Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Gesundheitsdaten

Nach Ansicht von Paul Parker, Cheftechnologe des Geschäftsbereichs für Regierungsbehörden auf Bundes- und Landesebene bei SolarWinds, ist die Gesundheitsbranche besonders anfällig für Cyberangriffe.

Für Cyberkriminelle sind Gesundheitsdaten sehr wertvoll: sie erzielen einen ungefähr 10 bis 20 Mal höheren Preis als eine herkömmliche Kreditkartennummer. Die Auswirkungen eines Angriffs können eine medizinische Einrichtung jedoch nicht nur finanziell lahmlegen. Es ist durchaus möglich, dass Cyberkriminelle ein Krankenhaus übernehmen, wichtige Krankenhausdaten manipulieren oder medizinische Geräte gefährden könnten.

Lehren des WannaCry-Angriffs

Solche Angriffe hat es bereits gegeben und sie setzen seither IT-Fachleute im Gesundheitswesen stark unter Druck. Im Mai 2017 forderte der WannaCry-Angriff einen hohen Tribut vom Nationalen Gesundheitsdienst Großbritanniens (National Health Service, NHS). Laut einem Bericht, der kürzlich vom National Audit Office (NAO) veröffentlicht wurde, soll der Angriff Geräte bei 81 Gesundheitsbehörden infiziert haben. Zudem wurden 19.500 Arzttermine abgesagt, Computer in 600 Arztpraxen gesperrt und fünf Krankenhäuser mussten Krankenwagen in andere medizinische Einrichtungen umleiten.

Heute gibt es noch anspruchsvollere Cyberbedrohungen als WannaCry, weshalb Krankenhäuser dringend besser vor zukünftigen Angriffen geschützt werden müssen. Doch ohne die nötigen Investitionen wird eine bessere IT-Sicherheit nur schwer umzusetzen sein. Laut der Krankenhausstudie von Roland Berger, geben 91 Prozent der Krankenhäuser weniger als 2 Prozent ihres Umsatzes für IT aus. Die meisten medizinischen Geräte beschränken ihre Softwareupdates auf Malware-Schutzprodukte oder gar auf Sicherheits-Patches für Betriebssysteme. Dies kann die Anfälligkeit von Netzwerk- und Patienteninformationen dramatisch erhöhen, da medizinische Geräte als Angriffspunkt dienen können.

In die Fußstapfen von Unternehmen treten

Es ist an der Zeit, dass Gesundheitsorganisationen von Unternehmen lernen, bei denen Sicherheitsverstöße aufgetreten sind und die gehandelt haben. IT-Experten können zum Schutz des Netzwerks und aller angeschlossenen medizinischen Geräte folgende Vorkehrungen treffen, die nur geringe Investitionen erfordern:

  • Laut dem Bericht des NHS-Falles war das Eindringen ins System wegen fehlender Patches möglich. Patch-Management ist eine grundlegende IT-Sicherheitsfunktion. Der Nutzen eines regelmäßigen Patch-Managements ist unbestreitbar, zumal IT-Anbieter die Implementierung und Anwendung vereinfachen.
     
  • Eine kritische Komponente ist die Zugriffssteuerung und die Verwaltung einer Zugriffssteuerungsliste (ACL). Hierfür kann eine Netzwerkkonfigurationslösung sehr hilfreich sein. Diese sollte in der Lage sein, den Bestand angeschlossener medizinischer Geräte zu erfassen, um festzustellen, wo diese sich befinden. Darüber hinaus sollte sie helfen, Konfigurationsregeln festzulegen, die den genehmigten Standards entsprechen, einschließlich der rollenbasierten Zugriffssteuerung, sowie die Erstellung einer Richtlinie ermöglichen, die diese Regeln enthält. Ebenfalls entscheidend ist die Fähigkeit, Konfigurationsänderungen zu erkennen – und idealerweise sollte die Lösung Echtzeit-Erkennung und Alarmierung beinhalten, um die Änderungen bis zum betroffenen Gerät zu verfolgen.
     
  • Eine wichtige Rolle spielt zudem die Abtrennung von medizinischen Geräten durch eingeschränkten Zugriff nur auf die Teile des Netzwerks, die sie benötigen. Dies kann dazu beitragen, die Verbreitung von Malware oder anderen Eindringversuchen zu verhindern und schafft eine weitere Schutzebene.
     
  • Mitarbeiter sind oft das schwächste Glied in Sachen Sicherheit am Arbeitsplatz. Den Mitarbeitern des Gesundheitswesens sollte z.B. gezeigt werden, wie Cyberkriminelle das Netzwerk infiltrieren können, indem sie ein Telefon eines Angestellten hacken. Dies würde auch einen Dialog zwischen Mitarbeitern im Gesundheitswesen auslösen, der dazu beiträgt, die Sicherheit zu priorisieren und das Unternehmen vor einem Angriff zu schützen.

Ein IT-Fachmann im Gesundheitswesen sollte natürlich in der Lage sein, seine Organisation effektiv vor einem Angriff zu schützen. Doch selbst der erfahrenste Sicherheitsspezialist wird ohne die richtigen Werkzeuge Schwierigkeiten haben, dies zu tun. Um Gesundheitseinrichtungen vor Angriffen zu schützen, bedarf es finanzieller Mittel, Investitionen und der Mitarbeit aller Angestellten.

www.solarwinds.com/de
 

GRID LIST
Tb W190 H80 Crop Int D2cac016e9d69b9200475c19f0b416ac

Forscher decken Sicherheitslücken in Fortnite auf

Sicherheitsforscher von Check Point gaben Details der Sicherheitslücken bekannt, die für…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

So lassen Sie Phishing-Attacken ins Leere laufen

Sicherheitstipps haben sich in den letzten Jahren kaum verändert. Geräte wurden zwar…
Karsten Glied

Zu unbedarfter Umgang mit der IT-Sicherheit?

Zum jüngsten Hacker-Angriff auf Politiker, Journalisten und bekannten Persönlichkeiten…
Security Concept

Verantwortung für die IT-Security der eigenen Geräte übernehmen

Auf der CES werden wie jedes Jahr eine Vielzahl neuer Geräte vorgestellt. Passend dazu…
Tb W190 H80 Crop Int 5f246ccbf6b1305119a03e5f5f5f3175

CEO & Co. als Zielscheibe von Cyberkriminellen

Die Wellen in Politik und Presse schlagen hoch, wenn persönliche Daten von Personen des…
Elmar Albinger

Politiker-Hack: Passwort "Schwachstelle Mensch"

Der Hackerangriff auf deutsche Mandatsträger und Prominente hat das politische Berlin in…
Smarte News aus der IT-Welt