Getronics nimmt an der Cyber Europe 2022 teil

13.06.2022

In seiner sechsten Ausgabe konzentrierte sich Cyber Europe darauf, die Reaktion auf einen möglichen Angriff auf die Infrastruktur und Dienste des europäischen Gesundheitssystems zu testen.

Getronics nahm am 8. und 9. Juni über sein Security Operations Center in Barcelona (Spanien) an der Cyber Europe 2022 teil. Cyber Europe ist die weltweit größte Cybersicherheitsübung und konzentrierte sich in ihrer sechsten Ausgabe auf die Erprobung der Reaktion auf einen möglichen Angriff auf die Infrastruktur und Dienste des europäischen Gesundheitssystems.

Die paneuropäische Übung, die von der Agentur der Europäischen Union für Cybersicherheit (ENISA) organisiert wurde, versammelte insgesamt 29 Länder aus der Europäischen Union und der Europäischen Freihandelsassoziation (EFTA) sowie die EU-Agenturen und -Institutionen ENISA, das CERT-EU der Europäischen Kommission, Europol und die Europäische Arzneimittel-Agentur (EMA).

Mehr als 800 Cybersicherheitsexperten, darunter das SOC-Team (Security Operations Center) von Getronics in Barcelona, waren während der beiden Tage dieser neuesten Ausgabe von Cyber Europe im Einsatz, um die Verfügbarkeit und Integrität der Systeme zu überwachen.

Das Ziel der Übung

Um das Vertrauen der Bürger in die ihnen zur Verfügung stehenden medizinischen Dienstleistungen und Infrastrukturen zu gewährleisten, sollten Gesundheitsdienste jederzeit funktionieren. Wenn Gesundheitsdienste und -infrastrukturen in Europa Ziel eines größeren Cyberangriffs würden, wie würden wir sowohl auf nationaler als auch auf EU-Ebene reagieren und koordinieren, um die Vorfälle abzumildern und eine Eskalation zu verhindern?

Dies ist die Frage, die Cyber Europe 2022 in einem fiktiven Szenario zu beantworten versuchte. Der erste Tag war geprägt von einer Desinformationskampagne mit manipulierten Laborergebnissen und einem Cyberangriff auf europäische Krankenhausnetzwerke. Am zweiten Tag eskalierte das Szenario zu einer EU-weiten Cyberkrise mit der unmittelbaren Bedrohung der Veröffentlichung persönlicher medizinischer Daten und einer weiteren Kampagne, die darauf abzielte, ein medizinisches implantierbares Device durch die Behauptung einer Schwachstelle zu diskreditieren.

Können wir die Cyber-Resilienz des EU-Gesundheitswesens stärken?

Die Teilnehmer der komplexen Übung waren mit dem Umgang mit den Vorfällen und der Reaktion auf fiktive Angriffe zufrieden.

Nun muss die Analyse des Prozesses und der Ergebnisse der verschiedenen Aspekte der Übungen durchgeführt werden, um ein realistisches Verständnis potenzieller Lücken oder Schwachstellen zu erhalten, die Abhilfemaßnahmen erfordern könnten. Der Umgang mit solchen Angriffen erfordert unterschiedliche Kompetenzniveaus und Prozesse, die einen effizienten und koordinierten Informationsaustausch, den Wissensaustausch über spezifische Vorfälle sowie die Überwachung einer Situation umfassen, die im Falle eines generalisierten Angriffs zu eskalieren droht. Die Rolle des CSIRTs-Netzwerks auf EU-Ebene und die Standardarbeitsanweisungen (SOPs) der CyCLONe-Gruppe müssen ebenfalls untersucht werden.

Die tiefergehende Analyse wird im Abschlussbericht veröffentlicht. Die Ergebnisse dienen als Grundlage für zukünftige Leitlinien und weitere Verbesserungen, um die Widerstandsfähigkeit des Gesundheitssektors in der EU gegen Cyberangriffe zu stärken.

Das Getronics-Team

Das Getronics-Team, das an der Übung teilgenommen hatDas Getronics-Team, das an der Übung teilgenommen hat

„Meiner Meinung nach war es ein voller Erfolg, vom Ansatz, der auf den Gesundheitssektor ausgerichtet war, bis hin zur Umsetzung. Die Art und Weise, wie sowohl INCIBE (Nationales Institut für Cybersicherheit) als auch ENISA alles koordiniert haben, war exzellent; sie haben eine sehr realistische Simulation erreicht. Diese Übung wird viele Schlussfolgerungen ermöglichen, sowohl aus dem, was gut gemacht wurde, als auch aus den Verbesserungspunkten in diesem Sektor.“
Olmo Rayón, Cybersecurity Manager bei Getronics

Das Getronics Security Operations Center, ein registriertes Computer-Notfallteam (CERT), unterstützt Unternehmen dabei, ihre gewünschte Sicherheitslage und Compliance-Ziele durch eine Reihe von Dienstleistungen zu erreichen, wobei der Schwerpunkt auf Threat Lifecycle Management (TLM) und insbesondere auf Erkennung und Reaktion liegt. Alle Dienstleistungen sind darauf ausgelegt, vollständig ITIL- und NIST-konform zu sein.

Als Nächstes: Einblicke

Weitere Einblicke

  • KI-Workshop in Budapest


  • „Let’s Talk AI“: Echte Gespräche, echte Wirkung


  • Cloud Expo Asia 2024