{"id":14514,"date":"2017-08-28T12:02:00","date_gmt":"2017-08-28T10:02:00","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=14514"},"modified":"2020-04-10T10:17:29","modified_gmt":"2020-04-10T08:17:29","slug":"%d1%81aring-for-healthcare","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/%d1%81aring-for-healthcare\/14514\/","title":{"rendered":"Vorsorge im Gesundheitswesen"},"content":{"rendered":"<p>Nachdem das erste Genfer Abkommen unterschrieben wurde, wurde dem medizinischen Personal ein spezieller Status zugeschrieben und Krankenh\u00e4user als neutrales Territorium anerkannt. In der Zukunft werden wir hierf\u00fcr vermutlich eine Art Online-Gegenst\u00fcck ben\u00f6tigen; Unternehmen im Gesundheitswesen haben, genauso wie alle anderen, mit Cyberattacken zu k\u00e4mpfen. Der gro\u00dfe Unterschied hierbei ist allerdings, dass im Falle der \u00f6ffentlichen Gesundheitsunternehmen nicht nur das Unternehmen, sondern auch die menschliche Gesundheit auf dem Spiel steht.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Hinsichtlich der aktuellen Bedrohungslage sollten Unternehmen im Gesundheitswesen mehr Wert auf Cybersicherheit legen<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F56rt&amp;text=Hinsichtlich+der+aktuellen+Bedrohungslage+sollten+Unternehmen+im+Gesundheitswesen+mehr+Wert+auf+Cybersicherheit+legen+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Aber selbst wenn ein solches \u00dcbereinkommen zustande kommen w\u00fcrde, hie\u00dfe das nicht, dass medizinische Unternehmen keinen vollwertigen Schutz vor Cyberattacken gew\u00e4hrleisten m\u00fcssten. Denn oftmals starten B\u00f6sewichte Massendestruktionsattacken \u2013 und so gerne die Angreifer auch Einfluss auf die Auswahl ihrer Opfer nehmen w\u00fcrden, ist eine zielgerichtete Selektion kaum m\u00f6glich.<\/p>\n<p>Betrachten wir zum Beispiel <a href=\"https:\/\/securelist.com\/a-kings-ransom-it-is-not\/79057\/\" target=\"_blank\" rel=\"noopener\">zwei der j\u00fcngsten Epidemien<\/a>: WannaCry und ExPetr. Auf den ersten Blick schienen beide Verschl\u00fcsselungsattacken gewesen zu sein, die eine enorme Anzahl der Unternehmen im Gesundheitswesen betrafen.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/21074925\/Healthcare-ransomware-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-18038\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/21074925\/Healthcare-ransomware-featured-1024x673.jpg\" alt=\"\" width=\"1024\" height=\"673\"><\/a><\/p>\n<p>Die erste der Epidemien: der legend\u00e4re Trojaner WannaCry, der am 12 Mai 2017 ins Rollen kam. W\u00e4hrend der ersten Tage fielen dem Trojaner mehr als 200.000 Computer zum Opfer. Unter den Computern, die den gr\u00f6\u00dften Schaden von der Attacke davon trugen, befanden sich auch Organisationen des British National Health Service (Nationaler Gesundheitsdienst). Kliniken <a href=\"http:\/\/www.bbc.com\/news\/health-39904851\" target=\"_blank\" rel=\"noopener nofollow\">sowohl in England als auch in Schottland<\/a> waren betroffen. Einige von ihnen schalteten sogar ihre E-Mail-Dienste ab, um lokale Netzwerke vor einer Infizierung zu sch\u00fctzen. Viele der Kliniken mussten ihre Patienten sogar darum bitten, sich an andere Kliniken zu wenden, wenn keine dringende medizinische Behandlung notwendig war.<\/p>\n<p>Die zweite Epidemie, ExPetr, verbreitete sich \u00fcber die Server einer ukrainischen Steuererkl\u00e4rungssoftware. Deshalb waren Unternehmen, die ihre Steuerdokumente archivierten, darunter auch Unternehmen aus dem Gesundheitswesen, gef\u00e4hrdet. Und nicht nur ukrainische Unternehmen litten unter der Epidemie; ein gro\u00dfes privates russisches Medizinunternehmen, INVITRO, das sich auf Laboranalysen spezialisiert, befand sich ebenfalls unter den Opfern der Attacke. Die Computer des Unternehmens waren f\u00fcr rund 5 Tage au\u00dfer Betrieb.<\/p>\n<p>Beide Epidemien verschl\u00fcsselten Computerdaten, und in beiden F\u00e4llen war eine Entschl\u00fcsselung der Daten nicht m\u00f6glich; selbst nach Bezahlung des L\u00f6segeldes, konnten Unternehmen ihre Daten nicht zur\u00fcckgewinnen. Aber der wichtigste Punkt an dieser Stelle ist, dass WannaCry und ExPetr nicht derartig schreckliche Bedrohungen gewesen w\u00e4ren, wenn die betroffenen Unternehmen eine angebrachte Cybersicherheitsstrategie in Erw\u00e4gung gezogen h\u00e4tten.<\/p>\n<p>Trotzdem sind Malware-Epidemien nicht die einzigen Bedrohungen. Den vom Identity Theft Resource Center (eine gemeinn\u00fctzige Organisation) ver\u00f6ffentlichten Daten zufolge, fanden fast <a href=\"http:\/\/www.idtheftcenter.org\/Data-Breaches\/breaches-2005\" target=\"_blank\" rel=\"noopener nofollow\">ein Viertel der Vorf\u00e4lle (24,8 %)<\/a>, die in der ersten Jahresh\u00e4lfte in der Entwendung pers\u00f6nlicher Daten resultierten, in Organisationen statt, die mit Medizin oder dem Gesundheitswesen in Verbindung standen. Und nat\u00fcrlich handelt es sich hierbei um eine Branche, in der pers\u00f6nliche Daten oft streng klassifizierte oder vertrauliche Informationen enthalten.<\/p>\n<p>Wir arbeiten bereits seit vielen Jahren mit einer gro\u00dfen Anzahl von medizinischen Unternehmen zusammen. Wir wissen was genau wir sch\u00fctzen m\u00fcssen, und noch viel wichtiger, wie genau wir diesen Schutz bieten k\u00f6nnen. <\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Hinsichtlich der aktuellen Bedrohungslage sollten Unternehmen im Gesundheitswesen mehr Wert auf Cybersicherheit legen<\/p>\n","protected":false},"author":2051,"featured_media":14515,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3108],"tags":[2670,1304,2678,535],"class_list":{"0":"post-14514","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-cyberbedrohungen","10":"tag-datenlucke","11":"tag-gesundheitswesen","12":"tag-ransomware"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/%d1%81aring-for-healthcare\/14514\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/%d1%81aring-for-healthcare\/9713\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gesundheitswesen\/","name":"Gesundheitswesen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2051"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=14514"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14514\/revisions"}],"predecessor-version":[{"id":23675,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14514\/revisions\/23675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/14515"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=14514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=14514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=14514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}