Krankenwagen in Blaulichtfahrt

Kategorie: Hintergrund

In „Hintergrund“ ordnen wir sicherheitsrelevante Entwicklungen im Gesundheitswesen ein – von regulatorischen Rahmen (TI, ePA, EU-Aktionsplan, KRITIS/OPLAN) über Resilienz- und Notfallplanung bis zu technischen Schwachstellen in Klinik-IT und Medizintechnik. Unsere Beiträge verbinden Daten, Methodik und Praxis: Was bedeuten Risiken konkret für Abläufe und Patientensicherheit? Welche Maßnahmen sind realistisch? Wie schaffen Einrichtungen robuste Strukturen – organisatorisch und technisch? Die Rubrik richtet sich an Klinikleitungen, IT-Security, Medizintechnik und alle, die tragfähige Entscheidungen treffen wollen.

  • Telematikinfrastruktur im Überblick: Grundlagen und Sicherheit

    Die Telematikinfrastruktur (TI) im Gesundheitswesen bildet das digitale Rückgrat des deutschen Gesundheitswesens. Sie vernetzt Ärztinnen und Ärzte, Apotheken, Krankenhäuser und Krankenkassen in einem geschlossenen System. Ziel ist es, medizinische Informationen schnell, standardisiert und sicher verfügbar zu machen. Kernanwendungen der TI sind die elektronische Gesundheitskarte (eGK), die elektronische Patientenakte (ePA), das elektronische Rezept (E-Rezept) sowie das…

  • Lieferketten: Wechselseitiger Bann für Medizinprodukte in der EU und China

    Wer an Medizinprodukte denkt, der denkt häufig an Medizintechnik oder Arzneimittel. In der Realität umfasst dieser Begriff jedoch weit mehr. Auch Hilfstoffe und Produkte, wie Verbandsmaterialien, Infusionslösungen, Spritzen oder auch medizinische Schutzausrüstungen gelten als Medizinprodukt.Aufgrund dieser Vielfältigkeit und der Globalisierung in den letzten Jahrzehnten spannen sich die Lieferketten weltweit auf. Dieses Netz von Abhängigkeiten ist…

  • IT-Angriffe: Sind Kliniken gewappnet?

    Ein plötzlicher IT-Ausfall kann den Krankenhausbetrieb erheblich gefährden. Häufig stecken hinter Ausfällen jedoch IT-Angriffe. Im Großraum Berlin gab es zuletzt mehrere Vorfälle dieser Art. Besonders gravieren, ein Cyberangriff auf die IT-Infrastruktur des Trägers Johannesstift Diakonie. Die IT von mehreren Berliner Kliniken war betroffen. Vier Notaufnahmen mussten abgemeldet und die Patientenversorgung auf Notbetrieb umgestellt werden. Viele…

  • MEDI:CUS – Cloud und Marktplatz für das Gesundheitswesen

    Der GovTech Campus Deutschland, ein 2021 durch das Bundesministerium des Innern und Heimat gegründeter Verein, schreibt 250 Millionen Euro für einen „Multicloud-Broker“ aus. Besagter Broker soll auch die MEDI:CUS-Plattform als Cloud und Marktplatz für Gesundheitsdaten und -dienstleistungen hosten.  MEDI:CUS, ein Projekt Baden-Württembergs, wird für das Gesundheitswesen (und auch die Verwaltung) einen „App-Store“ bieten. Zwischen Anwendungen sollen Gesundheitsdaten…

  • Angriffsvektor Medizingeräte: Was effektive Forschung braucht

    Medizingeräte übernehmen immer vielfältigere Aufgaben und ermöglichen es, Diagnose- und Überwachungsprozesse zu vereinfachen und zu automatisieren. Mit dem Anwachsen des Funktionsumfangs und dem Fortschreiten der Digitalisierung im Gesundheitswesen ist auch der Grad der Vernetzung und der Bedarf an Rechenleistung dieser Maschinen stetig gestiegen. Nicht selten sind bereits einfache Medizingeräte, wie z. B. Ultraschallgeräte, an einen…

  • Questionnaires für Resilienz im Gesundheitswesen

    Resilienz ist ein zentrales Thema für die IT-Sicherheit im Gesundheitswesen, Questionnaires bieten einen einfachen Weg dorthin. Die Digitalisierung hat die Gesundheitsversorgung in den letzten Jahren stark verändert. Vernetzte Medizintechnik, elektronische Patientenakten, Laboranbindungen und externe Dienstleister schaffen immense Chancen, erhöhen jedoch zugleich die Angriffsfläche für Cyberkriminelle. IT-Sicherheit ist damit längst kein reines Technikthema mehr, sondern ein…

  • Resilienz im Gesundheitswesen: Ein Überblick

    Resilienz bezeichnet die Fähigkeit von Systemen, Organisationen und Infrastrukturen, selbst unter schwersten Störungen funktionsfähig zu bleiben. Im Kontext der Gesundheitswirtschaft bedeutet dies nichts weniger als: Die Sicherstellung der Gesundheitsversorgung – auch in Krisen- und Katastrophensituationen. Von klassischem Katastrophenschutz zur modernen Resilienz Die vergangenen Jahre haben gezeigt, dass sowohl Naturkatastrophen als auch geopolitische Spannungen zunehmen und…

  • Von Prävention bis Abschreckung: Wie ein EU-Aktionsplan Krankenhäuser schützen soll

    Der am 15. Januar vorgestellte EU-Aktionsplan für Cybersicherheit im Gesundheitswesen sticht als erste branchenspezifische Initiative für Cybersicherheitsmaßnahmen durch die EU heraus. Das Gesundheitswesen ist laut der europäischen Agentur für Cybersicherheit (ENISA) die am meisten durch Cyberangriffe geplagte Branche der EU. Fälle wie der Angriff auf die Berliner Johannesstift-Diakonie im vergangenen Jahr zogen die Abmeldung von…

  • Längere Wartezeiten in Praxen durch veraltete IT ab 2026?

    Veraltete IT könnte längere Wartezeiten in Praxen ab 2026 auslösen. Die Gematik ersetzt ein veraltetes Verschlüsselungsverfahren im nächsten Jahr. Hunderttausende technische Komponenten in Arztpraxen müssen deshalb bis Jahresende ausgetauscht werden. Die Kassenärztliche Bundesvereinigung warnt: Der Zeitplan ist zu knapp – viele Praxen könnten wichtige digitale Anwendungen wie das E-Rezept nicht mehr nutzen. Die Folge wären…

  • E-Mail vor Missbrauch schützen

    Sind E-Mails nicht vor Missbrauch geschützt, können Unbefugte im Namen der Institution E-Mails senden. Das Vertrauen in das Gesundheitssystem wird so korrodiert. Wer E-Mails über eigene Domains sendet, sollte jetzt SPF, DKIM & DMARC prüfen und absichern. Der Leitfaden zeigt praxisnah, wie’s geht. Wenige Schritte, große Wirkung. E-Mail sicher konfigurieren = Vertrauen stärken. Zum Leitfaden:…