Motivação e Contexto:
A prestação de cuidados de saúde encontra-se progressivamente dependente das tecnologias de informação e de comunicação (TIC), o que a sujeita a específicas e complexas vulnerabilidades a ameaças que, pela sua natureza, permanentemente evoluem e mutam de formas não antecipáveis.
Qualquer perturbação no setor da Saúde, facilmente propicia impactos consideráveis na transversalidade da sociedade e economia de toda uma região ou país. A sua proteção suscita, por isso, compreensíveis preocupações a diferentes níveis e por diferentes atores que compõem o Sistema de Saúde, bem como pela sociedade em geral.
Os Centros de Análise e Partilha de Informação ou “ISAC” por referência à expressão na originária de língua inglesa) são parcerias para troca de informação e experiência sobre cibersegurança e assentam no inequívoco pressuposto de que a partilha consistente e estruturada de informações e análise de incidentes, ameaças, tendências e boas práticas favorece a resiliência digital.
O desenvolvimento das atividades dos ISAC assenta sobretudo num princípio de confiança entre os seus elementos, como fator essencial para levar a cabo os desígnios a que se propõem.
As especificidades do setor da saúde e o impacto da sua atividade para a sociedade em geral, tornam particularmente relevante a criação de estruturas que contribuam para uma maior segurança no ciberespaço e privacidade de dados neste setor.
A criação de um Centro de Análise e Partilha de Informação específico do setor da saúde resulta da necessidade de uma abordagem global e integrada por parte dos diferentes operadores deste setor, face aos desafios atuais no que respeita à segurança das redes e dos sistemas de informação.
Objetivos:
- Criar laços de confiança entre os seus membros, a fim de promover um ambiente de colaboração e assistência mútua, com vista ao incremento da ciber-resiliência do setor;
- Estabelecer uma plataforma comum para partilha de conhecimento e de indicadores de cibersegurança, nomeadamente através da partilha de situações de ameaças, vulnerabilidades e incidentes;
- Analisar problemas e soluções relevantes para o setor;
- Promover referenciais e boas práticas para o setor.
Membros:
- Affidea Portugal
- CUF - Serviços de Saúde, Administrativos e Operacionais
- Grupo Unilabs
- Grupo Lusíadas Saúde
- Infarmed
- Unidade Local de Saúde do Alto Alentejo
- Santa Casa da Misericórdia de Lisboa
- Serviços Partilhados do Ministério da Saúde
Documentos