Sicherheitsforscher entdecken zahlreiche öffentlich auffindbare Systeme

Trend Micro: Potenzielle Cyber-Sicherheitslücken in Krankenhäusern

16. April 2018, 7:56 Uhr | Von Dr. Jörg Schröper.

Ein Forschungsbericht von Trend Micro zeigt mögliche Cyber-Sicherheitslücken in Krankenhäusern auf. Neben öffentlich auffindbaren Systemen zählen mögliche Angriffe auf die Versorgungskette zu den wichtigsten Angriffsvektoren. Die wahrscheinlichsten Angriffsarten sind DDoS-Angriffe und Ransomware-Infektionen.

Die IT-Sicherheitsforscher haben gemeinsam mit der Organisation HITrust (Health Information Trust Alliance) die Cybersicherheit in modernen Krankenhäusern untersucht. Der vor Kurzem veröffentlichte Untersuchungsbericht Securing Connected Hospitals zeigt, welche Angriffsvektoren durch die zunehmende Digitalisierung und Vernetzung im Gesundheitswesen bestehen.

Mittels der Suchmaschine Shodan konnten die Forscher zahlreiche öffentlich auffindbare vernetzte Systeme entdecken, deren Zahl sie auf weltweit 50.000 bis 80.000 schätzen. Dazu zählen neben einzelnen Geräten auch Netzwerke, Datenbanken und Server mit medizinischem Bildmaterial wie CT-, MRT- und Röntgenaufnahmen.

"Zwar bedeutet die Auffindbarkeit mittels Shodan grundsätzlich noch nicht, dass diese Systeme nicht geschützt oder verwundbar sind. Sie erleichtert es jedoch Cyber-Kriminellen, Sicherheitslücken zu finden, um Zugang zu den Systemen zu erhalten. Somit stellt sie ein vermeidbares und unnötiges Risiko für Krankenhäuser dar", erklärt Udo Schneider, Security Evangelist bei Trend Micro, die Forschungsergebnisse.

Die Forscher schätzen Distributed-Denial-of-Service-Attacken (DDoS) als wahrscheinlichste und gefährlichste Art von Cyber-Angriffen auf Krankenhäuser ein, gefolgt von Ransomware.

Der Bericht beleuchtet zudem ein bisher kaum beachtetes Angriffsszenario: Angriffe auf die Versorgungskette. Moderne Krankenhäuser stellen hochkomplexe Systeme dar, die eine Vielzahl an Dienstleistern und Zulieferern benötigen. Gleichzeitig stellt jeder Drittanbieter eine potenzielle Sicherheitslücke dar, wenn er die Cyber-Sicherheit nicht ebenso ernst nimmt, wie das Krankenhaus selbst. Ohne angemessene Netzwerksegmentierung und gründliche Sicherheitsüberprüfungen von Drittanbietern riskieren IT-Verantwortliche in Krankenhäusern die Integrität ihrer Systeme und mögliche Compliance-Verstöße.

Der Bericht schließt mit einer Reihe von Empfehlungen, wie IT-Verantwortliche in Krankenhäusern ihre Systeme schützen können. Neben technischen Lösungen wie einer zeitgemäßen, mehrschichtigen IT-Sicherheitslösung zählen dazu Aufklärungs- und Schulungsprogramme für Mitarbeiter und Dienstleister. Zudem sollte der Datentransfer in und aus dem Netzwerk streng reglementiert sein und ein Reaktionsplan für den Fall von Cyberangriffen erarbeitet werden.

Den vollständigen Forschungsbericht Securing Connected Hospitals finden Interessierte zum Download unter documents.trendmicro.com/assets/rpt/rpt-securing-connected-hospitals.pdf.

Trend Micro hat eine Sicherheits-Referenz-Architektur für vernetze Geräte im Gesundheitswesen entwickelt. Informationen dazu finden sich unter folgenden Links:

www.trendmicro.com/us/iot-security/Solutions?h=All&v=Health_Care und www.trendmicro.com/us/iot-security/content/main/document/overview%20for%20Healthcare.pdf.

Dr. Jörg Schröper ist Chefredakteur der LANline.

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Ulteo

Weitere Artikel zu Action Europe

Weitere Artikel zu ZEITLAUF GmbH antriebstechnik & Co. KG

Weitere Artikel zu Jalios

Weitere Artikel zu Desko GmbH

Weitere Artikel zu silex technology europe GmbH

Matchmaker+