Krankenwagen in Blaulichtfahrt

Autor: Katrin Vollhardt

  • Medizin-IT mit kritischen Schwachstellen öffentlich findbar

    Forschende der Universtiät Mataro fanden zusammen mit der Technischen Hochschule Brandenburg heraus: Jedes fünfte Krankenhaus-System, das über das Internet erreichbar ist, hat mindestens eine kritische Sicherheitslücke. Die meisten davon sind seit Jahren bekannt und ungepatcht. So wurde die Medizin-IT gemessen Die Forscher nutzten die Intelligence-Plattformen Censys und Shodan, die das Internet kontinuierlich nach erreichbaren Systemen…

  • Orientierung in Zeiten hybrider Bedrohungen [Edition 01]

    Orientierung in Zeiten hybrider Bedrohungen [Edition 01]

    Die Health & Security startet als gedruckte Zeitschrift für KRITIS und Gesundheit als Einladung zum Dialog über das Gesundheitswesen in der Gesamtverteidigung. Unser Gesundheitssystem funktioniert im Alltag zuverlässig. Strom, IT, Personal, Lieferketten greifen ineinander. Doch die vergangenen Jahre haben gezeigt, wie abhängig diese Stabilität von funktionierenden Infrastrukturen ist. Genau hier setzt Health & Security als…

  • KRITIS-Fachtagung: resilient und sicher

    Die 3. Fachtagung KRITIS zum Thema: „Das Gesundheitswesen in der Gesamtverteidigung: resilient und sicher“ für alle, die im Ernstfall entscheiden müssen, bevor andere reagieren. Angriffe auf kritische Infrastruktur sind längst kein abstraktes Szenario mehr. Cyberangriffe, fragile Versorgungsstrukturen und hybride Bedrohungen landen auf dem Tisch von Verantwortungsträgern im Gesundheitswesen. Als Entscheidung, als Zeitdruck, als Risiko. Genau…

  • Healthcare Readiness Index 2024: Einsatzbereitschaft bei Krisen

    Wie krisenfest ist die Gesundheitsversorgung wirklich? Der neue Healthcare Readiness Index (HRI) 2024 von Globsec liefert die Antwort. Er bewertet nationale Gesundheitssysteme nicht nur nach ihrem aktuellen Status, sondern gewichtet die Zukunftsfähigkeit (Readiness Tomorrow) mit beeindruckenden 75 %. Im Fokus: Herausforderungen von Pandemien, Kriegsfällen bis zum demografischen Wandel. Die zwei Säulen der Resilienz Der Index…

  • gematik: Fehlende Interoperabilität als Risiko der Stabilität?

    Die Digitalstrategie im Gesundheitswesen steht an einem Wendepunkt. Während die elektronische Patientenakte, die Telematikinfrastruktur und neue digitale Dienste Schritt für Schritt ausgebaut werden, wächst gleichzeitig die Sorge, dass das System an Komplexität erstickt. Spätestens die Aussagen von gematik-Geschäftsführer Florian Fuhrmann zeigen: Die eigentliche Herausforderung liegt nicht in der Technik selbst, sondern in ihrer Fragmentierung. „Über…

  • Klinik-IT unter Druck ohne neue staatliche Unterstützung

    In den vergangenen Tagen wächst die Sorge: Die Klinik-IT und staatliche Unterstützung stehen zur Diskussion. Im Gesundheitssystem werden laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) ungeschützte Systeme, schlecht konfigurierte Server und eine steigende Zahl an Cyberangriffen als realer Risikofaktor erkannt. Und trotzdem sagt Alexander Dobrindt, zuständiger Bundesinnenminister, überraschend deutlich: Für Krankenhäuser und Einrichtungen…

  • Effizienz vs. Sicherheit: Schatten-IT im Krankenhaus

    Schatten-IT ist längst Teil des Krankenhausalltags. Gemeint sind Systeme, Apps oder Geräte, die Mitarbeitende ohne Genehmigung der IT-Abteilung einsetzen – etwa Messenger, Cloud-Dienste oder private Notfalllösungen. Was als pragmatische Abkürzung beginnt, kann schnell zum Risiko werden: ungesicherte Daten, fehlende Backups, rechtliche Grauzonen. Wie entsteht Schatten-IT im Gesundheitswesen? Die Ursachen liegen selten in böser Absicht. Vielmehr…

  • KRITIS-Dachgesetz: Wie beeinflusst es Krankenhäuser?

    Das KRITIS-Dachgesetz ist in aller Munde. Besonders Krankenhäuser und andere Einrichtungen des Gesundheitswesens fragen sich: Bin ich betroffen? Und was genau unterscheidet dieses neue Gesetz von der bekannten NIS-2-Umsetzung? Das Gegenstück zur NIS-2 Das KRITIS-Dachgesetz (KRITISDachG) setzt die EU-Richtlinie 2022/2557 um, die sogenannte Richtlinie über die Resilienz kritischer Einrichtungen (CER). Während die NIS-2-Richtlinie (EU) 2022/2555…

  • Cisco Firewall Schwachstellen gefährden Sicherheit

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 25. September 2025 eine Cyber-Sicherheitswarnung für kritische Schwachstellen in Cisco Firewalls herausgegeben. Dabei stehen Schwachstellen in Cisco Adaptive Security Appliances (ASA) und Cisco Firepower Threat Defense (FTD) im Fokus. Angreifer können diese Lücken ausnutzen, um unerlaubten Zugriff zu erhalten, Schadcode auszuführen oder Sicherheitsfunktionen zu umgehen.…

  • Die Rolle der gematik in der IT-Sicherheit des Gesundheitswesens

    Die Rolle der gematik in der IT-Sicherheit des Gesundheitswesens ist enorm. Wem gehört die gematik? Als nationale Agentur für digitale Medizin, gehört die gematik GmbH (ehemals: gematik –Gesellschaft für Telematikanwendungen der Gesundheitskarte mbH) den folgenden Gesellschaftern: Finanziert wird die gematik durch: 2024 wurde der Beitrag von 1,50 Euro pro Jahr auf 1,67 Euro pro Jahr…