Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Cyber Security StethoskopDie Healthcare-Branche ist beunruhigend schlecht gegen die zunehmenden Angriffe durch Hacker und Cyberkriminelle gesichert. Dies ergab der jährliche „State of Software Security“ Report von Veracode. 

Auffällig ist, dass 67 Prozent der Anwendungen im Gesundheitswesen beim ersten Test auf bekannte Sicherheitslücken durchfielen. Darüber hinaus liegt das Gesundheitswesen mit nur 34 Prozent bei der Behebung bekannter Schwachstellen weit unter dem Durchschnitt (aktuell 54 Prozent).

Des Weiteren liegt das Gesundheitswesen mit seinen Anwendungen bei der Erfüllung der Standard-Sicherheitsrichtlinien, wie der OWASP Top 10, unter den sieben analysierten vertikalen Märkten (staatliche Organisationen, Finanzdienstleistungen, Einzelhandel und Gastgewerbe, Technologie, Fertigungsindustrie, Gesundheitswesen und andere) an vorletzter Stelle. Es stellt sich die Frage, ob es hier lediglich intern an Know-how mangelt oder ob es ein strukturelles Problem (z. B. Prozesse, Richtlinien oder Budgetbeschränkungen) gibt.

Besonders hervorstechend ist jedoch die Tatsache, dass Organisationen des Gesundheitswesens am häufigsten von Problemen bei kryptographischen Anwendungen und der Verwaltung von Benutzer- und Anmeldeinformationen (Credentials Management) betroffen sind. Das ist in dieser Branche besonders verheerend, da Patientendaten mit ihren unveränderbaren persönlichen Informationen für Cyberkriminelle besonders wertvoll sind. Cyberangriffe auf die Gesundheitsbranche haben entsprechend in den letzten Jahren ein nie dagewesenes Ausmaß erreicht.

Ein neuer Trend sind zum Beispiel Ransomware-Angriffe, die ganze Krankenhäuser lahmlegen können. So mussten im Februar 2016 nach Einschleusung des Erpressungs-Trojaners TeslaCrypt die Server im Lukaskrankenhaus Neuss, im Klinikum Arnsberg und in weiteren Krankenhäusern Deutschlands sowie weltweit (z. B. im Presbyterian Medical Center in Los Angeles) heruntergefahren werden. Die Mitarbeiter waren mehrere Tage lang gezwungen, wie vor 15 Jahren wieder mit Stift und Papier zu arbeiten. Sie hatten somit weder Einsicht in Krankenakten, noch in aktuelle Diagnosen oder Medikationen.

Der unerlaubte Zugriff auf Patientendaten ist dabei nur ein Sicherheitsrisiko, wenn es um Hackerangriffe geht. Ein anderes stellt die mögliche Manipulation von Medizingeräten von außen dar. So entdeckte im Oktober 2016 der Diabetiker und IT-Experte Jay Radcliffe eine Sicherheitslücke in seiner Insulinpumpe „OneTouch Ping“. Sie machte es möglich, sensible Einstellungen der Pumpe, wie die Medikamentendosierung, über die Schnittstelle mit dem Krankenhaus-Netzwerk zu verändern.

„Der Status der Softwaresicherheit der Gesundheitsbranche ist beunruhigend. Brisanz gewinnt dies auch vor dem Hintergrund, dass die Bundesregierung mit dem geplanten E-Health-Gesetz den Aufbau einer Telematik-Infrastruktur im Gesundheitswesen mit Hochdruck vorantreibt. Die Unternehmen der Branche müssen daher dringend entsprechende organisatorische und technische Sicherheitsmaßnahmen umsetzen“, kommentiert Julian Totzek-Hallhuber, Solution Architect bei Veracode.

Der vollständige Bericht zum Zustand der Softwaresicherheit von Veracode sollte kostenlos hier verfügbar sein. 

 

GRID LIST
Tb W190 H80 Crop Int 9c242ef5a5fad7dbf328a783a1d35090

IT-Manager kapitulieren vor Passwortsicherheit

Mit 73 Prozent knapp drei Viertel der europäischen IT-Führungskräfte haben keine…
Tb W190 H80 Crop Int 24d766b81b29f67867ac92ced7156db1

Banken müssen Mehrwertdienste bieten und neue Geschäftsmodelle entwickeln

CGI (TSX: GIB.A) (NYSE: GIB) stellt die Ergebnisse der globalen Bankkundenumfrage von…
Tb W190 H80 Crop Int 8de1ae23fa36a406ebdedce198e81408

Mit diesen Tipps schützen Nutzer ihr Handy im Winter

Es ist Winter. Smartphone-Nutzer haben ihr Gerät jedoch auch bei tiefen Temperaturen fast…
Tb W190 H80 Crop Int Cd0be40bdc3132e8a43ff79e9c10dc12

Jeder Fünfte will sich gegen Cyberkriminalität versichern

Phishing-Attacken, Schadsoftware oder Kreditkartenbetrug – Cyberkriminalität kann jeden…
Tb W190 H80 Crop Int D325500e0595642e9afa32fcc4da2986

Mitarbeiter kennen IT-Sicherheitsrichtlinien nicht

Lediglich ein Zehntel (12 Prozent) der Mitarbeiter ist sich über Regeln und Richtlinien…
Tb W190 H80 Crop Int 9b9f482a68064d34cc986d21a0ecf70a

Was bevorzugt online gekauft wird – und was nicht

DVDs, CDs und Bücher: Nichts wird lieber online geshoppt als Unterhaltungsmedien. Das hat…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security