See-Spital bestreitet Sicherheitsproblem

Es habe seine E-Mails monatelang zu wenig geschützt, werfen IT-Experten dem See-Spital Horgen vor. Sie haben Beweise. Das Spital dementiert.

, 9. März 2022 um 15:28
image
  • spital
  • seespital
  • it-sicherheit
Für ein Spital sind es schlechte Nachrichten: Beim See-Spital Horgen sei es monatelang möglich gewesen, die E-Mails und Adressbücher sämtlicher Mitarbeiter einzusehen - inklusive jener der Ärzte. Das schreibt die Konsumentenzeitschrift K-Tipp in ihrer neusten Nummer.

Auch persönliche Gesundheitsdaten ungeschützt

Auf den mangelhaften Schutz gekommen sind IT-Experten, die im Auftrag des K-Tipp versucht hatten, über das Internet in die Computer von 4400 Schweizer Institutionen und Unternehmen einzudringen. Nur acht waren ungenügend geschützt. Unter diesen acht befindet sich aber ausgerechnet das See-Spital.
Zugänglich waren offenbar auch E-Mails mit persönlichen Gesundheitsdaten von Patienten. Und es sei sogar möglich gewesen, E-Mails im Namen eines beliebigen Arztes zu verschicken.

Fürs Spital «nicht nachvollziehbar»

Von Medinside darauf angesprochen, sagt Frank Engelhaupt, Sprecher des See-Spitals: «Die Vorwürfe zur mangelhaften Informationssicherheit sind für das See-Spital nicht nachvollziehbar.»
Er erläutert: «Wir, wie auch unsere externen Spezialisten, haben keine Indizien, die auf eine Ausnutzung möglicher Schwachstellen, unbefugten Zugriff auf sensitive Daten oder kriminelle Handlungen hinweisen.»

Screenshots als Beweis

Doch das Konsumentenmagazin hält an seinen Vorwürfen fest. «Wir haben natürlich Screenshots als Beweis, dass die Lücke nicht gestopft war», sagt der Autor Christian Birmele gegenüber Medinside.
Das sei mehr als fahrlässig. Es sei kein Wunder, dass weltweit IT-Fachstellen wie beispielsweise das nationale Zentrum für Cybersicherheit (NCSC) oder das deutsche Bundesamt für Sicherheit in der Informationstechnik seit Monaten vor der Lücke warnen.

Zugriff ohne Fachkenntnisse möglich

«Sie erlaubt nämlich nicht nur umfassenden Zugriff, sondern ist auch äusserst einfach auszunutzen. Es sind keine Fachkenntnisse erforderlich. Entsprechende Anleitungen und sogar vollautomatisierte Programme zum Angriff von tausenden Servern in Serie sind seit August 2021 im Internet erhältlich.»
Artikel teilen

Loading

Comment

2 x pro Woche
Abonnieren Sie unseren Newsletter.

oder

Mehr zum Thema

image

GZO Spital Wetzikon: Schon redet man von «alternativen Nutzungen» 

Der Neubau ist zu fast drei Vierteln fertig – nun sprang der Generalunternehmer Steiner AG ab. Wie also weiter?

image

Spital Wetzikon: Und noch ein GL-Mitglied weniger

Letzte Woche Urs Eriksson, heute Judith Schürmeyer – wieder hat ein Geschäftsleitungs-Mitglied das GZO Spital verlassen. Interimistisch übernimmt Susanna Oechslin.

image

Spital-Roboter: Science Fiction oder schon bald Normalität?

Indoor-Roboter können das Pflegepersonal entlasten und die Wirtschaftlichkeit im Spital verbessern. Semir Redjepi, Head of Robotics der Post im Interview.

image

Spital-CEO wird Präsident der Krebsliga Bern

Kristian Schneider übernimmt das Amt zusätzlich zu seiner Funktion als CEO des Spitalzentrums Biel.

image

KSOW: Stabile Patientenzahlen, höhere Erträge

Fachkräftemangel, Teuerung und starre Tarife – diese Faktoren brachten 2023 auch das Kantonsspital Obwalden in den roten Bereich.

image
Die Schlagzeile des Monats

«Es braucht einen runden Tisch fürs Gesundheitswesen»

In unserer Video-Kolumne befragt François Muller Persönlichkeiten aus der Branche zu aktuellen Fragen. Diesmal: Thierry Carrel.

Vom gleichen Autor

image

SVAR: Neu kann der Rettungsdienst innert zwei Minuten ausrücken

Vom neuen Standort in Hundwil ist das Appenzeller Rettungsteam fünf Prozent schneller vor Ort als früher von Herisau.

image

Kantonsspital Glarus ermuntert Patienten zu 900 Schritten

Von der Physiotherapie «verschrieben»: In Glarus sollen Patienten mindestens 500 Meter pro Tag zurücklegen.

image

Notfall des See-Spitals war stark ausgelastet

Die Schliessung des Spitals in Kilchberg zeigt Wirkung: Nun hat das Spital in Horgen mehr Patienten, macht aber doch ein Defizit.