BLOG

Bedrohungen und Abwehrstrategien für die Cybersicherheit im Gesundheitswesen mit F5, AWS und Intel

Cyrus Rafii Miniaturbild
Cyrus Rafii
Veröffentlicht am 26. Januar 2024

Das Gesundheitswesen gehört zu den Sektoren, die in den letzten Jahren die meisten Ransomware-Angriffe erlebt haben.1 Die Mehrheit der Cyberangriffe auf das Gesundheitswesen sind finanziell motiviert.2 Und Organisationen werden häufig wegen ihrer wertvollen Daten ins Visier genommen, weil sie leicht eindringen können und die Wahrscheinlichkeit groß ist, dass sie ein Lösegeld zahlen, um den Betrieb aufrechtzuerhalten. Leider hat sich gezeigt, dass Ransomware die Patientenversorgung negativ beeinflusst und zu Verzögerungen, Absagen und Umleitungen von Krankenwagen führt.3 Diese Angriffe können außerdem die Forschung verzögern oder sogar verhindern, indem sie den Zugriff auf Daten und Systeme blockieren. Bedrohungen der Cybersicherheit gefährden die Daten und die Sicherheit der Patienten , sei es durch die Nichtverfügbarkeit von Krankenhaussystemen oder durch die Verzögerung oder Ungültigkeit klinischer Studien.

Navigieren durch das wachsende Labyrinth von Cybersicherheitsbedrohungen im Gesundheitssektor

Da Gesundheitsorganisationen immer mehr digitale Technologien einsetzen, die von digitalen Geräten zur Patientenüberwachung bis hin zu Telegesundheitsdiensten reichen, vergrößert sich die digitale Angriffsfläche weiter und eine angemessene Verteidigung wird für Sicherheits- und IT-Teams zu einer Herausforderung . In Hybridumgebungen kann dies noch komplizierter werden, da zur Sicherung der lokalen und Cloud-Umgebungen mehrere Toolsätze erforderlich sind. Dies kann zu Inkonsistenzen führen, die das Risiko eines erfolgreichen Angriffs erhöhen.

Eine wirksame Möglichkeit zur Bekämpfung komplexer Bedrohungen wie Ransomware besteht darin, verschlüsselte Bedrohungen durch die Überwachung des verschlüsselten Datenverkehrs zu identifizieren. Idealerweise sollten Sie den eingehenden Datenverkehr überwachen, um Malware oder Ransomware zu identifizieren, sowie den ausgehenden Datenverkehr, um Datenexfiltration oder Kommunikation von infizierten Geräten aufzudecken. Allerdings sind die Verschlüsselung und Entschlüsselung in Echtzeit ressourcenintensive Aufgaben, die andere Teile Ihrer Organisation verlangsamen können.

Gesundheitsdaten proaktiv sichern mit mehrschichtigem Schutz von F5, AWS und Intel

F5® BIG-IP® SSL Orchestrator® bietet richtlinienbasierte Entschlüsselung, Verschlüsselung und Verkehrssteuerung, um Bedrohungen zu identifizieren, die anderen Sicherheitslösungen entgehen können. Bei Verwendung mit der Intel® QuickAssist-Technologie (Intel® QAT) können Verschlüsselungs- und Entschlüsselungsaufgaben für eine schnellere Leistung und Erkennung ausgelagert werden.

Vor anderen gängigen Bedrohungen, die von Zero-Day-Schwachstellen bis hin zu automatisierten Angriffen reichen, schützt F5 BIG-IP® Advanced WAF® Anwendungen und APIs mit Verhaltensanalysen. Schützen Sie Ihre Gesundheitsanwendungen auf AWS oder vor Ort vor den OWASP Top 10 mit einer Lösung, die einfach bereitzustellen ist. Unabhängig davon, ob Sie eine einheitliche Patientenansicht aus mehreren Quellen erstellt oder AWS zum Umwandeln von Gesundheitsdaten in Erkenntnisse verwendet haben, müssen diese vertraulichen Daten vor menschlichen und automatisierten Angreifern geschützt werden. Intel QAT steigert die Sicherheitsleistung für einen schnelleren und effektiveren Schutz.

Ein weiteres wichtiges Ziel für Angreifer im Gesundheitswesen sind elektronische Gesundheitsakten (EHR). F5 schützt Ihr EHR-System mit BIG-IP Advanced WAF-Richtlinien speziell für Epic Systems-Anwendungen vor Ausfallzeiten. Stellen Sie Ihre Gesundheitsanwendungen bereit und schützen Sie sie mit vorgefertigten, validierten Richtlinien und Vorlagen. Diese helfen dabei, Bedrohungen und Fehlkonfigurationen zu verhindern, die zu Ausfällen führen könnten. Durch die Reduzierung der IT-Komplexität in Ihren lokalen und Cloud-Umgebungen können Sie auch Ihre Sicherheitslage verbessern. Mit F5 BIG-IP® Virtual Edition (VE) können Sie Ihre lokalen Richtlinien zu AWS bringen, um überall konsistente und sichere Anwendungen zu gewährleisten – ohne Mehraufwand für Ihre Sicherheits- und IT-Teams.

Erhöhen Sie die Datensicherheit Ihres Unternehmens

Mit F5, Intel und AWS können Sie die Betriebszeit, Geschwindigkeit und Skalierbarkeit für einen zuverlässigen Betrieb erhöhen, Patienten- und Forschungsdaten vor komplexen Bedrohungen schützen und die Komplexität hybrider Umgebungen für Ihre IT- und Sicherheitsteams reduzieren.

Entdecken Sie den Weg zu robuster Cybersicherheit und erfahren Sie mehr über den Schutz Ihrer Daten unter: www.f5.com/solutions/healthcare


Quellen:

1 Internet Crime Report 2022 , Federal Bureau of Investigation, März 2023

2 Verizon-Bericht zu Untersuchungen zu Datendiebstählen 2023 , Juni 2023

3 Trends bei Ransomware-Angriffen auf US-Krankenhäuser, Kliniken und andere Gesundheitseinrichtungen, 2016–2021 , HT Neprash et al., JAMA Health Forum, Dezember 2022