AD-Sicherheit und Wiederherstellung für das Gesundheitswesen

Schützen Sie Kritische Gesundheitssysteme vor Ransomware

Wehren Sie Cyberangriffe ab, die auf Krankenhäuser und Organisationen des Gesundheitswesens abzielen.

Cyberangriffe auf das Gesundheitswesen nehmen zu

Gesundheitssysteme auf der ganzen Welt stehen unter ständigem Druck, trotz einer nicht enden wollenden Flut von sich verändernden Herausforderungen und neu auftretenden Gesundheitsbedrohungen eine erstklassige Versorgung zu bieten. Darüber hinaus stehen Gesundheitsorganisationen im Fadenkreuz von Cyberkriminellen, die aus der Rufschädigung und den finanziellen Verlusten Kapital schlagen können, die mit einer Kompromittierung von streng regulierten Patientendaten einhergehen.

Zunahme der weltweiten Angriffe auf das Gesundheitswesen im Jahr 2022
Kompromittierungen von US-Patientendaten im Jahr 2022
der Cyberangriffe auf Organisationen des Gesundheitswesens im Jahr 2022 wurden von externen Bedrohungsakteuren verursacht

Mit Semperis ADFR kann Prime Healthcare eine Wiederherstellung im Katastrophenfall innerhalb von Stunden statt Tagen durchführen

AD ist häufig Zielscheibe bei Angriffen auf Einrichtungen im Gesundheitswesen

Viele Organisationen des Gesundheitswesens (und in der Tat 90 % aller Unternehmen) verwenden Active Directory als zentrales Identitätssystem, um den Zugriff auf Informationssysteme zu verwalten - einschließlich Krankenakten und Patientendaten.

Cyberkriminelle nutzen Schwachstellen in AD aus, um sich Zugang zu Netzwerken zu verschaffen, Malware zu verbreiten und Lösegeld zu fordern. In der Zwischenzeit kommt der Betrieb der Gesundheitsorganisation zum Stillstand, was zu lebensbedrohlichen Unterbrechungen der Patientenversorgung führt.

Warum AD-Systeme im Gesundheitswesen anfällig sind

Organisationen des Gesundheitswesens sind ein begehrtes Ziel für Cyberkriminelle, da sie über enorme Mengen an sensiblen Patientendaten verfügen. Aufgrund der Bedrohung der Patientensicherheit durch einen Angriff sind Unternehmen des Gesundheitswesens möglicherweise eher bereit, Lösegeld zu zahlen, um den Betrieb schnell wiederherzustellen.

Um die Zahlung von Lösegeld zu vermeiden, sich nach einem Cyberangriff schnell wieder zu erholen und die Sicherheit der Patienten zu gewährleisten, müssen Organisationen im Gesundheitswesen der Cybersicherheit Priorität einräumen. Dazu muss zuallererst das Identitätssystem – der Hauptangriffsvektor für Cyberkriminelle – geschützt werden. Die IT- und Sicherheitsteams in Gesundheitsorganisationen stehen vor zahlreichen Herausforderungen:

Veraltete Technologien
Einführung von Telegesundheitsdiensten
Menschliches Versagen
Komplexe Anforderungen an die Einhaltung von Vorschriften
Einsatz von digitalen und vernetzten Geräten
Begrenztes Personal und häufige Fluktuation

Identitätssicherheit in Ihrer Hand

Semperis hilft Organisationen des Gesundheitswesens bei der Vorbeugung, Abschwächung und Wiederherstellung von identitätsbezogenen Verstößen - vor, während und nach einem Angriff.

Herausforderungen

Checklisten-Symbol
Lösungen

Cyberangriffe auf Organisationen des Gesundheitswesens zielen häufig auf Schwachstellen in Active Directory ab. Über diese Sicherheitslücken verschaffen sich Cyberkriminelle Zugang zu Patientendaten oder unterbrechen die Gesundheitsversorgung und gefährden dadurch die Sicherheit der Patienten.
Semperis deckt Sicherheitslücken in AD auf, einschließlich Gefährdungsindikatoren (Indicators of Exposure, IOEs) wie zum Beispiel Konfigurationen, die sich im Laufe der Zeit verändert haben, sowie Hinweise auf Aktivitäten mit böswilliger Absicht.
Angreifer können in Informationssysteme des Gesundheitswesens eindringen und sich unbemerkt ausbreiten, bevor sie Malware freisetzen.
Semperis identifiziert Angriffe, die die agenten- oder protokollbasierte Erkennung umgehen, und bietet einen autonomen Rollback verdächtiger Aktivitäten.
Cyberattacken können Gesundheitssysteme zum Stillstand bringen und den Zugang zu wichtigen Technologien für die Patientenversorgung und medizinischen Aufzeichnungen verhindern.
Semperis verkürzt die Zeit bis zur vollständigen Wiederherstellung von Active Directory, beschleunigt den Zugriff auf die Systeme des Gesundheitswesens und schließt Sicherheitslücken, sodass eine erneute Cyberattacke verhindet wird.

Wie Semperis Organisationen im Gesundheitswesen bei der Abwehr von AD-Angriffen hilft

Active Directory ist der zentrale Identitätsdienst für 90 % der Unternehmen weltweit, darunter auch Krankenhäuser und Organisationen des Gesundheitswesens. Active Directory ist mittlerweile über zwanzig Jahre alt und weist Sicherheitsschwachstellen auf, die sich im Laufe der Zeit angesammelt haben. Daher ist Active Directory Hauptzielscheibe für Cyberangriffe. Ohne den von Semperis bereitgestellten Schutz von Active Directory sind Organisationen des Gesundheitswesens weiterhin anfällig für Cyberangriffe.

Hier erfahren Sie, wie Semperis einigen der größten Krankenhäusern und Kliniken geholfen hat, sich von AD-bezogenen Angriffen zu erholen.

Medizinisches Zentrum wappnet sich gegen Ransomware-Angriffe

Situation

Bei der Sicherheitsprüfung eines regionalen medizinischen Zentrums kamen Mängel an Active Directory zutage.

Herausforderung

Die veraltete Backup-Lösung des Unternehmens würde im Falle eines Angriffs nicht ausreichen.

Lösung

AD-Backup und -Wiederherstellung, Bedrohungserkennung und Änderungsverfolgung von Semperis.

Vorteile
  • AD-basierte Gefährdungs- und Kompromittierungsindikatoren
  • Getestete AD-Wiederherstellung
  • Automatisierte und Malware-freie Wiederherstellung
Großes Gesundheitssystem arbeitet mit Semperis zusammen, um sich von einem Ransomware-Angriff zu erholen

Situation

Ein großes Gesundheitssystem in den USA musste einen Ransomware-Angriff abwehren.

Herausforderung

Die Angreifer nutzten Active Directory für Erkundungen, laterale Bewegungen, Privilegienerweiterung und Persistenz aus.

Lösung

Mithilfe von Purple Knight konnte Semperis AD-Schwachstellen finden und Abhilfemaßnahmen empfehlen.

Vorteile
  • Entdeckung ausgenutzter Schwachstellen
  • Beseitigung von Schwachstellen
  • Bessere Sicherheitsvorkehrungen für die Zukunft

Führende Unternehmen im Gesundheitswesen setzen auf Semperis

Führende Organisationen des Gesundheitswesens verlassen sich auf Semperis, wenn es darum geht, ihre wertvollsten Vermögenswerte zu schützen, die Einhaltung von Vorschriften zu gewährleisten und die betriebliche Effizienz in einer sich ständig weiterentwickelnden digitalen Landschaft zu steigern.

#1

GRÖSSTES GESUNDHEITSSYSTEM IN DEN USA

#5

FÜNFTGRÖSSTES GLOBALES PHARMA-UNTERNEHMEN

#3

DRITTGRÖSSTER KRANKENVERSICHERER IN DEN USA

Unsere Vision findet bei Branchenführern Anklang
Logo von Prime Healthcare

Da ADFR das Kernstück unseres Disaster Recovery Plans ist, können wir uns auf eine direkte Vorgehensweise verlassen, falls unser Domänencontroller bei einem erneuten Vorfall erneut vernichtet werden sollte.

Mehr erfahren David Yancey Prime Healthcare Senior Systems Engineer
CDW

Die Kombination unserer Spezialisierung auf das Gesundheitswesen und der technischen Expertise von Semperis im Bereich Sicherheit und Wiederherstellung von Active Directory erweist sich für unsere Kunden im Gesundheitswesen, die mit Ransomware-Angriffen konfrontiert sind, als entscheidender Vorteil. Gemeinsam sind wir in der Lage, unser Lösungsangebot für unsere Kunden zu erweitern, um einen ihrer wichtigsten und am häufigsten angegriffenen Vektoren zu schützen – die Verzeichnissysteme, sowohl lokal als auch in der Cloud. In einem Sektor, in dem Cyberangriffe fast immer in irgendeiner Form AD betreffen, ist dies unheimlich wichtig. Nur so können wir eine starke Sicherheitsstellung einnehmen und die Auswirkungen eines Angriffs minimieren.

Marty Momdjian Healthcare Solutions Advisor bei Sirius, einem Unternehmen von CDW
AtriumHealth

Führungskräfte im Gesundheitswesen arbeiten gemeinsam daran, bahnbrechende Entdeckungen zur Steigerung der medizinischen Erfolge zu machen. Genauso müssen wir bei der Forschung und Innovation im Bereich der Cybersicherheit durch Teamarbeit anstreben, eine sicherere Welt zu schaffen. Atrium Health ist auf der Suche nach Unternehmen, die Kategorie-basierte Lösungen entwickeln, von denen die gesamte Gesundheitsbranche profitiert. Semperis ist im Gesundheitssektor sehr beliebt und konzentriert sich auf den Schutz kritischer und häufig angegriffener Identitätssysteme wie Active Directory und Azure AD.

Todd Greene Vice President & Enterprise CISO, Atrium Health