Risiko für IT-Netzwerke

(Gast) Birgit Feld

23/04/2016

In letzter Zeit häufen sich immer mehr schlechte Nachrichten, die sich auf den Einzug der Informationstechnologie (IT) in Krankenhäuser und Medizinprodukte beziehen. So wurde nach Servern, Routern und Autos auch irgendwann ein Narkosegerät geknackt. Und das Krankenhausmitarbeiter eine E-Mail mit dem Betreff „Virenwarnung“ öffnen, ist gerade in Bezug auf die Notwendigkeit von Hygiene im Krankenhaus nicht verwunderlich.
Es sieht so aus, als ob es sich hierbei um Einzelfälle handelt. Da ist ein Medizinprodukthersteller, der offensichtlich nicht aufgepasst hat. Dort ist ein Krankenhaus, welches seine IT-Landschaft nicht im Griff hat und keine Backups, sodass ein sogenannter Verschlüsselungstrojaner das ganze Krankenhaus für mehrere Tage lahmlegt. Am Rande wird natürlich nach mehr Kontrolle, nach mehr Gesetzen oder Vorgaben verlangt. Nur den wenigsten ist bekannt, dass es diese bereits gibt, nur kaum Anwendung findet. Lange bevor die Bundesregierung das IT-Sicherheitsgesetz im Juli 2015 verabschiedet hat, sind viele Anforderungen an IT-Netzwerke, die Medizinprodukte beinhalten definiert worden.

Bereits seit 2011 gibt es die DIN EN 80001-1, die sich intensiv mit dem Thema beschäftigt. Auch findet man bereits im Medizinproduktegesetz (MPG), der Risikomanagement-Norm DIN EN 14971, der Norm für medizinische elektrische Geräte DIN EN 60601-1 und Medizingeräte-Software DIN EN 62304 und der DIN EN 61907 zum Thema Kommunikationsnetzen mehr als genug Hinweise auf vernetzte Medizinprodukte und was man zu beachten hat. Die DIN EN 80001-1 untersucht bei der Vernetzung drei wichtige Schutzziele. Dies sind die Sicherheit, die Daten- und Systemsicherheit und die Effektivität. Es geht also nicht nur darum, dass das Gerät nicht von außen angreifbar ist. Der Fokus wird auch daraufgelegt, wie man als Betreiber darauf vorbereitet ist, wenn das Netzwerk ausfällt. Und das kann schon so etwas Triviales wie der Ausfall des Netzwerkdruckers sein. (Hier reicht meist als Abstellmaßnahme das bereitlegen eines USB-Kabels zum direkten Verbinden von PC und Drucker)

Die Herausforderungen stecken andererseits im Detail. Wer einmal versucht bei sich zu Hause eine Liste aller Geräte zu erstellen, die im Netzwerk hängen (inklusive Betriebssystem, IP-Adresse, MAC-Adresse, freigeschalteten Ports etc.) wundert sich bereits über die Menge an Geräten. Da ist zum einen der Router, der Rechner, ein Laptop, ein Tablet, der Fernseher, der Bluerayplayer, der iPod, der Drucker, ein Netzwerkspeicher usw. Stellt man sich nun vor, wie viele Produkte in einem Krankenhaus stehen, kann man sich die Größe der Aufgabe vorstellen. Als Nächstes sollte man nun laut Norm einen Netzplan erstellen, also wie hängen die Geräte zusammen, wo sind Switches, Firewalls, etc. positioniert. Sehr schnell stellt man fest, dass es vielleicht nicht sinnvoll ist den MRT am gleichen Netz wie die EKG-Überwachung zu haben. Und das Multimediasystem am Krankenbett hängt im gleichen Netz wie der Stations-PC…
Obwohl die Gefährdung hoch ist, wird in diesem Bereich bisher kaum etwas unternommen. Es gibt derzeit wenige Prüfer und dadurch auch wenige, die sich auf Prüfungen vorbereiten. Doch genau wie zu Hause sollte man sich auch als Betreiber ein paar grundlegende Gedanken über sein IT-Netzwerk machen. Spätestens dann, wenn davon Menschenleben und hohe wirtschaftliche Ausfälle abhängen können.


Geschrieben von (Gast) Birgit Feld

Birgit Feld arbeitet seit 15 Jahren in der Medizintechnik und Laborautomatisierung. Nach dem Studium der Elektrotechnik an der RWTH Aachen widmete sie sich zunächst der Softwareentwicklung. Als Systemarchitektin bei der Entwicklung von Defibrillatoren genoss sie es den Überblick auf das Große und Ganze zu haben und Produktentwicklungen von der Idee bis zum Markt zu begleiten. Seit 2017 arbeitet sie als Projektleiterin bei der infoteam Software AG.


Weitere Beiträge

  • 26/11/2025
  • Allgemein, Hardware, Normen, Qualität, Testen

Warum EMV-Tests in der Medizintechnik lebenswichtig sindStellen Sie sich vor, ein Patient liegt während einer kritischen Überwachung im Krankenhaus. Plötzlich klingelt das Smartphone eines Besuchers – und das Überwachungsgerät ...

Weiterlesen
  • 29/10/2025
  • Allgemein, Qualität, Unternehmen

Die Welt des Engineerings steht vor einem tiefgreifenden Wandel. Künstliche Intelligenz (KI) ist längst keine Zukunftsvision mehr – sie ist Realität. Und sie verändert bereits heute grundlegend, wie Produkte ...

Weiterlesen
  • 30/04/2024
  • 3D Druck, Allgemein, Gastblogs, Hardware, Mechanik

Oder: wie man eine Idee ruckzuck in einen Prototyp verwandeln kann Ich weiß nicht, wie es Ihnen geht, aber ich habe immer mal wieder Ideen zu nützlichen Gadgets, die ...

Weiterlesen
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.

Unbedingt notwendige Cookies

Unbedingt notwendige Cookies sollten jederzeit aktiviert sein, damit wir deine Einstellungen für die Cookie-Einstellungen speichern können.