Klaus Mochalski und Silvia Seeger (Cyber Risk Managerin bei Relyens) beleuchten die spezifischen Herausforderungen der Cybersicherheit im Gesundheitswesen. Erfahren Sie, warum Medizintechnik eine Sonderrolle zwischen IT und OT einnimmt und weshalb starre Herstellerzulassungen das Patchen von Altgeräten erschweren.
Gut gesagt
Silvia Seeger: „Ich sehe es im Grunde genommen als drei Gruppen [...] einmal die klassische IT, [...] dann zähle ich zur Betriebstechnik eher die Gebäudeleittechnik [...] und dann als dritte Gruppe die Medizintechnik.“
Silvia Seeger: „Ich habe eine bestimmte Konfiguration, damit erhält der Hersteller des Medizinproduktes seine Zulassungserlaubnis und bringt es so auf den Markt und da darf ich nicht einfach was verändern. Das heißt, ich darf auch nicht einfach ein Antivirenprogramm auf einem Medizintechnikgerät installieren.“
Silvia Seeger: „... dann wird das Gerät eingebunden und dann fühlt sich aber in der Regel die IT nicht mehr wirklich verantwortlich [...] und am Ende ist die große Gefahr, dass da eine Verantwortungslücke entsteht, dass sich eben dann keiner verantwortlich fühlt und sowas wie ein Schwachstellenmanagement oder ein Patch-Management [...] nicht stattfindet.“
Silvia Seeger: „Idealerweise oder was es noch dazu gibt, ist der sogenannte branchenspezifische Sicherheitsstandard Krankenhaus B3S, [...] weil der diese speziellen Anforderungen noch mit einbringt [...] und zusätzlich zwei weitere Schutzziele, nämlich die Patientensicherheit und die Behandlungseffektivität.“
Silvia Seeger: „Ein regulärer Datensatz von personenbezogenen Daten wäre so um die 20 $ wert. Und wenn es aber persönliche Gesundheitsdaten sind, dann um 60 $. Also das Verhältnis ist ungefähr so eins zu drei...“
Silvia Seeger: „Wenn ich dann meine Hausaufgaben gemacht habe, [...] werde ich sicherlich ein gewisses Restrisiko übrig haben. [...] Und jetzt für die Resilienz transferiere ich mein Restrisiko, weil ich weiß, es geht nicht mehr darum, ob mich ein Angriff trifft, sondern nur noch wann.“
Kapitel
00:00 Vorstellung von Silvia Seeger und ihrer Rolle im Bereich Cybersicherheit im Gesundheitswesen
02:21 Die Komplexität von OT, IT und Medizintechnik in Krankenhäusern
05:24 Vernetzung und Risiken bei medizinischer Bildgebung und Geräten
06:43 Herausforderungen bei der Zulassung und Wartung von Medizintechnik
09:53 Verantwortlichkeiten und Sicherheitsmaßnahmen in Krankenhäusern
11:07 Standards und Best Practices für die Cybersicherheit im Krankenhaus
12:32 Regulatorische Vorgaben und die Rolle der Medizinprodukteverordnung
15:51 Aktuelle Bedrohungslage und Angriffsarten in der Gesundheitsbranche
19:25 Maßnahmen zur Verbesserung der Sicherheitslage in Krankenhäusern
24:49 Rolle der Versicherer bei Prävention und Notfallmanagement
Keywords
Cybersicherheit, Krankenhäuser, Medizintechnik, Risikomanagement, OT-Sicherheit, Cyberbedrohungen, Medizinprodukte, Versicherungen, digitale Gesundheit