A Comissão Europeia (CE) apresentou um plano de ação destinado a reforçar as capacidades de deteção, preparação e resposta a ameaças dos hospitais e prestadores de cuidados de saúde, criando um ambiente mais seguro para doentes e profissionais.
A digitalização tem permitido melhores serviços aos doentes através de inovações como os registos eletrónicos, a telemedicina e os diagnósticos baseados na Inteligência Artificial. No entanto, os ciberataques podem atrasar os procedimentos médicos, criar bloqueios nas salas de emergência e perturbar serviços vitais que, em casos graves, poderão ter um impacto direto na vida dos europeus.
Em 2023, os Estados-Membros comunicaram 309 incidentes de cibersegurança significativos que afetaram esta área, mais do que em qualquer outro setor crítico.
O plano de ação propõe que a Agência Europeia para a Segurança das Redes e da Informação (ENISA), crie um centro pan-europeu de apoio à cibersegurança para hospitais e prestadores de cuidados de saúde, fornecendo-lhes orientações, ferramentas, serviços e formação adaptados.
Em suma, este plano de ação centra-se em quatro prioridades:
1 – Reforço da prevenção e das capacidades do setor dos cuidados de saúde para prevenir incidentes de cibersegurança através de medidas de preparação reforçadas, como orientações sobre a aplicação de práticas críticas de cibersegurança. Os Estados-Membros podem também introduzir vales de cibersegurança para prestar assistência financeira aos micro, pequenos e médios hospitais e prestadores de cuidados de saúde;
2 – Melhor deteção e identificação de ameaças, através do Centro de Apoio à Cibersegurança para hospitais e prestadores de cuidados de saúde que desenvolverá, até 2026, um serviço de alerta precoce, que emitirá alertas quase em tempo real sobre potenciais ciberameaças;
3 – Resposta a ciberataques para minimizar o impacto. O plano propõe um serviço de resposta rápida no âmbito da Reserva de Cibersegurança da UE. Criada no Regulamento Cibersolidariedade, a Reserva presta serviços de resposta a incidentes de prestadores de serviços privados de confiança. Como parte do plano, os exercícios nacionais de cibersegurança podem ser realizados juntamente com o desenvolvimento
de manuais para orientar as organizações de saúde a responder a ameaças específicas de cibersegurança, incluindo ransomware (software de extorsão). Os Estados-Membros são incentivados a solicitar a comunicação dos pagamentos de resgates às entidades, a fim de lhes poder prestar o apoio de que necessitam e permitir o acompanhamento pelas autoridades responsáveis pela aplicação da lei;
4 – Proteção dos sistemas de saúde europeus, dissuadindo os intervenientes em ciberameaças de os atacarem. Tal inclui a utilização do conjunto de instrumentos de ciberdiplomacia, uma resposta diplomática conjunta da UE a ciberatividades maliciosas.
O plano de ação será executado em conjunto com os prestadores de cuidados de saúde, os Estados-Membros e a comunidade de cibersegurança. A fim de aperfeiçoar as ações com maior impacto, a CE lançará uma consulta pública, aberta a todos os cidadãos e partes interessadas. As ações específicas serão implementadas progressivamente em 2025 e 2026. Os resultados da consulta contribuirão para a formulação de novas recomendações até ao final do ano.
O Europe Direct Área Metropolitana de Lisboa (europedirect.aml@adrepes.pt), sedeado na Quinta do Anjo e acolhido pela ADREPES – Associação para o Desenvolvimento Regional da Península de Setúbal, pretende envolver os cidadãos no debate sobre o futuro da UE.

