E-mailcontato@carvalhoerodrigues.adv.br
  • Telefone+55(44) 3041-6440

Notícias

14/11/2019
Falha grave de segurança expõe dados sensíveis de clientes da Unimed
 

É possível obter a ficha cadastral na íntegra de pacientes, acessos a logins médicos, e-mails internos, planilhas financeiras, exames de pacientes e até certidões de óbito e imagens de raio-x, Detran, EiconVivo e agora a gigante dos planos de saúde, a Unimed. A denúncia, feita com exclusividade ao Olhar Digital pelo grupo WhiteHat Brasil, afirma que o banco de dados da companhia possui não apenas uma, mas várias falhas de segurança em inúmeras unidades da Unimed de todo o País. Os dados vazados incluem fichas cadastrais completas de pacientes (nome completo, CPF, nome da mãe, código beneficiário, e-mail e dados de dependentes), acessos a logins médicos, e-mails internos, imagens de problemas internos de centros de saúde, planilhas financeiras; além de dados sensíveis, como exames de pacientes, certidões de óbito e imagens de raio-x.

 

ReproduçãoAlém desses dados, o WhiteHat Brasil ainda informou que o acesso completo ao banco de dados garante que qualquer um tenha possibilidade de alterá-los, incluindo ou excluindo qualquer informação constada em documentos de pacientes. Quanto aos e-mails, o grupo afirma que também é possível se comunicar com qualquer cliente utilizando o sistema da própria empresa. "Enviar um e-mail a um paciente se passando por um médico ou coordenador é muito fácil, até a assinatura desses profissionais é possível incluir", explica.

 

Reprodução

A falha de segurança foi explorada por cerca de um mês e em sistemas de vários municípios em que a Unimed está presente. Segundo o grupo de pesquisadores, foram encontradas brechas na Unimed das cidades de Teresina (PI), Imperatriz (MA), Parnaíba (PI), Vale dos Sinos, em São Leopoldo (RS) entre outras. 

O vazamento de dados, segundo o grupo, possivelmente está afetando diversos sistemas da operadora. Por enquanto, o número de pessoas afetadas é incerto, mas pode chegar à casa dos milhões. 

Reprodução

Banco de dados da Unimed Imperatriz

 

Sistema detém 37% do mercado de saúde suplementar brasileiro... 

Responsável pela maior fatia entre as operadoras no País, com mais de 18 milhões de beneficiários e 115 mil médicos cooperados – a Unimed está presente em 84% do território nacional, sendo o mais abrangente do segmento.

De acordo com dados institucionais de junho deste ano, a operadora possui uma rede com 119 hospitais gerais e 9.296 leitos, é a segunda maior rede própria hospitalar do Brasil, atrás apenas das Santas Casas. Sua relação de serviços próprios contempla também 15 hospitais-dia, 199 prontos atendimentos, 102 laboratórios, 131 centros de diagnósticos e 91 farmácias.

Planos de saúde

Em 2018, a Unimed registrou faturamento de R$ 63,9 bilhões apenas com planos de saúde. A receita é 9,8% superior à obtida em 2017 (R$ 57,2 bi). A receita total cresceu 2,9% na comparação entre os anos: R$ 71,9 bilhões em 2018 x R$ 70 bilhões em 2017. Com 345 cooperativas, a Unimed é considerada o maior sistema cooperativo de saúde do mundo. 

 

Posicionamento Unimed do Brasil

Olhar Digital entrou em contato com a Unimed que, em nota oficial, informou:

"A Unimed do Brasil, representante institucional do Sistema Unimed, informa que investe continuamente em tecnologias que garantam a segurança das suas operações e a proteção dos dados pelos quais é responsável. Em todo o Sistema Unimed, a área de tecnologia tem recebido atenção especial, adotando medidas e procedimentos técnicos que visam à proteção dos dados e à privacidade de seus beneficiários.

A Unimed reforça seu compromisso em zelar pela segurança das informações e pelo sigilo dos dados de quem se relaciona com a marca. Prezando pela privacidade de seus beneficiários, compromete-se a investigar de forma minuciosa qualquer suspeita de vazamentos ou ataques cibernéticos.

É importante ressaltar que, de acordo com a legislação cooperativista, cada Unimed possui autonomia em sua administração, inclusive com utilização de sistemas de gestão distintos. Sendo assim, não há necessariamente reflexos da situação de uma cooperativa nas outras que compõem o Sistema."

A notícia acima foi transcrita integralmente do site Olhar Digital, escrito por Liliane Nakagawa e editado por Cesar Schaeffe, segundo o site de notícias.



 

 
 
Fonte: https://olhardigital.com.br/noticia/-exclusivo-falha-grave-de-seguranca-expoe-dados-sensiveis-de-clientes-da-unimed/92979

[+] Notícias
06/11/2023
Criada a Secretaria de Direito Digital
     O Ministério da Justiça e Segurança Pública (MJSP) comunicou a criação da Secretaria de Direitos Digitais, uma nova instância governamental destinada a lidar com questões relacionadas à internet, tecnologia e temas correlatos.        Ocupará a função principal será a advogada Estela Aranha, que anteriormente ocupava o cargo de assessora de direitos digitais no Min...
 
06/07/2023
Primeira empresa é multada pela ANPD - Autoridade Nacional de Proteção de Dados
A primeira empresa que foi multada pela ANPD - Autoridade Nacional de Proteção de Dados foi a Telekall que é uma empresa prestadora de serviços de comunicação enquadrada como uma microempresa, no qual foi advertida e multada no valor de R$ 14.4000,00 (quatorze mil e quatrocentos reais) pelo cometimento de duas infrações.  Muitos ainda acreditam que a LGPD - Lei geral de proteção de dados não iria "pegar&quo...
 
30/03/2023
Autoridade Nacional de Proteção de Dados torna pública a relação de processos administrativos de fiscalização
      Após a ANPD – Autoridade Nacional de Proteção de Dados publicar a Resolução  nº 4, de 24 de fevereiro de 2023 regulamentando a dosimetria e aplicação das sanções previstas na Lei geral de proteção de dados, era aguardada a divulgação dos primeiros processos administrativos de fiscalização submetidos à ANPD.      ...
 
22/01/2023
TST restabelece acordo para parcelar verbas rescisórias durante a pandemia
      A Seção Especializada em Dissídios Coletivos (SDC) do Tribunal Superior do Trabalho restabeleceu cláusula coletiva que permitia o parcelamento de verbas rescisórias por empresas do ramo de transporte de Porto Velho (RO) durante a pandemia da covid-19. Para a maioria do colegiado, a forma de pagamento das parcelas não é direito indisponível e pode ser flexibilizada em negociação coletiva.  ...
 
15/02/2022
Proteção de dados passa a ser reconhecido como Direito Fundamental.
    No último dia 10 de fevereiro foi promulgada a Emenda Constitucional n.º 115/2021 que passa a reconhecer como direito fundamental a proteção de dados no Brasil. Sem dúdiva um marco significativo na criação de uma nova cultura em prol da proteção de dados e da conscientização sobre a mesma.     Na busca pelo reconhecimento da proteção de dados, tivemos inicialmente o Marco...
 
 
Voltar

Carvalho & Rodrigues Advogados Associados - Todos os direitos reservados.

icone-whatsapp 1

Esse site utiliza cookies para garantir a melhor experiência e personalização de conteúdo. Ao continuar navegando, você concorda com nossa Política de Privacidade.