Krankenwagen in Blaulichtfahrt

Schlagwort: IT-Sicherheit

  • Fraunhofer SIT entwickelt Krisensimulation für IT-Ausfälle in Krankenhäusern

    Nico Brüggemann vom Fraunhofer SIT entwickelt eine Krisensimulation, um zu testen, wie Krankenhäuser auf IT-Ausfälle und Cyberangriffe reagieren. Die Simulation konzentriert sich auf reale Prozesse und Kommunikationsabläufe und deckt dabei Schwachstellen im Alarm- und Krisenmanagement auf. Besonders problematisch ist, dass viele Krankenhäuser ihre Notfallverfahren nur selten praktizieren. Fraunhofer SIT sucht weitere Krankenhäuser zur Studienteilnahme, um…

  • Frauenhäuser verstärkt durch Cyberangriffe und digitale Überwachung bedroht

    Frauenhäuser in Deutschland geraten zunehmend ins Visier von Cyberkriminellen, die mit Ransomware, Datendiebstählen und Erpressung arbeiten. Sicherheitsexperten berichten von gezielten Angriffen mit präparierten E-Mails zu vermeintlichen Praktikumsstellen, die Malware enthalten. Die Angreifer drohen damit, sensible Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Parallel dazu erschwert die verbreitete Verfügbarkeit von Tracking-Apps und sogenannter Spouseware –…

  • BSI unterstützt Arztpraxen bei Umsetzung neuer IT-Sicherheitsvorgaben

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hilft Arzt-, Zahnarzt- und Psychotherapiepraxen in Deutschland bei der Umsetzung neuer IT-Sicherheitsanforderungen. Viele Praxen unterschätzen das Risiko von Cyberangriffen auf sensible Patientendaten, weshalb diese für Cyberkriminelle attraktiv sind. Das BSI stellt zusammen mit nationalen Ärzte- und Zahnärteverbänden umfassende Informationen, Checklisten und Tools zur Verfügung, um Praxen dabei…

  • Veraltete IT in deutschen Krankenhäusern erfüllt zunehmend nicht mehr rechtliche und sicherheitliche Standards

    Deutsche Krankenhäuser kämpfen mit erheblichen Problemen durch veraltete Hardware und Software, die häufig nicht mehr den rechtlichen und sicherheitlichen Anforderungen genügen. Regulierungen wie NIS2 und der Sektorstandard B3S verpflichten Krankenhäuser als kritische Infrastruktur zur Umsetzung umfassender Risikomanagement-Maßnahmen. Trotz dieser rechtlichen und sicherheitstechnischen Anforderungen stoßen viele Einrichtungen auf erhebliche Hürden bei der Implementierung – mangelnde Zeit,…

  • Softwareentwickler prangert systematische Sicherheitsmängel im Gesundheitswesen an

    Cyberangriffe und Datenlecks im Gesundheitswesen verursachen weit verbreitete Unsicherheit. Softwareentwickler Manuel Dimmler, dessen Familie innerhalb von eineinhalb Jahren mehrfach von Datenschutzvorfällen im Gesundheitswesen betroffen war, kritisiert grundlegende Systemfehler wie veraltete Software und fehlende Verschlüsselung. Er fordert besseren Patientenschutz und lehnt die Kriminalisierung von Sicherheitsforschern ab. Als Beispiele nennt Dimmler Sicherheitslücken bei den ZAR-Rehakliniken, wo Patientendaten…

  • KISK-Projekt entwickelt rollenspezifische IT-Sicherheitsschulung für Krankenhausmitarbeitende

    Das KISK-Projekt der Georg-August-Universität Göttingen in Kooperation mit der Universität Hohenheim entwickelt maßgeschneiderte IT-Sicherheitsschulungen für Krankenhausmitarbeitende. Von Dezember 2021 bis Dezember 2024 werden unter Leitung von Prof. Dr. Simon Thanh-Nam Trang kompetenzorientierte und stellenspezifische Awareness-Maßnahmen sowie Toolkits erarbeitet, um die IT-Sicherheit in deutschen Krankenhäusern zu verbessern. Das Projekt adressiert die wachsende Anfälligkeit von Krankenhäusern für…

  • Schleswig-Holstein und Sachsen-Anhalt stärken IT-Sicherheit im Gesundheitsdienst

    Schleswig-Holstein und Sachsen-Anhalt haben eine länderübergreifende Zusammenarbeit zur Stärkung der IT-Sicherheit und des Datenschutzes im Öffentlichen Gesundheitsdienst gestartet. Die Initiative wird von der EU-Programm NextGenerationEU finanziert. Es werden neun E-Learning-Kurse entwickelt, die speziell auf die IT-Sicherheits- und Datenschutzanforderungen des öffentlichen Gesundheitswesens zugeschnitten sind. Die technische Umsetzung übernehmen ML Gruppe und mybreev GmbH, unterstützt durch die…

  • E-Rezept: Umstellen der Verschlüsselung sorgt für Probleme

    E-Rezept: Umstellen der Verschlüsselung sorgt für Probleme

    Ab Januar 2026 soll die Telematikinfrastruktur (TI) im deutschen Gesundheitswesen von der bisherigen Verschlüsselungstechnik RSA 2048 auf ein moderneres Elliptic Curve Cryptography (ECC) Verfahren umgestellt werden. Diese Migration ist ein zentraler Schritt, um die Sicherheit und Effizienz der digitalen Gesundheitsanwendungen langfristig zu gewährleisten. Doch die Umstellung verläuft nicht ohne Herausforderungen: Laut Kassenärztlicher Bundesvereinigung (KBV) sind…

  • Effizienz vs. Sicherheit: Schatten-IT im Krankenhaus

    Schatten-IT ist längst Teil des Krankenhausalltags. Gemeint sind Systeme, Apps oder Geräte, die Mitarbeitende ohne Genehmigung der IT-Abteilung einsetzen – etwa Messenger, Cloud-Dienste oder private Notfalllösungen. Was als pragmatische Abkürzung beginnt, kann schnell zum Risiko werden: ungesicherte Daten, fehlende Backups, rechtliche Grauzonen. Wie entsteht Schatten-IT im Gesundheitswesen? Die Ursachen liegen selten in böser Absicht. Vielmehr…

  • KRITIS-Dachgesetz: Was gilt für das Gesundheitswesen?

    Wie wirkt sich das kommende KRITIS-Dachgesetz auf das Gesundheitswesen aus? Am 10.09.2025 wurde der Regierungsentwurf zum Gesetz zur Umsetzung der CER-Richtlinie und zur Stärkung der Resilienz kritischer Anlagen (KRITIS-Dachgesetz) verabschiedet. Dieses schreibt Regelungen zum physischen Schutz von KRITIS vor. Auch das Gesundheitswesen ist betroffen. Krankenhäuser erhalten eine Fristverlängerung zum Nachweis der Implementierung der Resilienzmaßnahmen von…