Cyberangriff auf Herzschrittmacher: Was Bayerns Behörden zur Gefahr sagen

Was viele nicht wissen: Die lebenswichtigen Geräte können manipuliert werden. Hersteller sind verpflichtet, Sicherheitslücken zu melden. Die Liste wird mittlerweile immer länger.
David Lohmann |
X
Sie haben den Artikel der Merkliste hinzugefügt.
zur Merkliste
Merken
0  Kommentare
lädt ... nicht eingeloggt
Teilen  AZ bei Google News
Eine von einem Arzt aufgenommene Röntgenaufnahme im Herzbereich. Für Träger von Herzschrittmachern gibt es eine drohende Gefahr. (Symbolbild)
Eine von einem Arzt aufgenommene Röntgenaufnahme im Herzbereich. Für Träger von Herzschrittmachern gibt es eine drohende Gefahr. (Symbolbild) © IMAGO

München - Es klingt wie in einem Thriller: US-Sicherheitsfachleuten ist es gelungen, die Herzschrittmacher von Patientinnen und Patienten zu manipulieren. "Damit hätten sie eine lebensbedrohliche Stimulierung des Herzens auslösen können", so der Medizinische Dienst Bund (MD Bund).

Dasselbe gelang mit Insulinpumpen, bei denen die Zugabe hätte gestoppt werden können. Eine Internetverbindung ist nötig, um die Programmierung zu ändern oder Updates aufzuspielen.

Wie die Lage in Bayern ist: Droht auch hier eine Gefahr?

In Bayern müssten sich Patientinnen und Patienten keine Sorgen machen, schreibt das Gesundheitsministerium. "Zum jetzigen Zeitpunkt ist im Zuständigkeitsbereich der bayerischen Aufsichtsbehörden für deren Hersteller und Bevollmächtigte kein Fall bekannt."

Für die Sicherheit von Produkten seien die Hersteller verantwortlich. Entsprechend liegen der Staatsregierung auch keine Infos zu Notfallplänen bei Cyberangriffen vor. Außerhalb Deutschlands ist es aber schon zu Cyberangriffen auf Medizinprodukte gekommen – wenn auch unbeabsichtigt.

"WannaCry"-Virus legt Krankenhäuser 2017 lahm

Der "WannaCry"-Computervirus wollte 2017 eigentlich weltweit Daten verschlüsseln, damit für die Freigabe Lösegeld verlangt werden kann. In britischen Krankenhäusern befiel er aber auch die Herzmonitore von Säuglingen, sodass deren Überwachungsfunktion nicht mehr gewährleistet war.

Daraufhin hat das Bundesamt für Sicherheit in der Informationstechnik ein Jahr später die Empfehlung "Cyber-Sicherheitsanforderungen an netzwerkfähige Medizinprodukte" veröffentlicht. Hersteller von Medizinprodukten sind laut bayerischem Gesundheitsministerium verpflichtet, neue Risiken zu ermitteln, diese zu bewerten und entsprechende Maßnahmen einzuleiten.

Lesen Sie auch

Lesen Sie auch

"Die Verfahren der zuvor genannten Überwachungstätigkeiten des Herstellers werden im Rahmen der Herstellerüberwachung durch die Aufsichtsbehörden der Länder geprüft", so das Ministerium. Schwerwiegende Vorkommnisse müssten gemäß EU-Verordnung an das Bundesinstitut für Arzneimittel und Medizinprodukte gemeldet werden.

Warum das Risiko für Herzschrittmacher-Träger erhöht ist

Wer dort online nachschaut, findet eine ganze Reihe von Meldungen – die letzte von Ende Februar. Darin meldet das Unternehmen Contec Medical Systems, dass "die Software des Patientenmonitors eine Hintertür enthält, die dazu führen kann, dass das Gerät oder das Netzwerk, an das das Gerät angeschlossen ist, kompromittiert wurde oder werden könnte".

Immerhin: Cybersecurity-Vorfälle, Verletzungen oder Todesfälle seien nicht bekannt. Im Schnitt wird alle zwei Monate eine neue Sicherheitswarnung veröffentlicht. Das größte Problem aber ist, dass Unternehmen nur so lange Updates zur Verfügung stellen, wie sie existieren. Wird eine Firma liquidiert, war’s das. Manche Menschen müssen ihr ganzes Leben einen Herzschrittmacher tragen, das Risiko ist also hoch.

Hinzu kommt die technische Entwicklung: Für neuere Modelle können bei Lücken Sicherheitspatches bereitgestellt werden. "Für ältere Modelle", schreibt der MD Bund, "war dies aus technischen Gründen nicht möglich."

  • Themen:
Lädt
Anmelden oder registrieren

Zum Login
Zu meinen Themen hinzufügen

Hinzufügen
Sie haben bereits von 15 Themen gewählt

Bearbeiten
Sie verfolgen dieses Thema bereits

Entfernen
Um "Meine AZ" nutzen zu können, müssen Sie der Datenspeicherung zustimmen.

Zustimmen
 
0 Kommentare
Bitte beachten Sie, dass die Kommentarfunktion unserer Artikel nur 72 Stunden nach Veröffentlichung zur Verfügung steht.
Noch keine Kommentare vorhanden.
merken
Nicht mehr merken
X

Sie haben den Inhalt der Merkliste hinzugefügt.