Attacken auf IIoT im deutschen Gesundheitswesen

Attacken auf IIoT im deutschen Gesundheitswesen
Anzeige

Beitrag teilen

Kaspersky-Studie: Angriffe auf IIoT-Plattformen im deutschen Gesundheitswesen angestiegen.  21,3 Prozent der deutschen Unternehmen haben während der Covid-19-Pandemie einen Anstieg von Cyberangriffen auf ihre IIoT-Plattformen erlebt. Nur 30,7 Prozent glauben an eine ausreichende Sicherung ihrer IIoT.

Die Gesundheitsbranche wird seit der Corona-Pandemie zunehmend von digitalen Angriffen bedroht. Im Gesundheitssektor sind auch IIoT-Plattformen und somit Geräte wie etwa Magnetresonanztomographen (MRT) und Computertomographen (CT) betroffen. Ebenso angreifbar sind tragbare, medizinische Devices zur Fernüberwachung von Patienten, wie etwa Messgeräte für Blutzucker oder Blutdruck, sofern diese an die Büroinfrastruktur angebunden sind. Mehr als die Hälfte (58,7 Prozent) der in Deutschland im Rahmen der neuen Kaspersky-Umfrage „Patient Krankenhaus – Kaspersky-Studie zur IT-Sicherheitslage im Gesundheitswesen in Deutschland, Österreich und der Schweiz“ [1] befragten Entscheidungsträger stuft entsprechend die aktuelle Bedrohungssituation für die Cybersicherheit in ihrem Unternehmen als „hoch“ ein.

Anzeige

IIoT im Gesundheitswesen nicht mehr wegzudenken

Das Internet of Things (IoT) bzw. Industrial Internet of Things (IIoT) ist auch aus dem Gesundheitswesen nicht mehr wegzudenken: Laut der Kaspersky-Studie sind bei 98 Prozent der befragten IT-Entscheidungsträger in Deutschland bereits IIoT-Pattformen im Unternehmen implementiert. Derartige Plattformen bieten Cyberkriminellen eine weitere Angriffsfläche. Nachdem mit 21,3 Prozent knapp ein Viertel der deutschen Organisationen im Gesundheitswesen während der Covid-19-Pandemie einen Anstieg von Cyberangriffen auf ihre IIoT-Plattformen erlebt haben, gilt es vermehrt, diese kritischen Systeme, zu denen auch die Betriebstechnologie (Operational Technology – OT) gehört, entsprechend zu schützen.

Nur 30 Prozent sehen sich ausreichend gesichert

In Deutschland gehen gemäß Kaspersky-Studie gegenwärtig lediglich 30,7 Prozent der Studienteilnehmer davon aus, die IIoT-Plattformen in ihrem Unternehmen seien ausreichend gesichert. Diese Meinung ist dabei länderübergreifend fast gleich (31 Prozent in der Schweiz und 30 Prozent in Österreich). Trotzdem werden aktuell nicht einmal bei einem Viertel der Unternehmen in Deutschland (23,3 Prozent) die vorhandenen Sicherheitslösungen evaluiert oder sich auf die Suche nach neuen Lösungen begeben.

Anzeige

Hinzu kommt: Das deutsche Gesundheitswesen schneidet im DACH-Vergleich bei der Segmentierung von Netzwerken schwächer ab. Die Entkoppelung kritischer Infrastrukturen vom Büronetzwerk gilt als adäquates Mittel, um beispielsweise Schadprogrammen keine Möglichkeit zu bieten, in die kritische Infrastruktur eines Krankenhauses zu gelangen. Im Vergleich zu den beiden Nachbarländern trennen in Deutschland nur 22 Prozent der Befragten kritische Systeme von der Büroinfrastruktur. Dieses IoT-Sicherheitsrisiko nimmt man in Österreich (32 Prozent) und der Schweiz (34 Prozent) offenbar ernster.

Enormer Nachholbedarf beim Sicherheit für Betriebstechnologie

„Wir sehen enormen Nachholbedarf beim Thema Sicherheit für Betriebstechnologie. Dass nur etwas mehr als jeder Vierte der Befragten im Gesundheitsbereich in Deutschland kritische Systeme von der Büroinfrastruktur trennt, ist ein Alarmzeichen“, kommentiert Christian Milde, General Manager Central Europe bei Kaspersky. „77,1 Prozent der von uns in Deutschland Befragten haben bereits einen Sicherheitsvorfall im Zusammenhang mit der von ihnen eingesetzten OT-Plattform erlebt. Da oftmals kritische Geräte wie Röntgenapparate Teil der OT sind, sollte bei der Sicherheit von betriebskritischen und medizinischen Anlagen dringend nachgeschärft werden.“

Wichtige Faktoren zum Schutz von IIoT-Infrastrukturen im Gesundheitsbereich und deren Umsetzung in Deutschland

Auf die offen gestellte Frage „Was ist Ihre größte Sorge in Bezug auf die IT-Sicherheit in Ihrem Unternehmen?“, antwortet ein Umfrageteilnehmer aus dem Bereich ‚Prävention, Gesundheitsförderung und pflegerische Versorgung‘: „Dass unsere Krankenakten per Ransomware verschlüsselt werden und wir keinen Zugriff mehr auf diese hätten. Dies würde im schlimmsten Fall zum Tod von Patienten führen.“

Um zu gewährleisten, dass derartige IT-Sicherheitsvorfälle nicht stattfinden und die digitale Sicherheit in Organisationen auch zukünftig gegeben ist, sollten folgende Punkte berücksichtigt und umgesetzt werden:

Sicherheits-Audits

Studie „Patient Krankenhaus – Kaspersky-Studie zur IT-Sicherheitslage im Gesundheitswesen in Deutschland, Österreich und der Schweiz (Bild: Kaspersky).

Lediglich 34 Prozent der deutschen Unternehmen führen regelmäßige Sicherheits-Audits ihrer IIoT-Plattformen durch. Regelmäßige Überprüfungen sind jedoch essenziell für die Sicherheit von IIoT-Strukturen.

Regelmäßige Updates

Updates für IIoT-Plattformen scheinen hingegen als deutlich wichtiger wahrgenommen zu werden. Lediglich 12,7 Prozent gaben an, keine regelmäßigen Aktualisierungen durchzuführen. In Österreich sagten dies 17 Prozent, in der Schweiz Prozent. 23 Prozent. Updates sind der Schlüssel, um bestehende Lücken zu schließen.

Netzwerksegmentierung

Die Trennung von wichtigen Systemen führt in Deutschland mit nur 22 Prozent nicht einmal ein Viertel der befragten Gesundheitsunternehmen und -organisationen durch. In der Schweiz (34 Prozent) und Österreich (32 Prozent) sind IIoT-Plattformen und Büronetzwerk öfter voneinander getrennt. Hier besteht allgemein, aber vor allem in der Bundesrepublik definitiv Nachholbedarf.

Die komplette Studie „Patient Krankenhaus – Kaspersky-Studie zur IT-Sicherheitslage im Gesundheitswesen in Deutschland, Österreich und der Schweiz“ inklusive der DACH-übergreifenden Zahlen und der Aufschlüsselung nach den einzelnen Ländern lassen sich online heruntergeladen.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Cyber-Attacken auf Industrie kosten Unternehmen Millionen

Eine Studie von Trend Micro untersucht Auswirkungen von Cyber-Attacken auf industrielle Systeme. Für deutsche Unternehmen, deren OT und Steuerungssysteme von ➡ Weiterlesen

Fehlende Fachkräfte gefährden die Cyber-Sicherheit

Trellix-Umfrage: Fehlende Fachkräfte gefährden laut einer aktuellen Studie in 85 % aller Unternehmen die Cyber-Sicherheit. Globale Befragung von Cybersecurity-Profis zeigt Auswege ➡ Weiterlesen

Mitarbeiter wünschen sich Alternative zum Passwort

Eine Umfrage unter 1.010 Mitarbeitern zeigt häufige Fehler und Probleme im Zusammenhang mit Passwörtern auf. 45 Prozent der Mitarbeiter in deutschen ➡ Weiterlesen

Ransomware-Opfer: 88 Prozent der Firmen würden wieder zahlen

Zwei Drittel der Unternehmen weltweit wurden bereits Opfer von Ransomware. Gleichzeitig hat Kaspersky in einer Umfrage festgestellt, dass 88 Prozent der ➡ Weiterlesen

Sophos-Studienergebnisse zu reaktivierten Emotet Botnets

Sicherheitsforscher in den SophosLabs haben sich intensiv mit den aktuellen Aktivitäten des reaktivierten Emotet Botnets befasst. Sie beschreiben, wie Emotet aktuell ➡ Weiterlesen

80 Prozent deutscher Unternehmen rechnen mit Cyber-Attacke

Die Arbeit aus dem Homeoffice und via Cloud-Infrastrukturen sind Quellen der größten Cybersicherheitsrisiken für Unternehmen. Daher rechnen über 80 Prozent ➡ Weiterlesen

Einblicke in die globale Cyberbedrohungslandschaft

Mandiant, der führende Anbieter von dynamischer Cyberabwehr und Incident Response, veröffentlicht die Ergebnisse des M-Trends 2022 zur Cyberbedrohungslandschaft. Dabei handelt ➡ Weiterlesen

Studie: Zwei von drei Unternehmen waren bereits Ransomware-Opfer

Die neue Sophos-Studie „State of Ransomware 2022" belegt: 67 Prozent der deutschen Unternehmen waren bereits von Erpressermalware betroffen. 2020 waren ➡ Weiterlesen