Die Arbeitsplätze der Klinikmitarbeiter sind mit 160 Thin Clients, 165 Desktop-Computern und 75 Laptops ausgestattet. Zusätzlich stehen 250 Drucker zur Verfügung. 76 medizinische Geräte, darunter MRT-Scanner, Ultraschallgeräte und Röntgengeräte, sind vernetzt, und diese Zahl wird voraussichtlich steigen. Überwachungskameras und Kartenleser gehören ebenfalls zur Infrastruktur. Traditionelle Computernetzwerke mit Endgeräten wie MRT-Systemen werden in medizinische Netzwerke umgewandelt. Dies bedeutet, dass für jedes Gerät, unabhängig von seiner Größe (z. B. Kamera oder Laptop), eine Risikobewertung gemäß DIN 80001-1 durchgeführt werden muss. Effektive Überwachung und Sicherheit dieser hybriden Netzwerke sind unerlässlich; ein Ausfall könnte lebensbedrohliche Folgen für Patienten haben, wenn beispielsweise die Beatmungsgeräte auf der Intensivstation betroffen sind.

Im Bereich der kritischen Infrastruktur leistete macmon NAC der Haßberg-Kliniken unschätzbare Hilfe bei der Netzwerksicherheit.

Challenge
bietet unschätzbare Unterstützung im Bereich Netzwerksicherheit.

In der Praxis nutzen Kliniken macmon NAC, um unbekannte MAC-Adressen zu blockieren, sobald diese mit dem Netzwerk verbunden werden – beispielsweise, wenn ein Mitarbeiter ein neues Gerät an einen Datenanschluss anschließt. Ebenso kann ein unbekanntes Gerät eines Angreifers nicht auf das Unternehmensnetzwerk zugreifen und somit keinen Schaden anrichten – ein entscheidender Vorteil angesichts der zunehmenden Sicherheitsrisiken für IT-Abteilungen in Krankenhäusern. Da die Klinik laut Systemadministrator Jan Schmitt an zwei Standorten angesiedelt ist, fehlte der IT-Abteilung vor der Implementierung von macmon NAC der unmittelbare Überblick über Netzwerkänderungen. Das Wartungsteam des Zentrums konfigurierte PCs oder Thin Clients neu, oder Servicetechniker nahmen Änderungen an kritischen Endgeräten wie MRT-Geräten vor, ohne die IT-Abteilung zu konsultieren.

Netzwerkänderungen sind für die IT-Abteilung sofort sichtbar, und die Geräte werden entsprechend verwaltet. macmon kann nicht vertrauenswürdige Geräte als Besucher kennzeichnen oder im WLAN unter Quarantäne stellen, sobald sie im Netzwerk auftauchen. macmon NAC zeigt außerdem an, wann ein Gerät zuletzt im Netzwerk aktiv war. Laut Schmitt bedeutet dies, dass „inaktive Einträge im Netzwerk identifiziert werden können“. Geräte, die längere Zeit nicht im Netzwerk aktiv waren oder nach einer Konformitätsprüfung als unsicher eingestuft werden, können bis zur Klärung ihres Status im geschützten Netzwerk verbleiben (unter Quarantäne gestellt).

Die Haßberg-Kliniken verfügt im Allgemeinen über drei Sicherheitszonen: Das macmon NAC erkennt und blockiert nicht autorisierte Geräte im LAN und WLAN. Geräte mit bekannter MAC-Adresse erhalten Zugriff auf bestimmte Netzwerkbereiche. Geräte mit bekannter Computeridentität, wie beispielsweise Laptops und PCs, können in einer dritten Zone operieren.


Ziel unseres IT-Sicherheitskonzepts ist der Schutz vor internen und externen Angriffen, die Gewährleistung der Funktionsfähigkeit aller Systeme und selbstverständlich die Garantie der Datensicherheit, da es sich hierbei um hochsensible Patientendaten handelt.

Die Sicherheit besonders kritischer Bereiche wie Operationssäle, Aufwachräume, Labore und Intensivstationen ist ebenfalls Teil unseres Sicherheitskonzepts. Zu den Systemen, die besonderen Schutz benötigen, gehören das Krankenhausinformationssystem (KIS), das Laborinformationssystem (LIS), das Radiologieinformationssystem (RIS) und verschiedene Diagnosesysteme“, so Jan Schmitt, Systemadministrator der Haßberg-Kliniken.

photo-macmon-doctors-w

Abbildung 2: Medizinisches Personal benötigt stets Zugriff auf vertrauliche Daten. macmon NAC verhindert jedoch, dass unbefugte Dritte auf diese Daten zugreifen.


„Ein Penetrationstest deckte erhebliche Schwachstellen in der Netzwerktransparenz auf. Auf Empfehlung eines Sicherheitsberaters entschieden wir uns für macmon NAC. Mit macmon Network Access Control wissen wir jederzeit, welche Geräte im Netzwerk sind und können ihnen den Zugriff mithilfe spezifischer Switch-Port-Regeln automatisch gewähren oder verweigern. Die Sicherheitslücke wurde beseitigt und die Netzwerksicherheit deutlich verbessert.“ – Jan Schmitt


Discovery:
Eine sichere und nachhaltige Investition in die Sicherheit kritischer Infrastrukturen.
Das hohe Sicherheitsniveau von macmon NAC vereinfacht nicht nur die Verwaltung und Bedienung der Software, sondern ermöglicht auch die Integration mit anderen führenden Sicherheitsprodukten. Neben IT-Sicherheitslösungen kann macmon NAC beispielsweise nicht konforme Geräte automatisch unter Quarantäne stellen und den Netzwerkadministrator über einen Angriff informieren, bevor dieser schwerwiegende Folgen für das Krankenhaus hat. macmon bietet Schnittstellen zu den gängigsten Antiviren-Lösungen, Endpoint-Security-Lösungen, IT-Incident-Management-Systemen, Intrusion-Detection- und -Prevention-Systemen (IDS/IPS), Asset-Management-Systemen, Inventarisierungs- und SIEM-Lösungen (Security Incident and Event Management). macmon NAC lässt sich zudem nahtlos in andere Sicherheitsprodukte wie Compliance- und Infrastrukturverbindungen, Asset-Management-Systeme und Identitätsspeicher integrieren. Anwender können das volle Potenzial bestehender Lösungen sowie von macmon NAC ausschöpfen. Dank seiner Skalierbarkeit lässt sich die Software schrittweise an wachsende Anforderungen anpassen.

 

Lösung
– umfassender Netzwerkschutz für Krankenhäuser

- Integration aller Medizintechnologien ohne Beeinträchtigung des bestehenden Netzwerks oder der medizinischen Geräte
. - Flexibler Zugriff von Ärzten auf Patientendaten hinsichtlich Zeit und Ort bei gleichzeitigem Schutz vor unbefugtem Zugriff.
- Bereitstellung eines dedizierten, zeitlich begrenzten Internetzugangs für Gäste und Patienten ohne Datenverlust.
- Gewährleistung der Netzwerkstabilität durch Zugriffsbeschränkung auf ausgewählte (interne und autorisierte) Geräte.
- Überwachung und Steuerung aller Netzwerkgeräte (Echtzeit-Inventarverwaltung) und Dokumentation aller Zugriffe auf das Krankenhausnetzwerk.
- Unterstützung bei der Zertifizierung nach ISO 27001, der Implementierung von BSI-Standards für Informationssicherheitsmanagement, IT-Sicherheitskatalogen und Krankenhauszertifizierungsverfahren (z. B. KTQ- oder DIN EN 80001-Zertifizierung).


Ergebnisse
: Jan Schmitt erklärt: „macmon NAC läuft zuverlässig im Hintergrund. Ich muss nur auf die Weboberfläche zugreifen, um MAC-Adressen zu aktivieren oder ein Gerät aus dem Netzwerk zu entfernen. Die Implementierung verlief schnell und einfach. Die OVA-Vorlage wurde verwendet und in die virtuelle Umgebung integriert, IP-Adressen wurden zugewiesen und Switches hinzugefügt. Nach einer zweiwöchigen Testphase wiesen wir einzelnen Gruppen MAC-Adressen zu und konnten live gehen. Updates lassen sich problemlos über das macmon-Serviceportal herunterladen.“ Zusammenfassend resümiert Schmitt: „macmon funktioniert genau wie erwartet.“

„Macmon unterstützt die Arbeit der IT-Abteilung zuverlässig. Benutzer und Servicetechniker informieren uns nun frühzeitig über Änderungen; andernfalls können sie ihre Arbeit nicht fortsetzen.“ – Jan Schmitt

Über Belden:
Belden Inc. bietet die Infrastruktur, die die digitale Welt einfacher, intelligenter und sicherer macht. Wir gehen über reine Konnektivität hinaus: Von unseren Produkten bis hin zu dem, was wir durch ein leistungsstarkes Produktportfolio, zukunftsorientierte Lösungen ermöglichen. Mit einer über 120-jährigen Tradition für Qualität und Zuverlässigkeit verfügen wir über ein starkes Fundament, um auch die Zukunft mitzugestalten. Unser Hauptsitz befindet sich in Louis, und wir betreiben Produktionsstätten in Nordamerika, Europa, Asien und Afrika.