VERANSTALTUNGEN

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

abas Global Conference
20.09.18 - 21.09.18
In Karlsruhe

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Cyber Security StethoskopDie Healthcare-Branche ist beunruhigend schlecht gegen die zunehmenden Angriffe durch Hacker und Cyberkriminelle gesichert. Dies ergab der jährliche „State of Software Security“ Report von Veracode. 

Auffällig ist, dass 67 Prozent der Anwendungen im Gesundheitswesen beim ersten Test auf bekannte Sicherheitslücken durchfielen. Darüber hinaus liegt das Gesundheitswesen mit nur 34 Prozent bei der Behebung bekannter Schwachstellen weit unter dem Durchschnitt (aktuell 54 Prozent).

Des Weiteren liegt das Gesundheitswesen mit seinen Anwendungen bei der Erfüllung der Standard-Sicherheitsrichtlinien, wie der OWASP Top 10, unter den sieben analysierten vertikalen Märkten (staatliche Organisationen, Finanzdienstleistungen, Einzelhandel und Gastgewerbe, Technologie, Fertigungsindustrie, Gesundheitswesen und andere) an vorletzter Stelle. Es stellt sich die Frage, ob es hier lediglich intern an Know-how mangelt oder ob es ein strukturelles Problem (z. B. Prozesse, Richtlinien oder Budgetbeschränkungen) gibt.

Besonders hervorstechend ist jedoch die Tatsache, dass Organisationen des Gesundheitswesens am häufigsten von Problemen bei kryptographischen Anwendungen und der Verwaltung von Benutzer- und Anmeldeinformationen (Credentials Management) betroffen sind. Das ist in dieser Branche besonders verheerend, da Patientendaten mit ihren unveränderbaren persönlichen Informationen für Cyberkriminelle besonders wertvoll sind. Cyberangriffe auf die Gesundheitsbranche haben entsprechend in den letzten Jahren ein nie dagewesenes Ausmaß erreicht.

Ein neuer Trend sind zum Beispiel Ransomware-Angriffe, die ganze Krankenhäuser lahmlegen können. So mussten im Februar 2016 nach Einschleusung des Erpressungs-Trojaners TeslaCrypt die Server im Lukaskrankenhaus Neuss, im Klinikum Arnsberg und in weiteren Krankenhäusern Deutschlands sowie weltweit (z. B. im Presbyterian Medical Center in Los Angeles) heruntergefahren werden. Die Mitarbeiter waren mehrere Tage lang gezwungen, wie vor 15 Jahren wieder mit Stift und Papier zu arbeiten. Sie hatten somit weder Einsicht in Krankenakten, noch in aktuelle Diagnosen oder Medikationen.

Der unerlaubte Zugriff auf Patientendaten ist dabei nur ein Sicherheitsrisiko, wenn es um Hackerangriffe geht. Ein anderes stellt die mögliche Manipulation von Medizingeräten von außen dar. So entdeckte im Oktober 2016 der Diabetiker und IT-Experte Jay Radcliffe eine Sicherheitslücke in seiner Insulinpumpe „OneTouch Ping“. Sie machte es möglich, sensible Einstellungen der Pumpe, wie die Medikamentendosierung, über die Schnittstelle mit dem Krankenhaus-Netzwerk zu verändern.

„Der Status der Softwaresicherheit der Gesundheitsbranche ist beunruhigend. Brisanz gewinnt dies auch vor dem Hintergrund, dass die Bundesregierung mit dem geplanten E-Health-Gesetz den Aufbau einer Telematik-Infrastruktur im Gesundheitswesen mit Hochdruck vorantreibt. Die Unternehmen der Branche müssen daher dringend entsprechende organisatorische und technische Sicherheitsmaßnahmen umsetzen“, kommentiert Julian Totzek-Hallhuber, Solution Architect bei Veracode.

Der vollständige Bericht zum Zustand der Softwaresicherheit von Veracode sollte kostenlos hier verfügbar sein. 

 

GRID LIST
Industrie Security

Die größten Cybersicherheitsbedenken für industrielle Netzwerke

In Zeiten der Digitalisierung stehen Betreiber industrieller Kontrollsysteme (ICS,…
Connected World

Unternehmen verlagern den Fokus von BI auf Data Analytics

Die Exasol AG, Hersteller von analytischen In-Memory Datenbanksystemen, gab heute die…
Penetrationstest

Penetrationstests offenbaren gefährliches Tor in Unternehmensnetzwerke

Ob Schwachstellen in Webanwendungen oder öffentlich verfügbare Verwaltungsschnittstellen…
Startup

Wie zufrieden sind Startups mit dem Standort Deutschland?

Der Standort Deutschland ist für Startups viel besser als sein Ruf. Ob…
Insurance

Digitalisierung der Versicherungsbranche steckt in den Kinderschuhen

Einen Schaden online melden oder eine Leistungsabrechnung digital bearbeiten: Was für die…
Hacking detected

Neueste Entwicklungen bei von Hackern entdeckten Sicherheitslücken

HackerOne, eine Plattform für Bug-Bounties und Cybersecurity, gab heute die Ergebnisse…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security