- Anzeige -


Sie sind hier: Startseite » Markt » Hintergrund

Lösung: ein Remote-Cloud-System


Cloud-Infrastruktur für bionische Prothesen weist kritische IT-Sicherheitsdefizite auf
Kaspersky-Sicherheitsprüfung ermittelt Cybersicherheitsniveau bionischer Geräte im Gesundheitsbereich

- Anzeigen -





Kaspersky Lab hat eine experimentelle Cloud-Infrastruktur für bionische Prothesen des russischen Hightech-Start-Ups Motorica aus Perspektive der IT-Security genauestens unter die Lupe genommen und mehrere bisher unbekannte Sicherheitsprobleme identifiziert. Unbefugte könnten so auf höchstsensible Patientendaten zugreifen und diese manipulieren, stehlen oder löschen. Die Ergebnisse der Untersuchung wurden dem Hersteller umgehend mitgeteilt.

Spricht man vom Internet der Dinge, geht es längst nicht mehr nur um internetfähige intelligente Uhren oder Häuser, sondern um fortschrittliche, komplexe, zunehmend automatisierte Ökosysteme. Dazu gehören unter anderem auch vernetzte Cybertechnologien im Gesundheitswesen. In Zukunft könnten sich bionisch unterstütze Prothesen von reinen Unterstützungsgeräten zu Mainstream-Produkten für Verbraucher entwickeln, mit denen der menschliche Körper mithilfe kybernetischer Erweiterungen optimiert werden kann.

Daher ist es bereits heute elementar, potenzielle Sicherheitsrisiken, die von Angreifern oder Unbefugten ausgenutzt werden könnten, weitestgehend zu minimieren. Denn nur dann können körperlich eingeschränkte Menschen von den technologischen Innovationen profitieren, ohne Sorge um ihre sensiblen Daten haben zu müssen.

Gemeinsam für maximalen Schutz sensibler Daten
Die Forscher des Kaspersky Lab ICS CERT haben gemeinsam mit Motorica im Rahmen eines Cybersecurity-Assessments deren Testsoftwarelösung für eine digitale Handprothese auf ihre IT-Sicherheit überprüft. Die Lösung – ein Remote-Cloud-System – dient als Schnittstelle zur Statusüberwachung registrierter biomechanischer Geräte. Sie bietet auch anderen Entwicklern ein komplettes Instrumentarium zur Analyse des technischen Zustands entsprechender Apparaturen – etwa smarte Rollstühle oder künstlichen Hände und Füße.

Die erste Überprüfung offenbarte bereits mehrere Sicherheitsprobleme. Dazu gehörten unsichere http-Verbindungen, fehlerhafte Kontobewegungen und eine unzureichende Eingabeüberprüfung. Da eine prothetische Hand im Einsatz kontinuierlich Daten an das Cloud Computing erträgt, wären über die ermittelten Sicherheitslücken folgende Szenarien denkbar:

• >> Zugriff auf Informationen, die in der Cloud über alle verbundenen Konten gespeichert sind (einschließlich Anmeldedaten und Passwörter für sämtliche prothetische Geräte und deren Administratoren).
• >> Manipulation, Hinzufügen oder Löschen relevanter Daten.
• >> Hinzufügen oder Löschen privilegierter Nutzer (mit entsprechenden Administratorrechten).

"Motorica ist ein extrem fortschrittliches Unternehmen, das für ein hohes Maß an Vertrauen und sozialer Verantwortung steht und sich ganz der Entwicklung von Technologien zur Verbesserung des Lebens körperlich eingeschränkter Menschen verschrieben hat. Da sich die Firma gerade auf einen weiteren Wachstumsschritt vorbereitet, war es unser besonderes Anliegen, zu prüfen, ob alle wichtigen Sicherheitsmaßnahmen bereits ergriffen und aktiviert wurden", betont Vladimir Dashchenko, Sicherheitsforscher bei Kaspersky Lab ICS CERT. "Die Ergebnisse unserer Überprüfung zeigen, dass der Sicherheitsaspekt bei neuen Technologien von Anfang an höchste Priorität haben sollte. Wir hoffen, dass andere Entwickler zukunftsweisender vernetzter Geräte diesem Beispiel folgen und ebenfalls mit der Sicherheitsindustrie zusammenarbeiten werden, um Geräte- und Systemsicherheit besser zu verstehen. Dies würde ein höheres Bewusstsein angesichts der Lösung anfallender Probleme schaffen und dabei helfen, die Sicherheit von Geräten als integralen und wesentlichen Bestandteil der Entwicklung zu erkennen."

"Mit jeder neuen technologischen Innovation wachsen auch die Möglichkeiten und Funktionalitäten bionischer Geräte. Für die Entwickler ist es deshalb heute von entscheidender Bedeutung, mit Anbietern von Cybersicherheitslösungen zusammenzuarbeiten. Diese Kooperationen ermöglichen es, Angriffe auf den technisch erweiterten menschlichen Körper selbst in der Theorie unmöglich zu machen", ergänzt Ilya Chekh, CEO von Motorica.

Kaspersky-Empfehlungen zum Schutz von Bionik in der Medizin
• >> Nutzung von Bedrohungsmodellen und Schwachstellenklassifizierungen für alle relevanten Web- und IoT-basierten Technologien, die von Branchenexperten wie dem OWASP IoT-Projekt bereitgestellt werden.

• >> Einführung sicherer Softwareentwicklungspraktiken auf Grundlage entsprechender Lebenszyklen. Um bestehende Software-Sicherheitspraktiken zu bewerten, unterstützen diese systematische Ansätze – zum Beispiel OWASP OpenSAMM.

• >> Etablierung eines Verfahrens zur Beschaffung von Informationen über relevante Bedrohungen und Schwachstellen, um eine angemessene und rechtzeitige Reaktion auf potenzielle Gefahren zu gewährleisten.

• >> Regelmäßige Aktualisierung von Betriebssystemen, Anwendungs- und Gerätesoftware sowie Sicherheitslösungen.

• >> Implementierung von Cybersicherheitslösungen zur Analyse des Netzwerkverkehrs, Erkennung und Verhinderung von Netzwerkangriffen – sowohl an der Grenze des Unternehmens als auch des OT-Netzwerks (Operation Technology, Betriebstechnologie).

• >> Verwendung einer Schutzlösung mit MLAD-Technologie (Machine Learning Anomaly Detection), um Abweichungen im Verhalten von IoT-Geräten aufzudecken und Angriffe, Ausfälle oder Schäden am Gerät frühzeitig zu erkennen.
(Kaspersky Lab: ra)

eingetragen: 23.03.19
Newsletterlauf: 05.04.19

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Hintergrund

  • Angriffe auf MSPs nehmen zu

    Die Forscher und das Emergency Response Team (ERT) von Radware berichten von einem wachsenden Trend zu Cyberangriffen auf Managed Service Provider (MSPs). Während diese Branche typischerweise mit Hilfe von Advanced Persistent Threats (APTs) attackiert wird, deuten mehrere Ereignisse in den letzten Monaten darauf hin, dass auch technisch weniger versierte Gruppen versuchen, MSPs anzugreifen, um die Beziehung zwischen MSPs und ihren Kunden zu nutzen. MSPs bieten Fernverwaltungsdienste für die Infrastruktur ihrer Kunden, einschließlich der Möglichkeit, Updates oder Anwendungen zu installieren. Auf diese Fähigkeiten globaler MSPs haben es die Hacker laut Radware abgesehen mit dem Ziel, ihre Wirkung durch eine Trickle-Down-Strategie zu maximieren.

  • Das IoT wird immer komplexer

    Klassische RDBMS werden den wachsenden Anforderungen am Markt nicht mehr gerecht. Couchbase nennt die fünf Trends, die den Einsatz von Datenbanktechnologien wie NoSQL erforderlich machen. Unternehmen benötigen eine neue Art von Datenbank, um damit geschäftskritischen Anwendungen zu entwickeln und Services für die digitale Wirtschaft zu betreiben. Im Mittelpunkt stehen dabei Anforderungen wie kurze Antwortzeiten bei einer großen Zahl gleichzeitiger Benutzer, hohe Skalierbarkeit, Flexibilität, Verfügbarkeit sowie der Zugriff auf strukturierte, aber auch unstrukturierte Daten. Klassische RDBMS können diese Anforderungen nicht mehr erfüllen, daher setzen Unternehmen zunehmend auf NoSQL-Datenbanktechnologien, denen ein nicht-relationaler Ansatz zugrunde liegt. Datenbankpionier Couchbase zählt die fünf Trends auf, die zu den neuen Anforderungen geführt haben.

  • "aaS"-Akronyme ab sofort mit mehr Buchstaben

    Cloud-basierte Dienstleistungen haben Konjunktur. Gewöhnlich mit "aaS", also "as a Service" bezeichnet, reicht das normale lateinische Alphabet mit seinen 26 Buchstaben nicht mehr aus, um die vielen verschiedenen IT-Services sinnvoll zu benennen. Zudem wird die aaS-Begriffswelt branchenübergreifend populär. Die internationale Regulierungsbehörde für Cloud-Dienstleistungen, hat nun auf diesen Zustand reagiert und erlaubt ab sofort, "aaS"-Begriffe mit mehr als einem vorangestellte Buchstaben zu nutzen. Als erster Anbieter hat sich Avi Networks die Vermarktungsrechte für das Akronym BADaaS gesichert. BADaaS steht für Beyond Application Delivery as a Service.

  • Cloud Computing ist sicherer, als man denkt

    Cloud Computing ist weiter auf dem Vormarsch. Anfängliche Bedenken von hauptsächlich mittelständischen Unternehmen ihre Daten außer Haus zu geben, schwinden. Das Internet der Dinge wird noch einmal für Beschleunigung sorgen. Selbst Regierungen und Militärs setzen inzwischen auf Services und die Datenspeicherung in der Wolke. Damit bekommt das Thema Sicherheit noch einmal eine ganz neue Facette. Cloud Computing ist nicht gleich Cloud Computing. Während auf Unternehmensebene zumeist über die Unterscheidung zwischen Public und Private Cloud diskutiert wird, geht es auf der Ebene von Regierungen und Militärs um den Unterschied zwischen Single- und Multi-Cloud-Strategien. Eine Diskussion, die sich im privaten Umfeld längst erledigt hat. Hier dominiert die Multi-Cloud. Gerade seitens der Militärs wird allerdings sehr stark der Single-Cloud-Ansatz verfolgt, bei dem alle Services von einem einzigen Anbieter bezogen werden. Auf diese Weise versucht man die Zahl der Angriffsflächen für mögliche Cyber-Bedroher einzuschränken.

  • Auswirkungen auf das Datenmanagement

    Für Firmen wird es immer schwieriger, effizient und verantwortungsbewusst mit ihren Daten umzugehen: Viele haben schier den Überblick verloren. Das muss allerdings nicht sein: Mit DataOps hilft ein neuer Ansatz im Datenmanagement wieder Ordnung in die Datenbanken zu bringen. Laut einer aktuellen Studie des Forschungs- und Beratungsunternehmens 451 Research unter 150 Führungskräften, wachsen die Daten eines Großteils der befragten Firmen täglich beträchtlich: Bei 29 Prozent um 100 bis 500 Gigabyte (GB) pro Tag und bei 19 Prozent um 500 GB bis 1 Terabyte (TB). Immerhin noch 13 Prozent verzeichnen sogar eine Zunahme von 2 TB.

  • Lösung: ein Remote-Cloud-System

    Kaspersky Lab hat eine experimentelle Cloud-Infrastruktur für bionische Prothesen des russischen Hightech-Start-Ups Motorica aus Perspektive der IT-Security genauestens unter die Lupe genommen und mehrere bisher unbekannte Sicherheitsprobleme identifiziert. Unbefugte könnten so auf höchstsensible Patientendaten zugreifen und diese manipulieren, stehlen oder löschen. Die Ergebnisse der Untersuchung wurden dem Hersteller umgehend mitgeteilt.

  • Service Design & Transition - Aufbau von Services

    Mehr Klarheit im unübersichtlichen Feld von Service Management: Das versprechen die neuen Quadranten des ISG Provider Lens Reports. Die Marktbetrachtung bietet sauber aufgeteilte Unterkategorien und Herstellerbewertungen. Für Experten perfekt, aber für Laien ist es trotzdem nicht einfach, sich hier zurechtzufinden. Ein Kunde, der heute einfach nur seine IT in den Griff bekommen will, hat es nicht leicht. Er wird konfrontiert mit Kürzeln wie SIAM, ITSM und BPM. In jedem dieser Bereiche tummelt sich eine Reihe von Anbietern, die wiederum versuchen, einzelne Begriffe zu prägen. Für mehr Transparenz sind jetzt die Analysten gefragt - so wie die ISG Group mit ihrem Provider Lens Quadrant Report.

  • IT-Ressourcen aus der Cloud

    Das Thema Künstliche Intelligenz wird von immer mehr Menschen als eine wichtige Schlüsseltechnologie angesehen. Dies bestätigt eine Umfrage des ITK-Verbands Bitkom im Dezember 2018: Zwei Drittel der Befragten sehen den Wohlstand gefährdet, wenn Deutschland bei der Künstlichen Intelligenz nicht zu den führenden Nationen gehört. Eine Mehrheit von 62 Prozent sehen die KI zudem eher als eine Chance als eine Bedrohung. Für die Bundeskanzlerin Angela Merkel ist das Thema ebenfalls ganz oben auf der Agenda: Nach ihrer Meinung müsse Deutschland ein führender Standort für Künstliche Intelligenz werden.

  • Vorteile einer Hybrid-Multi-Cloud ausschöpfen

    2019 werden viele Unternehmen eine Cloud-First-Strategie verfolgen, um von mehr Flexibilität, Agilität und Kostenersparnis zu profitieren. Laut einer aktuellen Studie von Forrester Consulting haben bereits 86 Prozent der Unternehmen eine Multi-Cloud-Strategie. Aber ob sie nun die Services von verschiedenen Providern beziehen oder "nur" Private- und Public Cloud in einer Hybrid Cloud kombinieren mit einem - wie wir ihn nennen - Hybrid-Multi-Cloud-Ansatz, können sich Kunden für jeden Anwendungsfall die jeweils beste Lösung herauspicken. Wer mehrere Clouds gleichzeitig nutzt, steht aber auch vor neuen Herausforderungen in Bezug auf das Datenmanagement.

  • Die wichtigsten Cloud-Trends 2019

    Was bringt das Jahr 2019? Keine Frage: Die Cloud wird immer wichtiger. Doch eine Cloud-Form allein reicht den meisten Unternehmen nicht mehr aus. Viele setzen auf eine Hybrid- oder Multi-Cloud-Umgebung. Verteilte Speicherorte und Datenquellen spielen auch für künstliche Intelligenz eine wichtige Rolle - ein Top-Thema, das weiter Fahrt aufnehmen wird. Dabei erfordern sowohl KI als auch die Multi Cloud ein unabhängiges Datenmanagement in der Cloud. Was sich hinter diesen Trends verbirgt und wie sie zusammenspielen, zeigt Peter Wüst, Senior Director Cloud Infrastructure & Cloud Data Services EMEA bei NetApp, im folgenden Beitrag.