O desenvolvimento e a adoção de inovações tecnológicas na saúde é tão acelerado, que muitas vezes não permite que o entendimento de segurança chegue aos usuários. Ainda existe uma falta de conhecimento de variáveis tecnológicas que afetam diretamente o mercado da saúde, já que os médicos têm responsabilidade direta sobre as informações de seus pacientes e para qual fim elas estão sendo utilizadas. Essa lacuna se aplica aos aplicativos web, muito utilizados por profissionais que buscam softwares de gestão para suas clínicas ou consultórios.
O processo de escolha de um parceiro ou fornecedor de uma clínica médica deve considerar muitos critérios. A questão é maior que a simplificação da rotina médica, que é o princípio básico da busca do médico por softwares de gestão. Vai além: é uma questão legal e reputacional.
Afinal, que riscos um web app traz para médicos e pacientes ?
Os sites responsivos ou web apps são executados na internet, e podem ser acessados de qualquer tipo de navegador, através de uma URL, isto é, o endereço do site. Por este motivo, muitos médicos optam por sistemas de gestão, prescritores e outras plataformas que sejam acessados desta forma, porém desconhecem os riscos.
As URLs têm nível de segurança menor e muitas vezes, para funcionar, dependem da redução do nível de segurança do browser para acessar os recursos do computador, do tablet ou do smartphone. Para se traçar um paralelo, são como os bancos, que quando exigem um nível de segurança maior para determinadas transações, leva o usuário ao aplicativo. Então, porque com os dados da saúde, que hoje valem na dark web cerca de 50 vezes mais que dados bancários, isso seria diferente ?
Segundo o Relatório Anual da Apura Cyber Intelligence, em 2021, a área da saúde foi a terceira mais atacada no Brasil por ransomware, ficando atrás apenas de Governo e Indústria.
Aplicações web não são supervisionadas como os aplicativos, já que não existe nada que controle este ecossistema, como é o caso dos aplicativos nativos, supervisionados pelas lojas de cada sistema operacional.
Além disso, para que para aplicações Web possam executar funções mais avançadas, como assinatura digital de prescrições, por exemplo, são necessárias flexibilizações de segurança no navegador, instalação de componentes adicionais não verificados e, muitas vezes, executadas durante a primeira execução do "site". O usuário acaba não tomando conhecimento e fica exposto. A validação do certificado que garante a criptografia nas aplicações web é bastante limitada, o que pode viabilizar hackers a interceptar a comunicação, mesmo quando se tenta garantir a validade dos certificados de segurança nas pontas. Uma validação completa e eficaz só é possível em apps nativos.
Levar informação sobre segurança de dados é responsabilidade do setor
A educação dos profissionais de saúde é fundamental para manter a segurança de médicos e a dos seus pacientes. A LGPD (Lei Geral de Proteção de Dados) determina que os indivíduos são proprietários de seus dados. Porém, o termo de consentimento, exigido em muitas clínicas que estão trabalhando para se adequar à LGPD, não exime o profissional da responsabilidade sobre estes dados, o que significa que a decisão por usar um software, app ou plataforma deve ser uma escolha consciente e responsável. Neste caso, análises rasas não são suficientes. É preciso compreender os níveis de segurança aplicadas ao seu negócio, pois além de profissionais de saúde, médicos também exercem o papel de gestores.
Fique atento antes de confiar seus dados a terceiros. Expor os dados de seus pacientes é um risco legal, reputacional e operacional. Afinal, violação de privacidade é coisa séria !






