Healthcare Packaging Experts
Datum: 28. September 2023
Ort: Reinach (CH)
Mittlerweile vergeht kein Tag, an dem in den Tagesmedien nicht über Angriffe von Hackern berichtet wird. Datendiebstahl und Erpressung sind konkrete Gefahren, die moderne Unternehmen empfindlich treffen können.
Marc Ruef*
Dass der Gesundheitsbereich von diesen Gefahren nicht verschont bleiben würde, wagte eigentlich niemand zu bezweifeln. Und in der Tat entdecken Cyberkriminelle zunehmend Krankenhäuser und Arztpraxen als lohnende Ziele. Gestohlene Patientendaten können im Darknet verkauft werden. Simple Daten wie Name, Anschrift und Geburtsdatum werden für rund 8 US-Dollar gehandelt. Für umfangreiche Patienteninformationen wird dann schon eher um die 500 Dollar eingesetzt. Ein echter Markt für Schweizer Patientendaten existiert nicht. Noch nicht. Doch nicht nur Datendiebstahl ist eine konkrete Gefahr, sondern auch Erpressung durch sogenannte «Ransomware». Bei dieser speziellen Form von Malware werden die legitimen Daten einer Organisation plötzlich verschlüsselt. Der Zugriff bleibt damit vorerst nicht mehr möglich. Erst wenn eine «Lösegeldsumme» an den Ransomware-Entwickler gezahlt wird, werden die Daten wieder entschlüsselt. Hat man sich eine solche Ransomware eingefangen, kann das sehr schnell sehr teuer werden. Und wenn man zu lange wartet, können die nicht mehr zugänglichen Daten eventuell fatale Folgen haben. Dies hat die weltweite Infektion der Ransomware «WannaCry» eindrücklich aufgezeigt.
Der Gesundheitsbereich verbessert sich
Im Gesundheitsbereich hat man gemerkt, dass man hier nicht mehr nur einfach zuschauen und hoffen darf. Durch neue Geschäftsfelder wie M-Health oder das elektronische Patientendossier wird das Thema Cybersecurity plötzlich sehr akut in den Mittelpunkt gerückt. Und dies ist auch dringendst nötig. Einerseits muss man sich um all die Geräte kümmern, die in den administrativen Bereichen eingesetzt werden. Hier unterscheiden sich die Anforderungen nicht gross von denen eines jeden anderen Unternehmens: Arbeitsplatzrechner, Server, VPN-Gateways, Firewalls, Drucker – alles, was man heutzutage braucht.
In einem ersten Schritt müssen diese Systeme solid aufgesetzt und konfiguriert werden. Durch ein sogenanntes «Härten» (engl. Hardening) wird die Angriffsfläche reduziert. Indem zum Beispiel vorgängig Patches installiert, nicht mehr benötigte Komponenten deaktiviert und Antiviren-Lösungen etabliert werden. Ein solches Härten hat einer Richtlinie zu folgen, die generisch und/oder für Spezialsysteme definiert wird. Dadurch kann ein einheitlicher Sicherheitsstandard in der Umgebung etabliert werden.
In einem weiteren Schritt müssen die Systeme fortwährend gewartet werden. Sobald neue Schwachstellen bekannt werden, müssen diese bewertet und zu grossem Risiko adressiert werden. In den meisten Fällen reicht wiederum das Einspielen eines Patches oder einer neuen Software-Version. In Ausnahmen können komplementäre Massnahmen, wie zum Beispiel das Einbinden einer Firewall-Lösung, erforderlich werden.
Herausforderung Medizingeräte
Dieser sichere Lebenszyklus von Computersystemen wurde in den letzten 25 Jahren gut erforscht und kann mittlerweile wirtschaftlich und effizient gelebt werden. Ein bisschen komplizierter wird es dann, wenn man jene Geräte betrachtet, die hauptsächlich für den medizinischen Einsatz vorgesehen sind. Also Arbeitsplatzrechner, die sich zum Beispiel in einem Untersuchungszimmer finden. Da diese physisch exponiert sind, eine Spezialaufgabe erfüllen und mit sehr heiklen Daten umgehen müssen, ist hier besondere Sorgfalt aufzubringen. Die Anforderungen werden höher sein. Und die Komplexität sowie Individualität der Systeme wird nicht mehr mit einfachen Standardlösungen zurechtkommen. Genauso in Bezug auf Medizinalgeräte. Diese werden gut und gerne unterschätzt. Oftmals werden sie nicht als Computer wahrgenommen, die ebenfalls gehackt und mit Viren infiziert werden können. Die Bedienung sieht anders aus, manchmal haben sie zum Beispiel keine Tastatur. Doch allen Endes sind sie genauso Computer. Viele von ihnen basieren gar auf klassischen Betriebssystemen, wie zum Beispiel Windows oder Linux. Die Hersteller dieser Geräte sind aber darum bemüht, diese offensichtliche Einsicht nicht direkt offenzulegen. Aus diesem Grund wirken viele Medizinalgeräte nicht so, wie sie eigentlich sind.
Dass sich solche Geräte manipulieren lassen, wurde in der Vergangenheit immer wieder bewiesen. Im Rahmen von Sicherheitsprüfungen, die wir für verschiedene Krankenhäuser und Gerätehersteller durchgeführt haben, haben sich teilweise haarsträubende Schwachstellen aufgetan. Die Einflussnahme auf Dosisabgaben oder das Beeinflussen der angezeigten Vitaldaten sind nur zwei Beispiele, die einem zu denken geben. Die Gerätehersteller möchten am liebsten nichts von diesen Problemen wissen. Denn sie müssten mit Patches oder Updates nachbessern. Das kostet zusätzlichen Entwicklungsaufwand. Zudem würden die bestehenden Geräte ihre Marktzulassung verlieren, die aufwendig und kostenintensiv nachgeholt werden müsste. Hier besteht ganz klar ein Interessenskonflikt, in dem schlussendlich der Patient in jedem Fall das Nachsehen hat.
Wir empfehlen, dass schon vor Anschaffung der Geräte der Umgang mit Schwachstellen durch den Hersteller vertraglich geregelt wird. Er muss schon hier in die Pflicht genommen werden, die bestmögliche Qualität liefern zu können. Falls er dann doch nicht mithelfen will, das Problem zu lösen, können eigenmächtige Massnahmen angestrebt werden, bis eine permanente Lösung gefunden werden kann. Zum Beispiel können betroffene Geräte in einer dedizierten Netzwerkzone gesammelt werden, um bei einer Viren-Infektion die Ausbreitung auf andere Bereiche einzuschränken. Dies gilt es individuell anzuschauen und die damit einhergehenden Aufwände zu verstehen.
Fazit
Cybersecurity ist ein Thema, das zwingend Teil einer hochtechnologisierten Gesellschaft sein muss. Computerkriminalität gehört unweigerlich zum heutigen Leben. Dessen muss man sich bewusst sein, die Gefahren identifizieren, um Risiken reduzieren zu können. Im Gesundheitsbereich hat man da vielerorts noch aufzuholen. Dies ist man den Daten der eigenen Mitarbeiter und der Gesundheit der Patienten schuldig.
*Mitinhaber und Head of Research, scip AG
Heime und Spitäler Ausgabe 3 August 2017
Datum: 28. September 2023
Ort: Reinach (CH)
Heyde gibt Wissen weiter
Datum: 28. September 2023
Ort: Dübendorf (CH)
Food-Contact-Materialien (FCMs) Welt mit den neuesten Entwicklungen in Wissenschaft, Wirtschaft, Advocacy und Regulierung
Datum: 28. September 2023
Ort: Zürich (CH)
Organisation & Information
Datum: 29. September 2023
Ort: Zürich (CH)
Weltweite Ernährungsmesse für Handel und Gastronomie/Ausser-Haus-Markt
Datum: 07.-11. Oktober 2023
Ort: Köln (D)
13. Fachkonferenz - Das Spital der Zukunft
Datum: 19.-21. Oktober 2023
Ort: Luzern (CH)
Internationale Fachmesse für Persönlichen Schutz, Betriebliche Sicherheit und Gesundheit bei der Arbeit.
Datum: 24.-27. Oktober 2023
Ort: Düsseldorf (D)
Schweizer Fachmesse für industrielle Instandhaltung und Facility Management
Datum: 25.-26. Oktober 2023
Ort: Zürich (CH)
Fachmesse für Pumpen- und Ventiltechnik
Datum: 25.-26. Oktober 2023
Ort: Zürich (CH)
Die Fachmesse für Instandhaltung und Services
Datum: 07.-08. November 2023
Ort: Stuttgart (D)
Der Schweizer Nutzfahrzeugsalon ist der Treffpunkt der Branche. Von Nutzfahrzeugprofis für Nutzfahrzeugprofis.
Datum: 08.-11. November 2023
Ort: Bern (CH)
Die Weltleitmesse der Medizinbranche
Datum: 13.-16. November 2023
Ort: Düsseldorf (D)
Internationale Fachmesse der industriellen Automation
Datum: 14.-16. November 2023
Ort: Nürnberg (D)
Internationale Plattform für Hotellerie, Gastronomie, Take-away und Care-Institutionen in der Schweiz
Datum: 18.-22. November 2023
Ort: Basel (CH)
Impulse und Gespräche
Datum: 18.-22. November 2023
Ort: Zentrum für Weiterbildung, Universität Zürich (CH)
Update for our Healthcare System
Datum: 30. November 2023
Ort: Berlin (D)
Weltweit führende Fachmesse für Wohn- und Objekttextilien
Datum: 09.-12. Januar 2024
Ort: Frankfurt am Main (D)
Die führende Plattform der Bau- und Immobilienwirtschaft in der Schweiz.
Datum: 16.-19. Januar 2024
Ort: Basel (CH)
The Future of Packaging Technology
Datum: 24.-25. Januar 2024
Ort: Bern (CH)
Schweizer Fachmesse für Logistik und Transport
Datum: 24.-25. Januar 2024
Ort: Bern (CH)
Internationale Zulieferer der Snack- und Süßwarenbranche
Datum: 28.-31. Januar 2024
Ort: Köln (D)
B2B-Plattform in der Schweiz für Fachkräfte des Globalen Wasserkreislaufs
Datum: 07.-09. Februar 2024
Ort: Bulle (CH)
Weltleitmesse für Bio-Lebensmittel
Datum: 13.-16. Februar 2024
Ort: Nürnberg (D)
Internationale Fachmesse für Naturkosmetik
Datum: 13.-16. Februar 2024
Ort: Nürnberg (D)
International führende Fachmesse mit Kongress für Gedruckte Elektronik
Datum: 05.-07. März 2024
Ort: München (D)
Die TGL sind die führende nationale Plattform für Trends und Perspektiven im Gesundheitswesen.
Datum: 06.-07. März 2024
Ort: Luzern (CH)
Leitmesse für den Ausser-Haus-Markt
Datum: 08.-12. März 2024
Ort: Hamburg (D)
Der IFM-Day der ZHAW findet als Begegnungstag für FM-Ausbildung und FM-Praxis statt.
Datum: 08. März 2024
Ort: Wädenswil (CH)
Internationale Fachmesse Weine und Spirituosen
Datum: 10.-12. März 2024
Ort: Düsseldorf (D)
Internationale Fachmesse für Intralogistik
Datum: 19.-21. März 2024
Ort: Stuttgart (D)
Internationale Zuliefermesse für die Lebensmittel-und Getränkeindustrie
Datum: 19.-22. März 2024
Ort: Köln (D)
Die Entscheider- und Expertenkonferenz bringt das gesamte Wertschöpfungssystem rund um die additive Fertigung zusammen.
Datum: 20.-21. März 2024
Ort: Berlin (D)
Accelerating the healthcare system
Datum: 21. März 2024
Ort: Basel (CH)
Die Fach- und Erlebnismesse für Gastfreundschaft
Datum: 24.-26. März 2024
Ort: Olma Messen St.Gallen (CH)
Fachmesse für HRM, trainings to business und Corporate Health
Datum: 26.-27. März 2024
Ort: Zürich (CH)
Leitmesse für Labortechnik, Analytik, Biotechnologie und analytica conference
Datum: 09.-12. April 2024
Ort: München (D)
Connecting Digital Health
Datum: 09.-11. April 2024
Ort: Berlin (D)
Jahresfachtagung
Datum: 12. April 2024
Ort: Kultur- & Kongresszentrum Trafo Baden (CH)
Die führende schweizerische Lebensmittelfachtagung von bio.inspecta und SQS
Datum: 18. April 2024
Ort: Luzern (CH)
TRANSFORMING INDUSTRY TOGETHER
Datum: 22.-26. April 2024
Ort: Hannover (D)
Leitmesse für die Pflegewirtschaft
Datum: 23.-25. April 2024
Ort: Essen (D)
Internationale Fachmesse für Qualitätssicherung
Datum: 23.-26. April 2024
Ort: Stuttgart (D)
Kongress vom Berufsverband der diplomierten Pflegefachpersonen der Schweiz
Datum: 02.-03. Mai 2024
Ort: Bern (CH)
Gesundheit, New Health Care und Zukunftsform
Datum: 25. Mai 2024
Ort: Basel (CH)
Internationale Fachmesse
Datum: 28.-29. Mai 2024
Ort: Amsterdam (NL)
Weltweit führende Fachmesse für Drucktechnologien
Datum: 28. Mai-07.Juni 2024
Ort: Düsseldorf (D)
(Im)puls der Zeit
Datum: 29. Mai 2024
Ort: St. Gallen (CH)
Fachmesse für Arbeitssicherheit, Gesundheitsschutz & Gesundheitsförderung am Arbeitsplatz
Datum: 05.-06. Juni 2024
Ort: Zürich (CH)
Internationale Leitmesse der Prozessindustrie
Datum: 10.-14. Juni 2024
Ort: Frankfurt am Main (D)
Die Fachmesse PFLEGE PLUS bringt Fachbesucher mit ausstellenden Unternehmen, Branchenverbände sowie Experten des Pflegemarkts zusammen.
Datum: 14.-16. Mai 2024
Ort: Stuttgart (D)
Fachmesse für die gesamte Wertschöpfungskette der Medizintechnik
Datum: 18.-20. Juni 2024
Ort: Stuttgart (D)
9. Fachkonferenz - Das Pflegeheim der Zukunft
Datum: 20.-21. Juni 2024
Ort: Luzern (CH)
Fachmesse für Industrieautomation
Datum: 28.-29. August 2024
Ort: Zürich (CH)
Europäische Fachmesse für Verpackung, Technik, Veredelung und Logistik
Datum: 24.-26. September 2024
Ort: Nürnberg (D)
Networking. Forum. Aussteller
Datum: 25.-26. September 2024
Ort: Lausanne (CH)
Gamechanger für das «neue» Gesundheitssystem Schweiz
Datum: 26. September 2024
Ort: Bern (CH)
Weltleitmesse der Kältetechnik
Datum: 08.-10. Oktober 2024
Ort: Nürnberg (D)
Fachmesse für Nahrungsmittel-Innovationen
Datum: 19.-23 Oktober 2024
Ort: Paris (F)
DER BRANCHENTREFFPUNKT MIT RELEVANTEN GASTRO-TRENDS
Datum: 20.-23. Oktober 2024
Ort: Luzern (CH)
Fachmesse für den Gesundheitsmarkt
Datum: 22.-24. Oktober 2024
Ort: Zürich (CH)
The global marketplace for Packaging Processing Printing Handling
Datum: 04.-07. November 2024
Ort: Paris (F)
Nationale Messe für Menschen mit und ohne Behinderung.
Datum: 29. November-1. Dezember 2024
Ort: Luzern (CH)
Internationale B2B-Messe für Food & Beverage
Datum: 05.-08. Mai 2025
Ort: Mailand (I)
Europäische Fachmesse für innovative Laborausstattung und die Optimierung von Labor-Workflows
Datum: 20.-22. Mai 2025
Ort: Messegelände Hannover (D)
Leitmesse der Öl- und Fettindustrie in Europa.
Datum: 15.-19. September 2025
Ort: München (D)
Führende Messe für Prozesse und Verpackung
Datum: 07.-13. Mai 2026
Ort: Düsseldorf (D)