Globale IT-Panne trifft auch kritische Infrastruktur in Deutschland

Redmond – Eine IT-Panne hat heute weltweit zu weitreichenden Störungen geführt. Getroffen hat es auch Krankenhäuser. Hinweise auf einen Cyberangriff gab es keine, wie unter anderem die Bundesregierung versicherte. Auch Privatanwender waren nicht betroffen.
An den Standorten in Kiel und Lübeck kam es heute morgen zu einer großflächigen technischen Störung. Es wurden sämtliche geplante Eingriffe abgesagt, teilte das Universitätsklinikum Schleswig-Holstein (UKSH) mit. Auch die Ambulanzen blieben geschlossen. Die Versorgung der Patienten im UKSH war gesichert, ebenso die Notfallversorgung.
Später am Tag konnten die Systeme des UKSH „sukzessive wieder hochgefahren werden“. Die Patientenversorgung werde schrittweise erweitert, so dass spätestens am kommenden Montag der Normalbetrieb wiederhergestellt sei, hieß es. Dann könnten elektive Eingriffe wieder wie geplant stattfinden. Auch werde die Ambulanzen ihren Betrieb wieder aufnehmen.
Die Helios Kliniken in Schwerin und Stralsund sowie die Uniklinik Rostock meldeten in einer Umfrage der Deutschen Presse-Agentur am Vormittag keine Probleme. Die Charité Berlin teilte auf Anfrage mit, sie nutze die Software von Crowdstrike nicht. Bisher seien keine Ausfälle gemeldet worden. Auch am Bundeswehrzentralkrankenhaus Koblenz oder der Unimedizin Mainz waren keine Einschränkungen bekannt.
Betroffen war die Apothekensoftware der Compugroup Medical (CGM). Wie viele Apotheken umfasst waren, konnte CGM nicht sagen. Man arbeite mit Hochdruck an den Störungen, sagte ein Sprecher am Mittag. Grund sei, dass in der Apothekensoftware der Dienst von Crowdstrike verwendet werde. In den Arztinformationssystemen von CGM wird diese Software demnach nicht eingesetzt. Die Systeme seien daher nicht von der Störung betroffen, hieß es von CGM.
Ob die Software von anderen PVS-Herstellern betroffen ist, ist weiterhin unklar. Die Gematik teilte auf Nachfrage mit, es lägen keine Informationen darüber vor, welche PVS-Hersteller Crowdstrike einsetzen. Aktuell sehe man „keine Beeinträchtigungen bei den Diensten der Telematikinfrastruktur“.
Der PVS-Hersteller Medatixx teilte auf Anfrage mit, man nutze Crowdstrike nicht, aber Microsoftkomponenten. Es seien aber keine Ausfälle bekannt oder gemeldet worden.
Die Gematik sei über die Problematik mit Crowdstrike informiert. Derzeit seien „CGM Lauer“ und damit auch einige Apotheken in Deutschland von den Auswirkungen betroffen. „Wir screenen und monitoren natürlich engmaschig und stehen sowohl mit CGM als auch mit weiteren Herstellern der TI in Kontakt“, so ein Gematik-Sprecher.
Arztpraxen in Großbritannien betroffen
In Großbritannien war das offenbar anders. Der globale Ausfall von IT-Systemen führte bei Tausenden britischen Hausarztpraxen und Apotheken zu Problemen. Die Mehrheit der Praxen in England sei von Schwierigkeiten betroffen, hieß es in einer Mitteilung des Nationalen Gesundheitsdiensts NHS, wie die britische Nachrichtenagentur PA meldete. Demnach sollen etwa 3.700 Praxen von den Problemen betroffen sein. Der Notruf 999 und Notdienste seien aber bislang nicht beeinträchtigt.
„Aufgrund eines unerwarteten Systemausfalls müssen wir Ihnen leider mitteilen, dass alle Dienste bis auf Weiteres ausgesetzt sind“, hieß es auf der Webseite einer Hausarztpraxis in London. Einer NHS-Sprecherin zufolge war ein System zur Terminvereinbarung und Verwaltung von Krankenakten nicht mehr nutzbar. Stattdessen werde nun auf herkömmliche Akten aus Papier und handgeschriebene Rezepte zurückgegriffen.
Der Apothekenverband National Pharmacy Association teilte mit, es gebe unter anderem Probleme mit dem Zugriff auf Rezepte von Hausärzten und Medikamentenlieferungen. Außer dem Gesundheitswesen waren zahlreiche weitere Bereiche weltweit – etwa Banken und der Luftverkehr, auch am Flughafen Berlin-Brandenburg – betroffen. Am Berliner Airport läuft der Betrieb mittlerweile wieder.
In den USA stoppte die Luftfahrtaufsicht FAA heute Flüge von Airlines wie United, American und Delta. Der europäische Billigflieger Ryanair sprach ebenfalls von Problemen. Die niederländische Fluggesellschaft KLM stellte den Großteil des Betriebs ein.
Australien ist offenbar besonders schwer von den weltweiten Computerproblemen betroffen. Unter anderem hätten Banken, Airlines und Medien mit Ausfällen zu kämpfen, berichteten Medien. Die australische Regierung berief eine Krisensitzung ein, wie Medien einen Regierungssprecher zitierten.
„Meine Regierung arbeitet eng mit dem Nationalen Koordinator für Cybersicherheit zusammen“, sagte Premierminister Anthony Albanese. „Derzeit gebe es aber noch keine Auswirkungen auf kritische Infrastrukturen, staatliche Dienste oder Notrufnummern.
Auch viele Geschäfte und Apotheken mussten schließen, berichtete die australische ABC. Ebenso waren Radiostationen und Fernsehsender betroffen. Einige australische Radiosender hätten Musik mit CD's und USB-Sticks gesendet, weil die Computer nicht mehr liefen, hieß es.
Die weltweiten IT-Ausfälle haben nach Angaben der Organisatoren auch Auswirkungen auf die in einer Woche beginnenden Olympischen Spiele in Paris. Die Organisatoren seien über die weltweiten technischen Probleme mit der Software von Microsoft informiert, hieß es in einer Erklärung. „Die Probleme stören den IT-Betrieb von Paris 2024.“ Die Olympischen Spiele werden am 26. Juli eröffnet und gehen bis zum 11. August.
Fehler in Sicherheitssoftware von Crowdstrike
Als Auslöser identifiziert wurde ein fehlerhaftes Update in einem Antivirenprogramm der US-Firma Crowdstrike für Anwendungen des Microsoftprogramms Windows. Der Softwareriese meldete zuvor Probleme mit seinem Cloudservice 365. Microsoft erklärte im Onlinedienst X, zahlreiche Apps und Dienstleistungen des Clouddienstes Microsoft 365 könnten „nicht erreichbar“ sein. Der Konzern arbeite „mit Hochdruck“ daran, das Problem zu beheben.
Crowdstrike-CEO George Kurtz zerstreute auf X Befürchtungen, sein Unternehmen sei selbst Opfer einer Cyberattacke geworden: „Dies ist kein Sicherheitsvorfall oder Cyberangriff. Das Problem wurde identifiziert, isoliert und ein Fix bereitgestellt.“ Crowdstrike arbeite aktiv mit Kunden zusammen, die von einem Defekt betroffen seien, der in einem einzelnen Update für Windows-Rechner gefunden worden sei. Mac- und Linux-Rechner seien nicht betroffen gewesen.
Keine Hinweise auf Cyberangriff
Auf einen Cyberangriff gebe es nach aktuellem Erkenntnisstand keine Hinweise, sagte auch ein Sprecher des Bundesinnenministeriums heute in Berlin. Ursache für die Panne sei „offenbar ein fehlerhaftes Update einer IT-Security Lösung des Herstellers Crowdstrike“. Diese werde von zahlreichen weiteren IT-Diensten genutzt.
Nach Informationen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) habe Crowdstrike mitgeteilt, wie das Problem zu beheben ist. Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, sagte heute vor der Presse, es sei auch in Deutschland kritische Infrastruktur betroffen. Darunter befänden sich auch Krankenhäuser.
Allerdings müsse nicht immer der komplette Betrieb betroffen sein. Es hänge immer „stark davon ab, wie breit die Software eingesetzt“ werde. Plattner betonte auch, dass es sich bei Crowdstrike nicht um einen Monopolisten handele. Es gebe eine Reihe von Systemen, die diese Funktionalität erfüllten. Crowdstrike sei aber weit verbreitet.
Bundeskanzler Olaf Scholz hat eine Erklärung der Sicherheitsbehörden zu den weltweiten Computerproblemen zuvor angekündigt. Er selbst habe derzeit „nichts Aktuelles“ zu den Problemen zu sagen.
Für Konstantin von Notz, stellvertretenden Fraktionsvorsitzenden der Grünen, zeigt der Vorfall, dass „bestehende Abhängigkeiten von einzelnen Anbietern viel zu groß sind“. Diese Abhängigkeiten müssten „schnellstmöglich reduziert werden“.
Crowdstrike stützt seine Anwendungen stark auf Künstliche Intelligenz (KI). Wichtiges Produkt der Firma mit Sitz in Austin in Texas ist das Antivirenschutzprogramm Falcon (Falke). Es wird von vielen Unternehmen weltweit verwendet, um die Sicherheit von Windowscomputern und -Servern zu verwalten. Die Aktie von Crowdstrike fiel an der Börse in New York im elektronischen Handel um fast 17 Prozent. Die Aktie von Microsoft fiel um 2,5 Prozent.
Mit der Konzentration in der Softwareindustrie passiert es immer wieder, dass zahlreiche Unternehmen von Problemen bei einzelnen Anbietern getroffen werden. So war zum Beispiel eine Cyberattacke auf den amerikanischen IT-Dienstleister Kaseya im Jahr 2021 bis nach Schweden zu spüren, wo die Supermarktkette Coop fast alle Läden schließen musste.
Hinweis der Redaktion: Die Meldung wird laufend aktualisiert.
Diskutieren Sie mit
Werden Sie Teil der Community des Deutschen Ärzteblattes und tauschen Sie sich mit unseren Autoren und anderen Lesern aus. Unser Kommentarbereich ist ausschließlich Ärztinnen und Ärzten vorbehalten.
Anmelden und Kommentar schreiben
Bitte beachten Sie unsere Richtlinien. Der Kommentarbereich wird von uns moderiert.
Diskutieren Sie mit: