Na sequência da ocorrência de alguns incidentes que foram recentemente sinalizados ao Conselho de Administração e que podem ter tido na sua origem uma utilização indevida de credenciais de profissionais desta instituição, com prejuízo grave, nomeadamente, financeiro para os próprios, alertamos todos os profissionais da ULSSM para a importância de adotarem um conjunto de recomendações e boas práticas[1] na utilização do seu posto de trabalho (computador), assim como da Internet, no âmbito do seu exercício profissional nesta ULSSM.
A segurança digital da instituição deve ser uma prioridade para todos e começa em cada um de nós. Os principais pontos críticos da segurança neste ambiente são:
PALAVRAS-PASSE (Recomendações para segurança das palavras-passe)
Estas são fundamentais para proteger a sua informação pessoal e a da organização onde trabalha, pois podem levar a roubo de identidade e violação de dados pessoais. As palavras-passe são a barreira de proteção contra o acesso ilegítimo a plataformas digitais, que poderão conter informações pessoais ou sensíveis. As recomendações, neste caso, são:
|
EMAIL
As mensagens de correio eletrónico (email) são a porta da maioria dos ataques para entrar nos sistemas de uma instituição e/ou privados. Devemos estar atentos a alguns sinais que podem ajudar na identificação de um email fraudulento. Neste âmbito, devemos:
|
REDES SOCIAIS
É nas redes sociais que as pessoas se expõem mais ao furto de identidade e à engenharia social. As cinco regras a reter são:
Se fizer publicações nas redes sociais, deve ter consciência de que:
|
HARDWARE
A melhor segurança dos equipamentos é o bloqueio. Nestes casos, ter em atenção as seguintes recomendações:
|
NAVEGAÇÃO
Não aceder fora da rede segura. Através do WiFi público é possível aceder aos dados dos dispositivos ligados. As regras para uma utilização segura das aplicações móveis são:
|
Alertam-se, igualmente, todos os profissionais de que a mera consulta de um processo clínico ou outra informação pessoal de terceiro, é um ato de tratamento de dados pessoais e, como tal, sujeito às regras do Regulamento Geral de Proteção de Dados e da Lei 58/2019, que o regulamentou, constituindo o seu acesso sem a devida autorização ou justificação, assim como a sua cópia, cedência ou transferência, crimes previstos na lei e puníveis com pena de prisão até 2 anos ou pena de multa até 240 dias.
Acresce que a ULSSM tem em vigor, por obrigação legal, medidas técnicas de segurança dos dados, entre as quais, o rastreamento eletrónico dos acessos e dos dados acedidos, pelo que será possível identificar, sempre que exista um acesso não autorizado ou injustificado a processos eletrónicos, o seu autor e a informação consultada.
(Para mais informações sobre Recomendações e Boas Práticas em Proteção de Dados, visitar Unidade Local de Saúde SANTA MARIA – Proteção de Dados.)
[1] Fonte: CNCS, “Ciber-higiene e boas práticas de cibersegurança”, 2022.