(FOLHAPRESS) – O Einstein Hospital Israelita, em São Paulo, disse ter sido alvo de um ataque cibernético que resultou no acesso e na obtenção, sem autorização, de parte de sua base de dados de pacientes.

Segundo a instituição, as informações acessadas são de natureza pessoal e incluem registros cadastrais, como nome, CPF e/ou data de nascimento.

Também podem conter dados de saúde, como prescrições médicas e resultados de exames. O hospital não informou quantos pacientes foram afetados.

Em nota, o Einstein afirma não ter encontrado evidências de que os dados tenham sido divulgados ou usados de forma indevida. Diz, ainda, ter adotado medidas para reduzir esses riscos e que o monitoramento seguirá de forma contínua.

A suspeita quanto ao ataque surgiu no dia 4 de agosto. De acordo com o hospital, medidas técnicas e operacionais foram tomadas de imediato para confirmar o acesso não autorizado.

A instituição afirma que o atendimento aos pacientes não foi afetado e que as plataformas e os sistemas de prontuário eletrônico continuaram funcionando normalmente.

O caso segue em apuração com o apoio de peritos independentes e consultorias especializadas em segurança da informação, diz o hospital.

A ANPD (Agência Nacional de Proteção de Dados) foi notificada, como prevê a legislação, e o episódio também foi levado à Polícia Federal.

Os pacientes afetados estão sendo avisados individualmente por email. Segundo o Einstein, o trabalho agora se concentra em identificar e caracterizar os dados acessados, que estão armazenados de forma fragmentada em bases descentralizadas.

O hospital diz que parte relevante desse volume é formada por documentos avulsos, muitos sem possibilidade de identificação do titular.

A instituição afirma ter montado uma estrutura para atender e esclarecer dúvidas das pessoas que tiveram dados acessados.

“O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização”, diz a nota.