Aktuelle Bedrohungen und Strategien Drei Cybersicherheitstrends für das Gesundheitswesen

Ein Gastbeitrag von Bastian Schmederer 5 min Lesedauer

Anbieter zum Thema

Die andauernde Digitalisierung und Vernetzung stellt das Gesundheitswesen vor immer neue Herausforderungen: Die Zahl der Cyberangriffe nimmt zu, personenbezogene Daten müssen besser geschützt und neue Sicherheitsstrategien implementiert werden.

Die Zunahme von Telemedizin und Fernüberwachung erfordert höhere Aufmerksamkeit auch bei der Cybersicherheit.(© sdecoret – stock.adobe.com)
Die Zunahme von Telemedizin und Fernüberwachung erfordert höhere Aufmerksamkeit auch bei der Cybersicherheit.
(© sdecoret – stock.adobe.com)

Bösartige Angriffe auf das Gesundheitswesen haben in den letzten Jahren exponentiell zugenommen. Der Bericht zur Lage der IT-Sicherheit in Deutschland 2023 des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt, dass Ransomware weiterhin die größte Bedrohung für Unternehmen in Deutschland ist. Dabei stehen nicht mehr nur große, zahlungskräftige Unternehmen im Fokus, sondern zunehmend auch kleine und mittlere Organisationen sowie staatliche Institutionen und Kommunen.

Das Bundeskriminalamt (BKA) hebt in seinem Bundeslagebild Cybercrime 2023 das Gesundheitswesen als eine Branche im Fokus von Cyberangriffen hervor: Nicht nur waren Einrichtungen des Gesundheitswesens häufige Ziele von Angriffen, sie waren auch stets mit einem großen Schadenspotenzial verbunden. Das Gesundheitswesen ist für Angreifer ein lukratives Geschäft, da veraltete Technologien einen leichten Zugang zu sensiblen Kundendaten ermöglichen. Diese Daten können für Identitätsdiebstahl und Erpressung missbraucht werden, wenn sie in falsche Hände geraten.

Die rasche Modernisierung des Gesundheitswesens bedeutet eine Entlastung der Fachkräfte, verbesserte Gesundheitsergebnisse sowie ein angenehmeres Pflegeerlebnis für die Patienten. Neue Technologien führen jedoch auch zu einer neuen Risikoebene, die angegangen werden muss: eine immer größer werdende Angriffsfläche im Gesundheitswesen. Drei Entwicklungen prägen das Gesundheitswesen und dessen digitale Transformation im Wesentlichen.

1. Aufschwung von Fernbetreuung

Telemedizin und Fernüberwachung von Patienten haben das Potenzial, die Pflege zu revolutionieren. Die Patienten genießen einen besseren Zugang zur Versorgung, insbesondere Menschen mit Behinderungen oder Menschen, die in unterversorgten Gemeinden leben. Eine Umfrage der Statista Consumer Insights zur Nutzung von digitalen Gesundheitsdiensten in Deutschland zeigt, dass Versicherte in Deutschland von Digitalangeboten noch zögerlich Gebrauch machten: Neun Prozent der Befragten nutzten die Online-Sprechstunde, sieben Prozent die elektronische Patientenakte (ePA) und lediglich vier Prozent Telemonitoring. Dabei kann Telemedizin laut einer aktuellen Studie des Bosch Health Campus Versorgungslücken schließen. Um alle Patienten in Deutschland ausreichend betreuen zu können, wird die Fernbetreuung im Gesundheitswesen zunehmen.

Gleichzeitig muss sich das Gesundheitswesen auf neue Herausforderungen für die Cybersicherheit vorbereiten. Fernbetreuung erfordert den Zugriff auf die ePA, geschützte Gesundheitsdaten und IT-Geräte zur Fernüberwachung, die medizinisch wichtige Informationen wie Blutdruck oder Herzfrequenz übermitteln können. Deshalb sind verschiedene Kanäle für die Telemedizin notwendig, unter anderem Rechenzentren, Cloud-Anbieter und SaaS-Anbieter (Software-as-a-Service). Darüber hinaus müssen Sicherheitsteams auch die IT-Infrastruktur und die Konnektivität zwischen Krankenhäusern und Patienten verwalten. Letztlich vergrößert diese Verlagerung hin zu dezentralen Versorgungsmodellen die Angriffsfläche und macht die Sicherung des gesamten Netzwerks um einiges aufwändiger.

Um eine patientenzentrierte Behandlung sowohl vor Ort in medizinischen Einrichtungen als auch über die Fernbetreuung zu garantieren, sollten Unternehmen einen modernen SASE-Ansatz (Secure Access Service Edge) verfolgen, der die Flexibilität und Skalierbarkeit bietet, die für eine sichere Patientenversorgung unabdingbar sind. Dieser Ansatz sollte unter anderem eine Sicherheitsprüfung des gesamten Datenverkehrs und eine Interkonnektivität zwischen Anbietern, medizinischen Zentren und entfernten Kliniken gewährleisten.

2. Verbreitung von vernetzten Geräten

Vernetzte medizinische und nicht-medizinische Geräte machen heute einen beträchtlichen Teil des Netzwerks eines Krankenhauses aus. MRT-Geräte, Infusionspumpen, Blutdruckmessgeräte, Laptops und Sicherheitskameras – sogar HLK-Systeme (Heizung, Lüftung und Klimatisierung) – um nur einige zu nennen. Die Vernetzung dieser Geräte ermöglicht dem Gesundheitspersonal, Daten heranzuziehen, um wichtige Entscheidungen, zum Beispiel in der Intensivpflege, zu treffen. Darüber hinaus können sie die Betriebseffizienz verbessern. Um Datenkompromittierungen und Risiken für die Patientensicherheit zu verhindern, müssen diese angeschlossenen Geräte von Anfang bis Ende gesichert werden.

Vollständige Transparenz bei der Vielfalt der Geräte kann eine große Herausforderung sein, insbesondere bei Anbietern, die Modelle für eine dezentrale Patientenversorgung betreiben. Die Geräte sind oft mit komplexen medizinischen IT-Umgebungen verbunden und befinden sich in medizinischen Zentren, entfernten Kliniken und bei Patienten zu Hause. Dies vergrößert die Zahl der Endpunkte und macht jedes Gerät zu einem potenziellen Ziel für Cyberkriminelle. Hinzu kommt, dass viele IoT- (Internet of Things) und IoMT-Geräte (Internet of Medical Things) sowohl wichtig für den Betrieb des Anbieters als auch äußerst unsicher sind.

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung im Gesundheitswesen

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Ein einheitlicher Plattformansatz für vernetzte Geräte und Endpunktsicherheit reduziert Bereitstellungs- und Verwaltungskosten. Das Aufbrechen von Produktsilos und die Nutzung von Bedrohungsdaten eines vertrauenswürdigen Sicherheitsanbieters helfen dabei, verdächtiges Verhalten schnell zu erkennen und zu untersuchen und sich vor Zero-Day-Bedrohungen zu schützen.

3. Zunehmende Komplexität medizinischer IT-Umgebungen

Anwendungen und Dienste werden heute in Rechenzentren und in der Cloud gehostet oder von SaaS-Anbietern bereitgestellt. Gleichzeitig versorgen Ärzte ihre Patienten von überall aus mit einer Reihe von vernetzten medizinischen Geräten. Viele dieser Geräte laufen auf veralteten Betriebssystemen und können oft nicht wirksam gepatcht oder gesichert werden. Sicherheitsteams haben die Aufgabe, diese immer komplexeren IT-Umgebungen zu verwalten, was erhebliche technische Ressourcen erfordert.

Gesundheitsorganisationen versuchen oft, diese digitale Landschaft zu sichern, indem sie einzelne Produktlösungen einsetzen, die jeweils nur eine einzige Sicherheitsfunktion bieten. Diesen Produkten mangelt es in der Regel an Integration und Kohärenz, was die komplexe Herausforderung nur noch vergrößert.

Die Konsolidierung des Sicherheitsansatzes vereinfacht die Verwaltung, verringert Stress innerhalb von Sicherheitsteams und ermöglicht eine bessere Durchsetzung von Zero-Trust-Richtlinien. Im Idealfall ist die Berücksichtigung von Sicherheitsmaßnahmen ein integraler Teil jeder neuen Technologie-Initiative. Dies stellt sicher, dass Organisationen Technologien zur Verbesserung der Patientenversorgung einsetzen können, ohne dabei ein erhöhtes Risiko für die Cybersicherheit einzugehen.

Der Einsatz künstlicher Intelligenz im Gesundheitswesen

Zwar befindet sich der Einsatz künstlicher Intelligenz (KI) bei der Cyberabwehr im Gesundheitswesen noch im Anfangsstadium. Das Potenzial von KI für die Sicherheit im Gesundheitswesen ist jedoch immens. Die Sicherung des Gesundheitswesens und damit die kontinuierliche Patientenversorgung kann heute nur noch mit einem ganzheitlichen Ansatz gelingen, der bekannte und unbekannte Bedrohungen in Echtzeit erkennt und verhindert. Dabei ist der Einsatz von KI unverzichtbar, da sie große Datenmengen analysieren und so ungewöhnliche Aktivitäten frühzeitig identifizieren kann. Durch die automatisierte Reaktion auf Cyberangriffe ermöglicht der Einsatz von KI-Systemen eine schnellere und präzisere Bedrohungsabwehr. Darüber hinaus zeigt sich, dass durch KI die Sicherheit von Patientendaten erheblich verbessert und die Resilienz von Gesundheitsorganisationen erhöht werden können.

In Zukunft ist zu erwarten, dass KI eine zunehmend wichtige Rolle für die Cybersicherheit im Gesundheitswesen spielen wird: Höhere Skalierbarkeit, mehr Automatisierung, intelligentere und schnellere Identifizierung und Erkennung. Da im Gesundheitswesen nicht nur sensible Daten gestohlen werden können, sondern die Beeinträchtigung des Betriebs über Leben und Tod entscheiden kann, ist unabdingbar, dass der Mensch die Aufsicht über die KI behält. Gesundheitsorganisationen müssen daher nicht nur in KI-gestützte Sicherheitslösungen investieren, sondern auch die notwendigen Talente schulen und neuen Regularien immer einen Schritt voraus sein, um sensible Patientendaten effektiv zu schützen. In der KI-Ära liegt die Chance, die Qualität und den Zugang zur Versorgung zu verbessern.

Bastian Schmederer
District Sales Manager Healthcare bei Palo Alto Networks

Bildquelle: Palo Alto Networks

(ID:50136179)