PORTALCTMC
Finanças|00:00

Vazamento de Dados de Saúde Afeta 500 Mil Pessoas e Levanta Alertas sobre Segurança Cibernética

Governo e ANPD tomam medidas após ataque cibernético que expôs informações sensíveis de pacientes.

Vazamento de Dados de Saúde Afeta 500 Mil Pessoas e Levanta Alertas sobre Segurança Cibernética

O Incidente que Chocou o Setor de Saúde

No dia 8 de julho de 2026, a Autoridade Nacional de Proteção de Dados (ANPD) anunciou a abertura de um processo administrativo contra o Instituto Saúde e Cidadania (Isac) após o vazamento de dados de 500 mil pacientes, incluindo crianças e idosos. O incidente, que teve início em janeiro de 2025, levanta sérias preocupações sobre a segurança das informações no setor de saúde.

O que Aconteceu?

O Isac, que gerencia unidades de saúde pública em vários estados brasileiros, como Goiás, Rio Grande do Sul, Bahia, Alagoas, Piauí e Tocantins, sofreu um ataque do tipo ransomware. Durante o ataque, arquivos contendo informações pessoais sensíveis, como nome, data de nascimento, histórico médico e prescrições foram criptografados por hackers, comprometendo a privacidade dos pacientes.

A Reação do Isac e da ANPD

Embora o Isac tenha confirmado o ataque, reitera que não houve vazamento de dados, afirmando que o incidente consistiu apenas na indisponibilidade temporária dos sistemas. A ANPD, no entanto, contesta essa afirmação, alegando que o instituto não conseguiu comprovar que os invasores acessaram apenas informações administrativas e contratos encerrados.

A ANPD também destacou que o Isac não se comunicou de forma individualizada com os titulares afetados, um requisito exigido pelo regulamento de proteção de dados da agência. A falta de informação sobre a natureza dos dados comprometidos e as medidas tomadas após o ataque intensificou as preocupações sobre a proteção de dados pessoais no país.

Consequências e Medidas Futuras

Como resultado, o Isac tem dez dias úteis para apresentar sua defesa. As sanções que podem ser impostas vão desde advertências a multas que podem alcançar até 2% do faturamento do instituto. Além disso, o tratamento de dados pessoais pelo Isac pode ser suspenso ou proibido, dependendo da gravidade das infrações constatadas.

Reflexões sobre Segurança de Dados na Saúde

Este incidente ressalta a vulnerabilidade das instituições de saúde frente a ataques cibernéticos, principalmente em um mundo cada vez mais digitalizado. A proteção das informações pessoais dos pacientes é de suma importância, principalmente considerando que dados de saúde são considerados sensíveis e essenciais na formulação de políticas públicas e na proteção dos direitos individuais.

A expectativa é que este caso sirva como um alerta para outras instituições de saúde, estimulando a adoção de práticas mais rigorosas de segurança de dados e enfatizando a necessidade de transparência na comunicação em casos de incidentes de segurança.

Escrito por Equipe Portal CTMC