openPR Recherche & Suche
Presseinformation

Krankenhäuser unterschätzen IT-Schwachstellen

28.01.202017:26 UhrIT, New Media & Software
Bild: Krankenhäuser unterschätzen IT-Schwachstellen
8 Best Practices zur Sicherung von IT-Systemen in Krankenhäusern (Quelle: NTT)
8 Best Practices zur Sicherung von IT-Systemen in Krankenhäusern (Quelle: NTT)

(openPR) ISMANING, Deutschland, 28. Januar 2020 - Etliche Hackerangriffe zeigen, dass viele deutsche Krankenhäuser ihre IT-Systeme noch nicht ausreichend vor Cyber-Attacken schützen. Die Security Division von NTT Ltd., einem weltweit führenden Technologie-Dienstleister, beschreibt die wichtigsten Gründe für das hohe Gefährdungspotenzial.

Es wäre ein Albtraum, wenn der Kardiologe die endoskopische Herz-OP unterbrechen müsste, weil das Kamerabild nicht mehr auf den Bildschirm übertragen wird. Ein abwegiges Szenario? Keinesfalls: Die nächste Hackerattacke wird nicht lange auf sich warten lassen.

Bis dato waren Angriffe auf Krankenhäuser noch eher die Ausnahme. Einer der letzten größeren Fälle ereignete sich in Rheinland-Pfalz und im Saarland Mitte 2019. Dabei wurden elf Krankenhäuser und vier Altenpflegeeinrichtungen des Deutschen Roten Kreuzes (DRK) Opfer einer Ransomware-Attacke. Das Schadprogramm verschlüsselte Datenbanken und Serverdaten und legte so das gesamte Netzwerk des DRK-Klinikverbundes lahm. Erst nach einigen Tagen konnte das DRK die Daten aus einem Backup wiederherstellen und die Server wieder in Betrieb nehmen. Zuletzt sorgte im Dezember 2019 das Klinikum Fürth für Schlagzeilen.

„Alle Anzeichen deuten darauf hin, dass es künftig nicht mehr bei Einzelfällen bleiben wird“, betont Kai Grunwitz, Geschäftsführer der NTT Ltd. in Deutschland. „Kliniken sollten folglich ihre Cyber-Security-Strategie schnellstens auf einen modernen Stand bringen, vor allem deshalb, weil im Gesundheitswesen eine besondere Gefährdungslage vorliegt.“

NTT nennt sechs Gründe, die die hohe Bedrohungslage von Kliniken belegen:

- Gefahr für Leib und Leben: Wenn Hacker Geräte etwa auf der Intensivstation manipulieren oder per DDoS-Angriff ausschalten, können Patienten sterben.

- Sensible Patientendaten: Sie sind streng vertraulich und unterliegen einem besonderen Schutz.

- Hohes Maß an Digitalisierung: Die meisten Kliniken verwalten mittlerweile Patienteninformationen, klinische Dokumentationen und Finanzen komplett digital. Sie übertragen Patientendaten über mobile Geräte und steuern Infusionspumpen auf Intensivstationen teilweise zentral.

- Vernetzte Medizingeräte: Viele medizinische Geräte oder OP-Systeme sind mit dem Office-Netzwerk oder untereinander vernetzt – und damit potenziell gefährdet. Durch die steigende Zahl an IoT-Geräten vergrößert sich die Angriffsfläche weiter; ein Beispiel dafür sind tragbare medizinische Geräte zur Fernüberwachung von Patienten, die Vitalwerte wie Blutdruck, Puls oder Blutzucker messen.

- Einfacher Zugang für Angreifer: Krankenhäuser sind für Patienten und Besucher, aber auch für Hacker öffentlich zugänglich.

- Angreifbares WLAN: Kliniken fungieren inzwischen selbst oft als IT-Service-Provider, wenn sie beispielsweise ihren Patienten WLAN-Zugänge bereitstellen; damit existiert ein weiteres Einfallstor für Hacker.

„Ein zentrales Problem der Krankenhäuser in Deutschland ist, dass sie medizinisch zwar vielfach auf höchstem technischem Niveau arbeiten, das Thema IT-Sicherheit aber eher vernachlässigen. Hier ist eine grundlegende Änderung unverzichtbar“, meint Grunwitz.

Zur Reduzierung der IT-Schwachstellen empfiehlt NTT unter anderem folgende Sicherheitsmaßnahmen und Best Practices:

- Berücksichtigung der IT-Sicherheit bereits bei der Auswahl und beim Einkauf von IT-Lösungen und medizinischen Geräten

-Permanentes Monitoring der Systeme etwa mit Alerts oder der Analyse von Logdateien

- Regelmäßige Installation von Updates und Patches, um Sicherheitslücken zu schließen

- Segmentierung des Netzwerkes in Bereiche für die klassische Office-IT, das Patienten-Management-System, den OP-Bereich und das WLAN für Patienten und Besucher

- Verbot des Internet-Surfens auf kritischen Systemen

- Implementierung einer IAM (Identity and Access Management)-Lösung für die Verwaltung von Identitäten (Ärzte, Pflegekräfte, Patienten, Besucher, Studenten an Unikliniken) und Zugriffsrechten

- Verschlüsselung sensibler Daten

- Nutzung von Managed Security Services für die Verwaltung der IT-Systeme und Medizingeräte

- Aufsetzen eines Incident-Response-Planes

- Sensibilisierung der Mitarbeiter für potenzielle Sicherheitsrisiken

„Grundsätzlich gilt, dass Krankenhäuser kontinuierlich ihren Sicherheitsstatus überprüfen sollten und vor allem mehr Zeit und Geld in den Schutz ihrer IT-Systeme und medizinischen Geräte investieren müssen. Nur so können sie sich letztlich besser gegen mögliche Angriffe wappnen“, so Grunwitz.

https://communication.hello.global.ntt/Pressemitteilungen


Diese Presseinformation und Bilder in höherer Auflösung können unter www.pr-com.de/ntt abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:
Romy Däweritz Regional Security Marketing Manager – Europe +41 76 509 21 51 romy.daeweritz@global.ntt
Hakan Cakar Senior Director Marketing Germany +49 89 9911 20 08 hakan.cakar@global.ntt
Franziska Fricke Account Manager
Sendlinger-Tor-Platz 6 80336 München
+49 89 59997 707 franziska.fricke@pr-com.de

News-ID: 1074968
 702

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Krankenhäuser unterschätzen IT-Schwachstellen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Ltd.

COVID-19 hat deutliche Auswirkungen auf die digitale Transformation
COVID-19 hat deutliche Auswirkungen auf die digitale Transformation
Der Report „Future Disrupted: 2021“ von NTT zeigt fünf Schlüsseltechnologien auf Bad Homburg, Deutschland, 10. November 2020 - NTT Ltd., ein führendes, weltweit tätiges IT-Dienstleistungsunternehmen, hat im Rahmen von „Future Disrupted: 2021“ (https://bit.ly/2TLXT5q) seine Prognosen zu den kommenden Technologietrends herausgebracht. Dieser Report bringt die entscheidenden Schlüsseltechnologien mit den wichtigsten Erkenntnissen der Experten von NTT zusammen, um die digitale Transformation voranzutreiben, und dient als Leitfaden für Unternehm…
Bild: Was Unternehmen über SD-WAN wissen müssenBild: Was Unternehmen über SD-WAN wissen müssen
Was Unternehmen über SD-WAN wissen müssen
Bad Homburg, Deutschland, 26. Oktober 2020 - Ein Software-Defined WAN, kurz SD-WAN, ist ein neuer Ansatz für Netzwerkkonnektivität, der Flexibilität, eine verbesserte, anpassbare sowie effizientere Bandbreitennutzung und damit in der Regel auch geringere Betriebskosten verspricht. NTT Ltd., ein führendes, weltweit tätiges IT-Dienstleistungsunternehmen, beantwortet die wichtigsten Fragen rund um SD-WAN. Die Aufgabe eines herkömmlichen WAN besteht darin, Mitarbeiter einer Zweigstelle oder Campus-Umgebung mit den im Rechenzentrum gehosteten An…

Das könnte Sie auch interessieren:

Cybersicherheit der deutschen Universitäten hat sich deutlich verschlechtert
Cybersicherheit der deutschen Universitäten hat sich deutlich verschlechtert
… die technischen und organisatorischen Zusammenhänge.Weitere Informationen im Internet unter https://scienceshield.athene-center.de.„Forschung ist ein Bestandteil kritischer Infrastruktur, wenn es um Krankenhäuser oder Labore geht. Universitäten sind große Arbeitgeber – längere Ausfälle sind schwer zu kompensieren. Ebenso schützenswert sind Forschungsergebnisse. …
Bild: Infrafon gewinnt ATHENE Startup Award UP25@it-saBild: Infrafon gewinnt ATHENE Startup Award UP25@it-sa
Infrafon gewinnt ATHENE Startup Award UP25@it-sa
… gekürt:1. Platz: Infrafon – Smarte Zugangskontrolle für sensible UmgebungenInfrafon aus Freiburg präsentierte seine kreditkartengroßen Smart-Badges mit ePaper-Touchscreen, die speziell für Krankenhäuser und andere regulierte Bereiche entwickelt wurden. Die Geräte ermöglichen sichere Zugangs- und Zugriffskontrolle sowie digitale Kommunikation. Die Jury hob …
Bild: Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und ComplianceBild: Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und Compliance
Runecast löst die Anforderungen deutscher Krankenhäuser an IT-Sicherheit und Compliance
Runecast: Unterstützung deutscher Krankenhäuser mit Lösungen für kritische IT-Sicherheitsanforderungen.LONDON, U.K. – 6. JUNI 2023Runecast Solutions Ltd., ein führender Anbieter einer Cloud-nativen Plattform zum Schutz von Anwendungen (CNAPP) für die KI-gestützte Automatisierung von risikobasiertem Schwachstellenmanagement, kontinuierlichen Compliance-Audits, …
Expertenkommentar zu den aktuellen Cyberangriffen auf Krankenhäuser weltweit
Expertenkommentar zu den aktuellen Cyberangriffen auf Krankenhäuser weltweit
Im Feuer der Ransomware: Das Lukaskrankenhaus in Neuss/Düsseldorf, eines der Großkrankenhäuser in Deutschland. Ebenso: Das Klinikum Arnsberg sowie vier weitere Krankenhäuser in Nordrhein-Westfalen. International setzt sich die Liste der aktuell betroffenen Krankenhäuser fort. So ist auch das Hollywood Presbyterian Medical Center in Los Angeles zum Angriffsziel …
Elektronische Gesundheitsakte: „Achillesferse“ für die IT-Sicherheit sind die Systeme der Krankenhäuser
Elektronische Gesundheitsakte: „Achillesferse“ für die IT-Sicherheit sind die Systeme der Krankenhäuser
… gute Schutzmechanismen. Schwerer kontrollierbar sind jedoch die Einfallstore für Angriffe bei den Institutionen, die täglich mit der elektronischen Gesundheitsakte arbeiten: Krankenhäuser und Einrichtungen des Gesundheitswesens”, so Christian Polster, Chief Strategy Officer bei RadarServices. Das österreichische Unternehmen ist auf die laufende Überwachung …
Die vier Mythen des Schwachstellen-Managements
Die vier Mythen des Schwachstellen-Managements
Berlin, 28. Oktober 2020 - Schwachstellen-Management hilft, Software-Lecks auf Endpoints zu erkennen und abzudichten. Viele Unternehmen verzichten jedoch auf den Einsatz, weil sie die Lösungen für zu teuer oder schlicht überflüssig halten – schließlich wird regelmäßig manuell gepatcht. Was hinter diesen und anderen Fehleinschätzungen steckt, erklärt Adaptiva, Anbieter von Endpunkt-Management- und Sicherheitslösungen. Software-Schwachstellen zählen zu den beliebtesten Zielen von Cyberkriminellen, weil sie in großer Zahl bekannt und viele Unte…
Bild: IT Security Risk Management mit iET Solutions und CristonBild: IT Security Risk Management mit iET Solutions und Criston
IT Security Risk Management mit iET Solutions und Criston
München, 31.07.2008 - IT-Betrieb und IT-Sicherheit sind in vielen Unternehmen zwei isoliert voneinander arbeitende Bereiche. Dabei hilft eine enge Zusammenarbeit nicht nur, Unternehmensrisiken zu reduzieren, sondern bringt auch weitere Vorteile wie eine hohe Verfügbarkeit der IT Services und die durchgängige Nachvollziehbarkeit aller Entscheidungen und Aktionen. Letzteres ist vor allem in Verbindung mit Compliance-Anforderungen wichtig. Deren Erfüllung gewinnt mit Euro-Sox auch für deutsche Unternehmen zunehmend an Bedeutung. Aus diesem Grund…
RadarServices warnt vor IT-Angriffen im Gesundheitswesen auch in Europa
RadarServices warnt vor IT-Angriffen im Gesundheitswesen auch in Europa
… FDA eine Warnung aus, die auf die Gefahren von Angriffen auf die IT im nationalen Gesundheitswesen hinweist. Die IT-Sicherheit der eingesetzten, vernetzten Geräte in Krankenhäusern sei oftmals sehr unzureichend. Betroffen sind zum Beispiel PCs, Tablets oder Smartphones mit darauf verfügbaren Patientendaten, aber auch Instrumente, welche im OP oder zur …
Bild: Neuer KeyIdentity Schwachstellen-Scanner identifiziert und priorisiert IT-SicherheitslückenBild: Neuer KeyIdentity Schwachstellen-Scanner identifiziert und priorisiert IT-Sicherheitslücken
Neuer KeyIdentity Schwachstellen-Scanner identifiziert und priorisiert IT-Sicherheitslücken
KeyIdentity Schwachstellen-Scanner gibt Unternehmen einen Überblick über ihre aus dem Internet erreichbare IT-Infrastruktur. / IT-Sicherheitslücken können schneller erkannt und geschlossen werden. Weiterstadt, 5. März 2018 – KeyIdentity, ein globaler Anbieter von hoch skalierbaren, einfach einsetzbaren Identity- und Access-Management-Lösungen (IAM) auf Open-Source-Basis, hat eine neue IT-Sicherheitslösung für Unternehmen entwickelt. Mit dem KeyIdentity Schwachstellen-Scanner können Nutzer ihre gesamte, aus dem Internet erreichbare IT-Infras…
Bild: NTT Security startet Security Services für industrielle SteuerungssystemeBild: NTT Security startet Security Services für industrielle Steuerungssysteme
NTT Security startet Security Services für industrielle Steuerungssysteme
… „IT/OT Integrated Security Services“ von NTT Security, Spezialist für Informationssicherheit und Risikomanagement der NTT Group, schützt Fabriken, Produktionsanlagen, Versorgungsunternehmen und Krankenhäuser. NTT Security bietet ab sofort „IT/OT Integrated Security Services“ an, die über die Unternehmen der NTT-Gruppe, Dimension Data, NTT Communications …
Sie lesen gerade: Krankenhäuser unterschätzen IT-Schwachstellen