Page 30 - IT-S-SPECIAL_Krankenhaus_2021_2_eMagazin_PDFA_1b
P. 30

– ADVERTORIAL –


                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN

                -SICHERHEIT KANN


                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN
                -SICHERHEIT KANN








                -SICHERHEIT KANN
                -SICHERHEIT KANN

                -SICHERHEIT KANN




       IT IT IT IT IT IT IT IT IT IT IT IT IT IT IT IT
       IT-SICHERHEIT KANN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
       LEBEN RETTEN
        Cyberkriminelle haben es immer
        öfter auf IT-Infrastrukturen im
        Gesundheitswesen abgesehen.
        Es ist also höchste Zeit, die
        IT-Sicherheit zu verbessern, um
        sensible Patientendaten zu
        schützen, Systemausfälle zu
        vermeiden – und so im Endeffekt
        Leben zu retten.
                   ie Aufgabe von Krankenhäusern, medizinischen Instituten
                   und Laboren ist es, für das Wohlergehen und die Sicher-
       Dheit der Bevölkerung zu sorgen. Gleichzeitig haben sich in
        der Branche durch die Digitalisierung neue Herausforderungen in puncto
        IT-Security entwickelt.
        CYBERGEFAHREN IM KRANKENHAUS
        Immer mehr IT-Systeme sind untereinander vernetzt, mit dem Internet
        verbunden und dadurch auch per Remote-Zugriff erreichbar. Dies macht
        sie angreifbar, beispielsweise durch gezielte APT-Attacken (Advanced Per-
                                                               TREND 2021: IT-BEDROHUNGEN IM
        sistent Threats). Datensätze und Patientenakten liegen zudem meist nur   TREND 2021: IT -BEDROHUNGEN IM
                                                               GESUNDHEITSWESEN
        noch digital vor und enthalten umfassende Informationen über Einzelper-  GESUNDHEITSWESEN
                                                               Bedingt durch die Corona-Pandemie hat das Thema IT-Schutz im Gesund-
        sonen. Sie stellen daher ein Paradies für jeden Cyberkriminellen dar, der   Bedingt  dur ch die C or ona- P andemie ha t  das  Thema IT - Schutz im Gesund
                                                                                                     en
                                                                                w
                                                                  w
        Social Engineering betreiben möchte. Gerade vor dem Hintergrund der   heitswesen an Brisanz gewonnen. Die Sicherheitsexperten von Kaspersky
                                                                                                          asper
                                                                                                              sky
                                                                                                       on K
                                                                                                 xpert
                                                               heits
                                                                   esen an Brisanz ge
                                                                                                       v
                                                                                 onnen. Die Sicherheitse
        biometrischen Identifikation kann mit der Manipulation von persönlichen   gehen da v on aus, dass es in diesem Jahr   v er stärkt  zu L eaks  v on P a tien t en
                                                               gehen davon aus, dass es in diesem Jahr verstärkt zu Leaks von Patienten-
                                                                t
                                                                 en in der
        physiologischen Details mehr Geld verdient werden als je zuvor.  daten in der Cloud kommen wird und Gesundheitsorganisationen sowie
                                                               da
                                                                            ommen
                                                                                                      tionen so
                                                                                                             wie
                                                                        Cloud k
                                                                                                  ganisa
                                                                                    d und Gesundheitsor
                                                                                  wir
                                                                    ff
                                                                           zneimitt
                                                                                                         en ausge
                                                                         Ar
                                                                     - und
                                                                                                 yber
                                                                                                    angriff
                                                               Impfstoff- und Arzneimittelhersteller zunehmend Cyberangriffen ausge-
                                                               Imp
                                                                                     eller
                                                                                         zunehmend C
                                                                                    st
                                                                                elher
                                                                   o
                                                                  st
                                                                 f
        ANGRIFFE AUF IMPFSTOFF-FORSCHUNG                       setzt sein werden.
        Fakt ist: Im Healthcare-Sektor geht es um weit mehr als Identitätsdieb-
        stahl. Wenn OP-Rechner gehackt oder Blutdruckwerte verfälscht wer-  Diesen Her aus f or derungen sollt en sich Kr ank enhäuser  und Klinik en unab
                                                               Diesen Herausforderungen sollten sich Krankenhäuser und Kliniken unab-
                                                                                            tzt
                                                                                  t
                                                                                tien
                                                                               a
                                                                                     v
                                                                                                ellen – und ihr
                                                                                   en
                                                                                               st
                                                                                     olumen je
                                                               hängig
                                                                                                            -
                                                                                                            Secu
                                                                    v
                                                                     on Gr
                                                                                                         e IT
                                                                        öße und P
        den, stehen Leben auf dem Spiel. Die hohe Relevanz von IT-Sicherheit   hängig von Größe und Patientenvolumen jetzt stellen – und ihre IT-Secu-
                                                               rity dementsprechend aufstocken. Zumal der Gesetzgeber dies ausdrück-
        im Gesundheitswesen verdeutlichen beispielsweise auch die jüngsten   rity  demen tspr echend auf st ock en. Z umal der  Gese tz geber  dies ausdrück
                                                               lich
                                                                  erlangt. Denn im Z
                                                                 v
                                                                                      tien
                                                                                                             SG
        Cyberangriffe im Rahmen der COVID-19-Impfstoff-Forschung. Kaspersky-  lich verlangt. Denn im Zuge des Patientendaten-Schutz-Gesetzes (PDSG)  )
                                                                                         t
                                                                                     a
                                                                                             en-
                                                                                            t
                                                                                                        tz
                                                                                                    -Gese
                                                                                               Schutz
                                                                                         enda
                                                                                                         es (PD
                                                                               uge des P
                                                                                                      -
                                                                                                 - und IT
                                                                                                       Sicherheit
                                                                                              tions
                                                                                          orma
                                                                                         f
                                                                           f
                                                                         An
                                                                             derungen an die In
                                                                           or
                                                                        e
                                                               gelt
        Experten hatten bereits im Herbst 2020 zwei zielgerichtete Attacken auf   gelten erhöhte Anforderungen an die Informations- und IT-Sicherheit
                                                                       t
                                                                 en erhöh
                                                                           ank
                                                                                   , die auf
                                                                                                       w
                                                                             enhäuser
                                                                                                  w
                                                                                                   ellen
                                                                  für
                                                               auch
        ein Gesundheitsministerium und ein Pharmaunternehmen identifiziert.   auch für solche Krankenhäuser, die aufgrund des Schwellenwertes aktuell
                                                                                                        ert
                                                                                                          es aktuell
                                                                     solche Kr
                                                                                         grund des Sch
                                                                  t
                                                                                    eingestuft
                                                                   als kritische In
                                                                                            sind.
        Die eingesetzte Malware verfügte in beiden Fällen über ähnliche Eigen-  nicht als kritische Infrastruktur eingestuft sind. Auch sie müssen ab Januar
                                                                            fr
                                                                                               A
                                                               nich
                                                                                               uch sie müssen ab Januar
                                                                             astruktur
                                                                                          tand der
                                                                       eisen k
                                                                                                        tspr
                                                                                                          echende
                                                               2022 nach
        schaften, darunter eine voll funktionsfähige Backdoor, um den Computer   2022 nachweisen können, dass sie dem Stand der Technik entsprechende
                                                                      w

                                                                            önnen, dass sie dem S
                                                                                                T
                                                                                                 echnik en
                                                                                orische Maßnahmen zur
                                                                                                             t
                                                                                                          on S
                                                                               t
                                                                                                V
                                                                                                         v
        des Opfers auf nahezu beliebige Weise zu steuern. Leicht vorstellbar, was   technische und organisatorische Maßnahmen zur Vermeidung von Stö-
                                                                                                 ermeidung
                                                               echnische und or
                                                                           ganisa
                                                               t

                                                                                                             ö
                                                                                  egritä
                                                                                             aulichk
                                                                                                           st
        derartige Bedrohungen für die Impfstoff-Entwicklung bedeuten könnten,   rungen der Verfügbarkeit, Integrität und Vertraulichkeit ihrer IT-Systeme,
                                                               rungen der
                                                                                                          y
                                                                                                            eme,
                                                                                      t
                                                                       erfügbark
                                                                                                      er
                                                                                  t
                                                                                                  eit
                                                                                           ertr
                                                                                                     ihr
                                                                              eit, In

                                                                                          V
                                                                                                          S
                                                                                                         -
                                                                                        und
                                                                                                        IT
                                                                       V
                                                                                    tr
        wenn sie nicht frühzeitig erkannt und behoben werden.  Komponenten oder Prozesse getroffen haben.
                                                                               z
                                                                                      ff
                                                                                       en haben.
                                                                              o
                                                                             Pr
                                                                       en oder
                                                                omponen
                                                               K
                                                                                     o
                                                                      t
                                                                               esse ge
      30              SPECIAL_2/2021  IT-SICHERHEIT IM KRANKENHAUS
   25   26   27   28   29   30   31   32   33   34   35