By · Last updated 2026-02-20

Voltar ao BlogSaúde

$7,42M: Por Que as Quebras de Dados na Saúde Custam...

A saúde tem sido a indústria mais cara para quebras de dados por 14 anos consecutivos. Descubra por que o PHI é tão valioso e como protegê-lo.

February 20, 20269 min de leitura
healthcareHIPAAPHIdata breachransomware

Saúde lidera os custos de violação de dados

Pelo 14.º ano consecutivo, o setor de saúde tem os custos mais elevados de violação de dados. O relatório IBM 2025 aponta uma média de 7,42 milhões de dólares por incidente. É uma queda face aos 9,77 milhões de 2024. Mas ainda está muito acima de todos os outros setores.

A média global em todos os setores: 4,44 milhões de dólares.

Números principais

IndicadorValorFonte
Custo médio de violação7,42 M$IBM 2025
Custo por registo exposto398 $IBM 2025
Dias para detetar e conter279 diasIBM 2025
Grandes violações (2025)710HHS OCR
Pessoas afetadas (2025)62 milhõesHHS OCR
Ataques de ransomware445Comparitech 2025

As violações na saúde demoram 279 dias a detetar e conter. São cinco semanas a mais do que a média mundial. Quase 10 meses de risco aberto.

Por que os registos médicos são tão valiosos

Os registos médicos vendem-se no mercado negro por 10 a 40 vezes mais do que dados de cartões de crédito. A razão é simples: um único registo contém muito.

Dados de identidade completos

Cada registo pode conter:

  • Nome completo, data de nascimento, número de segurança social
  • Morada, telefone e e-mail
  • Dados do seguro e do empregador
  • Informações de familiares

Muitos tipos de fraude

Os registos roubados permitem:

  • Roubo de identidade médica
  • Fraude ao seguro
  • Fraude com receitas
  • Fraude fiscal com números de segurança social

Dados que não mudam

É possível cancelar um cartão de crédito. Não é possível alterar o historial médico, o número de segurança social ou a data de nascimento. Por isso, estes dados são úteis para criminosos durante anos.

O ataque à Change Healthcare

A maior violação de dados da história da saúde atingiu a Change Healthcare em fevereiro de 2024. O grupo de ransomware BlackCat/ALPHV executou o ataque.

IndicadorValor
Registos afetados192,7 milhões
Custo total3,1 mil milhões $
Resgate pago22 milhões $
Sistemas inoperacionaisSemanas

O ataque interrompeu o processamento de reclamações e de medicamentos nos EUA. Os prestadores não conseguiam enviar faturas. Os pacientes não conseguiam obter os seus medicamentos. Os fluxos de receita pararam.

O grupo recebeu os 22 milhões de resgate — e ainda assim publicou os dados dos pacientes online. Pagar não ajudou.

Como o ransomware evoluiu

O ransomware na saúde mudou muito de 2024 para 2025.

Indicador20242025Variação
Taxa de encriptação74 %34 %−54 %
Taxa de exfiltração94 %96 %+2 %
Resgate médio pedido4 M$343 K$−91 %
Resgate médio pago1,47 M$150 K$−90 %

Os atacantes centram-se agora no roubo de dados, não no bloqueio de ficheiros. Os backups melhoraram, por isso os bloqueios funcionam menos. Os dados roubados mantêm valor muito depois do ataque terminar.

A taxa de exfiltração de 96 % significa que quase todos os ataques roubam dados hoje em dia.

Os 18 identificadores HIPAA

O HIPAA lista 18 tipos de Informações de Saúde Protegidas (PHI) que necessitam de proteção. Qualquer dado de saúde ligado a estes identificadores torna-se PHI ao abrigo da lei.

N.°IdentificadorExemplos
1NomesNome do paciente, apelidos
2Dados geográficosMorada, cidade, código postal
3DatasNascimento, visita, alta
4Números de telefoneTodos os números
5Números de faxTodos os números
6Endereços de e-mailTodos os endereços
7Número de segurança socialTodos os SSN
8Números de processo médicoMRN, números de ficha
9IDs de plano de saúdeNúmeros de beneficiário
10Números de contaContas de paciente
11Números de licençaCarta de condução, etc.
12IDs de veículoVIN, matrículas
13IDs de dispositivoNúmeros de série médicos
14URLsURLs do portal do paciente
15Endereços IPTodos os IPs
16BiometriaImpressões digitais, voz
17Fotos do rostoE imagens semelhantes
18Outros IDs únicosCódigos, características

Os fornecedores são o elo mais fraco

Aqui está um dado essencial para qualquer CISO da saúde:

Mais de 80 % dos registos PHI roubados vieram de fornecedores externos, não de hospitais.

A Change Healthcare não violou hospitais individuais. Atingiu uma câmara de compensação que processa reclamações para milhares de prestadores. A falha de um único fornecedor propagou-se a todos.

A segurança dos seus PHI é tão forte quanto o seu fornecedor mais fraco.

As multas HIPAA estão a crescer

O Gabinete de Direitos Civis do HHS (OCR) está a agir. Em 2025:

IndicadorValor
Casos com penalidades21
Total de penalidades8,33 milhões $
Foco principalFalhas na análise de risco

O OCR tem como alvo organizações que saltam as análises de risco obrigatórias. É um requisito básico da Regra de Segurança — e uma lacuna frequente.

Como o anonym.legal protege os PHI

Os 18 identificadores HIPAA

O anonym.legal cobre os 18 tipos de identificadores HIPAA com validação por soma de verificação. Nomes, datas, SSN, números de processo médico, telefone, fax, e-mail — tudo tratado. Consulte o nosso guia de conformidade HIPAA para mais detalhes.

Encriptação reversível

Muitas equipas precisam de restaurar dados para estudos, auditorias ou revisões legais. O anonym.legal usa encriptação AES-256-GCM que pode ser revertida com as chaves de acesso corretas.

Conformidade Safe Harbor

O método HIPAA Safe Harbor exige a remoção dos 18 tipos de identificadores. O preset HIPAA do anonym.legal faz isso automaticamente:

  • Nomes → [PERSON]
  • Datas → Apenas o ano
  • Códigos postais → 3 primeiros dígitos (se população >20.000)
  • IDs diretos → Tokens encriptados

Processamento local

Com violações a custar em média 7,42 M$, não pode enviar PHI para servidores externos. A aplicação Desktop do anonym.legal funciona na sua própria máquina. Os dados de saúde nunca saem da sua rede.

O custo da inação

CenárioCusto
Violação média na saúde7,42 M$
Plano Business anonym.legal29 €/mês
Custo anual348 €
Ponto de equilíbrio0,005 % de prevenção

Se o anonym.legal evitar apenas 0,005 % do custo de uma violação, paga-se a si próprio. O ataque à Change Healthcare custou 3,1 mil milhões de dólares. Melhores controlos de PHI nessa cadeia de fornecedores poderiam tê-lo impedido.

Comece agora


Fontes

Pronto para proteger seus dados?

Comece a anonimizar PII com mais de 285 tipos de entidades em 48 idiomas.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.