Krankenwagen in Blaulichtfahrt

Kategorie: Hintergrund

In „Hintergrund“ ordnen wir sicherheitsrelevante Entwicklungen im Gesundheitswesen ein – von regulatorischen Rahmen (TI, ePA, EU-Aktionsplan, KRITIS/OPLAN) über Resilienz- und Notfallplanung bis zu technischen Schwachstellen in Klinik-IT und Medizintechnik. Unsere Beiträge verbinden Daten, Methodik und Praxis: Was bedeuten Risiken konkret für Abläufe und Patientensicherheit? Welche Maßnahmen sind realistisch? Wie schaffen Einrichtungen robuste Strukturen – organisatorisch und technisch? Die Rubrik richtet sich an Klinikleitungen, IT-Security, Medizintechnik und alle, die tragfähige Entscheidungen treffen wollen.

  • Wie Katharina die Große ihre Pockenimpfung zur politischen Machtdemonstration nutzte

    Lucy Ward untersucht, wie Catherine die Große ihre geheime Pockenimpfung im Oktober 1768 zu einem außergewöhnlichen Akt der politischen Selbstinszenierung machte. Durch Gedenkmünzen, religiöse Zeremonien, Theateraufführungen und internationale Korrespondenz nutzte Catherine ihre persönliche medizinische Entscheidung, um sich als aufgeklärte, selbstlose Herrscherin darzustellen und ihre Herrschaft als Usurpatorin zu legitimieren. Sie ließ ihren Sohn Paul ebenfalls…

  • DKG Studie: Resilienz im Krisenfall erfordert Milliardeninvestitionen

    Die veränderte Sicherheitslage in Europa und Deutschland stellt das Gesundheitssystem vor neue Herausforderungen. Mit der Vorstellung einer umfassenden Studie der Deutschen Krankenhausgesellschaft (DKG) am 28. Oktober 2025 wird deutlich: Deutsche Krankenhäuser sind nur eingeschränkt auf Krisen- und Verteidigungsfälle vorbereitet. Die Studie, erstellt vom Institute for Health Care Business (hcb) und dem Deutschen Krankenhausinstitut (DKI), analysiert…

  • Effizienz vs. Sicherheit: Schatten-IT im Krankenhaus

    Schatten-IT ist längst Teil des Krankenhausalltags. Gemeint sind Systeme, Apps oder Geräte, die Mitarbeitende ohne Genehmigung der IT-Abteilung einsetzen – etwa Messenger, Cloud-Dienste oder private Notfalllösungen. Was als pragmatische Abkürzung beginnt, kann schnell zum Risiko werden: ungesicherte Daten, fehlende Backups, rechtliche Grauzonen. Wie entsteht Schatten-IT im Gesundheitswesen? Die Ursachen liegen selten in böser Absicht. Vielmehr…

  • Fallstudie: Totalausfall der Krankenhaus-IT

    Krankenhaus-IT ist ein essenzieller Bestandteil der Patientenversorgung. Viele Klinikbetreiber stellen sich die Frage: „Welche Versorgungsleistung kann ich im Ernstfall aufrechterhalten?“ Am Universitätsklinikum Ulm hat man sich diese Frage gestellt und eine Simulation durchgeführt. Die im Fachjournal Die Anaesthesiologie veröffentlichte Studie von Pfenninger et al. (2023) beschreibt eine Stabsrahmenübung, welche die ersten 72 Stunden eines vollständigen…

  • KRITIS-Dachgesetz: Wie beeinflusst es Krankenhäuser?

    Das KRITIS-Dachgesetz ist in aller Munde. Besonders Krankenhäuser und andere Einrichtungen des Gesundheitswesens fragen sich: Bin ich betroffen? Und was genau unterscheidet dieses neue Gesetz von der bekannten NIS-2-Umsetzung? Das Gegenstück zur NIS-2 Das KRITIS-Dachgesetz (KRITISDachG) setzt die EU-Richtlinie 2022/2557 um, die sogenannte Richtlinie über die Resilienz kritischer Einrichtungen (CER). Während die NIS-2-Richtlinie (EU) 2022/2555…

  • Der B3S: Informationssicherheit im Krankenhaus

    Der Branchenspezifische Sicherheitsstandard, kurz B3S, beschreibt, wie Krankenhäuser ihre informationstechnischen Systeme und Prozesse absichern, um die stationäre medizinische Versorgung jederzeit sicherzustellen und die Patientensicherheit zu erhöhen. Er gilt als anerkannte Grundlage für den Stand der Technik in der Informationssicherheit im Gesundheitswesen und ist damit ein zentraler Bestandteil moderner Krankenhausorganisation. Was ein B3S ist und worauf…

  • Hintergrund: Durchführung der Webserveranalyse

    Dieser Beitrag ist die Fortsetzung unseres vorherigen Hintergrundartikels, in dem wir die Methodik und Vorbereitung hinter unserer Sicherheitsanalyse deutscher Krankenhaus-Webserver erläutert haben. Im Folgenden geht es nun um die eigentliche Durchführung der Scans sowie die Auswertung der Ergebnisse. Scanning Nachdem wir im ersten Teil bereits zeigten, wie wir jedem deutschen Krankenhaus dessen IP-Adressbereiche zugeordnet haben,…

  • Die Rolle der gematik in der IT-Sicherheit des Gesundheitswesens

    Die Rolle der gematik in der IT-Sicherheit des Gesundheitswesens ist enorm. Wem gehört die gematik? Als nationale Agentur für digitale Medizin, gehört die gematik GmbH (ehemals: gematik –Gesellschaft für Telematikanwendungen der Gesundheitskarte mbH) den folgenden Gesellschaftern: Finanziert wird die gematik durch: 2024 wurde der Beitrag von 1,50 Euro pro Jahr auf 1,67 Euro pro Jahr…

  • Secure by Design: Medizininformatik studieren in Brandenburg

    Im Gesundheitswesen werden Aufgaben zunehmend durch neue Medizingeräte automatisiert oder unterstützt. Hinter der Beschaffung dieser Geräte steht eine lange und komplexe Lieferkette – vom Bau der mikroelektronischen Komponenten über den Zusammenbau und die Softwareimplementierung bis hin zur Lieferung an die nutzende Einrichtung. Dabei geht immer wieder auch etwas schief, sodass Medizintechnik zum IT-Risiko werden kann.…

  • Hintergrund: Datensammlung für Webserveranalyse

    Vor einem Monat haben wir einen Blogeintrag veröffentlicht, in dem wir eine Analyse zur Sicherheit deutscher Krankenhaus-Webserver vorgestellt haben. Die Ergebnisse zeigten, dass ein Großteil jener Server, die ihre Versionsnummer offenlegten, eine beachtliche Zahl bekannter Schwachstellen aufwies. In diesem Beitrag widmen wir uns nicht den Resultaten, sondern der Methodik: Wie wurden die Daten erhoben, welche…