InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Nachweis der IT-Sicherheit: Druck auf Krankenhäuser wächst

ID: 1751003

KRITIS im Gesundheitswesen


(PresseBox) - Betreiber Kritischer Infrastrukturen im Gesundheitswesen müssen dem BSI nachweisen, dass ihre IT-Sicherheit auf dem Stand der Technik ist. Am 30. Juni endete die Übergangsfrist dazu. Auch angesichts wachsender Bedrohungen durch Cyberangriffe nimmt die Dringlichkeit dafür zu. TÜV SÜD unterstützt bei der Umsetzung der Nachweispflicht und nennt die wichtigsten Punkte, die Nachzügler beachten sollten.

Die Digitalisierung von Arbeitsabläufen macht Krankenhäuser und andere Einrichtungen im Gesundheitswesen auch verwundbarer. Das hat erst kürzlich ein spektakulärer Hackerangriff auf einen Krankenhausverbund in Rheinland-Pfalz gezeigt, bei dem zwanzig Einrichtungen zeitgleich betroffen waren. Nach Einschätzung der Bundesbehörde BSI war dies bundesweit der erste Fall dieser Größenordnung. Ein Trojaner hatte die Server und Datenbanken verschlüsselt, so dass die Mitarbeiter nicht mehr auf die Systeme zugreifen konnten.

?Fälle wie dieser führen sehr eindrucksvoll vor Augen, wie abhängig die Patientenversorgung von sicheren IT-Prozessen ist und wie wichtig präventive Maßnahmen zum Schutz sensibler Patientendaten sind. Die gesetzliche Pflicht zum Nachweis der IT-Sicherheit muss sehr ernst genommen werden?, erklärt Jens Linstädt, Product-Compliance-Manager Healthcare bei der TÜV SÜD Management Service GmbH. Wegen angespannter Ressourcenlage haben es einige Kliniken noch nicht geschafft, ihrer Nachweispflicht nachzukommen, sie riskieren damit Sanktionen. ?Häufig sehen wir auch, dass die gesetzlichen Anforderungen zu einem sehr unterschiedlichen Grad umgesetzt sind?, so Linstädt.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verpflichtet Betreiber Kritischer Infrastrukturen, diese dem Stand der Technik entsprechend abzusichern. Die BSI-KRITIS-Verordnung (BSI-KritisV) beschreibt, welche Anlagenkategorien in den jeweiligen Sektoren als kritisch angesehen werden und fordert von den jeweiligen Betreibern einen Nachweis über den Schutz ihrer Informationstechnik. Spätestens seit 30. Juni 2019, also zwei Jahre nach Inkrafttreten der Verordnung, sind Betreiber in Gesundheit, Transport und Verkehr, Finanz- und Versicherungswesen nach §8a BSIG zum Nachweis verpflichtet, dass ihre IT-Sicherheit auf dem Stand der Technik ist. Für andere KRITIS-Sektoren wie z.B. Energie und Wasser gilt diese Nachweispflicht bereits seit 2018.





Was tun, wenn die Frist überschritten wurde?

Der KRITIS-Betreiber muss mit Sanktionen rechnen, sollte sich aber umgehend um eine Verlängerung der Nachweisfrist bemühen. Dazu ist er verpflichtet, dem BSI die Gründe für die Verzögerung nachvollziehbar darzulegen. Dem BSI muss außerdem bestätigt werden, dass die notwendigen Maßnahmen zur Erfüllung des § 8a BSIG (BSI-Gesetz) ohne weitere Verzögerung umgesetzt werden. Belegt werden kann dies durch einen konkreten Umsetzungsplan, aus dem für das BSI alle erforderlichen Maßnahmen ersichtlich sind, um den Nachweis zur IT-Sicherheit zeitnah zu erbringen. Wichtig dabei: Die Zusammenarbeit mit einer prüfenden Stelle wie TÜV SÜD und ein konkreter Prüfungstermin sind Teil dieser Maßnahmen, die auf eine mögliche Fristverlängerung abzielen.

?KRITIS-Betreiber im Gesundheitswesen sollten kein Risiko eingehen und sich auf die Expertise einer prüfenden Stelle wie TÜV SÜD mit Kompetenzen in den Bereichen Audit, IT- und Informationssicherheit und Branchenwissen verlassen?, betont Linstädt. Die Deutsche Krankenhausgesellschaft (DKG) hat dazu einen branchenspezifischen Sicherheitsstandard (B3S) für die Gesundheitsversorgung im Krankenhaus vorgelegt, der als Leitfaden für IT-Sicherheit in Kliniken dient.

Zertifizierung nach ISO/IEC 27001 unterstützt ebenfalls

Neben der gesetzlichen Nachweispflicht bietet eine Zertifizierung nach ISO/IEC 27001 als bekannteste Norm zum Nachweis der IT-Sicherheit ebenfalls eine gute Basis, um Informationssicherheit zu gewährleisten, relevante Sicherheitsvorschriften zu erfüllen und eine Sicherheitskultur im eigenen Unternehmen zu fördern. Auch kleine und mittelständische Unternehmen (KMUs), die durch das Raster des IT-Sicherheitsgesetzes fallen, aber als Zulieferer großen Kunden ihre IT-Sicherheit nachweisen müssen, bietet die Zertifizierung nach ISO/IEC 27001 Vorteile. Wenn diese KRITIS-Unternehmen beliefern, lohnt es sich, über eine Zertifizierung eigener IT-Sicherheit nachzudenken. Denn große Auftraggeber erwarten meist bestimmte Sicherheitsvorkehrungen von ihren Zulieferern ? und müssen dies eigentlich auch, um ihrerseits entsprechende Nachweise erbringen zu können.

Weitere Information zum KRITIS-Nachweis gibt es online unter www.tuev-sued.de/ms/kritis.

Im Jahr 1866 als Dampfkesselrevisionsverein gegründet, ist TÜV SÜD heute ein weltweit tätiges Unternehmen. Mehr als 24.000 Mitarbeiter sorgen an über 1.000 Standorten in rund 50 Ländern für die Optimierung von Technik, Systemen und Know-how. Sie leisten einen wesentlichen Beitrag dazu, technische Innovationen wie Industrie 4.0, autonomes Fahren oder Erneuerbare Energien sicher und zuverlässig zu machen. www.tuev-sued.de


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:

Im Jahr 1866 als Dampfkesselrevisionsverein gegründet, ist TÜV SÜD heute ein weltweit tätiges Unternehmen. Mehr als 24.000 Mitarbeiter sorgen an über 1.000 Standorten in rund 50 Ländern für die Optimierung von Technik, Systemen und Know-how. Sie leisten einen wesentlichen Beitrag dazu, technische Innovationen wie Industrie 4.0, autonomes Fahren oder Erneuerbare Energien sicher und zuverlässig zu machen. www.tuev-sued.de



Leseranfragen:



PresseKontakt / Agentur:



drucken  als PDF  an Freund senden  it-sa 2019: Allgeier CORE präsentiert 360° Security-Ansatz
Huion stellt auf der IFA 2019 in Berlin das Inspiroy Ink H320M und das Kamvas Pro 16 Premium vor
Bereitgestellt von Benutzer: PresseBox
Datum: 06.09.2019 - 12:05 Uhr
Sprache: Deutsch
News-ID 1751003
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner:
Stadt:

München


Telefon:

Kategorie:

IT, New Media & Software


Anmerkungen:


Dieser Fachartikel wurde bisher 124 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Nachweis der IT-Sicherheit: Druck auf Krankenhäuser wächst
"
steht unter der journalistisch-redaktionellen Verantwortung von

TÜV SÜD AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Die besten Elektroautos fahren auf Verbrenner-Plattformen ...

Gewinner des TÜV-Reports 2025: der Honda Jazz. Das neue Modell der Japaner zeigt: Auch Kleinwagen können mit hervorragender Qualität aufwarten. Mindestens genau so wichtiges Ergebnis: In Sachen Haltbarkeit von Elektroautos liegen solche Modelle vo ...

TÜV SÜD macht digitale Produkte cyberfit ...

Mit seiner Verkündung im Amtsblatt der EU am 20. November 2024 hat der Cyber Resilience Act (CRA) die Anforderungen an digitale Produkte in der EU verschärft. Hersteller, Importeure und Vertreiber müssen ihre Cybersicherheitsrichtlinien und -prakt ...

Alle Meldungen von TÜV SÜD AG



 

Wer ist Online

Alle Mitglieder: 50.252
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 341


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.