News und Produkte kus von Cyberkriminellen wohl auf die Nutzung von infi zierten Geräten in Botnetzen umgelenkt hat. Sie versendeten dann lieber Junk, als Kryptowährungen zu schürfen. Trotz des allgemeinen Rückgangs im ersten Quartal empfehlen wir weiterhin, Internet-Ressourcen vor DDoS- Attacken zu schützen. Denn wie wir jetzt gesehen haben, können die vom fi nanziellen Gewinn getriebenen Cy- berkriminellen ihre Taktik leicht an die gegebenen Umstände anpassen.“ (www.kaspersky.de) Hohe Risiken für Patientendaten Der Datenrisiko-Report für den Gesundheitssektor von Varonis Systems zeige ein enormes Ausmaß an Exposition interner und sen- sibler Dateien in Krankenhäusern, Biotech- und Pharmaunternehmen. So habe jeder Mitarbeiter durch- schnittlich Zugriff auf knapp 11 Millionen Dateien, was knapp 20 Prozent des gesamten Datenbestands entspreche. Besonders kritisch sei laut Varonis, dass im Durchschnitt 12 Prozent der sensiblen Daten, wie Forschungsergebnisse, geistiges Ei- gentum und Gesundheitsdaten, für jeden Mitarbeiter zugänglich waren. In kleineren Krankenhäusern und Unternehmen (bis 500 Mitarbeiter) betrage dieser Wert sogar 22 Pro- zent. Für den Report wurden rund drei Milliarden Dateien im Rahmen Impressum von Datenrisikobewertungen bei 58 Healthcare-Unternehmen weltweit analysiert. „Der medizinische Bereich kämpft derzeit an mehreren Fronten: So müssen Krankenhäuser nicht nur Pandemie-Opfer versorgen und Pharmaunternehmen die Herstel- lung von Impfstoffen vorantreiben, sondern gleichzeitig auch eine steigende Anzahl an Cyberangriffen abwehren“, erklärt Michael Scheffl er, Country Manager DACH von Varo- nis. „Allein im letzten Jahr wurden bis November laut Bundesregierung in Deutschland 43 erfolgreiche An- griffe auf Gesundheitsdienstleister registriert – und eine Entspannung der Lage ist nicht in Sicht.“ Neben der verschärften Be- drohungslage müsse vor allem aber auch die eigene Cyberhygiene und das damit verbundene Datenrisiko in den Blick genommen werden. Die jüngste Untersuchung zeige ver- schiedene Problemfelder auf, welche die Gefährdung durch Datenschutz- verletzungen, Insider-Bedrohungen und Ransomware-Angriffe zusätzlich deutlich vergrößern: für jeden Mitarbeiter zugänglich. Darüber hinaus vergrößern exzes- sive Zugriffsrechte die potenziellen Auswirkungen eines Cyberangriffs, da sämtliche Daten, auf die ein kom- promittiertes Konto zugreifen kann, entwendet und/oder verschlüsselt werden können. –—— Zeitlich unbegrenzte Pass- wörter geben Cyberkriminellen ausreichend Zeit für ihre Angriffe. 77 Prozent der Krankenhäuser und Unternehmen verfügen laut Stu- die über mehr als 500 unbefristete Nutzer-Passwörter. –—— Nicht mehr benötigte, aber noch vorhandene Nutzerkonten und Daten: Durchschnittlich werden mehr als zwei Drittel der Dateien (69 %) nicht mehr genutzt, erhöhen jedoch das Risiko für Verstöße gegen Vorschriften wie die DSGVO und stellen für Angreifer eine interessante Beute dar. Nicht mehr benötigte, aber nicht deaktivierte Nutzerkonten, er- lauben ehemaligen Mitarbeitern und Partnern unnötigen Zugang zu Infor- mationen und eignen sich ideal für Cyberkriminelle, um sich unauffällig in den Systemen zu bewegen. 79 Prozent der Unternehmen verfügen über mehr als 1000 solcher Konten. –—— Zu weit gefasste Zugriffs- rechte: Im Durchschnitt seien 31000 sensible Dateien (wie vertrauliche Forschungsergebnisse, geistiges Eigentum sowie Gesundheits- und andere personenbezogene Daten) Der komplette Report steht als PDF kostenfrei zur Verfügung: https://info.varonis.com/hubfs/ Files/docs/research_reports/2021- Healthcare-Data-Risk-Report.pdf (www.varonis.de) GmbH Bankverbindung: UniCredit Bank AG, München, IBAN: DE34 7002 0270 0015 7644 54 Media-Daten: Unsere Media-Daten fi nden Sie online auf www.kes.info/media/. Augustinusstraße 9d, 50226 Frechen (DE) Tel.: +49 2234 98949-30, Fax: +49 2234 98949-32 redaktion@datakontext.com, www.datakontext.com Geschäftsführer: Hans-Günter Böse, Dr. Karl Ulrich Handelsregister: Amtsgericht Köln, HRB 82299 Alle Rechte vorbehalten, auch die des aus- zugsweisen Nachdrucks, der Reproduktion durch Fotokopie, Mikrofi lm und andere Ver- fahren, der Speicherung und Auswertung für Datenbanken und ähnliche Einrichtungen. Zurzeit gültige Anzeigenpreisliste: Nr. 39 vom 01. Januar 2021 Anzeigenleitung: Birgit Eckert (verantwortlich für den Anzeigenteil) Tel.: +49 6728 289003, anzeigen@kes.de Herstellungsleitung und Vertrieb: Dieter Schulz, dieter.schulz@datakontext.com, Tel.: +49 2334 98949-99 Satz: BLACK ART Werbestudio Stromberger Straße 43a, 55413 Weiler Druck: QUBUS media GmbH, Beckstraße 10, 30457 Hannover Titelbild: FR Design / stock.adobe.com 26 © DATAKONTEXT GmbH · 50226 Frechen · <kes> Special IT-Grundschutz, Juni 2021