Krankenwagen in Blaulichtfahrt

Autor: Jonas Hanfland

  • Telematikinfrastruktur 2.0: Zero-Trust-Access (ZETA)

    Die Telematikinfrastruktur (TI) ist ein Netzwerk, welches verschiedenste Akteure des Gesundheitswesens (Ärzte, Apotheken, Krankenkassen etc.) mithilfe mehrerer TI-Anwendungen (z.B. E-Rezept, elektr. Patientenakte, TI-Messenger) miteinander verbindet, um somit die Digitalisierung des Gesundheitswesens voranzutreiben. Die Grundlagen der TI haben wir bereits in einem vergangenen Blogpost zusammengefasst. Die Gematik GmbH, welche mit der Spezifizierung und dem teilweisen Betrieb…

  • Phishing-Studie: Erfolgsraten sind hoch und Verteidigungsstrategien teilweise nutzlos

    Haben Sie sich jemals gefragt, wie effektiv Ihre Anti-Phishing-Maßnahmen wirklich sind? Eine neue, großangelegte Studie an über 7.000 Email-Accounts einer deutschen Universitätsklinik liefert überraschende Antworten. Die Forscher Jan Tolsdorf, David Langer und Luigi Lo Iacono haben darin nicht nur untersucht, wer am ehesten auf Phishing hereinfällt, sondern auch, welche Arten von Phishing-Mail besonders effektiv sind…

  • NIS2: Bundesrat verabschiedet Gesetz

    Lange wurde diskutiert, Fristen wurden verschoben, doch nun ist es offiziell: Das NIS2-Umsetzungsgesetz (NIS2UmsuCG) wurde am 21. November im Bundesrat verabschiedet. Für die IT-Sicherheit in Europa ist das ein Meilenstein, für deutsche Gesundheitseinrichtungen beginnt nun die Phase der akuten Umsetzung. Doch was ändert sich konkret für Kliniken, Labore und Hersteller im Gesundheitssektor? Hier ist der…

  • BSI-Sicherheitsmitteilung: Support-Ende für Exchange Server 2016-2019

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer aktuellen Sicherheitsmitteilung (BITS-B Nr. 2025-287772-1032, 28.10.2025) vor den Risiken durch das Supportende für Microsoft Exchange Server 2016 und 2019. Seit dem 14. Oktober 2025 stellt Microsoft für diese Versionen nämlich keine Sicherheitsupdates mehr bereit, ein Umstand, der zehntausende Systeme in Deutschland betrifft. Trotz dessen…

  • Schwachpunkt KIS: BSI Studie zeigt Mängel auf

    Krankenhausinformationssysteme (KIS) sind das digitale Rückgrat der medizinischen Versorgung. Doch wie sicher sind diese zentralen Systeme? Um das zu klären beauftragte das Bundesamt für Sicherheit in der Informationstechnik (BSI) das e-Health-Team des Fraunhofer-Instituts für Sichere Informationstechnologie (SIT), welches die IT-Sicherheit deutscher KIS eingehend untersucht und besorgniserregende Schwachstellen aufgedeckt hat. Der unter dem Namen „Sicherheitseigenschaften von…

  • Hintergrund: Durchführung der Webserveranalyse

    Dieser Beitrag ist die Fortsetzung unseres vorherigen Hintergrundartikels, in dem wir die Methodik und Vorbereitung hinter unserer Sicherheitsanalyse deutscher Krankenhaus-Webserver erläutert haben. Im Folgenden geht es nun um die eigentliche Durchführung der Scans sowie die Auswertung der Ergebnisse. Scanning Nachdem wir im ersten Teil bereits zeigten, wie wir jedem deutschen Krankenhaus dessen IP-Adressbereiche zugeordnet haben,…

  • Hintergrund: Datensammlung für Webserveranalyse

    Vor einem Monat haben wir einen Blogeintrag veröffentlicht, in dem wir eine Analyse zur Sicherheit deutscher Krankenhaus-Webserver vorgestellt haben. Die Ergebnisse zeigten, dass ein Großteil jener Server, die ihre Versionsnummer offenlegten, eine beachtliche Zahl bekannter Schwachstellen aufwies. In diesem Beitrag widmen wir uns nicht den Resultaten, sondern der Methodik: Wie wurden die Daten erhoben, welche…

  • Angriffsvektor Medizingeräte: Was effektive Forschung braucht

    Medizingeräte übernehmen immer vielfältigere Aufgaben und ermöglichen es, Diagnose- und Überwachungsprozesse zu vereinfachen und zu automatisieren. Mit dem Anwachsen des Funktionsumfangs und dem Fortschreiten der Digitalisierung im Gesundheitswesen ist auch der Grad der Vernetzung und der Bedarf an Rechenleistung dieser Maschinen stetig gestiegen. Nicht selten sind bereits einfache Medizingeräte, wie z. B. Ultraschallgeräte, an einen…

  • IT-Sicherheit: Krankenhäuser aktualisieren ihre Webserver nicht

    IT-Sicherheit: Krankenhäuser aktualisieren ihre Webserver nicht

    Moderne Krankenhäuser sind vollgepackt mit Webanwendungen, von der internen Dokumenten-Cloud und Bettenplanung bis hin zur öffentlichen Webseite. Diese Systeme bieten nicht nur Mitarbeitenden und Bürgerinnen und Bürgern einen einfachen Zugang zur IT-Systemen, sondern auch potenziellen Angreifern. Denn wo Systeme leicht zugänglich sind, steigt zwangsläufig auch die Angriffsfläche. Angesichts der zahlreichen geopolitischen Krisenherde und der wiederholten…