O setor da saúde está em uma encruzilhada decisiva, na qual a demanda por inovação digital deve ser equilibrada diante de um cenário de ameaças cibernéticas cada vez mais hostil. Por isso, a HIMSS 2026 marcou uma virada definitiva para a saúde digital.
O assunto durante o evento girou em torno de uma constatação singular e urgente: o "futuro" do hospital hiperconectado e com inteligência artificial não é mais apenas um item do roteiro, já é a realidade. Do surgimento da IA agêntica à expansão do perímetro clínico para dentro das casas, as conversas que tivemos com CISOs e lideranças de TI não foram apenas sobre a tecnologia em si, mas sobre resiliência.
À medida que a equipe da Netskope interagia com o setor de saúde neste ano, analisamos todas as inovações em relação aos três pilares centrais que definem a segurança moderna na assistência médica: risco, conformidade e continuidade. Em nossa opinião, esses são os principais requisitos digitais para manter a "essência do cuidado" em uma era de conectividade sem precedentes.
Nesta publicação, vamos explorar os principais temas e destaques da semana na conferência, incluindo nossa sessão "Modern Blueprint for AI", a transição para a segurança centrada em identidade e por que um ecossistema unificado é a única forma de garantir que a segurança do paciente não perca a essência.
Modelo moderno de hospital habilitado para IA
Um dos pontos altos da nossa experiência na HIMSS foi apresentar o painel de café da manhã com clientes chamado de "Modern Blueprint for the AI-Enabled Hospital" (Modelo moderno de hospital habilitado para IA). A sessão contou com a participação de Steven Ramirez, CISO da Renown Health, além de Kris Vande Loo, vice-presidente da área de saúde da Netskope. Juntos, eles descreveram uma estrutura estratégica para aproveitar a telemetria orientada por IA, a fim de garantir a conformidade contínua e a agilidade clínica em um cenário de ameaças em constante mudança.
A discussão se concentrou em três fatores essenciais que todas as organizações de saúde devem seguir ao implementar IA:
- Descoberta e gerenciamento de ativos: catalogar meticulosamente todos os dados, aplicativos e serviços (DAAS) para compreender a pegada digital dos dados da organização.
- Auditoria e testes de controle: implementação de auditorias de segurança rigorosas e controle para todos os fornecedores, especialmente aqueles que lidam com informações protegidas de saúde (PHI).
- Monitoramento contínuo e conformidade: uso de frameworks como a Gestão Contínua de Exposição a Ameaças (CTEM) para identificar e remediar vulnerabilidades antes que sejam exploradas.

Tanto Steven quanto Kris enfatizaram que um ecossistema conectado de parceiros é fundamental para manter a continuidade dos negócios e a segurança dos pacientes durante incidentes em larga escala. Também discutiram por que uma arquitetura SASE unificada é superior às VPNs legadas. Diferentemente das VPNs tradicionais, que geram gargalos e brechas de segurança, a abordagem SASE unificada garante que os usuários nunca sejam incluídos diretamente na rede, mantendo a privacidade dos pacientes em um ambiente de trabalho híbrido.
Três observações importantes da conferência HIMSS
Além do painel que apresentamos, nossa equipe identificou três grandes tendências que estão moldando o futuro da TI na área da saúde:
1. Identidade é o novo perímetro
Agora, é fundamental proteger as identidades e os recursos que elas acessam. Observamos uma mudança significativa rumo à autenticação sem senha para aumentar a eficiência clínica, principalmente com os recentes anúncios da Imprivata sobre gerenciamento avançado de acesso e gerenciamento de identidade agêntica. A Netskope atende a essa mudança por meio do Zero Trust Engine, que oferece reconhecimento de contexto sem igual. Ele possibilita o uso de políticas de acesso precisas e granulares que verificam identidades e riscos em tempo real.
2. A linguagem universal do Zero Trust
A expressão "confie, mas sempre verifique" ecoou em quase todas as sessões. Curiosamente, até fornecedores que não são da área de segurança agora defendem o conceito de zero trust. Essa ampla adoção de uma filosofia de segurança ocorreu porque a transformação digital ampliou tanto a superfície de ataque que os modelos de perímetro tradicionais não são mais eficazes. No entanto, muitas soluções não oferecem a profundidade contextual (como reconhecimento de instâncias e anomalias comportamentais) que acreditamos ser necessária para uma verdadeira implementação de zero trust.
3. Protegendo o espaço de trabalho clínico compartilhado
Proteger dispositivos móveis e estações de trabalho compartilhadas é prioridade máxima para as lideranças em saúde. Profissionais de saúde dependem cada vez mais da mobilidade para prestar assistência médica. É essencial garantir a segurança das plataformas compartilhadas sem gerar atritos. É aí que a recém-anunciada integração da Netskope com a Imprivata se destaca. Ao lidar com identidades de maneira segura em ambientes compartilhados de missão crítica, garantimos que a equipe médica tenha acesso rápido e seguro às ferramentas de que precisam, mantendo uma postura de segurança robusta em cada sessão.
Quando o assunto é saúde, a segurança não deve ser um obstáculo para a agilidade clínica. Ao unificar risco, conformidade e continuidade, a Netskope capacita sua organização a adotar o futuro da IA e da saúde digital sem comprometer a privacidade dos pacientes. Juntos, vamos manter a essência do cuidado segura, resiliente e pronta para qualquer coisa.
Quer criar uma arquitetura mais resiliente? Baixe nosso novo whitepaper: Risco. Conformidade. Continuidade: um modelo unificado para a segurança moderna da assistência médica.

Leia o Blog