EY refere-se à organização global e pode se referir a uma ou mais das firmas-membro da Ernst & Young Global Limited, cada uma das quais é uma entidade legal separada. A Ernst & Young Global Limited, uma empresa britânica limitada por garantia, não presta serviços a clientes.
Como a EY pode ajudar
Estabelecer a confiança como política
Frequentemente, os dados de saúde são acompanhados por outros tipos de informações, como fatores socioeconômicos, dados demográficos e dados comportamentais que, quando combinados, podem permitir a identificação do indivíduo. As empresas farmacêuticas e outras organizações do setor de ciências da vida devem ir além do que podem fazer com esses dados e refletir sobre o que devem fazer para manter a confiança dos pacientes e dos consumidores. As soluções IHE podem apresentar um potencial notável, mas a transparência e a clareza sobre como essas soluções processam esses dados são fundamentais para preservar a confiança necessária para que essas soluções sejam implementadas em larga escala.
Além disso, as organizações da área de ciências da vida em todo o continuum de cuidados continuam sendo um dos principais alvos dos criminosos cibernéticos, e até mesmo um e-mail enviado por engano pode expô-las a riscos jurídicos, financeiros e de reputação. As organizações do setor de saúde figuraram entre os três setores mais atacados em 2022, de acordo com a CheckPoint Research, com um aumento de 86% em relação ao ano anterior no número de ataques cibernéticos contra essas organizações (mais de 1.410 ataques por semana). Como as soluções de IHE dependem de uma maior interoperabilidade, todas as stakeholders no ecossistema precisam ser devidamente avaliadas e manter padrões adequados de privacidade e segurança, pois o elo mais fraco pode resultar em um desastre para todos os envolvidos.
Prepare-se para desastres e evite-os, analisando e revisando todas as políticas relacionadas à continuidade dos negócios e à resposta a incidentes. A capacitação dos funcionários — em todos os níveis — e as comunicações sobre temas relacionados à privacidade e à proteção de dados devem ocorrer regularmente. Os contratos com terceiros, como fornecedores e até mesmo prestadores de serviços em nuvem, serviços analíticos e desenvolvimento de software, devem incluir disposições específicas sobre o tratamento e a proteção de dados. Conforme é prática comum internamente, os departamentos jurídicos devem especificar como os dados devem ser tratados e quem pode ter acesso a eles.
Quatro medidas que as empresas farmacêuticas deveriam estar tomando neste momento
Algumas medidas fundamentais que o departamento jurídico de qualquer organização do setor de ciências da vida deve levar em consideração:
- Os termos de consentimento dos pacientes devem ser revisados e atualizados periodicamente.
- Especifique como os dados devem ser tratados, onde devem ser armazenados e por quanto tempo, e quem pode acessá-los.
- Certifique-se de que todos os dados estejam sendo tratados em conformidade com as normas locais, nacionais e internacionais.
- Incorpore os princípios de “Privacidade desde a Concepção” e “Segurança desde a Concepção” desde as fases iniciais do desenvolvimento de novos produtos, bem como em todo o processo de atendimento.
Este artigo foi publicado originalmente no LinkedIn.