Telemedizin: 25 Prozent der Daten werden kompromittiert

Anzeige

Beitrag teilen

Kaspersky-Studie: Über ein Drittel europäischer Healthcare-Dienstleister (36 Prozent) bestätigt, dass ihr medizinisches Personal nicht genau weiß, wie Daten von Patienten geschützt werden. Fast ein Viertel der Patientendaten bei Telemedizin-Sitzungen werden kompromittiert. 36 Prozent der Belegschaft nutzt Apps, die nicht speziell für Telemedizin entwickelt wurden.

Wie eine globale Kaspersky-Studie zeigt, haben bereits 24 Prozent der europäischen Gesundheitsdienstleister Fälle erlebt, in denen durch ihre Mitarbeiter bei Diagnosestellungen aus der Ferne persönliche Patientendaten kompromittiert wurden. Darüber hinaus glaubt fast über ein Drittel der Anbieter (36 Prozent), dass ihr medizinisches Personal nicht genau weiß, wie die Daten von Patienten geschützt werden sollten. Dennoch halten es 53 Prozent von ihnen für wichtig, dass der Gesundheitssektor noch mehr persönliche Informationen sammelt, um die Entwicklung der Branche voranzutreiben.

Anzeige

Gesundheitssektor sammelt viele persönliche Informationen

Datenschutzverletzungen sind nicht immer auf externe Akteure zurückzuführen. Häufig können sensible Informationen auch durch internes Personal kompromittiert werden. Medizinische Einrichtungen sammeln, verarbeiten und teilen eine Fülle sensibler Daten und müssen daher der Sicherheit der erhaltenen Informationen größte Aufmerksamkeit schenken. Da der zunehmende Übergang zum digitalen Gesundheitswesen die Verantwortung der medizinischen Anbieter weiter erhöht hat, hat Kaspersky Entscheidungsträger im Gesundheitswesen weltweit befragt, um Einblicke in aktuelle sicherheitsrelevante Herausforderungen bezüglich Telemedizin zu analysieren und Wege zu finden, diese zu lösen.

67 Prozent führen spezielle Security-Schulungen durch

Die Studie zeigt, dass lediglich 26 Prozent der Gesundheitsdienstleister in Europa sicher sind, dass die Mehrheit ihres medizinisch-beratenden Personals bei Fernbehandlungen weiß, wie die Daten ihrer Patienten geschützt werden. Dabei führen 67 Prozent der europäischen Gesundheitseinrichtungen spezielle Schulungen zum IT-Sicherheitsbewusstsein durch. Diese Zahlen können als Indikator dafür gewertet werden, dass viele der durchgeführten Cybersicherheitsschulungen nicht die nötige Realitätsnähe haben, um dem medizinischen Personal die für sie nötigen Cybersecurity-Fähigkeiten an die Hand zu geben. Dafür müssten auch Anwendungsfälle in den Fokus gerückt werden, die den medizinischen Alltag und die damit verbundenen digitalen Gefahren bestmöglich abbilden.

Anzeige

Einsatz inadäquater Technologien für telemedizinische Sitzungen

Über ein Drittel der in Europa Befragten (36 Prozent) gaben zu, dass ihr medizinisches Personal teilweise Fernsitzungen mithilfe von Apps anbietet, die nicht speziell für die Telemedizin entwickelt wurden – etwa FaceTime, Facebook Messenger, WhatsApp oder Zoom. Die Verwendung von nicht spezialisierten Apps im Gesundheitsbereich birgt jedoch ein Risiko, wie Dr. Peter Zeggel, Geschäftsführer von arztkonsultation.de, Deutschlands führendem Telemedizin-Anbieter, betont: “Telemedizinische Anwendungen sind speziell für den Schutz sensibler persönlicher Daten konzipiert und zertifiziert. Wer dieses hohe Schutzniveau umgeht, riskiert den Verlust von Vertrauen, juristische Konsequenzen und hohe Bußgelder. Wer unzulässige Tools einsetzt, könnte auch gegen Abrechnungsvorschriften der Telemedizin verstoßen und Funktionen wie die Integration von Patientenakten oder den sicheren Austausch von Vitaldaten verpassen.”

Medizinisches Personal ist sich dem Risiko bewusst

Medizinisches Personal ist der Meinung, dass die Datenerfassung einer der wichtigsten Aspekte bei der Entwicklung von Medizintechnik ist – trotz der bekannten Schwierigkeiten hinsichtlich Datensicherheit. Über die Hälfte der Befragten (53 Prozent) in Europa gaben in der Kaspersky-Studie an, dass die Branche mehr persönliche Daten sammeln muss, als sie derzeit besitzt, um die dafür eingesetzte Künstliche Intelligenz (KI) entsprechend mit Informationen anzureichern und eine zuverlässige Diagnose zu gewährleisten. Das bedeutet, dass Gesundheitsdienstleister ihre Cybersicherheitsmaßnahmen verstärken müssen, um sich auf eine neue Ära der digitalen Medizin vorzubereiten.

Kaspersky stellt den Healthcare Report 2021 mit wichtigen Aussagen vor (Bild: Kaspersky).

“Um die Entwicklung digitaler Gesundheitsleistungen zu beschleunigen, müssen wir sensible Patientendaten sorgfältig kuratieren, verwalten und steuern”, betont Professor Chengyi Lin, Affiliate Professor of Strategy an der Wirtschaftshochschule INSEAD und führender Experte für digitale Transformation. “Diese Informationen sind auch für den Einzelnen und das Gesundheitssystem wertvoll, um die Ergebnisse zu optimieren und die Kosten zu senken. Wir haben bereits sehr vielversprechende Ergebnisse im Rahmen der Nutzung von Big Data zur besseren Gestaltung klinischer Studien und zur Reduzierung von Zeit und Kosten identifiziert. Es gilt, moderne Technologien zu nutzen, um zum einen den Datenschutz zu gewährleisten, und zum anderen auch die Vorteile voll auszuschöpfen. Hierfür braucht es beispielsweise zusätzliche Datenschutzmaßnahmen, um die Einführung von KI zu erleichtern.”

KI könnte Datenschutzmaßnahmen erleichtern

“Je komplexer und kritischer eine Technologie ist, desto mehr Bewusstsein erfordert sie von den Menschen, die mit ihr arbeiten”, kommentiert Christian Milde, Geschäftsführer Central Europe bei Kaspersky. “Dies ist besonders für die Gesundheitsbranche von großer Bedeutung, die in die neue digitale Phase eintritt und zunehmend mit Fragen des Datenschutzes und der Sicherheit konfrontiert wird. Aber es geht nicht nur um die Sensibilisierung. Damit ein Sicherheitstraining effektiv ist, sollte es nicht nur aktuelle Informationen liefern, sondern die Menschen auch inspirieren und motivieren, sich in der Praxis sicher und aufmerksam zu verhalten.

Um das Risiko intern verursachter Vorfälle zu minimieren und neue Perspektiven für die Branche zu schaffen, sollten Organisationen des Gesundheitswesens ihre Cybersicherheitsrichtlinien auf die heutigen Bedürfnisse hin abstimmen. Dazu gehören klare Richtlinien für die Nutzung externer Dienste und Ressourcen, eine durchdachte Zugangsstrategie für Unternehmensdaten und eine solide Passwortsicherheit. Dabei müssen all diese Maßnahmen in die Praxis umgesetzt und durch umfassende Sicherheitsschulungen ergänzt werden”, so Christian Milde.

Kaspersky stellt den Healthcare Report 2021 online als PDF bereit.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Angriffe auf die Lieferkette

Schon immer suchten Angreifer das schwächste Glied in der Kette, um eine Abwehr zu durchbrechen. Das hat sich auch in ➡ Weiterlesen

Entwicklung 2022: Cyberkriminalität, Kriege, Ransomware

In seinem Bericht "2023 State of Malware" stellt Security-Experte Malwarebytes die Entwicklungen des Jahres 2022 zusammen: Geopolitische Cyberkriminalität, Ransomware und ➡ Weiterlesen

Kommt eine neue Ransomware-Ära?

Neueste Forschungsergebnisse zeigen, wie sich die Geschäftsmodelle der Cyberkriminellen verändern können. Trend Micro veröffentlicht eine neue Studie, die sich mit ➡ Weiterlesen

Top Malware im Q1-2023: Qbot, Formbook, Emotet

Der Global Threat Index für das Frühjahr 2023 von Check Point zeigt, dass die Malwares Qbot, Formbook und Emotet am ➡ Weiterlesen

Cyberangriffe: Automobilindustrie stark betroffen

Eine neue Studie zeigt: die Automobilindustrie und Zulieferer sind besonders häufig von Cybervorfällen betroffen. Trend Micro hat die Cyberangriffe untersucht ➡ Weiterlesen

Plus 8 Prozent: Mehr Geld für IT-Sicherheit in Unternehmen

Kleine und mittelständische sowie Großunternehmen in Deutschland haben beschlossen, in den kommenden drei Jahren einen größeren Teil ihres IT-Budgets in ➡ Weiterlesen

70 Prozent der XIoT-Schwachstellen kritisch oder hoch

Der neue State of XIoT Security Report: 2H 2022 zeigt, dass 71 Prozent der Schwachstellen mit dem CVSS v3-Score „kritisch“ (9,0-10) ➡ Weiterlesen

Security Report 2023: Mehr Stör- und Zerstörungs-Malware

Wie der Security Report 2023 von Chech Point zeigt, gibt es eine Zunahme von Cyberangriffen um 38 Prozent und über ➡ Weiterlesen