Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

US-Gesundheitswesen: Großteil erlitt in den letzten 12 Monaten Cyberangriff

Ein Großteil der US-amerikanischen Gesundheitsorganisationen (92 Prozent) war in den vergangenen 12 Monaten eigenen Angaben zufolge mindestens von einem Cyberangriff betroffen. 69 Prozent davon gaben an, dass auch die Patientenversorgung beeinträchtigt war. Das zeigt eine Umfrage des Ponemon Institute und von Proofpoint Inc., bei der 647 IT-Fachkräfte aus US-Gesundheitsorganisationen befragt wurden. Demnach haben Gesundheitsorganisationen weiterhin Schwierigkeiten, die Auswirkungen solcher Angriffe zu verringern.

Anzeige

Laut der Umfrage beeinflussen Angriffe auf die Lieferkette am ehesten die Patientenversorgung. 82 Prozent der Befragten, deren Organisationen von Lieferkettenangriffen betroffen waren, berichteten von Störungen in der Patientenversorgung.

Zu den vier häufigsten Angriffsarten gehören Angriffe auf Cloud-Dienste- oder Accounts, Angriffe auf die Lieferkette, danach folgen mit Abstand Ransomware-Angriffe und "Business Email Compromise" oder Spoofing. Diese führten bei 56 Prozent der betroffenen Organisationen zu einer Beeinträchtigung der Patientenversorgung, etwa aufgrund von Verzögerungen bei Tests oder Operationen, was für Krankenhäuser in der Regel mit hohen Kosten verbunden ist.

Balkendiagramm, das die am meisten attackierten, Cloud-basierten Nutzer-Accounts oder Kollaborationstools zeigt. Balkendiagramm, das die am meisten attackierten, Cloud-basierten Nutzer-Accounts oder Kollaborationstools zeigt.

Messaging- und E-Mail-Dienste werden am meisten attackiert.

(Bild: Ponemon Institute und Proofpoint)

Am häufigsten erfolgen Angriffe etwa auf Cloud-basierte Kollaborationstools, die meisten davon auf Text-Messaging-Dienste, danach folgen E-Mail-Accounts oder verschiedene Videokonferenz-Systeme.

Anzeige

Balkendiagramm zeigt drei Säulen. Die erste und niedrigste Säule stellt die Höhe der durchschnittlichen Ransomware-Zahlungen pro Unternehmen für das Jahr 2022 dar, die bei 770.000 US-Dollar liegt. Danach folgen folgt das Jahr 2023 mit rund 900.000 US-Dollar und das Jahr 2024 mit mehr als einer Million. Balkendiagramm zeigt drei Säulen. Die erste und niedrigste Säule stellt die Höhe der durchschnittlichen Ransomware-Zahlungen pro Unternehmen für das Jahr 2022 dar, die bei 770.000 US-Dollar liegt. Danach folgen folgt das Jahr 2023 mit rund 900.000 US-Dollar und das Jahr 2024 mit mehr als einer Million.

Höhe der im Durchschnitt gezahlten Lösegelder nach einem Ransomware-Angriff steigt kontinuierlich.

(Bild: Ponemon Institute und Proofpoint )

54 Prozent der Befragten glauben, dass ihre Organisationen anfällig oder sehr anfällig für Ransomware-Angriffe sind, ein Rückgang von 64 Prozent im Jahr 2023. Obwohl weniger Organisationen ein Lösegeld zahlten (36 Prozent im Jahr 2024 gegenüber 40 Prozent im Jahr 2023), stiegen die gezahlten Lösegelder im Durchschnitt um 10 Prozent auf 1.099.200 US-Dollar im Vergleich zu 995.450 US-Dollar im Vorjahr.

Die Studie zeigt auch, dass traditionelle Compliance-basierte Sicherheitstrainingsprogramme nicht ausreichen, um die Risiken durch fahrlässige Mitarbeiter zu reduzieren. 59 Prozent der Befragten gaben an, regelmäßige Schulungs- und Sensibilisierungsprogramme durchzuführen. Die Studie zeigt jedoch auch, dass das Fehlen klarer Führung ein wachsendes Problem und eine Bedrohung für die Cybersicherheit im Gesundheitswesen darstellt. Der Anteil der Befragten, die das Fehlen von Inhouse-Expertise als Hauptproblem ansahen, stieg von 14 Prozent im Jahr 2023 auf 49 Prozent im Jahr 2024.

Mehr als die Hälfte (54 Prozent) der Befragten gaben an, dass ihre Organisationen KI in der Cybersicherheit (28 Prozent) oder sowohl in der Cybersicherheit als auch in der Patientenversorgung (26 Prozent) eingesetzt haben. 57 Prozent der Befragten, die KI nutzen, sind der Meinung, dass Künstliche Intelligenz sehr effektiv ist, um die Cybersicherheitslage der Organisationen zu verbessern, und mehr als ein Drittel (36 Prozent) nutzen KI und maschinelles Lernen, um menschliches Verhalten zu verstehen. Dennoch sind sich 63 Prozent der Befragten bewusst, dass es "schwierig" oder "sehr schwierig" ist, vertrauliche und sensible Patientendaten, die in der KI verwendet werden, zu schützen.

"Dieser Bericht unterstreicht, dass Cybersicherheit Patientensicherheit ist", erklärte Ryan Witt, Vorsitzender des Healthcare Customer Advisory Board bei Proofpoint. "Der Schutz von Gesundheitssystemen und medizinischen Daten vor Cyberangriffen ist entscheidend, um die Kontinuität der Patientenversorgung sicherzustellen und Störungen kritischer Dienste zu vermeiden", resümiert Witt.

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Marie-Claire Koch)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Passkeys: Neue Apple-Passwörter-App könnte für sch...
Windows 11 soll Passkeys künftig zwischen Geräten ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Freitag, 31. Oktober 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo