banner background
19. April 2023

Armis identifiziert die riskantesten medizinischen und IoT-GerÀte in klinischen Umgebungen

Krankenschwesternrufsysteme könnten eine Bedrohung fĂŒr KrankenhĂ€user darstellen

Chicago, USA – 19. April 2023 – Armis, das fĂŒhrende Unternehmen fĂŒr Asset Visibility und Sicherheit, hat eine neue Studie veröffentlicht, die die wichtigsten vernetzten medizinischen und IoT-GerĂ€te identifiziert, die in klinischen Umgebungen bösartigen AktivitĂ€ten ausgesetzt sind. Die von der Asset Intelligence and Security-Plattform analysierten Daten, die mehr als drei Milliarden GerĂ€te erfasst, ergaben, dass Krankenschwesternrufsysteme das risikoreichste* IoMT-GerĂ€t sind, gefolgt von Infusionspumpen und Medikamentendosiersystemen. Bei den IoT-GerĂ€ten fĂŒhren IP-Kameras, Drucker und VoIP-GerĂ€te (Voice Over Internet Protocol) die Liste an.

 

Bis 2026 sollen in intelligenten KrankenhĂ€usern ĂŒber 7 Million IoMT-GerĂ€te eingesetzt werden, was einer Verdoppelung gegenĂŒber 2021 entspricht. Medizinische und nicht-medizinische GerĂ€te sind zunehmend miteinander verbunden und speisen Patientendaten von ÜberwachungsgerĂ€ten automatisch in elektronische Aufzeichnungen ein. Diese Verbindungen und die Kommunikation innerhalb einer medizinischen Umgebung tragen zur Verbesserung der Patientenversorgung bei, machen sie aber auch zunehmend anfĂ€llig fĂŒr Cyberangriffe, die zu einer Unterbrechung der Patientenversorgung fĂŒhren könnten.

 

Nach einer umfassenden Analyse der Daten aller angeschlossenen medizinischen und IoT-GerÀte auf der Armis Asset Intelligence- und Sicherheitsplattform lassen sich mehrere bemerkenswerte Schlussfolgerungen ziehen:

 

  • Krankenschwesternrufsysteme sind das risikoreichste vernetzte medizinische GerĂ€t, wobei 39 Prozent von ihnen ungepatchte CVEs (Common Vulnerabilities and Exposures) mit kritischem Schweregrad aufweisen und fast die HĂ€lfte (48 %) ungepatchte CVEs hat.
  • An zweiter Stelle stehen Infusionspumpen, bei denen 27 Prozent ungepatchte CVEs mit kritischem Schweregrad und 30 Prozent ungepatchte CVEs aufweisen.
  • An dritter Stelle stehen Medikamentenabgabesysteme: 4 Prozent haben ungepatchte CVEs mit kritischem Schweregrad, aber 86 Prozent haben ungepatchte CVEs. Außerdem laufen 32 Prozent auf nicht unterstĂŒtzten Windows-Versionen.
  • Fast 1 von 5 (19 %) angeschlossenen medizinischen GerĂ€ten lĂ€uft mit nicht unterstĂŒtzten Betriebssystemversionen.
  • Mehr als die HĂ€lfte der IP-Kameras, die wir in klinischen Umgebungen ĂŒberwacht haben, weisen ungepatchte CVEs mit kritischem Schweregrad (56 %) und ungepatchte CVEs (59 %) auf, was sie zu den riskantesten IoT-GerĂ€ten macht.
  • Drucker sind das zweitriskanteste IoT-GerĂ€t in klinischen Umgebungen, mit 37 Prozent ungepatchten CVEs und 30 Prozent ungepatchten CVEs mit kritischem Schweregrad.
  • VoIP-GerĂ€te liegen an dritter Stelle. Obwohl 53 Prozent von ihnen ungepatchte CVEs aufweisen, haben nur 2 Prozent ungepatchte CVEs mit kritischem Schweregrad.

 

„Diese Zahlen sind ein deutlicher Indikator fĂŒr die Herausforderungen, mit denen Gesundheitsorganisationen weltweit konfrontiert sind. Fortschritte in der Technologie sind unerlĂ€sslich, um die Geschwindigkeit und QualitĂ€t der Pflege zu verbessern, da die Branche mit einem Mangel an Pflegepersonal konfrontiert ist, aber mit einer zunehmend vernetzten Pflege kommt eine grĂ¶ĂŸere AngriffsflĂ€che“, sagt Mohammad Waqas, Principal Solutions Architect fĂŒr das Gesundheitswesen bei Armis. „Der Schutz aller Arten von vernetzten GerĂ€ten – medizinische GerĂ€te, IoT-GerĂ€te und sogar GebĂ€udemanagementsysteme – mit vollstĂ€ndiger Transparenz und kontinuierlicher kontextbezogener Überwachung ist ein SchlĂŒsselelement zur GewĂ€hrleistung der Patientensicherheit.“

 

Armis sichert alle medizinischen Assets und Patientenversorgungsumgebungen in einigen der grĂ¶ĂŸten Gesundheitsorganisationen weltweit:

 

  • „Armis schien uns eine gute Alternative zu sein, weil es uns sofort einen Überblick darĂŒber verschaffte, welche GerĂ€te mit dem Netzwerk verbunden sind. Es zeigt uns, wie sie miteinander interagieren, erstellt Warnungen auf der Grundlage des beobachteten Verhaltens und setzt Firewall-Regeln auf der Grundlage dieser Warnungen durch“, sagt Brian Schultz, Director of Network Operations and Security,Burke Rehabilitation Hospital.

 

  • „Metriken und Verantwortlichkeit sind der SchlĂŒssel zum VerstĂ€ndnis, wie das Netzwerk des Krankenhauses zu schĂŒtzen ist, und Armis spielt eine wichtige Rolle dabei, uns die relevanten Daten in einer leicht zugĂ€nglichen Weise zur VerfĂŒgung zu stellen. Es hat definitiv die LĂŒcken in unserem Sicherheitsarsenal gefĂŒllt, indem es Risiken aufgedeckt hat, von denen wir vorher nichts wussten. Zuerst dachte ich, Armis sei ein Nice-to-have, aber jetzt ist es ein integraler Bestandteil unserer Cyberverteidigung geworden,“ sagt Michael Connolly, Chief Information Officer (CIO) bei Mater Misericordiae University Hospital.

 

Wenn Sie mehr darĂŒber erfahren möchten, wie Armis Organisationen des Gesundheitswesens dabei unterstĂŒtzt, IoMT-, IoT-, OT- und IT-Ressourcen zu identifizieren und zu sichern, besuchen Sie: https://www.armis.com/cybersecurity/healthcare/

 

*Armis definierte die risikoreichsten GerÀtetypen, indem es alle angeschlossenen medizinischen und IoT-GerÀte auf der Armis Asset Intelligence- und Sicherheitsplattform untersuchte und feststellte, welche GerÀtetypen den höchsten Prozentsatz an GerÀten mit ungepatchten kritischen Schwachstellen und GefÀhrdungen (CVEs) aufweisen.

 

Über Armis

Armis, das fĂŒhrende Unternehmen fĂŒr Asset-Transparenz und -Sicherheit, bietet die branchenweit erste einheitliche Asset-Intelligence-Plattform, die auf die neue, erweiterte AngriffsflĂ€che abzielt, die durch vernetzte Assets entsteht. Fortune-100-Unternehmen vertrauen auf unseren Echtzeit- und kontinuierlichen Schutz, um alle verwalteten und nicht verwalteten Assets in den Bereichen IT, Cloud, IoT-GerĂ€te, medizinische GerĂ€te (IoMT), Betriebstechnologie (OT), industrielle Kontrollsysteme (ICS) und 5G mit vollem Kontext zu sehen. Armis bietet passives Cyber Asset Management, Risikomanagement und automatische Durchsetzung. Armis ist ein privates Unternehmen mit Hauptsitz in Kalifornien.