SecBoard

Daily Healthcare & Pharma22. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Zwei Meldungen wurden erfasst, keine davon quellenübergreifend bestätigt. Ein Gesetzesentwurf in den USA zielt auf die Stärkung der Cybersicherheit im Gesundheitswesen ab. Eine Analyse zeigt, dass nur 6% der IoMT-Netzwerksegmente vollständig isoliert sind.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

2
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Health Infrastructure Security Act reintroduced to strengthen healthcare cybersecurity standards, resilience and oversight

Industrial Cyber1 Quelle

Zwei US-Senatoren haben einen Gesetzesentwurf zur Stärkung der Cybersicherheit im Gesundheitswesen eingebracht. Dieser würde Mindeststandards für alle Akteure des US-Gesundheitssystems festlegen, darunter Krankenhäuser und Krankenversicherungen. Das Gesetz sieht zudem 1,3 Milliarden US-Dollar an Fördermitteln vor, um insbesondere ländliche Krankenhäuser bei der Umsetzung zu unterstützen.

Das Gesetz zielt darauf ab, die Cybersicherheitsstandards im Gesundheitswesen zu erhöhen, um Patientendaten und kritische Infrastrukturen besser zu schützen. Dies ist wichtig, da Angriffe auf das Gesundheitswesen weitreichende Folgen haben können, einschließlich der Gefährdung der Patientenversorgung.

Zur Meldung
2

Only 13% of OT Network Segments Are Fully Isolated: Analysis

SecurityWeek1 Quelle

Eine Analyse von Forescout zeigt, dass die meisten OT- und IoMT-Netzwerksegmente nicht ausreichend isoliert sind. Nur 13% der OT- und 6% der IoMT-Segmente sind vollständig isoliert, was zu einer Vermischung kritischer Systeme mit IT- und IoT-Geräten führt. Dies erhöht das Cyberrisiko für Unternehmen in verschiedenen Branchen, insbesondere im Gesundheitswesen und in der Öl- und Gasindustrie.

Die unzureichende Netzwerksegmentierung erhöht das Risiko von Cyberangriffen auf kritische OT- und IoMT-Systeme, da Angreifer leichter von IT- oder IoT-Netzwerken auf diese zugreifen können. Dies kann zu Betriebsunterbrechungen, Datenlecks und potenziellen physischen Schäden führen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.