<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hospital &#8211; Moraes &#038;  Gonçalves</title>
	<atom:link href="https://mega.adv.br/tag/hospital/feed/" rel="self" type="application/rss+xml" />
	<link>https://mega.adv.br</link>
	<description></description>
	<lastBuildDate>Wed, 31 Jan 2024 19:47:38 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>Sua clínica/hospital trata dados dos pacientes da maneira correta?</title>
		<link>https://mega.adv.br/sua-clinica-hospital-trata-dados-dos-pacientes-da-maneira-correta/</link>
					<comments>https://mega.adv.br/sua-clinica-hospital-trata-dados-dos-pacientes-da-maneira-correta/#respond</comments>
		
		<dc:creator><![CDATA[Mega Advogado]]></dc:creator>
		<pubDate>Tue, 30 Jan 2024 14:55:05 +0000</pubDate>
				<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[#privacidade]]></category>
		<category><![CDATA[#proteçãodedados]]></category>
		<category><![CDATA[#technology]]></category>
		<category><![CDATA[dataprotection]]></category>
		<category><![CDATA[hospital]]></category>
		<category><![CDATA[pacientes]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://mega.adv.br/?p=353</guid>

					<description><![CDATA[Recentemente, a Data Protection Commission Ireland aplicou #multa de 460.000 Euros a uma Clínica Médica e Odontológica por violação aos #dados de pacientes e colaboradores<span class="excerpt-hellip"> […]</span>]]></description>
										<content:encoded><![CDATA[<div class="feed-shared-update-v2__description-wrapper mr2" tabindex="-1">
<div class="feed-shared-inline-show-more-text feed-shared-update-v2__description feed-shared-inline-show-more-text--minimal-padding feed-shared-inline-show-more-text--expanded " tabindex="-1">
<h6 class="update-components-text relative update-components-update-v2__commentary " dir="ltr"><span class="break-words "><span dir="ltr">Recentemente, a <a href="https://www.linkedin.com/company/data-protection-commissioner-of-ireland/" data-attribute-index="0" data-entity-type="MINI_COMPANY">Data Protection Commission Ireland</a> aplicou <a href="https://www.linkedin.com/feed/hashtag/?keywords=multa&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="2">#multa</a> de 460.000 Euros a uma Clínica Médica e Odontológica por violação aos <a href="https://www.linkedin.com/feed/hashtag/?keywords=dados&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="3">#dados</a> de pacientes e colaboradores (Decisão aqui: <a href="https://lnkd.in/dZHq2ktF" target="_self" data-attribute-index="41">https://lnkd.in/dZHq2ktF</a>).</span></span></h6>
<p>Ao fim de 2019, a Clínica sofreu ataque de <a href="https://www.linkedin.com/feed/hashtag/?keywords=ransomware&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="4">#ransomware</a> – software de extorsão que pode bloquear sistemas e depois exigir dinheiro para desbloqueá-lo. Os crackers obtiveram o acesso, criptografaram os dados dos pacientes e solicitaram pagamento para devolução dos arquivos de dados.</p>
<p>Uma das razões para impor a <a href="https://www.linkedin.com/feed/hashtag/?keywords=san%C3%A7%C3%A3o&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="5">#sanção</a> administrativa foi a inadequação e perecimento da avaliação de <a href="https://www.linkedin.com/feed/hashtag/?keywords=riscos&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="6">#riscos</a> realizada pela empresa.</p>
<p>Em análise do caso, percebeu-se que a documentação pertinente à identificação dos riscos à privacidade não estava adequada:</p>
<p>a) A última revisão periódica da infraestrutura de TI e rede em toda a organização havia ocorrido em maio de 2018 (1 ano e 7 meses antes do incidente);</p>
<p>b) Armazenamento de documentos em plataformas já inativas, o que teria ensejado a eliminação total dos dados armazenados na plataforma e;</p>
<p>c) Avaliação de proteção de dados realizada em dezembro de 2017 (2 anos antes do incidente).</p>
<p>Ou seja, a empresa defasou seu nível de segurança.</p>
<p>Para alcançar um nível de segurança adequado, a empresa deve ter a capacidade de garantir a confidencialidade, integridade e disponibilidade dos sistemas e serviços de <a href="https://www.linkedin.com/feed/hashtag/?keywords=tratamento&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="7">#tratamento</a> de dados.</p>
<p>Isso inclui a implementação de medidas adequadas de proteção, como senhas e <a href="https://www.linkedin.com/feed/hashtag/?keywords=criptografia&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="8">#criptografia</a> de dados em repouso, testes regulares de medidas técnicas, criação de <a href="https://www.linkedin.com/feed/hashtag/?keywords=backups&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="9">#backups</a> adequados e seguros dos dados pessoais, bem como medidas eficazes e abrangentes para restaurar todos os dados pessoais a partir dos backups em caso de <a href="https://www.linkedin.com/feed/hashtag/?keywords=incidente&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="10">#incidente</a>, além da implementação de <a href="https://www.linkedin.com/feed/hashtag/?keywords=firewalls&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="11">#firewalls</a>.</p>
<p>É comum a crença de que <a href="https://www.linkedin.com/feed/hashtag/?keywords=pol%C3%ADticas&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="12">#políticas</a> e <a href="https://www.linkedin.com/feed/hashtag/?keywords=procedimentos&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="13">#procedimentos</a> são suficientes a implementação de um nível adequado de segurança, conforme ocorreu nesse caso. Contudo, apenas tê-los não é suficiente para mitigar riscos aos <a href="https://www.linkedin.com/feed/hashtag/?keywords=titulares&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="14">#titulares</a> de dados.</p>
<p>É responsabilidade do <a href="https://www.linkedin.com/feed/hashtag/?keywords=controlador&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="15">#controlador</a> avaliar regularmente a eficácia das medidas. É necessário supervisionar continuamente e verificar como funcionários e terceiros aplicam as políticas e procedimentos estabelecidas, o que não se verificou nesse caso, ensejando a sanção administrativa de 460 mil euros.</p>
<p>E você, vai esperar o incidente se concretizar para tomar a atitude de realizar, aplicar, monitorar e avaliar procedimentos para garantir que as medidas de segurança sejam eficazes à proteção dos dados e que sejam suficientemente documentadas?</p>
</div>
<p>Texto escrito por Daniele Sousa, originalmente publicado no Linkedin.</p>
<div class="feed-shared-inline-show-more-text feed-shared-update-v2__description feed-shared-inline-show-more-text--minimal-padding feed-shared-inline-show-more-text--expanded " tabindex="-1">
<p><a href="https://www.linkedin.com/feed/hashtag/?keywords=legal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="16">#legal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=digital&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="17">#digital</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=risks&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="18">#risks</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=tecnologia&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="19">#tecnologia</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=technology&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="20">#technology</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=inovacao&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="21">#inovacao</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=lgpd&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="22">#lgpd</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=gdpr&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="23">#gdpr</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=anpd&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="24">#anpd</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=prote%C3%A7%C3%A3odedados&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="25">#proteçãodedados</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=dataprotection&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="26">#dataprotection</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=privacidade&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="27">#privacidade</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=privacy&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="28">#privacy</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=dadopessoal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="29">#dadopessoal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=personaldata&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="30">#personaldata</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=cyberseguran%C3%A7a&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="31">#cybersegurança</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=cybersecurity&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="32">#cybersecurity</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=direito&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="33">#direito</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=entretenimento&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="34">#entretenimento</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=marca&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="35">#marca</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=inpi&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="36">#inpi</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=propriedadeintelecutal&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="37">#propriedadeintelecutal</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=propriedadeindustrial&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="38">#propriedadeindustrial</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=governanca&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="39">#governanca</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=compliance&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7049701115235307520" data-attribute-index="40">#compliance</a></p>
<p>&nbsp;</p>
</div>
</div>
<div class="update-components-image update-components-image--single-image feed-shared-update-v2__content">
<div class="relative">
<div class="update-components-image__container"></div>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://mega.adv.br/sua-clinica-hospital-trata-dados-dos-pacientes-da-maneira-correta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
