IT-Sicherheit in Kliniken: Fraunhofer-Simulation deckt gravierende Schwachstellen auf

Eine umfassende Simulation des Fraunhofer-Instituts mit 23 Beteiligten untersuchte die Auswirkungen von Cyberangriffen auf Krankenhausumgebungen. Die Analyse zeigte erhebliche technische Angriffswege, Defizite in der Kommunikation sowie unerwartet lange Zeiten für die Wiederherstellung der Betriebsfähigkeit. Dies unterstreicht die Dringlichkeit robuster IT- und Notfallstrukturen für eine stabile Patientenversorgung.

Ein großangelegtes Übungsszenario, initiiert vom Fraunhofer-Institut, beleuchtete die Konsequenzen eines simulierten Cyberangriffs auf ein Krankenhaus. Im Fokus standen dabei die Auswirkungen auf technische Infrastrukturen, Kommunikationsabläufe und die Dauer des Wiederanlaufs klinischer Systeme. Insgesamt nahmen 23 Akteure an dieser detaillierten Simulation teil, um ein realistisches Bild der Bedrohungslage zu erhalten. Die Auswertung der Simulationsergebnisse offenbarte mehrere kritische Bereiche. Insbesondere traten Schwachstellen bei den technischen Angriffspfaden zutage, die es Angreifern ermöglichen könnten, tief in die Systeme einzudringen. Gleichzeitig zeigten sich deutliche Mängel in der Krisenkommunikation zwischen den beteiligten Einheiten. Ein weiterer besorgniserregender Befund waren die langen Zeiträume, die für eine vollständige Wiederherstellung der IT-Systeme und der damit verbundenen klinischen Abläufe benötigt wurden. Diese Erkenntnisse verdeutlichen die hohe Abhängigkeit moderner klinischer Prozesse von widerstandsfähigen IT-Landschaften und effektiven Notfallstrategien. Ein Ausfall kann weitreichende Folgen für die Patientenversorgung haben, wenn Systeme nicht zeitnah und sicher wieder in Betrieb genommen werden können. Aus den Resultaten der Fraunhofer-Übung leiten sich konkrete Anforderungen für medizinische Einrichtungen ab. Diese umfassen die Notwendigkeit einer verstärkten technischen Absicherung, die Implementierung klar definierter und geübter Krisenkommunikationsprotokolle sowie die Entwicklung detaillierter und realistischer Pläne zur Wiederanlaufsteuerung. Die Simulation dient als eindringlicher Hinweis auf bestehende Defizite in der IT-Sicherheit deutscher Krankenhäuser. Quelle: BornCity