Anzeige

Anzeige

VERANSTALTUNGEN

visiondays 2019
20.02.19 - 21.02.19
In München

SAMS 2019
25.02.19 - 26.02.19
In Berlin

Plutex Business-Frühstück
08.03.19 - 08.03.19
In Hermann-Ritter-Str. 108, 28197 Bremen

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

Anzeige

Anzeige

IT-Sicherheit im Gesundheitswesen

Mit der am 30.06.2017 erlassenen Ergänzung zur BSI-KRITIS-Verordnung wurden nun auch konkrete Maßnahmen für das Gesundheitswesen formuliert. Jetzt sind die Betreiber von kritischen Infrastrukturen der Krankenhäuser gefragt und verpflichtet, technische und organisatorische Maßnahmen zu ergreifen, um ihre IT-Systeme nach dem Stand der Technik abzusichern.

Wer ist Betreiber einer „Kritischen Infrastruktur“?

  • Das sind alle Krankenhäuser mit mehr als 30.000 stationären Fällen pro Jahr

Damit sind rund 100 Kliniken in Deutschland verpflichtet, die Anforderungen des IT-Sicherheitsgesetzes umzusetzen. Die Durchführung der geforderten Maßnahmen wird aber für alle Krankenhäuser dringend empfohlen. Die aus den vergangenen zwei Jahren bekannten Cyber-Angriffe sollten hierzu Motivation genug sein.

Bis wann müssen die Maßnahmen umgesetzt sein?

  • Die Frist beträgt zwei Jahre nach Inkrafttreten der Verordnung, demzufolge ergibt sich als Termin der 30.06.2019
  • Ausnahme: Einrichten der Meldestelle, dies muss bereits bis 31.12.2017 erfolgt sein

Die Einführung und Etablierung von geeigneten Organisationsstrukturen und die Umsetzung der technischen Änderungen in der Infrastruktur der Kliniken wird je nach Stand zwischen einem und zwei Jahren in Anspruch nehmen. Deshalb ist es ratsam, schnellstmöglich mit den Vorbereitungen zu beginnen.

Was erwartet das verantwortliche Klinik-Management bei Nichteinhaltung?

  • Bei einer Nichterfüllung der Pflichten sind Bußgelder bis zu einer Höhe von 100.000 € möglich
  • Die Nichteinhaltung von Meldungen bei Sicherheitspannen sind Bußgelder bis zu 50.000 € möglich

Was bedeutet „Stand der Technik“ und welche Maßnahmen müssen konkret umgesetzt werden?

Hierzu sind die folgenden, wichtigen Themen zu nennen:

  • Die Umsetzung von Organisationsstrukturen und Verfahrensrichtlinien
  • Das Identifizieren der kritischen Patientenversorgungsprozesse, der bestehenden IT-Infrastruktur und der Systeme inklusive der Schnittstellen, die diese abbilden und unterstützen
  • Die Implementierung eines Information Security Management Systems (ISMS)
  • Das Benennen von unternehmenskritischen IT-Risiken
  • Die Ableitung von technischen und organisatorischen Maßnahmen erkannter Risiken
  • Die Einführung eines Business Continuity Management für Krisen- und Notfallsituationen in der IT
  • Es wird empfohlen, auf Standards zurückzugreifen (BSI/ ISO27001) in denen z.B. ein ISMS oder das Risikomanagement beschrieben sind.

Die Begleitung durch ein externes, neutrales Beratungsunternehmen sichert die gebotene Objektivität und ist die Voraussetzung für eine geplante Auditierung und Zertifizierung. Die branchenorientierten Klinik-IT- und IT-Sicherheits-Spezialisten der Adiccon stehen den Kliniken bei der Realisierung der genannten Anforderungen bis hin zu einer Zertifizierung bedarfsgerecht zur Verfügung.

www.adiccon.de
 

GRID LIST
Phishing

Achtung Phishing: Gefälschte Amazon-Mails

Erneut ist der Versandhändler Amazon Opfer einer Phishing-Welle geworden. Unbekannte…
Stephan von Gündell-Krohne

Darum ist das IoT das Thema auf der Sicherheitskonferenz

Smarte Technologie gehört fest zum Unternehmensalltag – trotz bekannter…
Marc Wilczek

Account-Daten im Darknet

Wie bekannt wurde, steht eine enorm große Datenbank mit E-Mailadressen sowie Passwörtern…
Danger Online-Dating

Valentinstag: Die Gefahr hinter Dating-Apps

Die neue Netflix-Serie „You“ zeigt auf, wie einfach es im Zeitalter von Social Media und…
Tb W190 H80 Crop Int C987f851f6117cf047d2bd36e6618e25

Virenschutz fängt bei den Sicherheitseinstellungen am Router an

Sowohl Privatpersonen als auch Unternehmen sehen sich heute ständigen Angriffen…
Malware

Online-Bankräuber erweitern mit DanaBot-Upgrade ihr Arsenal

Nach neuesten Erkenntnissen von Malware-Analysten mutiert DanaBot zur neuen Allzweckwaffe…
Smarte News aus der IT-Welt