EDITORIAL
Tribunal de Contas Europeu: resposta europeia a ciberincidentes é "só parcialmente eficaz", e o hub que inclui Portugal ainda não funciona
A rede europeia que deveria detetar e responder a ciberataques de grande escala está incompleta, partilha pouca informação e acumula atrasos. A conclusão é do Tribunal de Contas Europeu (TCE), no Relatório Especial 19/2026, publicado a 21 de setembro, que auditou o período 2022-2025 e visitou as autoridades nacionais da Irlanda, da Grécia e de Itália.
Só dois Estados-Membros transpuseram a Diretiva NIS2 (Diretiva (UE) 2022/2555) dentro do prazo de outubro de 2024 e, sem transposição, as entidades abrangidas não estavam legalmente obrigadas a comunicar incidentes. Em 2025, foram comunicados apenas 14 incidentes transfronteiriços significativos, por sete Estados-Membros. Desde 2016, nenhum Estado-Membro considerou um incidente "em grande escala", pelo que o procedimento de escalada da UE-CyCLONe (Rede Europeia de Organizações de Coordenação de Cibercrises) nunca foi plenamente ativado. O TCE dá um exemplo: em setembro de 2025, um ataque de ransomware (software de sequestro) à Collins Aerospace obrigou os aeroportos de Heathrow, Bruxelas, Berlim e Dublin a recorrer a operações manuais, e nenhum Estado-Membro o tratou como incidente significativo ou transfronteiriço.
As estruturas novas também não chegaram. O Sistema Europeu de Alerta em matéria de Cibersegurança, uma rede de plataformas transfronteiriças para deteção de ameaças, não está a funcionar: 18 meses após o lançamento dos procedimentos de contratação, não tinha sido celebrado nenhum contrato para as ferramentas de deteção. Portugal integra uma dessas plataformas, a ENSOC, com Espanha, Itália, Luxemburgo, Países Baixos, Áustria e Roménia, num projeto de 10,4 milhões de euros, metade financiado pela União Europeia (UE), que corre até 2028. Sem as ferramentas, o TCE considera-a operacionalmente em suspenso. A Reserva de Cibersegurança da UE, com 36 milhões de euros para 2025-2027 para mobilizar serviços de resposta a entidades atacadas, corre o risco de ser usada sobretudo em preparação: na ação de apoio da ENISA (Agência da União Europeia para a Cibersegurança) que lhe serviu de base, 84% das despesas de 2023 foram nesse sentido. E o centro de situação cibernética da Comissão Europeia, assente num contrato externo de quase 18 milhões de euros, duplica em parte o trabalho da ENISA e não tem plano para depois de dezembro de 2026, quando o contrato termina.
Para o gestor de uma unidade de saúde privada abrangida pela NIS2, a leitura é uma assimetria. Em Portugal, o Decreto-Lei n.º 125/2025 está em vigor desde 3 de abril de 2026 e obriga as entidades abrangidas a designar junto do Centro Nacional de Cibersegurança (CNCS) um responsável de cibersegurança e um ponto de contacto permanente, e a enviar ao CNCS um alerta precoce nas 24 horas seguintes a um incidente significativo. As estruturas europeias de apoio que a mesma arquitetura pressupõe, o alerta precoce, a reserva de resposta e a plataforma transfronteiriça, não estão a funcionar. A capacidade de detetar e responder a um incidente é, para já, aquela que cada entidade construir internamente.
A equipa da MedSUPPORT
Fontes: Tribunal de Contas Europeu, Relatório Especial 19/2026 · Diretiva (UE) 2022/2555 (NIS2) · Decreto-Lei n.º 125/2025
NOTÍCIAS DO DIA
ESTADOS UNIDOS
Amputada a perna errada num hospital do Ohio, apesar de duas pausas de verificação

Sharon Jacks, de 74 anos, está a processar o Hospital Geral de Selby, no Ohio, nos Estados Unidos, depois de lhe ter sido amputada a perna esquerda, quando a cirurgia prevista e consentida era a amputação abaixo do joelho da perna direita, no tratamento de um carcinoma espinocelular. O erro ocorreu em setembro de 2025. Quatro meses depois, a utente foi operada à perna direita noutro hospital do estado e ficou com uma dupla amputação.
Segundo o processo judicial, citado pelo The Guardian, os registos clínicos indicam que a equipa cirúrgica realizou duas pausas de verificação (time-outs) antes da operação, destinadas a confirmar a identidade da utente, o procedimento previsto e o local correto da cirurgia. A ação sustenta que houve "múltiplas oportunidades para identificar e corrigir o erro".
Em declarações à estação WBNS-TV, o hospital reconheceu que se tratou de um acontecimento evitável e que os procedimentos previstos para o bloco operatório não foram seguidos. Os responsáveis foram sancionados e já não ocupam os seus cargos. A ação pede uma indemnização por danos compensatórios, sem especificar o montante.
Fontes: Observador · The Guardian
LEITURA MEDSUPPORT
Os procedimentos de segurança cirúrgica existiam, as pausas de verificação foram feitas e ficaram registadas, e o erro aconteceu na mesma. Um procedimento só protege o utente quando é cumprido na íntegra, e um registo só tem valor quando corresponde ao que de facto foi feito. Por isso, a verificação não pode depender apenas de quem executa: é necessário um olhar externo que acompanhe a aplicação dos procedimentos e confronte os registos com a prática. Na sua unidade, quem confirma que o que está escrito é o que se faz?
OMD
OMD assina protocolo com a Católica Porto School of Business and Economics para formação em gestão

A Ordem dos Médicos Dentistas (OMD) e a Católica Porto School of Business and Economics assinaram um protocolo para reforçar as competências de gestão, finanças e liderança dos médicos dentistas. A parceria foi formalizada pelo bastonário, Miguel Pavão, e pelo diretor da instituição, João Pinto.
O protocolo dá aos membros da Ordem um desconto de 10% nos programas de formação executiva, que incluem um MBA executivo e cursos de gestão, ética e sustentabilidade, finanças e fiscalidade, marketing e vendas, capital humano e liderança, bem como formação setorial, com destaque para a Pós-graduação de Gestão na Saúde, de 210 horas. Prevê ainda acompanhamento personalizado na inscrição e na integração dos membros nos cursos.
A iniciativa integra a estratégia da Ordem de capacitação dos médicos dentistas nestas áreas, que já incluía parcerias com a Católica Lisbon School of Business and Economics, a Nova SBE Executive Education, a AESE Business School, o ISAG, a Coimbra Business School e a Smarter Execution. As condições estão disponíveis no site da Ordem.
Fonte: Ordem dos Médicos Dentistas
TESTEMUNHO DA SEMANA
A MedSUPPORT a nível de apoio para licenciamento, ou certificação é uma mais valia e simplifica muito o nosso trabalho no processo.
INFARMED
Ensaios clínicos na Europa caem 13,5%, sobretudo os académicos

Um estudo com participação de peritos do Infarmed e da Agência Europeia de Medicamentos (EMA) analisou 25 320 ensaios clínicos de medicamentos autorizados na União Europeia e no Espaço Económico Europeu (UE/EEE) entre 2013 e 2025. É a primeira análise integrada a conjugar os dados dos dois sistemas europeus de registo, a base EudraCT e o atual Clinical Trials Information System (CTIS).
O número médio anual de ensaios caiu 13,5%, de 1989 por ano entre 2013 e 2019 para 1721 entre 2022 e 2025, depois de um pico em 2020 e 2021 associado à pandemia. A queda foi mais acentuada nos ensaios promovidos por entidades não comerciais, que diminuíram 18,6%, contra 8,1% nos comerciais, e nos ensaios de fase IV, realizados depois de o medicamento estar no mercado.
O estudo identifica também uma mudança de perfil: aumentou a proporção de ensaios multinacionais e de desenhos que integram várias fases de desenvolvimento, e cresceram os ensaios com medicamentos biológicos, que representaram 49,1% em 2025, e com terapias avançadas. Os autores defendem medidas de reforço da investigação académica, como apoio regulamentar, infraestruturas, financiamento e capacitação.
Trata-se de uma análise transversal de registos públicos, publicada em acesso aberto na revista The Lancet Regional Health – Europe, com o médico farmacologista Tiago Machado, perito do Infarmed e investigador da Faculdade de Medicina da Universidade de Lisboa (FMUL), como primeiro autor.
Fontes: Infarmed · The Lancet Regional Health – Europe
FUNDAÇÃO CHAMPALIMAUD
Fundação Champalimaud lidera a tecnologia de projeto europeu de IA que transforma relatos de utentes em informação clínica

A Fundação Champalimaud anunciou o lançamento do ResPECT, um projeto europeu de investigação de 15,8 milhões de euros, com quatro anos de duração e financiado pelo programa Horizonte Europa, em que lidera o desenvolvimento da tecnologia. O projeto reúne 22 parceiros e é coordenado pela Universidade de Heidelberg, na Alemanha.
O objetivo é desenvolver um assistente virtual multilingue de inteligência artificial (IA) generativa com duas vertentes: um assistente médico, que combina as experiências relatadas pelos utentes com informação e orientações clínicas e entrega aos profissionais informação concisa e estruturada, e um assistente de políticas de saúde, que agrega essas experiências para identificar necessidades por satisfazer e lacunas nos cuidados.
O assistente médico será avaliado num ensaio clínico multicêntrico, aleatório e controlado, em oito países europeus, com utentes com cancro da mama em estádio inicial ou com depressão moderada a grave.
Fonte: Observador (Lusa)
CANAL MEDSUPPORT
A MedSUPPORT.News no seu telemóvel

No Canal MedSUPPORT ficam os temas de cada edição antes da newsletter chegar ao email. E é lá que pode dizer o que pensa, partilhar a experiência da sua unidade e colocar as suas reflexões.
Instala-se como aplicação: fica com o ícone entre as suas apps e recebe aviso quando a edição sai.
Cinco passos, uma vez só:
1. Toque no botão em baixo, a partir do telemóvel.
2. Introduza o email onde recebe esta edição.
3. Receberá um código de 6 dígitos por email. Introduza-o.
4. Aparece "Instalar aplicação", toque em Instalar.
5. Agora já pode personalizar o seu perfil. Já está.

Obrigado por ler a medsupport.news.
A equipa da MedSUPPORT
p.s. Conhece alguém que gere uma unidade de saúde e a quem esta edição seria útil? Reencaminhe-lha. A subscrição é gratuita em medsupport.news.



