HelloBetter, ein etablierter Anbieter von digitalen Gesundheitsanwendungen und Therapieprogrammen, war Opfer eines Cyberangriffs. Cyberkriminelle exploitierten eine Schwachstelle in der IT-Infrastruktur des Unternehmens, um auf sensible Nutzerdaten zuzugreifen.
Bei den betroffenen Daten handelt es sich um persönliche und möglicherweise auch Gesundheitsinformationen von Patienten und Nutzern. Dies stellt ein erhebliches Datenschutz- und Vertrauensproblem dar, da Gesundheitsdaten zu den sensibelsten personenbezogenen Informationen gehören und unter strenge regulatorische Anforderungen fallen, insbesondere die DSGVO und spezialisierte Regelungen im Gesundheitssektor.
Der Vorfall verdeutlicht ein weit verbreitetes Problem: Auch Spezialisierte Anbieter im Gesundheitswesen sind häufig Ziele von Cyberangriffen, weil diese Dienste sensitive Daten verwalten. Cyberkriminelle wissen, dass solche Daten auf dem Schwarzmarkt einen hohen Wert haben.
HelloBetter hat nach dem Angriff reagiert und die betroffenen Parteien informiert, wie es gesetzlich erforderlich ist. Das Unternehmen arbeitet daran, die Sicherheitslücke zu schliessen und weitere Massnahmen zur Sicherung der Systeme einzuleiten.
Für KMU im Gesundheitswesen und allgemein für Unternehmen, die sensible Kundendaten verwalten, ist dieser Fall ein Weckruf. Es ist essentiell, regelmässige Sicherheitsaudits durchzuführen, Schwachstellen schnell zu beheben und ein Notfallmanagement für Datenpannen zu haben. Zudem sollten solche Unternehmen Versicherungen gegen Cyberschäden prüfen und ihre Mitarbeiter regelmässig in Cybersicherheit schulen.
