Anzeige

Hacker Krankenhaus

Zum Malware-Befall von elf Krankenhäusern sowie vier Altenpflegeeinrichtungen des DRK in Rheinland-Pfalz/Saarland und zu der daraus resultierenden Stilllegung des gesamten Klinikservers äußert sich Karsten Glied, Geschäftsführer der Techniklotsen GmbH:

„Unsichtbar und lautlos: Schadsoftware hat Mitte Juli das komplette Netzwerk des Krankenhausverbundes DRK Trägergesellschaft Süd-West infiziert und so dafür gesorgt, dass Server und Datenbanken verschlüsselt wurden. Ob Patientendaten zu Schaden kamen oder die Täter eine Lösegeldforderung stellten, bleibt jedoch unklar. Alle Jahre wieder zeigt sich, dass Einrichtungen und Kliniken nicht mehr nur mit biologischen Krankheitserregern kämpfen, sondern auch den virtuellen Viren die Stirn bieten müssen. Dabei liegt das Erpressungspotenzial verschlüsselter digitaler Akten in der Lähmung des Tagesgeschäftes.

Es handelt sich um ein hochkriminelles neues ‚Geschäftsmodell‘. Die Gesundheits- und Sozialwirtschaft muss endlich erkennen, dass sie ein lukratives Angriffsziel darstellt. Denn sie verwaltet mit ihren hochsensiblen Daten sogenannte ‚heiße Ware‘. Ein IT-Security-Konzept und eine zuverlässige operative Umsetzung sind daher unumgänglich. Erfahrungsgemäß werden die Angriffe nicht aufhören, sondern langfristig sogar weiter zunehmen. Reichte es früher, Virenscanner, Firewall und das Betriebssystem upzudaten, müssen Einrichtungen heute in komplexeren Szenarien denken und handeln. Für ihre Attacken verwenden die Angreifer E-Mails in perfektem Deutsch mit passender Ansprache und plausiblen Inhalten. Entweder entschlüsselt sich der eigentliche Virus beim Öffnen der Anhänge oder er liegt in einem passwortgeschützten Archiv bei. Beides lässt sich von klassischen Schutzsystemen oder Anwendern kaum erkennen.

Längst stehen die entsprechenden Technologien wie etwa SPAM-Firewalls mit Sandboxing-Verfahren zur Verfügung. Zum Einsatz kommen sie aber nur zögerlich – diese Systeme sind in der Sozial- und Gesundheitswirtschaft geradezu noch eine Rarität. Das liegt vor allem daran, dass der Aufbau des nötigen eigenen Know-hows sich als zeit- und kostenintensiv erweist. Als pragmatische Lösung bietet es sich an, Sicherheitslösungen als Managed Service zu beziehen. Der Betrieb erfolgt durch Spezialisten, die die Systeme durch engmaschig automatisierte Prozesse überwachen. So können Anwender die Risiken minimieren und die Ausbrüche proaktiv verhindern. Vor allem aber mangelt es in der Branche noch an der grundlegenden Bereitschaft, in scheinbar ‚unsichtbare‘ Sicherheitsmaßnahmen zu investieren. Digitale Sicherheit benötigt aber dringend einen festen Platz auf der Agenda – und das lieber heute als morgen.“

Karsten Glied
Karsten Glied, Geschäftsführer der Techniklotsen GmbH (Bildquelle: Techniklotsen GmbH)

www.techniklotsen.de

 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Healthcare

Neue Angriffsfläche innerhalb von Cloud-Diensten und Remote Healthcare-Anwendungen

Der Spotlight-Report über Cybersicherheit im Gesundheitswesen widerlegt die weit verbreitete Überzeugung, dass externe Bedrohungen zu einer Zunahme von Datenschutzverletzungen während der COVID-19-Pandemie führen
Spyware

FakeSpy tarnt sich weltweit als App für Postdienstleistungen

Cybereason hat in den letzten Wochen eine neue Version der Android-Malware FakeSpy untersucht. Sie wurde erstmals im Oktober 2017 entdeckt und dann im Oktober 2018 erneut gemeldet. Im Moment läuft eine aktuelle Kampagne mit einer deutlich verbesserten,…
Datenleck

Betriebe im Finanzsektor riskieren Datenlecks

Netwrix, ein Anbieter von Cybersecurity Lösungen, stellt weitere Erkenntnisse aus seinem 2020 Data Risk & Security Report vor. Der Bericht verdeutlicht die Anfälligkeit von Unternehmen in der Finanzbranche gegenüber einer steigenden Anzahl von…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!