Lista de verificação de cibersegurança em imagiologia por raio X

4 perguntas a fazer sobre a proteção de dados na sua modalidade de raio X

 

O seu departamento de TI está, sem dúvida, focado em proteger servidores, redes e ambientes em nuvem. Mas será que está negligenciando um ponto de entrada crítico no seu ecossistema — a sua modalidade de raio X? Como dispositivo conectado, a sua modalidade pode servir como uma porta de entrada para os seus dados. Por este motivo, é essencial avaliar a sua conformidade com as boas práticas de cibersegurança.

Abaixo estão quatro perguntas importantes a fazer ao seu fornecedor de equipamentos sobre a robustez dos protocolos de segurança na sua modalidade de imagem.

  • Como o seu fornecedor de equipamentos está reduzindo os riscos de segurança no momento da fabricação?
  • Como o seu fornecedor de equipamentos ajuda a proteger o acesso da sua equipa aos seus postos de trabalho e modalidades?
  • Como o seu fornecedor de serviços protege a sua porta de entrada para o seu equipamento?
  • Como o seu fornecedor mantém o seu equipamento atualizado com correções de segurança?

 

 1. Reduzir riscos de segurança durante a fabricação

A cibersegurança deve começar antes mesmo de o seu sistema de raio X ser entregue. Na Agfa Radiology, removemos todos os programas e utilitários não essenciais dos sistemas operacionais dos postos de trabalho antes da entrega. Este processo, conhecido como endurecimento, inclui proteger as configurações padrão e configurar o sistema para bloquear pontos de entrada na sua modalidade. (1)

Por que isto é importante? Cada componente de software no seu posto de trabalho aumenta o potencial de exposição a ameaças cibernéticas. Para minimizar os riscos de segurança, a Agfa segue as Diretrizes de Implementação Técnica de Segurança (STIGs) da Defense Information Systems Agency (DISA), que identificam e abordam vulnerabilidades de sistemas baseados em Windows. As STIGs identificam as vulnerabilidades no sistema operacional Microsoft Windows, e eliminamos o máximo possível delas antes de entregar o seu posto de trabalho MUSICA à sua instituição.

Aqui estão apenas alguns exemplos das medidas de endurecimento que adotamos:

  • Bloqueio de conta após três tentativas de login falhadas — em vez da configuração padrão de “nunca”
  • Manter um registo de auditoria dos logs de atividade do sistema para detetar sinais de comportamento suspeito e inesperado em vez da configuração padrão de “sem auditoria”
  • Remover a capacidade de descarregar pacotes de drivers de impressão via HTTP

O resultado é um posto de trabalho DR endurecido, com uma superfície de ataque significativamente reduzida — entregue com segurança reforçada desde o primeiro dia e continuamente protegido durante todo o ciclo de vida do seu equipamento em cada atualização de software da estação de trabalho MUSICA®.

 

2. Proteger o acesso da sua equipa clínica à sua modalidade de raio X

Nomes de utilizador e palavras-passe continuam a ser a forma mais comum de os técnicos de radiologia e outros colaboradores acederem aos seus sistemas de raio X. Infelizmente, muitas palavras-passe são fracas, reutilizadas ou facilmente adivinhadas. Um estudo da Cybernews de 2025 (2) que analisou mais de 19 mil milhões de palavras-passe recentemente expostas constatou que padrões simples como 123456 continuam a dominar, e que 94% das palavras-passe são reutilizadas ou duplicadas. Além disso, um estudo da Sophos em 2024(3) concluiu que credenciais comprometidas foram a causa raiz de 34% dos ataques de ransomware na área da saúde.

Uma alternativa mais segura e eficiente é utilizar a gestão de acesso seguro da Imprivata — software que provavelmente já está implementado na sua instituição. Na verdade, 80% dos hospitais nos EUA utilizam a Imprivata como solução de Single Sign On.

A Agfa Radiology Solutions suporta o agente Imprivata OneSign®, que permite o acesso à modalidade apenas a utilizadores autorizados. Além disso, permite que estes iniciem sessão através dos seus crachás RFID pessoais que já transportam. Utilizar os crachás emitidos pelo hospital elimina as falhas de cibersegurança criadas pela má gestão de palavras-passe. De facto, Imprivata foi nomeada Melhor em KLAS 2026 em Gestão de Acesso.(4)  O login por RFID não só reforça a segurança, como também agiliza o fluxo de trabalho, permitindo que os utilizadores acedam rapidamente à modalidade com apenas um toque do crachá.

Não tem a certeza se a sua instituição o utiliza? Pergunte ao seu departamento de TI ou procure o logótipo Imprivata no seu posto de trabalho.

 

3.  Exigir protocolos de segurança rigorosos ao seu fornecedor de serviços

Outra porta de entrada para a sua rede que exige forte segurança é o seu fornecedor de serviços de manutenção. O seu fornecedor de serviços de manutenção é uma parte essencial das suas operações — fornecendo atualizações de software e garantindo intervenção rápida quando necessário — ações indispensáveis para manter o seu equipamento de imagem a funcionar de forma otimizada. Conhece as medidas que estão a ser tomadas para uma gestão robusta de palavras-passe, a fim de proteger a sua porta de entrada para os seus postos de trabalho?

A Agfa segue uma política rigorosa de palavras-passe para reduzir o risco de credenciais de administrador comprometidas. O nosso serviço de manutenção é prestado através de uma conta especial que impõe palavras-passe únicas e fortes. Para máxima segurança, as palavras-passe das suas contas de serviço podem ser alteradas automaticamente com a frequência solicitada por cada cliente. Quando a equipa de serviço da Agfa precisa de intervir, utiliza uma chave com tempo limitado, e não uma chave mestra.

Desta forma, o seu fornecedor de serviços pode ter acesso rápido quando é necessária uma intervenção célere e oportuna — seja remotamente ou no local — e pode ter a confiança de que o seu fornecedor de equipamentos leva a cibersegurança tão a sério quanto a sua instituição.

 

4.  Manter uma segurança rigorosa com atualizações atempadas

Depois de o seu sistema de raio X estar instalado, atualizações contínuas de software são essenciais para manter a cibersegurança.

Para apoiar a sua equipa de TI, a Agfa fornece atualizações automáticas de software para as estações de trabalho MUSICA® através do nosso serviço remoto Fast Update SErvice (FUSE). O FUSE é um componente leve instalado no seu posto de trabalho que permite a entrega automática de correções validadas pela Agfa para atualizações de segurança de uma multiplicidade de componentes, incluindo, entre outros, a base de dados e o sistema operacional. Ao garantir que os seus sistemas recebem atualizações atempadas, o FUSE pode desempenhar um papel fundamental na proteção dos seus sistemas e dados críticos e na redução da carga de trabalho da sua equipa de TI.

Além disso, ao adquirir um dispositivo médico como um equipamento de raio X que pode permanecer operacional por mais de 10 anos, um elemento crucial a que se deve prestar atenção é a capacidade de oferecer estabilidade e segurança de longo prazo do Sistema Operacional (SO). Enquanto as licenças empresariais clássicas do Windows têm duração de apenas 3 anos, a licença IoT Enterprise LTSC oferece até 10 anos de suporte, e esta é a que está incluída em todas as soluções de Radiologia da Agfa.

Por último, mas não menos importante, além das próprias atualizações de segurança, é importante utilizar sistemas eficazes de gestão da segurança da informação; por isso, a certificação ISO 27001 é um critério fundamental de seleção para fornecedores de dispositivos médicos.

Se desejar saber mais sobre as medidas adicionais de segurança incluídas nas estações de trabalho MUSICA® da Agfa, solicite ao seu representante de vendas a nossa ficha técnica Advanced Data Protection.