Studie: Potenzielle Cyber-Sicherheitslücken in Krankenhäusern

Ein neuer Forschungsbericht von Trend Micro zeigt mögliche Cyber-Sicherheitslücken in Krankenhäusern auf. Neben öffentlich auffindbaren Systemen zählen mögliche Angriffe auf die Versorgungskette zu den wichtigsten Angriffsvektoren. Die wahrscheinlichsten Angriffsarten sind DDoS-Angriffe und Ransomware-Infektionen. [...]

Jeder Drittanbieter stellt eine potenzielle Sicherheitslücke dar, wenn er die Cybersicherheit nicht ebenso ernst nimmt, wie das Krankenhaus selbst. (c) Björn Professional - Fotolia
Jeder Drittanbieter stellt eine potenzielle Sicherheitslücke dar, wenn er die Cybersicherheit nicht ebenso ernst nimmt, wie das Krankenhaus selbst. (c) Björn Professional - Fotolia

IT-Sicherheitsforscher von Trend Micro haben gemeinsam mit der Organisation HITRUST (Health Information Trust Alliance) die Cybersicherheit in modernen Krankenhäusern untersucht. Der jetzt veröffentlichte Untersuchungsbericht Securing Connected Hospitals zeigt, welche Angriffsvektoren durch die zunehmende Digitalisierung und Vernetzung im Gesundheitswesen bestehen.

Auffindbare Systeme

Mittels der Suchmaschine Shodan konnten die Forscher zahlreiche öffentlich auffindbare vernetzte Systeme entdecken, deren Zahl sie auf weltweit 50.000 bis 80.000 schätzen. Dazu zählen neben einzelnen Geräten auch Netzwerke, Datenbanken und Server mit medizinischem Bildmaterial, wie CT-, MRT- und Röntgenaufnahmen.

„Zwar bedeutet die Auffindbarkeit mittels Shodan grundsätzlich noch nicht, dass diese Systeme nicht geschützt oder verwundbar sind. Sie erleichtert es jedoch Cyberkriminellen, Sicherheitslücken zu finden, um Zugang zu den Systemen zu erhalten. Somit stellt sie ein vermeidbares und unnötiges Risiko für Krankenhäuser dar“, erklärt Udo Schneider, Security Evangelist bei Trend Micro, die Forschungsergebnisse.

Die Forscher schätzen Distributed-Denial-of-Service-Attacken (DDoS) als wahrscheinlichste und gefährlichste Art von Cyberangriffen auf Krankenhäuser ein, gefolgt von Ransomware.

Risiken in der Versorgungskette

Der Bericht beleuchtet zudem ein bisher kaum beachtetes Angriffsszenario: Angriffe auf die Versorgungskette. Moderne Krankenhäuser stellen hochkomplexe Systeme dar, die einer Vielzahl an Dienstleistern und Zulieferern bedürfen. Gleichzeitig stellt jeder Drittanbieter eine potentielle Sicherheitslücke dar, wenn er die Cybersicherheit nicht ebenso ernst nimmt, wie das Krankenhaus selbst. Ohne angemessene Netzwerksegmentierung und gründliche Sicherheitsüberprüfungen von Drittanbietern riskieren IT-Verantwortliche in Krankenhäusern die Integrität ihrer Systeme und mögliche Compliance-Verstöße.

Handlungsempfehlungen

Der Bericht schließt mit einer Reihe von Empfehlungen, wie IT-Verantwortliche in Krankenhäusern ihre Systeme schützen können. Neben technischen Lösungen wie einer zeitgemäßen, mehrschichtigen IT-Sicherheitslösung zählen dazu Aufklärungs- und Schulungsprogramme für Mitarbeiter und Dienstleister. Zudem sollte der Datentransfer in und aus dem Netzwerk streng reglementiert werden und ein Reaktionsplan für den Fall von Cyberangriffen erarbeitet werden.


Mehr Artikel

News

Samsung OLED-TV S95D im Test

Extrem in allem: Samsungs brandneuer OLED-TV S95D ist ultradünn, ultraschmall gebaut und löst ultrascharf auf. Wir haben das neue OLED-Spitzenmodell mit mattem Bildschirm (!) und 65-Zoll-Bilddiagonale getestet. […]

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*