Evento de Lançamento: Segurança Inteligente com IA. Controle Total de Dados Inscreva-se

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
            2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
            Uma plataforma unificada criada para sua jornada
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Suporte Técnico Netskope
                        Suporte Técnico Netskope
                        Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                          Vídeo da Netskope
                          Treinamento Netskope
                          Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                            Este relatório analisa as principais tendências de risco de cibersegurança que afetam as organizações do setor de saúde. Aborda a crescente adoção de ferramentas de IA generativa (genAI) e os desafios de segurança de dados associados a elas. Além disso, destaca o número crescente de violações das políticas de dados, em que informações sensíveis estão sendo cada vez mais vazadas por meio de serviços de nuvem não autorizados, aplicativos pessoais e plataformas de IA genAI.

                            10 minutos de leitura

                            Principais conclusões link link

                            Este relatório examina a adoção da IA generativa, os riscos de proteção de dados, as tendências de distribuição de malware, as integrações de IA baseadas em API e o uso de aplicativos de nuvem pessoal no setor de saúde. Embora a inovação em IA continue a acelerar, o tema dominante é claro: a exposição de dados regulamentados permanece o risco determinante que molda as estratégias de segurança na área da saúde.

                            • Dados regulamentados são o principal risco da IA: As violações das políticas de dados relacionadas à IA genIA são impulsionadas, em sua grande maioria, por dados regulamentados, superando em muito outros tipos de dados. Em comparação com os padrões mais amplos da indústria, o setor de saúde apresenta uma concentração especialmente alta de exposição a questões sensíveis à conformidade, reforçando a necessidade de que a proteção de dados do paciente continue sendo a principal prioridade.
                            • As violações das políticas vão além da IA geral: Os aplicativos de nuvem pessoal também demonstram uma forte predominância de dados regulamentados em incidentes de DLP, comprovando que a exposição de informações sensíveis não se limita a ferramentas de IA, mas abrange todo o ecossistema de nuvem.
                            • Crescimento no uso de IA orientada por API: Além das ferramentas baseadas em navegador, os ambientes de saúde estão integrando cada vez mais a IA por meio de APIs, incorporando recursos de IA diretamente em sistemas clínicos e operacionais.

                             

                            Uso do GenAI link link

                            GenAI: tendências de adoção e uso

                            A adoção da IA de geração de leads (genAI) no setor de saúde continuou a seguir a forte tendência de crescimento observada no último ano, sinalizando um impulso sustentado na forma como as organizações de saúde integram a genAI aos fluxos de trabalho clínicos, administrativos e operacionais. Esse crescimento constante reflete a crescente maturidade e confiança nas tecnologias de IA de geração, à medida que o setor se alinha mais estreitamente com o mercado em geral. global padrões de adoção.

                            Ao mesmo tempo, as organizações de saúde tomaram medidas significativas para reduzir os riscos da IA paralela, incentivando os usuários a migrarem de contas pessoais da genAI para ferramentas gerenciadas pela organização. Ao longo do último ano, o uso de aplicativos de IA geral para uso pessoal caiu drasticamente de 82% para 32%, enquanto a adoção de soluções de IA geral gerenciadas por organizações aumentou significativamente de 12% para 56%. No entanto, há uma sobreposição crescente de usuários que alternam entre contas pessoais e empresariais, aumentando de 5% para 10%. Essa tendência sugere que as organizações ainda têm trabalho a fazer para atender à conveniência, acessibilidade e recursos que os usuários esperam, mesmo com a adoção mais ampla de plataformas gerenciadas. Essa mudança significativa indica uma governança mais robusta, uma supervisão aprimorada e uma crescente preferência por ambientes gerenciados que melhoram a proteção de dados, a conformidade e o controle de riscos, ao mesmo tempo que permitem a inovação.

                            graph showing GenAI usage personal vs organization account breakdown in the healthcare sector

                            No setor da saúde, as principais aplicações de IA de geração própria apresentam um padrão ligeiramente diferente em comparação com... global tendências. O ChatGPT continua sendo o aplicativo genAI mais amplamente adotado, usado por 68% das organizações. No entanto, o Microsoft Copilot subiu para o segundo lugar com 63%, ultrapassando o Google Gemini, que está com 57%. Essa mudança destaca o grande apelo das ferramentas de IA incorporadas diretamente em plataformas de produtividade e colaboração em ambientes de saúde. As principais aplicações restantes incluem uma combinação de ferramentas de IA especializadas e integradas ao fluxo de trabalho, projetadas para dar suporte a casos de uso clínicos, administrativos e operacionais.

                            graph showing Most popular genAI apps based on the percentage of organizations using those apps in the healthcare sector

                            O gráfico abaixo ilustra como o uso dos principais aplicativos de IA de última geração no setor de saúde evoluiu ao longo do último ano, destacando mudanças notáveis na preferência de plataforma. Durante esse período, o uso do ChatGPT apresentou um declínio gradual, enquanto o Microsoft Copilot e o Google Gemini ganharam impulso, refletindo a crescente preferência das organizações de saúde por ferramentas integradas aos fluxos de trabalho clínicos e de produtividade.

                            Ao mesmo tempo, New concorrentes estão surgindo rapidamente. O Google NotebookLM teve uma rápida adoção, atingindo 30%, o que sinaliza um interesse crescente em ferramentas de IA focadas em conhecimento e orientadas à documentação em ambientes de saúde. De forma geral, essas tendências refletem um ecossistema de IA de geração diversificada no setor de saúde, à medida que as organizações expandem seu alcance, indo além dos líderes pioneiros e adotando uma combinação mais ampla de soluções integradas e especializadas.

                            graph showing Most popular apps by percentage of organizations in the healthcare sector

                            GenAI: uso de aplicativos e violação da política de dados

                            Com a crescente adoção da IA de última geração no setor de saúde, as preocupações com a exposição de dados tornam-se ainda mais críticas. Organizações de saúde dependem da IA genAI para tarefas como resumir documentação médica, gerar relatórios e dar suporte a fluxos de trabalho operacionais, atividades que frequentemente envolvem informações altamente sensíveis e expandem significativamente a superfície de ataque. À medida que a IA de geração de inteligência artificial (genAI) se integra aos processos clínicos e administrativos, a proteção de dados continua sendo uma prioridade máxima, especialmente diante dos riscos contínuos da IA paralela.

                            A análise das violações das políticas de dados no setor da saúde mostra que os dados regulamentados predominam de forma esmagadora nas exposições, representando 89% dos incidentes, um número significativamente superior a... a média global de 31%O código-fonte e a propriedade intelectual representam 5% das violações cada um. Essa distribuição destaca os riscos excepcionalmente altos de conformidade e privacidade enfrentados pelas organizações de saúde e reforça a necessidade urgente de controles DLP robustos e implantações de IA de geração de dados rigorosamente controladas.

                            chart showing Type of data policy violations in the healthcare sector

                            Aplicativos GenAI mais bloqueados

                            Organizações em todo o setor de saúde estão adotando uma abordagem cautelosa e altamente consciente dos riscos em relação à adoção da IA de nova geração, com muitas optando por bloquear aplicativos específicos devido a preocupações com segurança, privacidade e conformidade regulatória. Embora as políticas variem de organização para organização, certas ferramentas são restringidas com muito mais frequência do que outras, refletindo onde o risco percebido é maior. Em ambientes altamente regulamentados, como o da área da saúde, bloquear categorias inteiras de aplicações de IA genIA pode fornecer uma proteção mais consistente do que gerenciar ferramentas individuais.

                            O ZeroGPT é o aplicativo de IA genérico mais bloqueado, com 63%, seguido pelo Particular Audience, com 52%, uma plataforma de IA altamente personalizável originalmente criada para busca e personalização no varejo. A arquitetura adaptável e gerenciada internamente do modelo da Particular Audience, juntamente com a transparência limitada sobre como os dados são processados ou armazenados, pode levantar preocupações adicionais de governança em ambientes de saúde regulamentados. Esses padrões indicam que as organizações de saúde não estão apenas reagindo aos riscos representados por aplicativos específicos, mas também reforçando estratégias de governança mais amplas para garantir que o uso da IA de geração de dados esteja alinhado com os rigorosos requisitos de privacidade, segurança e conformidade.

                            graph showing Most blocked genAI apps by percentage of organizations enacting a blanket ban on the app in the healthcare sector

                             

                            Adoção de IA Agentic link link

                            Aumento do uso de APIs GenAI fora do navegador

                            Mesmo quando agentes e aplicativos de IA de geração própria são implantados localmente no setor de saúde, os modelos subjacentes geralmente são hospedados na nuvem por meio de plataformas de IA de geração própria SaaS ou corporativas. Esses agentes e aplicativos normalmente se conectam por meio de endpoints de API dedicados, em vez de interfaces baseadas em navegador. Por exemplo, as interações do navegador com a OpenAI ocorrem por meio do chatgpt.com. enquanto ferramentas internas, fluxos de trabalho e agentes de IA geralmente acessam modelos programaticamente por meio do api.openai.com.

                            No setor de saúde, a api.openai.com continua sendo a API SaaS da genAI mais utilizada, com 63% das organizações conectando-se a ela, seguida pela api.assemblyai.com com 62% e pela api.anthropic.com com 36%. Essa forte dependência de integrações baseadas em API ressalta o papel crescente dos serviços de IA incorporados em sistemas clínicos, administrativos e operacionais, onde conexões seguras e bem governadas são essenciais.

                            graph showing Top 10 SaaS AI API domains by percentage of organizations in the healthcare sector

                             

                            Downloads de malware link link

                            Distribuição de malware por meio de aplicativos em nuvem

                            Os atacantes frequentemente exploram plataformas de nuvem confiáveis para distribuir malware, aproveitando-se do fato de que os usuários são mais propensos a abrir arquivos hospedados em serviços familiares. Embora essas plataformas trabalhem para remover conteúdo malicioso, mesmo pequenos atrasos na detecção podem permitir que os ataques sejam bem-sucedidos e que arquivos infectados se espalhem internamente.

                            No setor de saúde, o Azure Static Web Apps emergiu como a plataforma mais utilizada para distribuição de malware, afetando 8,2% das organizações, seguido de perto pelo GitHub, com 8%, e pelo Microsoft OneDrive, com 6,3%. O uso crescente de Aplicativos Web Estáticos do Azure para phishing reflete uma ressurgimento recente em popularidade entre os atacantes. Em vez de depender de domínios suspeitos, os adversários estão hospedando páginas de phishing em infraestrutura de nuvem confiável, tornando-as mais difíceis de distinguir do tráfego legítimo. Para organizações de saúde que dependem fortemente dos serviços da Microsoft, isso pode tornar a detecção mais desafiadora, já que o conteúdo malicioso pode se assemelhar muito à atividade normal hospedada na nuvem.

                            graph showing Top apps for malware downloads in the healthcare sector

                             

                            Uso de aplicativos em nuvem link link

                            Atividade de aplicativos pessoais

                            Em todo o setor de saúde, o uso generalizado de nuvem pessoal e aplicativos online em ambientes de trabalho continua a diluir as fronteiras entre o gerenciamento de dados corporativos e pessoais. O Google Drive é o aplicativo pessoal mais usado, com 97%, seguido pelo LinkedIn com 96% e pelo Gmail com 90%. Embora grande parte dessa atividade dê suporte a casos de uso legítimos, como colaboração, networking profissional e comunicação, ela também introduz riscos significativos de segurança de dados quando informações sensíveis estão envolvidas. Desde contas pessoais da genAI até plataformas de e-mail e compartilhamento de arquivos, esses aplicativos continuam sendo pontos-chave de potencial exposição de dados, principalmente quando usados fora de fluxos de trabalho aprovados ou durante transições de funcionários.

                            graph showing Top apps for upstream activities to personal apps in the healthcare sector

                            Violações de política de dados em aplicativos pessoais

                            Em todo o setor de saúde, muitas organizações utilizam ativamente controles DLP para monitorar e gerenciar a movimentação de dados sensíveis em aplicativos pessoais, visando reduzir a exposição acidental ou o uso indevido. Os dados regulamentados representam 82% das violações de políticas, seguidos pela propriedade intelectual com 9%, código-fonte com 8% e senhas e chaves de API com 1%.

                            Essa distribuição reflete a concentração excepcionalmente alta de informações sensíveis à conformidade em ambientes de saúde, onde os dados do paciente e os dados regulamentados predominam na exposição ao risco. Reforçar a cobertura de DLP (Prevenção contra Perda de Dados), aumentar a conscientização dos funcionários e aplicar políticas claras de tratamento de dados continuam sendo essenciais para minimizar ameaças internas e externas.

                            chart showing Data policy violations for personal apps in the healthcare sector

                            Violações de dados de aplicativos pessoais

                            Organizações do setor de saúde utilizam uma série de controles para reduzir o risco de vazamento de dados por meio de aplicativos de nuvem pessoal e IA de geração de dados. As medidas incluem o bloqueio de uploads para aplicativos pessoais e o fornecimento de orientações em tempo real aos funcionários para evitar que informações confidenciais cheguem a serviços não gerenciados. O Google Drive é o aplicativo mais frequentemente controlado, com 56%, seguido pelo Google Gmail, com 39%, e pelo OneDrive, com 30%.

                            Esses esforços refletem o foco crescente do setor em impedir que dados regulamentados e de pacientes sejam transmitidos por meio de contas pessoais não gerenciadas, reforçando uma governança mais robusta sobre o uso da nuvem e da IA de geração de dados.

                            graph showing Top apps for upstream blocks to personal apps in the healthcare sector

                             

                            Recomendações link link

                            Com o uso crescente de ferramentas de genAI, tanto gerenciadas quanto pessoais, e o uso indevido de aplicativos de nuvem pessoal, é essencial fortalecer a visibilidade, refinar políticas e priorizar defesas proativas para proteger sua organização neste cenário de ameaças em rápida mudança.

                            Com base nas tendências reveladas neste relatório, o Netskope Threat Labs recomenda fortemente que as organizações do setor de saúde reavaliem sua postura geral de segurança:

                            • Inspecione todos os downloads HTTP e HTTPS, incluindo todo o tráfego da Web e da nuvem, para evitar que o malware se infiltre em sua rede. Os clientes da Netskope podem configurar seus Netskope One Next Gen Secure Web Gateway Com uma política de proteção contra ameaças que se aplica a downloads de todas as categorias e a todos os tipos de arquivo.
                            • Bloqueie o acesso a aplicativos que não servem a nenhum propósito comercial legítimo ou representam um risco desproporcional para a organização. Um bom ponto de partida é uma política que permita aplicativos confiáveis atualmente em uso e, ao mesmo tempo, bloqueie todos os outros.
                            • Uso DLP políticas para detectar informações potencialmente confidenciais, incluindo código-fonte, dados regulamentados, senhas e chaves, propriedade intelectual e dados criptografados, sendo enviadas para instâncias de aplicativos pessoais, aplicativos GenAI ou outros locais não autorizados.
                            • Uso Remote Browser Isolation (RBI) Tecnologia para fornecer proteção adicional quando houver necessidade de visitar sites que se enquadram em categorias que podem apresentar maior risco, como domínios recém-observados e recém-registrados.

                             

                            Netskope Threat Labs link link

                            Com a equipe dos principais pesquisadores de ameaças e malware na nuvem do setor, Netskope Threat Labs Descobre, analisa e desenvolve defesas contra as ameaças mais recentes na nuvem que afetam as empresas. Nossos pesquisadores são palestrantes e voluntários frequentes em importantes conferências de segurança, incluindo DEF CON, Black Hat e RSA.

                             

                            Sobre este relatório link link

                            A Netskope oferece proteção contra ameaças a milhões de usuários em todo o mundo. As informações apresentadas neste relatório são baseadas em dados de uso anônimos coletados pelo Plataforma Netskope One relacionado a um subconjunto de clientes da Netskope no setor de saúde, com autorização prévia.

                            As estatísticas deste relatório são baseadas no período de 1º de dezembro de 2024 a 31 de dezembro de 2025. As estatísticas refletem as táticas dos atacantes, o comportamento dos usuários e as políticas da organização.