Warum werden medizinische Geräte vernetzt?
In einem anderen Beitrag schrieb ich ja schon, dass es Hackern bei einem Versuch ohne involvierte Patienten gelungen ist, im Krankenhaus ein Narkosegerät zu manipulieren. So wäre es im Extremfall dazu gekommen, dass ein angeschlossener Patient hätte sterben können, wenn das niemand rechtzeitig bemerkt hätte. Denn so kann man quasi per Fernsteuerung und Knopfdruck die Beatmung abstellen und auch andere Vitalfunktionen hemmen und unterbinden. Der Patient wäre quasi wehrlos und einem Hacker ausgeliefert. Klick.
Warum werden medizinische Geräte überhaupt vernetzt, dass Hacker sich dort einhacken könnten? Wie werden die vernetzt, über welches Netzwerk und warum? Schließlich haben diese Geräte bisher doch auch ohne Vernetzung funktioniert oder nicht? Was kann man tun, um Hackern den Zugang zu erschweren?
In dem Artikel steht nirgends, dass das Gerät überhaupt vernetzt werden muss. Nach der Beschreibung des Artikels nach hatte der "Hacker" direkten Zugang zum Gerät. Das heißt es kann sich auch um eine Diagnoseschnittstelle handeln, die gar nicht dafür vorgesehen ist, dass man das Gerät damit vernetzt. Solche wichtigen Details werden aber von den Journalisten unterschlagen, vermutlich weil sie selbst nicht das nötige technische Fachwissen haben, um den Unterschied zu verstehen.
Trotzdem ist natürlich der Hersteller in der Pflicht, nachzubessern. Meist sind diese Maßnahmen durch ein einfaches Softwareupdate problemlos zu beheben. Das Problem ist, dass man solche kritischen Geräte nicht ständig updaten kann, wenn es sich um sicherheitskritische Software handelt. Sicherheitskritisch ist jetzt nicht im Bezug auf IT-Sicherheit (= Security), sondern Patientensicherheit (=Safety) gemeint. Das heißt jede Version muss langwierig getestet und zertifiziert werden. Das dauert sehr lange. Selbst wenn man eine Sicherheitslücke entdeckt, kann es Monate, bis man sie wirklich schließen kann.
Bei vernetzten Geräten wäre auch das Krankenhaus in der Pflicht, das Netz so abzusichern, dass keine unbefugten Personen darauf zugreifen können. Kritische Geräte dürfen niemals in einem Netzwerk betrieben werden, das von außen zugänglich ist. Solche sicheren Netzwerke kann man aber aufbauen. Man darf sich einfach nicht nur darauf verlassen, dass die Geräte sich mit absoluter Sicherheit selbst vor Angriffen schützen.
Ähnliche Themen
Weitere interessante Themen
- Wie oft mistet ihr Beautyprodukte aus? 2414mal aufgerufen · 14 Antworten · Autor: beere · Letzter Beitrag von Verbena
Forum: Gesundheit & Beauty
- Wie oft mistet ihr Beautyprodukte aus?
- Hat man nach der Schule einen großen Verlust an Freunden? 5940mal aufgerufen · 22 Antworten · Autor: Owlytic · Letzter Beitrag von Verbena
Forum: Alltägliches
- Hat man nach der Schule einen großen Verlust an Freunden?