{"id":261233,"date":"2022-01-06T14:38:03","date_gmt":"2022-01-06T13:38:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261233"},"modified":"2023-06-21T16:27:41","modified_gmt":"2023-06-21T14:27:41","slug":"cyber-angriff-zieht-ifap-arzneimitteldatenbank-in-mitleidenschaft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/01\/06\/cyber-angriff-zieht-ifap-arzneimitteldatenbank-in-mitleidenschaft\/","title":{"rendered":"Cyber-Angriff zieht IFAP-Arzneimitteldatenbank in Mitleidenschaft"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Nutzer aus der \u00c4rzteschaft, die auf die IFAP-Arzneimitteldatenbank zugreifen, sehen sich seit Ende 2021 vor dem Problem, dass deren Daten nicht aktualisiert werden k\u00f6nnen und die betreffende Funktionalit\u00e4t zur Zeit abgeschaltet ist. Auf der Seite des Anbieters findet sich nur der Hinweis, dass der ifap webSERVICE deaktiviert und die Bereitstellung von ifap systemDATEN unterbrochen wurde. Diese Ma\u00dfnahme erfolge aus Sicherheitsgr\u00fcnden Aufgrund eines Angriffs auf die Systeme, hei\u00dft es. Hier einige Informationen. <strong>Erg\u00e4nzung:<\/strong> Zum 4. Februar 2022 scheint ifap die Aktualisierung der IFAP-Arzenimitteldatenbank wieder aufgenommen zu haben.<\/p>\n<p><!--more--><\/p>\n<h2>Leserhinweis auf die IFAP-Arzneimitteldatenbank<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/d9b73b91809844f399810beaf029fe5f\" alt=\"\" width=\"1\" height=\"1\" \/>Es war eine Mail mit dem Betreff <em>Angriff auf IFAP-Arzneimitteldatenbank und Daten k\u00f6nnen nicht aktualisiert werden<\/em>, die mich heute Morgen von Hans-Peter S. erreichte (danke f\u00fcr den Hinweis). Der Blog-Leser schrieb mir:<\/p>\n<blockquote><p>Guten Morgen Herr Born,<\/p>\n<p>als niedergelassener Arzt verwende ich wie viele andere die Arzneimitteldatenbank von IFAP (<a href=\"https:\/\/www.ifap.de\/\" target=\"_blank\" rel=\"nofollow noopener\">ifap.de<\/a>). Man kann dort Namen von Medikamenten eingeben und Informationen zu Inhaltsstoffen, Preisen, Packungsgr\u00f6\u00dfen, etc., dazu abrufen. Eigentlich kommt alle zwei Wochen ein Update und ich wunderte mich, dass Anfang Januar 2022 kein Update kam, dachte zun\u00e4chst, es h\u00e4nge mit dem Jahreswechsel zusammen. Doch dann fand ich <a href=\"https:\/\/www.ifap.de\/deu_de\/arzneimitteldaten.html\" target=\"_blank\" rel=\"nofollow noopener\">folgende Meldung<\/a>:<\/p>\n<blockquote><p><strong>Information zum ifap webSERVICE und zu den ifap systemDATEN<\/strong><\/p>\n<p><em>Aufgrund eines Angriffs auf unsere Systeme haben wir aus Sicherheitsgr\u00fcnden den ifap webSERVICE deaktiviert und die Bereitstellung von ifap systemDATEN unterbrochen. Derzeit haben wir keine Anzeichen daf\u00fcr, dass der Angriff Auswirkungen auf Kundensysteme oder Kundendaten hat. Alle \u00c4nderungen in den Arzneimitteldatenbanken werden in der Zwischenzeit gesammelt, aufbereitet und in der zweiten Januarh\u00e4lfte bereitgestellt.<\/em><\/p>\n<p><em>Aktualisierte Informationen \u00fcber die Verf\u00fcgbarkeit des ifap webSERVICEs und der ifap systemDATEN werden wir hier ver\u00f6ffentlichen. Wir bedauern die entstandenen Unannehmlichkeiten.<\/em><\/p><\/blockquote>\n<p>Ich selbst verwende nur die APP f\u00fcr mein Android-Smartphone, da ich nur sehr wenig verordne. Es gibt aber auch IFAP-Integrationen in die Praxisverwaltungsprogramme von Arztpraxen, wo dann auch die Mengen der Verordnungen und Indikationen \u00fcberwacht werden, um Arzneimittel-Regresse zu vermeiden.<\/p>\n<p>Sicherlich handelt es sich nicht um einen Angriff von nationaler Tragweite. Andererseits sind fast alle Arztpraxen indirekt betroffen, da dass Programm weit verbreitet ist.<\/p>\n<p>Mir wurde beim Lesen noch einmal klar, dass erfolgreiche Angriffe auf [auf Medizindienstleister] keine Seltenheit ist.<\/p><\/blockquote>\n<p>Der Hinweis, dass erfolgreiche Angriffe auf Medizindienstleister keine Seltenheit sind, lie\u00df mich doch etwas schmunzeln. Ich k\u00f6nnte hier im Blog eigentlich t\u00e4glich mindestens einen Beitrag zu erfolgreichen Cyber-Angriffen auf Medizindienstleister oder Kliniken, speziell in den USA, berichten, greife inzwischen aber nur noch ausgesuchte F\u00e4lle auf.<\/p>\n<h2>Schockwellen des CGM-Angriffs?<\/h2>\n<p>In einer Nachtragsmail schrieb mir der Blog-Leser noch, dass er nicht allzu viel \u00fcber den Angriff herausbekommen habe. Ihm war der Sachverhalt (wie oben angedeutet) ja nur aufgefallen, weil die Updates der Medikamentendatenbank Anfang Januar 2022 nicht vorlagen. Beim Nachschauen stie\u00df der Leser auf der Webseite des Anbieters auf den Hinweis zum Cyber-Angriff. F\u00fcr mich war aber die nachfolgende Bemerkung des Lesers das Puzzle-Teil, welches das Bild vervollst\u00e4ndigte.<\/p>\n<blockquote><p>IFAP geh\u00f6rt mit seiner Arzneimitteldatenbank zur CompuGroupMedial, CGM und ist Markf\u00fchrer, der auch bei Praxisverwaltungsprogrammen gegen Entgelt integriert werden kann. Die Praxisinhaber gewinnen durch die Datenbanken einen \u00dcberblick \u00fcber die Verordnungen in Hinblick auf Regressschutz (wenn die Krankenkassen meinen, man habe zu viel verordnet und Geld zur\u00fcck wollen) oder \u00fcber Wechselwirkungen von Medikamenten.<\/p><\/blockquote>\n<p>Beim Stichwort CGM klingelte sofort etwas. Die ifap (Service-Institut f\u00fcr \u00c4rzte und Apotheker) fungiert zwar als GmbH mit Sitz in Martinsried beim M\u00fcnchen. Aber die ifap geh\u00f6rt zur in Koblenz angesiedelten CompuGroup Medical SE &amp; Co. KGaA, ein gro\u00dfer Medizindienstleister, der Anwendungssoftware zur Unterst\u00fctzung \u00e4rztlicher und organisatorischer T\u00e4tigkeiten in Arztpraxen, Apotheken, medizinischen Laboratorien und Krankenh\u00e4usern entwickelt.<\/p>\n<p>Die CompuGroup Medical SE &amp; Co. KGaA wurde um den 20. Dezember 2021 Opfer eines LockBit-Ransomware-Angriffs auf die internen IT-Systeme (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/20\/cyberangriffe-auf-compugroup-medical-se-co-kgaa\/\">Cyberangriffe auf CompuGroup Medical SE &amp; Co. KGaA<\/a>). Im Beitrag schrieb ich in einer Erg\u00e4nzung, dass auch das <a href=\"https:\/\/www.cgm-systemhaus.org\/\" target=\"_blank\" rel=\"noopener\">CGM Systemhaus<\/a> betroffen sei, was wohl Anwender von Praxis-Software wie CGM MEDISTAR oder CGM TURBOMED tangierte. Der Cyber-Vorfall zieht also Kreise in allen Produkten und Dienstleistungen, die zur CompuGroup Medical SE &amp; Co. KGaA geh\u00f6ren.<\/p>\n<p>Der Blog-Leser schrieb noch: <em>F\u00fcr mich, der die Arzneimitteldatenbank nur \u00fcber sein Mobiltelefon verwendet besteht eher kein Sicherheitsproblem. Ich frage mich, ob man als Angreifer nicht \u00fcber die Datenbank ein Schadprogramm auf die Praxisrechner, analog einem Lieferkettenangriff, schicken kann?<\/em><\/p>\n<p>Zu dieser \u00dcberlegung kann ich ad hoc nichts sagen, da ich nicht wei\u00df, wie der Datenaustausch zwischen den Praxisprogrammen und der IT der CompuGroup Medical SE &amp; Co. KGaA konkret abl\u00e4uft. Dass Schadfunktionen in Datenbanken (per SQL-Inject) integriert werden k\u00f6nnen, ist aber aus anderen Bereichen bekannt.<\/p>\n<p>Zieht man aber die bisherigen Informationen zusammen, d\u00fcrfte die Software der ifap Service-Institut f\u00fcr \u00c4rzte und Apotheker GmbH mit der internen IT der CompuGroup Medical SE &amp; Co. KGaA zumindest in Verbindung stehen. Wenn nun die betreffenden ifap-Dienste im Web aus Sicherheitsgr\u00fcnden abgeschaltet wurden, schlie\u00dfe ich daraus, dass die Sicherheitsbeauftragten der CompuGroup Medical SE &amp; Co. KGaA IT-Abteilung zumindest diese Gefahr nicht ausschlie\u00dfen k\u00f6nnen, dass Schadfunktionen \u00fcber solche Schnittstellen verbreitet (oder Informationen abgezogen) werden k\u00f6nnen. Vielleicht gibt es ja Blog-Leser, die \u00fcber mehr Wissen zu Interna verf\u00fcgen und da ggf. einen Hinweis geben k\u00f6nnen.<\/p>\n<p><strong>Erg\u00e4nzungen:<\/strong> Blog-Leser Gunter H. hat mir per Mail noch folgende Informationen zukommen lassen, die ich ganz interessant fand (er hat bis Mitte letzten Jahre die EDV in einer Hausarztpraxis betreut). Er schrieb mir folgende Bemerkungen:<\/p>\n<ul>\n<li>Die Verwendung einer zugelassenen Arzneimitteldatenbank, wie IFAP,\u00a0 ist vorgeschrieben, ohne selbige darf das Arztinformationssystem (AIS) gar nicht betrieben werden.<\/li>\n<li>Die periodische Aktualisierung ist Pflicht.<\/li>\n<li>Zur Erstellung eines Medikamentenplanes m\u00fcssen die Angaben zwingend dieser Datenbank entnommen werden.<\/li>\n<li>IFAP ist ein eigenst\u00e4ndiges Programm, welches bei Bedarf aus dem AIS heraus aufgerufen wird.<\/li>\n<li>Ob es m\u00f6glich ist, hier per Update Schadcode zu \u00fcbertragen kann ich nicht beurteilen.<\/li>\n<\/ul>\n<p>Von Gunter kam dann auch der Link auf <a href=\"https:\/\/www.vondoczudoc.de\/viewtopic.php?f=11&amp;t=8886&amp;sid=a5793c5f4fe1486512bfdeaedc3c5a1d\" target=\"_blank\" rel=\"noopener\">diese Forendiskussion<\/a> (<a href=\"https:\/\/www.vondoczudoc.de\/viewforum.php?f=11\" target=\"_blank\" rel=\"noopener\">Forum f\u00fcr \u00c4rzte<\/a>). Da schlagen mir Begriffe wie eine SQL-Datenbank und eine JAVA-Engine (moco) entgegen &#8211; aber auch <a href=\"https:\/\/www.vondoczudoc.de\/viewtopic.php?f=11&amp;t=8886&amp;sid=a5793c5f4fe1486512bfdeaedc3c5a1d#p55764\" target=\"_blank\" rel=\"noopener\">Hinweise<\/a>, wie man trotzdem Updates bekommen k\u00f6nnte.<\/p>\n<blockquote><p>Ich sage es mal so: Fr\u00fcher habe ich Horror-Romane gelesen, heute tauche ich in Foren ein &#8211; da sind die Schocking-Momente deutlich h\u00e4ufiger zu finden ;-).<\/p><\/blockquote>\n<p><strong>Erg\u00e4nzung:<\/strong> Zum 4. Februar 2022 scheint die ifap die Aktualisierung der IFAP-Arzenimitteldatenbank wieder aufgenommen zu haben. Blog-Leser Hans-Peter hat mich per Mail informiert:<\/p>\n<blockquote><p>Es geschehen Zeichen und Wunder. Heute Abend (Sonntag, 06. Februar) wurde die neue Arzneimitteldatenbank von IFAP (CGM-Tochter) mit Stand vom 04.02.2022 auf die App aufgespielt.<\/p>\n<p>Die letzten Versionen von Ende Dezember 2021 und Mitte Januar 2022 wurden ausgesetzt.<\/p>\n<p>Es hat also \u00fcber einen Monat gedauert, bis die Arzneimitteldatenbank wiederhergestellt wurde.<\/p><\/blockquote>\n<h2>Damoklesschwert Cyber-Sicherheit im Medizinbereich<\/h2>\n<p>F\u00fcr \u00c4rzte und \u00c4rztinnen oder die Apothekerschaft ist es aber auf jeden Fall unsch\u00f6n, dass die Funktion momentan nicht verf\u00fcgbar ist. Der Vorfall zeigt aber erneut exemplarisch, auf welch d\u00fcnnem Eis die ganze Medizinbranche momentan wandelt. Und dann will man mit aller Macht die Digitalisierung in den Praxen vorantreiben.<\/p>\n<p>Gerade hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a> einen Aspekt dieser Digitalisierungsvorhaben in Bezug auf Sicherheitsrisiken beleuchtet. Als ich gelesen habe, welche Dateiarten in einer elektronischen Patientenakte gespeichert und dann von Nutzern sowie Praxen abgerufen werden k\u00f6nnen, klingelten alle Alarmglocken.<\/p>\n<p>Mir wird unter dem Gesichtspunkt da ganz anders, wenn ich mir die Vorstellungen der gematik, die das Ganze implementiert anschaue und dann \u00fcberlege, wie die armen Leute in den Arztpraxen das handhaben sollen. Die h\u00e4ngen doch latent mit einem Bein im Bereich \"der n\u00e4chste Sicherheitsvorfall\".<\/p>\n<p>heise zitiert <a href=\"https:\/\/www.heise.de\/news\/c-t-deckt-auf-Sicherheitsluecke-in-elektronischer-Patientenakte-6304671.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> den Rechtsanwalt Dirk Wachendorf, der die ePA auf dem j\u00fcngsten Kongress der Freien \u00c4rzteschaft als \"haftungstechnisch durch und durch vergiftetes Angebot\" bezeichnet. Der Rechtsanwalt empfahl den versammelten \u00c4rzten neben der Berufshaftpflicht-Police auch den Abschluss einer \"Cyberrisk-Versicherung\". Und die Vernetzung der Praxissoftware mit Diensten diverser Anbieter d\u00fcrfte auch nicht immer unkritisch sein. Klingt f\u00fcr mich alles nach einem sicherheitstechnischen Alptraum, der einfach nicht enden will &#8211; von vielen Nutzern bzw. Nutzerinnen aber irgendwie noch nicht wirklich wahrgenommen worden ist.<\/p>\n<p>Inzwischen mehren sich auch die F\u00e4lle von Cyberangriffen auf das Gesundheitswesen. In den USA, wo der \"Fortschritt ja weiter ist\", sind fast t\u00e4glich Cyberangriffe auf Medizindienstleister, Kliniken oder Krankenversicherungen zu vermelden. Dabei fallen den Angreifern pers\u00f6nliche Daten der Patienten in die H\u00e4nde &#8211; und die Kliniken bzw. \u00c4rzte sind teilweise \u00fcber Wochen nicht einsatzf\u00e4hig. In Deutschland hat es inzwischen mehrere Gemeinschaftspraxen mit Datenschutzvorf\u00e4llen getroffen &#8211; und es wurden auch Kliniken durch Cyberangriffe lahm gelegt. Die nachfolgende Liste an verlinkten Blog-Beitr\u00e4gen zeigt einen kleinen Ausschnitt an Cyberangriffen der letzten Zeit.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/20\/cyberangriffe-auf-compugroup-medical-se-co-kgaa\/\">Cyberangriffe auf CompuGroup Medical SE &amp; Co. KGaA<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/\">Ransomware-Angriff auf Arztdienstleister medatixx<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\">Insides zu Irlands Health Service Executive Ransomware-Fall im Mai 2021<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/aua-pluszahnrzte-von-cyberangriff-betroffen-dez-2021\/\">Aua: Pluszahn\u00e4rzte von Cyberangriff betroffen (Dez. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/16\/klinikum-wolfenbttel-opfer-eines-ransomware-angriffs-juli-2021\/\">Klinikum Wolfenb\u00fcttel Opfer eines Ransomware-Angriffs (Juli 2021)<\/a><br \/>\n<a title=\"https:\/\/borncity.com\/blog\/2021\/09\/19\/gesundheitswesens-einrichtungen-hauptziel-von-ransomware-angriffen\/\" href=\"https:\/\/borncity.com\/blog\/2021\/09\/19\/gesundheitswesens-einrichtungen-hauptziel-von-ransomware-angriffen\/\">Gesundheitswesens: Einrichtungen Hauptziel von Ransomware-Angriffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/10\/bsi-studie-sicherheitslcken-bei-medizinprodukten-2020\/\">BSI-Studie: Sicherheitsl\u00fccken bei Medizinprodukten (2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/28\/cyber-angriff-mit-ransomware-auf-us-klinikbetreiber-uhs\/\">Cyber-Angriff mit Ransomware auf US-Klinikbetreiber UHS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/18\/ransomware-befall-in-uniklinik-dsseldorf-nicht-fr-todesfall-verantwortlich\/\">Ransomware-Befall in Uniklinik D\u00fcsseldorf nicht f\u00fcr Todesfall verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/04\/bsi-zu-sicherheit-im-medizinbereich-und-in-der-verwaltung\/\">BSI zu Sicherheit im Medizinbereich und in der Verwaltung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/29\/datenschutzvorfall-bei-wepa-kundendaten-von-tausenden-apotheken-verschickt\/\">Datenschutzvorfall bei Wepa, Kundendaten von Tausenden Apotheken verschickt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer aus der \u00c4rzteschaft, die auf die IFAP-Arzneimitteldatenbank zugreifen, sehen sich seit Ende 2021 vor dem Problem, dass deren Daten nicht aktualisiert werden k\u00f6nnen und die betreffende Funktionalit\u00e4t zur Zeit abgeschaltet ist. Auf der Seite des Anbieters findet sich nur &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/06\/cyber-angriff-zieht-ifap-arzneimitteldatenbank-in-mitleidenschaft\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-261233","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261233"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261233\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}