Cybersicherheitsstudien enthüllen gravierende Schwachstellen in Praxen

Cybersicherheitsstudien enthüllen gravierende Schwachstellen in Praxen

Medizinische Einrichtungen im ambulanten Sektor geraten zunehmend ins Visier von Cyberkriminellen. Gleichzeitig sind Arztpraxen in Deutschland oftmals nur unzureichend vor Hackerangriffen geschützt. Dies belegen zwei aktuelle Studien des Bundesamts für Sicherheit in der Informationstechnik (BSI).

IT-Sicherheitsrichtlinie wird kaum umgesetzt

In der Umfrage „SiRiPrax“ zeigt sich, dass nur ein Drittel der befragten 1.600 Praxen alle Anforderungen der IT-Sicherheitsrichtlinie gemäß § 75b SGB V umsetzt. Und dies, obwohl bereits 10% der Praxen mindestens einmal von einem IT-Sicherheitsvorfall betroffen waren.

Die parallel durchgeführte Studie „CyberPraxMed“ untersuchte ergänzend potenzielle Cyberrisikofaktoren und Angriffspunkte in Arztpraxen. Hierfür wurden 16 Arztpraxen befragt. Die Ergebnisse offenbarten teils schwerwiegende Sicherheitsmängel, wie unzureichender Schutz vor Schadsoftware, fehlende Back-ups oder eine nicht vorhandene Festplattenverschlüsselung, um sensible Patientendaten zu schützen. Besonders kritisch: In allen befragten Praxen wurde der Konnektor im Parallelbetrieb genutzt, wodurch seine Funktion als Firewall vollständig außer Kraft gesetzt wurde.

 

Kommentar:

Mit der fortschreitenden Digitalisierung der Praxen wächst auch die Notwendigkeit, sich intensiv mit potenziellen IT-Schwachstellen auseinanderzusetzen. Wie dringend dieser Handlungsbedarf ist, zeigen die Studien des BSI. Viele Sicherheitsmaßnahmen lassen sich jedoch mit relativ geringem Aufwand umsetzen. So kann der TI-Anschluss beispielsweise über ein zertifiziertes Rechenzentrum erfolgen, was den Vorteil hat, dass Wartung und Updates des Konnektors nicht mehr vor Ort, sondern durch den Anbieter des Rechenzentrums durchgeführt werden. Das erhöht nicht nur die Sicherheit, sondern entlastet gleichzeitig das Praxispersonal.

Quelle: BSI – Cybersicherheit in Arztpraxen: BSI-Studien zeigen dringenden Handlungsbedarf auf

Stefanie Gorr
Autor Stefanie Gorr
Arrow right icon