Hoje, a Comissão apresentou um plano de ação da UE destinado a reforçar a cibersegurança dos hospitais e dos prestadores de cuidados de saúde. Este Plano de Ação foi anunciado nas diretrizes políticas do Presidente von der Leyen como prioridade-chave na primeira 100 dias do novo mandato. A iniciativa é um passo importante na proteção do setor de saúde contra ameaças cibernéticas. Ao melhorar as capacidades de detecção, preparação e resposta de ameaças dos hospitais e provedores de saúde, ele criará um ambiente mais seguro e seguro para os pacientes e profissionais de saúde. A digitalização está trazendo uma revolução para a saúde, permitindo melhores serviços aos pacientes através de inovações como registros de saúde eletrônicos, telemedicina e diagnósticos baseados em IA. No entanto, os ciberataques podem atrasar procedimentos médicos, criar bloqueios nas salas de emergência e interromper serviços vitais que, em casos graves, podem ter um impacto direto na vida dos europeus. Estados-Membros reportados 309 incidentes de cibersegurança significativos que afetam o setor de saúde em 2023 – mais do que em qualquer outro setor crítico.

O plano de ação propõe, entre outros, que a ENISA, a agência da UE para a cibersegurança, estabeleça um Centro pan-europeu de Apoio à Cibersegurança para hospitais e prestadores de cuidados de saúde, fornecendo-lhes orientações, ferramentas, serviços e treinamento personalizados. A iniciativa baseia-se no quadro mais amplo da UE para reforçar a cibersegurança em toda a infra-estrutura crítica e marca a primeira iniciativa específica para o sector a implementar toda a gama de medidas da UE em matéria de cibersegurança. Em suma, o plano de ação foca quatro prioridades. Prevenção aprimorada. O plano ajuda a construir as capacidades do setor de saúde para prevenir incidentes de cibersegurança através de medidas de preparação melhoradas, como orientações para implementar práticas críticas de cibersegurança. Em segundo lugar, os Estados-Membros também podem introduzir bufês de segurança cibernética para fornecer assistência financeira a hospitais micro, pequenos e médios e provedores de saúde. Finalmente, a UE também desenvolverá recursos de aprendizagem em cibersegurança para profissionais de saúde.

Melhor detecção e identificação de ameaças. O Centro de Suporte à Segurança Cibernética para hospitais e provedores de saúde desenvolverá um serviço de alerta precoce em toda a UE, fornecendo alertas quase em tempo real sobre potenciais ameaças cibernéticas, por meio de 2026. Resposta aos ciberataques para minimizar o impacto. O plano propõe um serviço de resposta rápida para o setor de saúde sob a Reserva de Cibersegurança da UE. Estabelecido na Lei de Ciber Solidariedade, a Reserva fornece serviços de resposta de incidentes de provedores de serviços privados confiáveis. Como parte do plano, exercícios nacionais de cibersegurança podem ser realizados juntamente com o desenvolvimento de livros de orientação para as organizações de saúde para responder a ameaças específicas de cibersegurança, incluindo ransomware. Os Estados-Membros são encorajados a solicitar a notificação de pagamentos de resgate a entidades, para poder fornecer- lhes o suporte que necessitam e permitir o acompanhamento pelas autoridades responsáveis pela aplicação da lei.

Deterrence: Proteger os sistemas de saúde europeus, desencorajando os atores de ameaça cibernética a atacá- los. Isto inclui o uso da caixa de ferramentas da Ciberdiplomacia, uma resposta diplomática conjunta da UE para atividades cibernéticas maliciosas. O Plano de Ação será implementado de mãos dadas com os profissionais de saúde, os Estados-Membros e a comunidade de segurança cibernética. Para afinar mais as ações mais impactantes para que os pacientes e os provedores de cuidados de saúde possam beneficiar deles, a Comissão logo lançará uma consulta pública sobre este plano, aberta a todos os cidadãos e partes interessadas.

O plano de ação é o início de um processo para melhorar a cibersegurança no setor de saúde. Ações específicas serão implementadas progressivamente em 2025 e 2026. Os resultados da consulta serão fornecidos para novas recomendações até o final do ano.

A UE trabalha em várias frentes para promover a ciberresiliência e proteger seus cidadãos e empresas de ciberameaças numa Europa cada vez mais digital e conectada. Este plano de ação responde à urgência da situação e às ameaças únicas que enfrenta o setor. Ele se baseia no quadro legislativo existente no campo da cibersegurança. Os hospitais e outros provedores de cuidados de saúde são estabelecidos como um setor de alta criticidade sob o NIS 2 Diretriz. O NIS 2 o framework de cibersegurança funciona de mãos dadas com a Lei de Ciberresiliência, a primeira legislação da UE que coloca requisitos obrigatórios de cibersegurança para produtos que incluem elementos digitais, que entrou em vigor no 10 Dezembro 2024. A Comissão também criou um mecanismo de emergência cibernética ao abrigo da Lei de Solidariedade cibernética que reforça a solidariedade da UE e coordena ações para detectar, preparar e responder eficazmente a crescentes ameaças e incidentes de segurança cibernética.

Garantir uma infraestrutura digital resiliente e segura é essencial para a implantação completa do Espaço Europeu de Dados de Saúde, que colocará os cidadãos no centro de seus cuidados de saúde, concedendo- lhes o controle total sobre seus dados.

Para mais informações. Plano de ação sobre a cibersegurança dos hospitais e provedores de saúde.

Perguntas e respostas.