Notícias
POSIC
HU-UFSC aprova Política de Segurança da Informação e Comunicação
O Hospital Universitário Professor Polydoro Ernani de São Thiago (HU-UFSC) aprovou, neste mês, a sua Política de Segurança da Informação e Comunicação (Posic), cujo objetivo é proteger as informações e dados da instituição, dentro de normas técnicas e legais. O documento é público e pode ser acessado aqui.
O presidente do Subcomitê Gestor de Segurança da Tecnologia da Informação e Comunicação do HU, Lauro Sérgio Galvão da Cunha Santos, disse que todos devem tomar conhecimento do documento, que estabelece as regras de acesso aos sistemas internos, controle e transmissão das informações. “Ou seja, a Posic estabelece como os dados da empresa serão protegidos. O intuito é diminuir os riscos e alinhar as melhores práticas de gestão de tecnologia da informação e comunicação”, explicou.
Na prática, o documento estabelece normas para situações do dia-a-dia dos usuários dos sistemas de informação do hospital, como regras para o uso de e-mail, utilização e proteção de senhas, arquivo de documentos, a criação de perfis de usuários (quem pode ter acesso a determinado documento ou sistema do HU), entre outros.
O presidente do subcomitê, que é analista de Tecnologia da Informação do HU, explicou que a proteção de informações e dados do hospital contra ameaças ganha importância ainda maior no atual cenário. “A pandemia nos trouxe um alerta ainda maior sobre segurança da informação e comunicação já que muitos dos colaboradores do hospital estão trabalhando temporariamente em home office e a importância de proteger os dados institucionais torna-se ainda mais evidente”, detalhou.
Para dar um exemplo da importância deste tipo de política, Lauro Galvão citou o caso de um hospital do interior de São Paulo que sofreu um ataque cibernético em 2017 e, por conta disso, suspendeu 3 mil consultas e exames, afetando 350 pacientes que deixaram de fazer tratamento de radioterapia. O prejuízo, nesse caso, perdurou por uma semana.
O documento, que foi criado pelo Setor de Gestão da Informação e Informática, com revisão do subcomitê, e aprovado pelo Colegiado Executivo do HU-UFSC, segue todas as normas estabelecidas pela ISO 27.001 e contempla a Lei Geral de Proteção de Dados (13.853/2019) e, desta forma, a privacidade das informações pessoais também passa a ser foco da instituição.
Acesse o documento aqui.