Wie schĂŒtze ich mein Krankenhaus?
Die technische Entwicklung im IT-Sektor in den letzten 25 Jahren ist enorm und hat auch im Gesundheitswesen zu völlig neuen Möglichkeiten gefĂŒhrt. Das ist eine erfreuliche Entwicklung, da durch den technischen Fortschritt die Effizienz und QualitĂ€t der zentralen GeschĂ€ftsprozesse eines Krankenhauses erheblich verbessert werden konnten. Es gibt jedoch auch eine dunkle Seite, die sich in den letzten Monaten zum Teil dramatisch manifestierte: KrankenhĂ€user wurden Opfer von Cyberangriffen.
SicherheitsmaĂnahmen mĂŒssen in einem Wettlauf mit der Weiterentwicklung der FĂ€higkeiten von Angreifern und dem technischen Fortschritt stetig angepasst werden. Informationssicherheit muss daher als Prozess verstanden werden, der kontinuierliche Aufmerksamkeit und Fortschreibung erfordert. Die KomplexitĂ€t und die Anzahl der unterschiedlichen IT-Systeme, die von einer IT-Abteilung in einem Krankenhaus betreut werden mĂŒssen, haben sich in den vergangenen Jahrzehnten deutlich erhöht. Medizintechnische Systeme, die frĂŒher als technische Insellösungen ihren Dienst verrichteten, mĂŒssen heute an die medizinischen Netzwerke der KrankenhĂ€user angebunden werden, um das geforderte Effizienzniveau zu erreichen.
Wenn man die sehr umfangreichen Umsetzungshinweise, Orientierungshilfen, Handlungsempfehlungen sowie die anerkannten Standards und Regelwerke auf sechs wesentliche Punkte reduziert, die den gröĂtmöglichen Nutzen und Schutz gegen Cyberattacken bietet, dann sind dies erfahrungsgemÀà nachstehende sechs Basics. Die groĂe Mehrheit der Cyber-Angriffe kann durch diese Schritte verhindert oder deren Auswirkungen deutlich reduziert werden.
In diesem Leitfaden, der kontinuierlich gemÀà der aktuellen technologischen Entwicklungen und neuster Erkenntnisse angepasst wird, stellt Ihnen der Cyber-Sicherheitsrat Deutschland e.V., mit freundlicher UnterstĂŒtzung unseres Mitglieds AuraSec GmbH, die wichtigsten MaĂnahmen vor.
Mit freundlichen GrĂŒĂen

Vorsitzender eHealth-Hub
Cyber-Sicherheitsrat Deutschland e.V.

PrÀsident
Cyber-Sicherheitsrat Deutschland e.V.
