Heim
Cyberangriffe kosten Krankenhäuser $600.000 pro Stunde, aber KI verändert die Gleichung

In der Vergangenheit waren medizinische Einrichtungen weniger anfällig als heute. Früher galt die ungeschriebene Regel, dass Hacker es vermeiden, Einrichtungen anzugreifen, in denen eine Störung Leben gefährden könnte.
Diese Zeiten sind vorbei. Das Aufkommen von Ransomware-as-a-Service und der hohe Wert der gestohlenen Gesundheitsdaten haben Krankenhäuser zu bevorzugten Zielen gemacht, was zu einem noch nie dagewesenen Ausmaß an Angriffen führt.
Alberta Health Services (AHS) weigert sich, ein leichtes Ziel zu sein. Das Gesundheitssystem stärkt seine Cyberabwehr aktiv mit künstlicher Intelligenz.
Durch die Implementierung von KI-gestützten Cybersicherheitsoperationen über die Securonix-Plattform konnte AHS die durchschnittliche Reaktionszeit auf Vorfälle mit hoher Priorität um über 30 % reduzieren. Darüber hinaus konnte die Zahl der Fehlalarme um 90 % gesenkt und der tägliche Arbeitsaufwand um 2 bis 3 Stunden reduziert werden, was zu Einsparungen von Hunderttausenden von Dollar führt.
"Viele Krankenhausnetzwerke sind große, fette, leichte Ziele", sagte Richard Henderson, AHS Executive Director und CISO, gegenüber VentureBeat. "Ich schlafe nicht viel, weil ich Angst vor dem Anruf um 2 Uhr morgens habe, der besagt, dass unser gesamtes System wegen Ransomware ausgefallen ist."
Die Arbeit von 1.000 (oder mehr) SOC-Analysten
AHS ist das zweitgrößte Krankenhausnetzwerk Nordamerikas und beherbergt die weltweit größte Einzelinstanz der elektronischen Gesundheitsdatenplattform Epic.
Hendersons Team ist für die Cybersicherheit von 106 Krankenhäusern, 800 Kliniken, 20.000 Ärzten und 150.000 Mitarbeitern verantwortlich, die fast 5 Millionen Albertaner versorgen. Er beschreibt AHS als eine "riesige On-Premises-Organisation", bei der jede Einrichtung mit demselben Epic-System verbunden ist.
"Wenn das System ausfällt, gilt das für alle", so Henderson. "Es ist nicht übertrieben zu sagen, dass ein Ausfall direkte Auswirkungen auf das Leben der Patienten haben kann.
Er fügte hinzu, dass ein kompletter Epic-Ausfall - ob durch Ransomware oder nicht - die Provinz Alberta 500.000 bis 600.000 Dollar pro Stunde kosten könnte.
Um dies zu verhindern, hat AHS die gesamte Palette der Securonix-Plattform implementiert. Dazu gehören KI-gesteuerte Funktionen zur Erkennung, Untersuchung und Reaktion auf Bedrohungen durch das Security Information and Event Management-System, das Protokollmanagement, Verhaltensanalysen und einen Sicherheitsdatensee kombiniert.
Das Netzwerk nimmt Terabytes an Daten in sein SIEM auf und nutzt die Cloud-native Architektur und das Snowflake-Backend von Securonix für die Normalisierung und Weiterleitung von Daten.
Die Verhaltensanalyse ist das Herzstück der Strategie. Die Plattform lernt kontinuierlich "normale" Muster für Benutzer, Endpunkte und Systeme und hilft den Teams, subtile Anomalien zu erkennen, wie z. B. ein vertrauenswürdiges Konto, das sich etwas ungewöhnlich verhält.
"Sie sucht nach Mustern und stellt die Verbindung her", so Henderson. "Man könnte 1.000 Sicherheitsanalysten einstellen und hätte immer noch nicht genug Leute, um die gesamte Telemetrie eines modernen Unternehmens zu durchforsten.
AHS reduziert die Lösungszeit und beschleunigt die Reaktion
KI-Tools lernen zum Beispiel das Standard-Netzwerkverhalten in allen Krankenhäusern. Wenn ein Gerät unerwartet mit einem externen Server Kontakt aufnimmt, wird dies sofort erkannt. Dadurch kann ein falsch konfiguriertes Tool aufgedeckt werden, bevor es ausgenutzt wird.
"Solche Fehlkonfigurationen haben in anderen Krankenhausnetzwerken zu katastrophalen Ausbrüchen von Ransomware geführt", so Henderson.
In einem anderen Szenario könnte die Analyse einer verdächtigen, verschleierten Nutzlast Menschen viel Zeit kosten. Jetzt kann die Plattform sie entschleiern und die Absicht des Angreifers in Sekundenschnelle ermitteln.
"Die Fähigkeit, sich mit einem Computer auf natürliche Weise zu unterhalten, hat unsere Sichtweise auf die KI verändert", sagte er. "Die Verarbeitung natürlicher Sprache ist nicht neu, aber dieser Grad an Raffinesse ist atemberaubend".
Infolgedessen hat AHS die Auflösungszeiten erheblich reduziert und die Reaktionsgeschwindigkeit verbessert. Henderson berichtet, dass die Reaktionszeiten für Vorfälle mit hoher Priorität im Vergleich zum letzten Jahr um mehr als ein Drittel gesunken sind.
Die künstliche Intelligenz hilft den Analysten, die Bedrohungen und Ziele der Angreifer zu verstehen. Sie ist für die Netzwerkerkennung, den Endpunktschutz und die E-Mail-Sicherheit unverzichtbar geworden. "Mein Team spart durch den Einsatz von KI-Tools täglich Stunden", fügt er hinzu.
Die Securonix-Plattform hat auch das Alarmrauschen drastisch reduziert und die Zahl der Fehlalarme für Junior-Analysten verringert. Das fördert die Konzentration und verhindert Burnout", so Henderson.
Während einige befürchten, dass KI das Einstiegspersonal ersetzen wird, ist Henderson anderer Meinung: "KI wird die Nachwuchskräfte nicht ersetzen. Sie wird ihnen helfen, schneller zu lernen, mehr zu leisten und unsere Umwelt besser zu schützen."
Zunehmende Angriffe unterstreichen die Notwendigkeit der Ausbildung
Angesichts der großen geografischen Ausdehnung von AHS verfolgt Hendersons Team, wo sich die Vorfälle konzentrieren, um potenzielle regionale Ziele zu identifizieren.
Während Calgary und Edmonton Großstädte sind, werden kleinere, ländliche Krankenhäuser oft angegriffen, weil man davon ausgeht, dass ihre Abwehrkräfte schwächer sind.
Die künstliche Intelligenz erstellt ein Echtzeit-Dashboard mit den Standorten der Vorfälle, um gezielte Einsätze zu ermöglichen. Henderson widmet sich intensiv der Sicherheit des menschlichen Faktors und schult Krankenschwestern und Ärzte über frühere Angriffsmethoden.
"Wenn wir eine Häufung von Angriffen auf ländliche Krankenhäuser feststellen, werde ich eine Aufklärungskampagne starten: Ihr werdet angegriffen, weil sie denken, dass ihr verwundbar seid. Hier ist, worauf Sie achten sollten", erklärte er.
Verwandter Artikel
iFlytek debütiert mit den AI-Gläsern in Kombination mit dem GlassClaw-Assistenten für 4299 CNY
Da große KI-Modelle zunehmend in Edge-Hardware integriert werden, hat der Markt für intelligente Wearables einen bedeutenden Neuzugang erhalten. Am 28. Mai stellte iFLYTEK offiziell seine „iFLYTEK AI Glasses“ auf der BEYOND Expo 2026 in Macau vor – d
Lei Jun bestätigt, dass Xiaomis Desktop-KI-Agent MiClaw in der Entwicklung ist; MiMo-V2-Pro wird auf allen Plattformen eingeführt
Auf dem „China Development High-Level Forum 2026“ bestätigte Lei Jun von der Xiaomi Group, dass die lang erwartete Desktop-Version des KI-Agenten „MiClaw“ (Krabbe) nun auf der Entwicklungs-Roadmap ste
OpenAI nimmt sein Robotikgeschäft wieder auf, Automan sucht Ingenieure für die Forschung und Entwicklung im Bereich Infrastruktur
Am 1. Juni gab Sam Altman, CEO von OpenAI, in den sozialen Medien bekannt, dass das Unternehmen wieder in den Bereich Robotik einsteigt, und veröffentlichte Stellenangebote für das OpenAI-Robotikteam.
Empfehlungen zu verwandten Spezialthemen
Kommentare (2)
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

In der Vergangenheit waren medizinische Einrichtungen weniger anfällig als heute. Früher galt die ungeschriebene Regel, dass Hacker es vermeiden, Einrichtungen anzugreifen, in denen eine Störung Leben gefährden könnte.
Diese Zeiten sind vorbei. Das Aufkommen von Ransomware-as-a-Service und der hohe Wert der gestohlenen Gesundheitsdaten haben Krankenhäuser zu bevorzugten Zielen gemacht, was zu einem noch nie dagewesenen Ausmaß an Angriffen führt.
Alberta Health Services (AHS) weigert sich, ein leichtes Ziel zu sein. Das Gesundheitssystem stärkt seine Cyberabwehr aktiv mit künstlicher Intelligenz.
Durch die Implementierung von KI-gestützten Cybersicherheitsoperationen über die Securonix-Plattform konnte AHS die durchschnittliche Reaktionszeit auf Vorfälle mit hoher Priorität um über 30 % reduzieren. Darüber hinaus konnte die Zahl der Fehlalarme um 90 % gesenkt und der tägliche Arbeitsaufwand um 2 bis 3 Stunden reduziert werden, was zu Einsparungen von Hunderttausenden von Dollar führt.
"Viele Krankenhausnetzwerke sind große, fette, leichte Ziele", sagte Richard Henderson, AHS Executive Director und CISO, gegenüber VentureBeat. "Ich schlafe nicht viel, weil ich Angst vor dem Anruf um 2 Uhr morgens habe, der besagt, dass unser gesamtes System wegen Ransomware ausgefallen ist."
Die Arbeit von 1.000 (oder mehr) SOC-Analysten
AHS ist das zweitgrößte Krankenhausnetzwerk Nordamerikas und beherbergt die weltweit größte Einzelinstanz der elektronischen Gesundheitsdatenplattform Epic.
Hendersons Team ist für die Cybersicherheit von 106 Krankenhäusern, 800 Kliniken, 20.000 Ärzten und 150.000 Mitarbeitern verantwortlich, die fast 5 Millionen Albertaner versorgen. Er beschreibt AHS als eine "riesige On-Premises-Organisation", bei der jede Einrichtung mit demselben Epic-System verbunden ist.
"Wenn das System ausfällt, gilt das für alle", so Henderson. "Es ist nicht übertrieben zu sagen, dass ein Ausfall direkte Auswirkungen auf das Leben der Patienten haben kann.
Er fügte hinzu, dass ein kompletter Epic-Ausfall - ob durch Ransomware oder nicht - die Provinz Alberta 500.000 bis 600.000 Dollar pro Stunde kosten könnte.
Um dies zu verhindern, hat AHS die gesamte Palette der Securonix-Plattform implementiert. Dazu gehören KI-gesteuerte Funktionen zur Erkennung, Untersuchung und Reaktion auf Bedrohungen durch das Security Information and Event Management-System, das Protokollmanagement, Verhaltensanalysen und einen Sicherheitsdatensee kombiniert.
Das Netzwerk nimmt Terabytes an Daten in sein SIEM auf und nutzt die Cloud-native Architektur und das Snowflake-Backend von Securonix für die Normalisierung und Weiterleitung von Daten.
Die Verhaltensanalyse ist das Herzstück der Strategie. Die Plattform lernt kontinuierlich "normale" Muster für Benutzer, Endpunkte und Systeme und hilft den Teams, subtile Anomalien zu erkennen, wie z. B. ein vertrauenswürdiges Konto, das sich etwas ungewöhnlich verhält.
"Sie sucht nach Mustern und stellt die Verbindung her", so Henderson. "Man könnte 1.000 Sicherheitsanalysten einstellen und hätte immer noch nicht genug Leute, um die gesamte Telemetrie eines modernen Unternehmens zu durchforsten.
AHS reduziert die Lösungszeit und beschleunigt die Reaktion
KI-Tools lernen zum Beispiel das Standard-Netzwerkverhalten in allen Krankenhäusern. Wenn ein Gerät unerwartet mit einem externen Server Kontakt aufnimmt, wird dies sofort erkannt. Dadurch kann ein falsch konfiguriertes Tool aufgedeckt werden, bevor es ausgenutzt wird.
"Solche Fehlkonfigurationen haben in anderen Krankenhausnetzwerken zu katastrophalen Ausbrüchen von Ransomware geführt", so Henderson.
In einem anderen Szenario könnte die Analyse einer verdächtigen, verschleierten Nutzlast Menschen viel Zeit kosten. Jetzt kann die Plattform sie entschleiern und die Absicht des Angreifers in Sekundenschnelle ermitteln.
"Die Fähigkeit, sich mit einem Computer auf natürliche Weise zu unterhalten, hat unsere Sichtweise auf die KI verändert", sagte er. "Die Verarbeitung natürlicher Sprache ist nicht neu, aber dieser Grad an Raffinesse ist atemberaubend".
Infolgedessen hat AHS die Auflösungszeiten erheblich reduziert und die Reaktionsgeschwindigkeit verbessert. Henderson berichtet, dass die Reaktionszeiten für Vorfälle mit hoher Priorität im Vergleich zum letzten Jahr um mehr als ein Drittel gesunken sind.
Die künstliche Intelligenz hilft den Analysten, die Bedrohungen und Ziele der Angreifer zu verstehen. Sie ist für die Netzwerkerkennung, den Endpunktschutz und die E-Mail-Sicherheit unverzichtbar geworden. "Mein Team spart durch den Einsatz von KI-Tools täglich Stunden", fügt er hinzu.
Die Securonix-Plattform hat auch das Alarmrauschen drastisch reduziert und die Zahl der Fehlalarme für Junior-Analysten verringert. Das fördert die Konzentration und verhindert Burnout", so Henderson.
Während einige befürchten, dass KI das Einstiegspersonal ersetzen wird, ist Henderson anderer Meinung: "KI wird die Nachwuchskräfte nicht ersetzen. Sie wird ihnen helfen, schneller zu lernen, mehr zu leisten und unsere Umwelt besser zu schützen."
Zunehmende Angriffe unterstreichen die Notwendigkeit der Ausbildung
Angesichts der großen geografischen Ausdehnung von AHS verfolgt Hendersons Team, wo sich die Vorfälle konzentrieren, um potenzielle regionale Ziele zu identifizieren.
Während Calgary und Edmonton Großstädte sind, werden kleinere, ländliche Krankenhäuser oft angegriffen, weil man davon ausgeht, dass ihre Abwehrkräfte schwächer sind.
Die künstliche Intelligenz erstellt ein Echtzeit-Dashboard mit den Standorten der Vorfälle, um gezielte Einsätze zu ermöglichen. Henderson widmet sich intensiv der Sicherheit des menschlichen Faktors und schult Krankenschwestern und Ärzte über frühere Angriffsmethoden.
"Wenn wir eine Häufung von Angriffen auf ländliche Krankenhäuser feststellen, werde ich eine Aufklärungskampagne starten: Ihr werdet angegriffen, weil sie denken, dass ihr verwundbar seid. Hier ist, worauf Sie achten sollten", erklärte er.
iFlytek debütiert mit den AI-Gläsern in Kombination mit dem GlassClaw-Assistenten für 4299 CNY
Da große KI-Modelle zunehmend in Edge-Hardware integriert werden, hat der Markt für intelligente Wearables einen bedeutenden Neuzugang erhalten. Am 28. Mai stellte iFLYTEK offiziell seine „iFLYTEK AI Glasses“ auf der BEYOND Expo 2026 in Macau vor – d
Lei Jun bestätigt, dass Xiaomis Desktop-KI-Agent MiClaw in der Entwicklung ist; MiMo-V2-Pro wird auf allen Plattformen eingeführt
Auf dem „China Development High-Level Forum 2026“ bestätigte Lei Jun von der Xiaomi Group, dass die lang erwartete Desktop-Version des KI-Agenten „MiClaw“ (Krabbe) nun auf der Entwicklungs-Roadmap ste
OpenAI nimmt sein Robotikgeschäft wieder auf, Automan sucht Ingenieure für die Forschung und Entwicklung im Bereich Infrastruktur
Am 1. Juni gab Sam Altman, CEO von OpenAI, in den sozialen Medien bekannt, dass das Unternehmen wieder in den Bereich Robotik einsteigt, und veröffentlichte Stellenangebote für das OpenAI-Robotikteam.
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.











