Gesundheitswesen im Fadenkreuz von Cyberkriminellen
14.08.2019 / ID: 325823
IT, NewMedia & Software
Nach dem Global Application and Network Security Report 2018-2019 von Radware war das Gesundheitswesen nach der Öffentlichen Hand 2018 die am zweithäufigsten von Cyberattacken betroffene Branche. Tatsächlich wurden etwa 39 Prozent der Organisationen in diesem Sektor täglich oder wöchentlich von Hackern angegriffen, und nur 6 Prozent gaben an, noch nie einen Cyberangriff erlebt zu haben.
Die zunehmende Digitalisierung im Gesundheitswesen trägt zur Vergrößerung der Angriffsfläche der Branche bei. Und sie wird durch eine Reihe von Faktoren beschleunigt: die breite Einführung von Electronic Health Records Systems (EHRS), die Integration der IoT-Technologie in Medizinprodukte (softwarebasierte medizinische Geräte wie MRTs, EKGs, Infusionspumpen) und die Migration zu Cloud-Diensten. Tatsächlich macht der zunehmende Einsatz von medizinischen IoT-Geräten Gesundheitsorganisationen anfälliger für DDoS-Angriffe: Hacker nutzen infizierte IoT-Geräte in Botnetzen, um koordinierte Angriffe zu starten.
Accenture schätzt, dass der Verlust von Daten und die damit verbundenen Ausfälle die Gesundheitsunternehmen im Jahr 2020 fast 6 Billionen Dollar bzw. Euro kosten werden, verglichen mit 3 Billionen im Jahr 2017. Cyberkriminalität kann in den nächsten vier bis fünf Jahren verheerende finanzielle Auswirkungen auf den Gesundheitssektor haben.
Laut dem bereits erwähnten Radware-Bericht verzeichneten Gesundheitsorganisationen einen deutlichen Anstieg von Malware- oder Bot-Angriffen, wobei auch Social Engineering und DDoS-Attacken stetig wuchsen. Auch wenn die Zahl der Ransomware-Angriffe insgesamt zurückgegangen ist, treffen Hacker die Gesundheitsbranche mit diesen Angriffen weiterhin am stärksten. Und es steht zu erwarten, dass sie Ransomware-Angriffe weiter verfeinern und wahrscheinlich IoT-Geräte hijacken werden, um Lösegelder zu erpressen. Darüber hinaus nimmt das Kryptomining zu, wobei 44 Prozent der Unternehmen einen Kryptomining oder Ransomware-Angriff erleben. Weitere 14 Prozent erlebten beides. Dabei sind nur wenige Gesundheitsdienstleister auf derartige Angriffe vorbereitet.
Warum das Gesundheitswesen?
Die Gesundheitsbranche wird aus verschiedenen Gründen angesprochen. Ein ganz wesentlicher ist das Geld. Die Gesundheitsausgaben machen weltweit einen Anteil von 20 Prozent oder mehr des BIP aus, was die Branche zu einem finanziell attraktiven Ziel für Cyberkriminelle macht. Und laut dem Bericht von Radware werden medizinische Daten im Darknet höher gehandelt als Passwörter und Kreditkartendaten.
"Unabhängig von der Motivation stellen Ransomware- und DDoS-Angriffe eine gefährliche Bedrohung für Patienten und Dienstleister dar", so Michael Tullius, Regional Director DACH bei Radware. "Viele Krankheiten werden zunehmend mit Hilfe von Cloud-basierten Überwachungsdiensten, Embedded-IoT-Geräten und der Selbst- oder automatisierten Verabreichung von verschreibungspflichtigen Medikamenten behandelt. Cyberangriffe könnten dabei das Leben und Wohlergehen der Menschen ernsthaft gefährden."
Empfehlungen
Die Sicherung digitaler Assets kann nicht mehr ausschließlich an die IT-Abteilung delegiert werden, sondern wird zunehmend zur Angelegenheit der Führungsspitze von Gesundheitsdienstleistern. Die Experten von Radware empfehlen eine Reihe von Maßnahmen, um Cyberangriffen im Gesundheitswesen proaktiv zu begegnen:
- Kontinuierliche Überwachung und Überprüfung auf gefährdete und kompromittierte IoT-Geräte und im Falle des Falles Durchführung geeigneter Abhilfemaßnahmen
- Erstellung und Implementierung von Richtlinien und Verfahren für die Passwortverwaltung für Geräte und deren Benutzer; Sicherstellung, dass alle Standardpasswörter in sichere Passwörter geändert werden.
- Installation und Wartung von Antivirensoftware und Sicherheitspatches sowie die Aktualisierung von IoT-Geräten mit Sicherheitspatches, sobald Patches verfügbar sind
- Installation und Konfiguration einer Firewall zur Einschränkung des ein- und ausgehenden Datenverkehrs
- Gegebenenfalls Segmentierung von Netzwerken Beschränkung des Zugriffs auf Netzwerksegment
- Deaktivieren des universellen Plug-and-Play auf Routern, es sei denn, es ist unbedingt erforderlich
- Gegebenenfalls Nutzung von Cloud-Diensten spezialisierter Anbieter zur Abwehr von Cyberattacken
Bildquelle: Radware GmbH
https://www.radware.com
Radware GmbH
Terminalstraße 18 85356 München
Pressekontakt
https://www.prolog-pr.com/radware
Prolog Communications GmbH
Sendlinger Str. 24 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Michael Tullius
09.10.2020 | Michael Tullius
Radware schützt Online-Spiele vor DDoS-Attacken
Radware schützt Online-Spiele vor DDoS-Attacken
17.09.2020 | Michael Tullius
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
09.09.2020 | Michael Tullius
SSL: Von der defensiven zur offensiven Waffe
SSL: Von der defensiven zur offensiven Waffe
03.09.2020 | Michael Tullius
Radware warnt vor akuten Ransom-Attacken
Radware warnt vor akuten Ransom-Attacken
28.08.2020 | Michael Tullius
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Weitere Artikel in dieser Kategorie
12.11.2025 | Silprotec GmbH & Co. KG
Silprotec erhält VdS-Zertifizierung für innovative Lösung zur Flächenüberwachung
Silprotec erhält VdS-Zertifizierung für innovative Lösung zur Flächenüberwachung
12.11.2025 | Hitachi Vantara GmbH
Hitachi Vantara bringt No-Code-Plattform für industrielle KI-Agenten
Hitachi Vantara bringt No-Code-Plattform für industrielle KI-Agenten
12.11.2025 | Paessler GmbH
Verlässlicher Betrieb von IT-Systemen: Best Practices für Netzwerk-Monitoring und Alarmierung
Verlässlicher Betrieb von IT-Systemen: Best Practices für Netzwerk-Monitoring und Alarmierung
11.11.2025 | ProCoReX Europe GmbH
Professionelle Datenträger- und Festplattenentsorgung in Stuttgart - ProCoReX Europe GmbH Zuverlässig
Professionelle Datenträger- und Festplattenentsorgung in Stuttgart - ProCoReX Europe GmbH Zuverlässig
11.11.2025 | Wrike
KI im Arbeitsalltag angekommen: GenAI und Copilots dominieren in deutschen Unternehmen
KI im Arbeitsalltag angekommen: GenAI und Copilots dominieren in deutschen Unternehmen

