Spitäler sind ein leichtes Ziel für Hacker

Publiziert

In einem Spital herrschen die wohl schwierigsten Bedingungen für die IT, die man sich vorstellen kann: Öffentlich zugängliche Bereiche, Schichtbetrieb, hohe Fluktuation der Mitarbeitenden, zertifizierte Gerätschaften mit bekannten Sicherheitslücken und zunehmender politischer Druck aufs Gesamtbudget. Das eröffnet Hackern ein Paradies für mögliche Angriffsziele. Wir zeigen Ihnen aus unserem Alltag greifbare Ansätze, um es Hackern ein ganzes Stück schwieriger zu machen.

Wir werden normalerweise gerufen, bevor etwas passiert. Als Ethical Hacker gehen wir zu Kunden und prüfen die unterschiedlichsten Umgebungen. Getestet werden Programme, Computer, Server, ganze Netzwerke und sogar die Mitarbeitenden. Dabei simulieren wir realistische Angriffe auf die Umgebung, finden dadurch Sicherheitslücken und fassen diese in einem Bericht zusammen. So können diese geschlossen werden, bevor ein böswilliger Hacker diese für seine Zwecke ausnutzt.

Hacker nutzen Gutgläubigkeit und Neugier

In unserem eigenen Labor kultivieren wir digitale Virenstämme. Viren hören sich erst mal an wie ein Erreger für Computererkrankungen, doch sie sind nichts anderes als kleine Programme, die von Weitem betrachtet eigentlich ganz harmlos aussehen. Ein Hacker nutzt neben technischen Sicherheitslücken auch die Gutgläubigkeit und Neugier seiner Opfer aus, um sie hinterlistig dazu zu bringen, diese schädlichen Programme auszuführen. Über diesen Weg bekommt er Zugriff auf den Computer und kann so Informationen entwenden oder den Computer fernsteuern. Testweise tun wir das auch mit den Computern unserer Kunden.

Backups und Virenscanner gegen Trojaner

Wie die Grippe, kommen auch Angriffe in Wellen. Seit geraumer Zeit sehr beliebt bei Kriminellen sind Verschlüsselungs-Trojaner. Wie der Name schon sagt, verschlüsseln sie so viele Daten wie möglich und verlangen dann Lösegeld - bezahlbar über digitale Währungen. Über die Verschlüsselung hinaus richten diese lästigen Programme in der Regel nur geringen Schaden an. Mit regelmässigen Backups Ihrer Daten und Updates der Systeme und Virenscanner kann man diesem Problem entgegenwirken und hat im Ernstfall eine Sicherungskopie bereit.

IT-Sicherheit darf kein Tabuthema sein

Tabuthemen anzusprechen ist eine Frage der Kultur. Gerade beim Thema Sicherheitsbewusstsein sprechen wir immer von einer «Sicherheitskultur». Wenn Mitarbeitende einen Verdacht haben,  muss dieser von der IT ernst und dankbar entgegengenommen werden. Ansonsten werden sich die Mitarbeitenden künftig mehrfach überlegen, ob sie ihren Ver-dacht nun melden sollen oder nicht. Das Gleiche gilt, wenn jemand einen Fehler macht und beispielsweise auf eine Phishing-Mail hereinfällt. Wird die Person bestraft, verheimlicht sie das Missgeschick beim nächsten Mal – und die Kolleginnen und Kollegen werden das Gleiche tun. IT-Sicherheit darf kein Tabuthema sein. Man soll offen darüber sprechen, be-stehende Lösungen hinterfragen und vor allem mit gutem Beispiel vorangehen.

Gefahr durch USB-Sticks und Netzwerkdosen

Die Übertragungswege von digitalen Viren sind vielfältig. Die Angreifer verschaffen sich nicht ausschliesslich über E-Mail und Browser Zugang. Es gibt USB Sticks, die automatisch Schadprogramme auf nicht gesperrten Geräten installieren. Dazu muss ein Hacker nur den richtigen Moment abwarten, den Stick am Gerät einstecken und wenige Sekunden später hat dieser über eine virtuelle Tastatur den Schadcode installiert. Alternativ werden öffentlich zugängliche Netzwerkdosen verwendet. Oft gewähren diese den direkten Zugang ins Netzwerk. Die Virulenz eines Cyber-Ebola ist einzigartig. Aufgrund der stetigen Verbesserung der Antiviren-Produkte sind die Angreifer je länger je mehr ge-zwungen, spezifischen Schadcode für Angriffe zu erstellen. Das heisst, eine Mutation eines bekannten trojanischen Pferdes zu erstellen, wofür noch kein Gegenmittel vorhanden ist. Bekommt der Angreifende damit Zugriff, startet er seine Erkundungsphase vom infizierten Computer aus. Im schlimmsten Fall hat der betroffene Benutzer administrative Rechte und es ist ein Leichtes, damit Informationen zu entwenden und auf andere Computer zuzugreifen. Oft finden wir auf unseren Erkundungstouren durch fremde Netze, Passwörter auf geteilten Laufwerken. Hin und wieder profitieren wir auch davon, dass die IT Administra-toren mit ihren Zugangsdaten direkt auf Computer zugreifen und wir uns damit selbst als Administrator ausgeben kön-nen. Generell kann man sagen, je mehr Rechte, desto interessanter das Ziel.

Vorsicht bei Standardeinstellungen

Isolationsräume schränken die Ausbreitung ein. Sind Angreifer einmal im internen Netz, können sie mit einfachen Mitteln weitere Server und Dienste finden. Durch den Einsatz von Firewalls kann der Aktionsradius eines Angreifers jedoch effektiv eingeschränkt werden. Dies bewirkt nicht nur eine langfristig erhöhte Sicherheit, sondern resultiert auch in besserer Wartbarkeit des Netzwerks. Individuelle Behandlungsmethoden sind effizienter. Werden neue Komponenten in einem Netzwerk in Betrieb genommen, vertraut man gerne auf die Standardeinstellungen des Herstellers. Doch diese sind meistens nicht auf Sicherheit ausgelegt, sondern dafür konzipiert, in den vielen unterschiedlichen Umgebungen möglichst wenig Probleme zu verursachen. Ausserdem werden Standardeinstellungen aus Kompatibilitätsgründen nur sehr ungern gewechselt, weshalb es sich auch bei bestehenden Produkten empfiehlt, gelegentlich die Einstellungen durchzugehen und auf heutige Bedürfnisse und Standards anzupassen. Das Bewusstsein über die unterschiedlichen Einstellungen erhöht das Verständnis der Systeme und deren Interaktion.

Die wichtigsten Sicherheitstipps:

  • Das ABC der IT Security: Prävention, Detektion, Reaktion. Die Angriffe erfolgen heute in der Regel gegen den Computer eines Mitarbeitenden. Versuchen Sie die Computer möglichst gut gegen externen Einfluss zu schützen. Filtern Sie Schadcodes in Mails und beim Surfen, detektieren Sie Angriffe auf den Computern und im Netzwerk mit Schutzprogrammen und: Haben Sie einen Plan für den Fall der Fälle.
  • Entwickeln Sie eine Sicherheitskultur. Sprechen Sie über IT Sicher-heit und hinterfragen Sie bestehende Lösungen. Nehmen Sie Bedenken und Probleme Ihrer Mitarbeitenden ernst und seien Sie dankbar, dass Sie gemeldet werden. Wo gearbeitet wird, passieren Fehler.
  • Vergeben Sie nur die allernötigsten Rechte. Benutzer mit vielen Rechten stellen ein wertvolles Ziel bei einem Angriff dar. Reduzieren Sie Zugriffe zwischen Netzen. Ein Computer aus dem HR muss nicht zwingend Zugriff auf Daten aus der Radiologie haben.
  • Regelmässige Backups und Updates.
    Im Ernstfall verlieren Sie nur Zeit. Backups wiederherzustellen, sollte jedoch im Vorfeld geübt werden. Übrigens: Systeme, die regel-mässig aktualisiert werden, sind auch in Zukunft leichter zu aktualisieren, da weniger Änderungen vorgenommen werden.
  • Misstrauen Sie dem Bildschirm und den Displays und sichern Sie Schnittstellen. Daten, die Ihnen ungefragt zugespielt werden, auch von vermeintlich vertrauenswürdigen Quellen, können infiziert sein. Angreifer schicken SMS und E-Mails mit gefälschtem Absender. Das ist für ein Profi etwa so einfach, wie wenn Sie einen Brief mit falschem Absender verfassen müssten. Auch die Anzeige von Telefonnummern kann manipuliert werden. Schützen Sie zudem öffentlich zugängliche Schnittstellen wie USB- und Netzwerkanschlüsse.
  • Passwörter sind Privatsache.
    Passwörter sollen nie ausgesprochen oder aufgeschrieben werden. Weder auf einer Heftnotiz unter der Tastatur, noch in einer gemeinsamen Excel-Tabelle. Verwenden Sie für jeden Dienst und jedes Gerät ein anderes Passwort. Etablieren Sie dafür einen digitalen Passwort-Safe.

Fabio Poloni ist gelernter Informatiker und spezialisiert auf IT Sicherheit,  Notfallunterstützung und digitale Forensik. Für seine Arbeitgeberin Compass Security hackt er sich auf Kundenwunsch in Applikationen und Netzwerke, veröffentlicht gefundene Schwachstellen, löst Hacker-Rätsel  und hält Vorträge zum Thema Ethical Hacking.

 

EVENTS

Topsoft

Alles rund um Business Software - Vergleichen. Verstehen. Vernetzen.

Datum: 02. - 03. September 2020

Ort: Umweltarena Spreitenbach (CH)

Immohealthcare

Jahreskongress für die Gesundheitsversorgung

Datum: 15. - 16. September 2020

Ort: Digital Edition (CH)

EPHJ-EPMT-SMT

Interantionale Ausstellung für Uhrenindustrie, Mikrotechnologie und Medizinaltechnik

Datum: 15. - 18. September 2020

Ort: Palexpo Genf (CH)

Führungstagung

Vom Wachsen und Reifen von Mensch und Unternehmen

Datum: 15. September 2020

Ort: Kultur & Kongresshaus, Aarau (CH)

Ilmac Lausanne

Networking. Forum. Aussteller

Datum: 07. - 08. Oktober 2020

Ort: Lausanne (CH)

Blezinger Healthcare

2. Fachkonferenz – Die Psychiatrie der Zukunft

Datum: 08. - 09. Oktober 2020

Ort: Köln (D)

analytica

Leitmesse für Labortechnik, Analytik, Biotechnologie und analytica conference

Datum: 19. - 22. Oktober 2020

Ort: München (D)

Food Packaging Forum (FPF)

Food-Contact-Materialien (FCMs) Welt mit den neuesten Entwicklungen in Wissenschaft, Wirtschaft, Advocacy und Regulierung

Datum: 21. Oktober 2020

Ort: Zürich (CH)

Blezinger Healthcare

10. Fachkonferenz "Das Spital der Zukunft"

Datum: 22. - 24. Oktober 2020

Ort: Luzern (CH)

ArbeitsSicherheitSchweiz

Fachmesse für Arbeitssicherheit, Gesundheitsschutz & Gesundheitsförderung am Arbeitsplatz

Datum: 04. - 06. November 2020

Ort: Bern (CH)

Medica

Die Weltleitmesse der Medizinbranche

Datum: 16. - 19. November 2020

Ort: Düsseldorf (D)

Compamed

Fachmesse für Produkte aus der medizinischen Vorproduktion

Datum: 16. - 19. November 2020

Ort: Düsseldorf (D)

Empack Schweiz

The Future of Packaging Technology

Datum: 18. - 19. November 2020

Ort: Zürich (CH)

Logistics & Distribution

Schweizer Fachmesse für Logistik und Transport

Datum: 18. - 19. November 2020

Ort: Zürich (CH)

Cleanzone

Internationale Fachmesse und Kongress für Reinraumtechnologie

Datum: 18. - 19. November 2020

Ort: Frankfurt am Main (D)

all4pack Paris

The global marketplace for Packaging Processing Printing Handling

Datum: 23. - 26. November 2020

Ort: Paris (F)

SPS IPC Drives

Europas führende Fachmesse für elektrische Automatisierung

Datum: 24. - 26. November 2020

Ort: Frankfurt (D)

Automatica

Leitmesse für intelligente Automation und Robotik

Datum: 08. - 11. Dezember 2020

Ort: München (D)

Heimtextil

Weltweit führenden Fachmesse für Wohn- und Objekttextilien

Datum: 12. - 15. Januar 2021

Ort: Frankfurt (D)

FBKplus

Schweizer Fachmesse für Bäckerei-, Konditorei- und Confiseriebedarf

Datum: 16. - 19. Januar 2021

Ort: Bern (CH)

FutureHealth

REDESIGNING HEALTHCARE.

Datum: 19. Januar 2021

Ort: Basel (CH)

Pro Sweet Cologne

Internationale Zuliefermesse für Süsswaren- und Snackindustrie

Datum: 31. Januar - 03. Februar 2021

Ort: Köln (D)

maintenance Schweiz

Schweizer Fachmesse für industrielle Instandhaltung und Facility Management

Datum: 10. - 11. Februar 2021

Ort: Zürich (CH)

Pumps & Valves

Fachmesse für Pumpen- und Ventiltechnik

Datum: 10. - 11. Februar 2021

Ort: Zürich (CH)

BioFach

Weltleitmesse für Bio-Lebensmittel

Datum: 17. - 20. Februar 2021

Ort: Nürnberg (D)

Vivaness

Internationale Fachmesse für Naturkosmetik

Datum: 17. - 21. Februar 2021

Ort: Nürnberg (D)

interpack

Führende Messe für Prozesse und Verpackung

Datum: 25. Februar - 03. März 2021

Ort: Düsseldorf (D)

LogiMat

Internationale Fachmesse für Intralogistik

Datum: 09. - 11. März 2021

Ort: Stuttgart (D)

Schweizer Planertag

Treffpunkt der Planer, Ingenieure und Installateure

Datum: 16. März 2021

Ort: Campussaal Brugg (CH)

Swiss eHealth Forum

Forum mit dem Thema Integrierte Versorgungsmodelle-Rahmen, Erfolgsfaktoren und Umsetzung

Datum: 11. - 12. März 2021

Ort: Bern (CH)

INTERNORGA

Leitmesse für den Ausser-Haus-Markt

Datum: 12. - 16. März 2021

Ort: Hamburg (D)

Pro Wein

Internationale Fachmesse Weine und Spirituosen

Datum: 21. - 23. März 2021

Ort: Düsseldorf (CH)

Anuga FoodTec

Internationale Zuliefermesse für die Lebensmittel-und Getränkeindustrie

Datum: 23. - 26. März 2021

Ort: Köln (D)

LOPEC

International führende Fachmesse mit Kongress für Gedruckte Elektronik

Datum: 23. - 25. März 2021

Ort: München (D)

Trendtage Gesundheit Luzern

Die TGL sind die führende nationale Plattform für Trends und Perspektiven im Gesundheitswesen.

Datum: 27. März - 01. April 2021

Ort: Luzern (CH)

HR Festival

ehemals Personal Swiss

Datum: 30. - 31. März 2021

Ort: Zürich (CH)

Hannover Messe

Weltleitmesse der Industrie - Industrie 4.0 trifft Logistik 4.0

Datum: 12. - 16. April 2021

Ort: Hannover (D)

Altenpflegemesse

Leitmesse für die Pflegewirtschaft

Datum: 13. - 15. April 2021

Ort: Hannover (D)

DMEA

Connecting Digital Health

Datum: 13. - 15. April 2021

Ort: Berlin (D)

Lebensmitteltag

Die führende schweizerische Lebensmittelfachtagung von bio.inspecta und SQS

Datum: 15. April 2021

Ort: Luzern (CH)

MedTech Summit

Kongress technologie- und marktrelevanten Themen aus der Medizintechnik- und Gesundheitsbranche

Datum: 20. - 22. April 2021

Ort: Nürnberg (D)

Medtec Live

ein Joint Venture der MT-CONNECT und Medtec Europe

Datum: 20. - 22. April 2021

Ort: Nürnberg (D)

Control

Internationale Fachmesse für Qualitätssicherung

Datum: 04. - 07. Mai 2021

Ort: Stuttgart (D)

T4M

Die neue Messe für Medizintechnik in Stuttgart.

Datum: 04. - 06. Mai 2021

Ort: Stuttgart (D)

LABVOLUTION

Europäische Fachmesse für innovative Laborausstattung und für die Optimierung von Labor-Workflows

Datum: 05. - 06. Mai 2021

Ort: Hannover (D)

TUTTOFOOD

Internationale B2B-Messe für Food & Beverage

Datum: 17. - 20. Mai 2021

Ort: Mailand (I)

Symposium | Fachmesse

Fachmesse 2. Säule sowie ein Vorsorge-Symposium

Datum: 09. - 10. Juni 2021

Ort: Zürich (CH)

Achema

Internationale Leitmesse der Prozessindustrie

Datum: 14. - 18. Juni 2021

Ort: Frankfurt am Main (D)

Securite Lausanne

Die Schweizer Fachmesse

Datum: 16. - 18. Juni 2021

Ort: Zürich (CH)

LASER World of PHOTONICS

Weltleitmesse für Komponenten, Systeme und Anwendungen der Photonik

Datum: 21. - 24. Juni 2021

Ort: München (D)

Oils + fats

Leitmesse der Öl- und Fettindustrie in Europa.

Datum: 14. - 16. September 2021

Ort: München (D)

Swiss Medtech Expo

Advanced Manufacturing

Datum: 14. - 15. September 2021

Ort: Luzern (CH)

AM Expo

Formen und Bauteile aus dem Drucker

Datum: 14. - 15. September 2021

Ort: Luzern (CH)

Ilmac

Fachmesse für Prozess- und Labortechnologie

Datum: 21. - 23. September 2021

Ort: Basel (CH)

FachPack

Europäische Fachmesse für Verpackung, Technik, Veredelung und Logistik

Datum: 28. - 30. September 2021

Ort: Nürnberg (D)

Rehacare

Die REHACARE ist die internationale Fachmesse für Rehabilitation, Prävention, Inklusion und Pflege.

Datum: 06. - 09. Oktober 2021

Ort: Düsseldorf (D)

Anuga

Weltweite Ernährungsmesse für Handel und Gastronomie/Ausser-Haus-Markt

Datum: 09. - 13. Oktober 2021

Ort: Köln (D)

Ifas

Fachmesse für Gesundheitsmarkt

Datum: 19. - 21. Oktober 2021

Ort: Zürich (CH)

iba

Leitmesse für Bäckerei, Konditorei und Snacks

Datum: 23. - 28. Oktober 2021

Ort: München (D)

A + A

Internationale Fachmesse für Persönlichen Schutz, Betriebliche Sicherheit und Gesundheit bei der Arbeit.

Datum: 26. - 29. Oktober 2021

Ort: Düsseldorf (D)

transport-CH

Schweizer Nutzfahrzeugsalon

Datum: 10. - 13. November 2021

Ort: Bern (CH)

St. Galler Demenz-Kongress

«(Un)mögliche Möglichkeiten: Personen mit Demenz im digitalen Zeitalter»

Datum: 17. November 2021

Ort: St.Gallen (CH)

Mefa

Fachmesse für Fleischwirtschaft und Lebensmittelproduktion

Datum: 20. - 24. November 2021

Ort: Basel (CH)

igeho

Internationale Fachmesse für Hotellerie, Gastronomie, Take-away und Care

Datum: 20.- 24. November 2021

Ort: Basel (CH)

Swiss Handicap

Nationale Messe für Menschen mit und ohne Behinderung.

Datum: 03. - 04. Dezember 2021

Ort: Luzern (CH)

aqua pro gaz

DIE SCHWEIZER MESSE DER TRINKWASSER-, ABWASSER- UND GASFACHLEUTES

Datum: 09. - 11. Februar 2022

Ort: Bulle (CH)

POWTECH

Pharma.Manufacturing.Excellence

Datum: 26. - 28. April 2022

Ort: Nürnberg (D)

PFLEGE PLUS

Die Fachmesse PFLEGE PLUS bringt Fachbesucher mit ausstellenden Unternehmen, Branchenverbände sowie Experten des Pflegemarkts zusammen.

Datum: 17. - 19. Mai 2022

Ort: Stuttgart (D)

Chillventa

Fachmesse für Energieeffizienz

Datum: 11. - 13. Oktober 2022

Ort: Nürnberg (D)

SIAL

Fachmesse für Nahrungsmittel-Innovationen

Datum: 15. - 19. Oktober 2022

Ort: Paris (F)

ZAGG

Schweizer Fachmesse für Gastgewerbe, Hotellerie & Gemeinschaftsgastronomie Luzern

Datum: 23. - 26. Oktober 2022

Ort: Luzern (CH)

JOBS

Datum: 08.08. 2020Ort: Muri
Datum: 08.08. 2020Ort: Luzern
Datum: 08.08. 2020Ort: Muri
Datum: 08.08. 2020Ort: Valens
Datum: 08.08. 2020Ort: Valens
Datum: 07.08. 2020Ort: Sempach
Datum: 07.08. 2020Ort: Sarnen
Datum: 07.08. 2020Ort: Genève
Datum: 06.08. 2020Ort: Aarau
Datum: 06.08. 2020Ort: Genève
Datum: 05.08. 2020Ort: Burgdorf
Datum: 05.08. 2020Ort: Davos Wolfgang
Datum: 04.08. 2020Ort: Männedorf
Datum: 04.08. 2020Ort: Arlesheim
Datum: 04.08. 2020Ort: Genève
Datum: 03.08. 2020Ort: Aarau
Datum: 03.08. 2020Ort: Davos Wolfgang
Datum: 02.08. 2020Ort: Baar
Datum: 02.08. 2020Ort: Davos Wolfgang
Datum: 02.08. 2020Ort: Sarnen
Datum: 01.08. 2020Ort: Visp
Datum: 01.08. 2020Ort: Davos Wolfgang
Datum: 01.08. 2020Ort: Davos Wolfgang
Datum: 01.08. 2020Ort: Genève
Datum: 29.07. 2020Ort: Genève
Datum: 28.07. 2020Ort: Davos Wolfgang
Datum: 28.07. 2020Ort: Davos Wolfgang
Datum: 28.07. 2020Ort: Zofingen
Datum: 28.07. 2020Ort: Zofingen
Datum: 28.07. 2020Ort: Zug
Datum: 24.07. 2020Ort: Aarau
Datum: 24.07. 2020Ort: Muri
Datum: 23.07. 2020Ort: Davos Wolfgang
Datum: 22.07. 2020Ort: Aarau
Datum: 22.07. 2020Ort: Zürich
Datum: 21.07. 2020Ort: Baar
Datum: 16.07. 2020Ort: Muri
Datum: 16.07. 2020Ort: Genève
Datum: 15.07. 2020Ort: Genève
Datum: 14.07. 2020Ort: Sempach
Datum: 13.07. 2020Ort: Genève
Datum: 13.07. 2020Ort: Genève
Datum: 13.07. 2020Ort: Genève
Datum: 12.07. 2020Ort: Luzern
Datum: 11.07. 2020Ort: Aarau
Datum: 10.07. 2020Ort: Sarnen
Datum: 10.07. 2020Ort: Aarau
Datum: 10.07. 2020Ort: Arlesheim
Datum: 01.07. 2020Ort: Muri
Datum: 26.06. 2020Ort: Zofingen
Datum: 26.06. 2020Ort: Zofingen
Datum: 25.06. 2020Ort: Sempach
Datum: 25.06. 2020Ort: Sion
Datum: 24.06. 2020Ort: Aarau
Datum: 23.06. 2020Ort: Zofingen
Datum: 23.06. 2020Ort: Zofingen
Datum: 22.06. 2020Ort: Aarau
Datum: 22.06. 2020Ort: Zofingen
Datum: 22.06. 2020Ort: Zofingen
Datum: 22.06. 2020Ort: Zofingen
Datum: 21.06. 2020Ort: Zofingen
Datum: 21.06. 2020Ort: Zofingen
Datum: 19.06. 2020Ort: Solothurn
Datum: 19.06. 2020Ort: Hasliberg Hohfluh
Datum: 11.06. 2020Ort: Männedorf
Datum: 09.06. 2020Ort: Baden

Bezugsquellenverzeichnis