Testes de penetração, avaliações de vulnerabilidade e auditorias de conformidade adaptados ao ambiente hospitalar e às suas particularidades técnicas e operacionais.
Simulação de ataque controlado à infra-estrutura hospitalar: rede interna, perímetro, aplicações web, Active Directory e engenharia social. Relatório com vulnerabilidades e priorização.
Scan automatizado e análise manual de vulnerabilidades em servidores, estações, dispositivos de rede e dispositivos médicos. Classificação por risco e impacto clínico.
Avaliação do cumprimento das medidas de gestão de riscos exigidas pela NIS2/DL 125/2025: governação, incidentes, continuidade, cadeia de fornecimento e criptografia.
Simulação avançada de adversário com objectivos clínicos: acesso a registos de doentes, controlo de dispositivos médicos, interrupção de serviços. Para organizações maduras.
Definição do âmbito, regras de engagement, janelas de teste, sistemas excluídos (dispositivos médicos críticos em produção) e pontos de contacto de emergência.
Mapeamento de activos, identificação de serviços, enumeração de vulnerabilidades e análise de configuração de segurança.
Tentativa de exploração de vulnerabilidades identificadas dentro das regras de engagement. Documentação de cada passo e evidências.
Relatório executivo e técnico com vulnerabilidades classificadas por risco e impacto clínico. Plano de remediação priorizado e sessão de debriefing com equipas técnicas.
A cibersegurança é indissociável da proteção de dados. O Health Cybersecurity integra-se num ecossistema que articula segurança da informação, conformidade regulatória e proteção de dados no sector da saúde.
Proteção de dados de saúde: RGPD, AIPD, auditorias e formação especializada
Visitar healthdataprotection.pt →Encarregado da Proteção de Dados especializado no sector da saúde
Visitar healthcaredpo.pt →Proteção de dados em contexto de investigação e prática clínica
Visitar clinicaldataprotection.pt →Conformidade regulatória integral para instituições de saúde
Visitar healthcarecompliance.pt →Portal de referência sobre proteção de dados pessoais em Portugal
Visitar protecaodedados.pt →Solicite uma proposta de auditoria de cibersegurança para a sua organização de saúde.