EDITORIAL Sebastian Frank 2 SPECIAL_1/2023 IT-SICHERHEIT IM KRANKENHAUS IMPRESSUM www.itsicherheit-online.com in Kooperation mit Fakten und Perspektiven der IT im Gesundheitswesen JOURNAL www.krankenhaus-it.de SPECIAL: IT-Sicherheit im Krankenhaus Verlag: DATAKONTEXT GmbH Standort Frechen Augustinusstr. 11 A · 50226 Frechen www.datakontext.com Chefredaktion: Sebastian Frank (S.F.) EMail: s.frank@kes.de Redaktion: Dr. Peter Münch (P.M.), Dr. jur. Martin Zilkens (M.Z.), Online-Redaktion: Jessica Herz (Leitung Online) herz@datakontext.com +49 2234 9894980 Lisa Bieder Silvia Klüglich Janek Mazac Chiara Schönbrunn Herausgeberbeirat: Prof. Dr. Michael Backes, Prof. Dr. jur. DirkM. Barton, Walter Ernestus, Prof. Dr. Nikolaus Forgó, Prof. Dr. Rainer W. Gerling, Dr. JanPeter Ohrtmann, Prof. Dr. Norbert Pohlmann, Dr. jur. Martin Zilkens Gründer: † Bernd Hentschel Grafik/Layout/Satz: Michael Paffenholz Tel.: +49 173 8382572 EMail: michael.paffenholz@gmx.de Objekt- und Anzeigenleitung: Wolfgang Scharf Tel.: +49 2234 9894960 EMail: wolfgang.scharf@datakontext.com zzt. gilt die Anzeigenpreisliste Nr. 29 Vertrieb/Herstellung: Dieter Schulz Tel.: +49 2234 9894999 dieter.schulz@datakontext.com Abonnement: Jahresabonnement € 129, inkl. VK (Inland) Erscheinungsweise: sechs Ausgaben Alle Preise verstehen sich inkl. MwSt. Der Abonnementpreis wird im Voraus in Rechnung gestellt. Das Abonnement verlängert sich zu den jeweils gültigen Bedingungen um ein Jahr, wenn es nicht mit einer Frist von 8 Wochen zum Ende des Bezugszeitraumes gekündigt wird. Erscheinungsweise, Bezugspreise und -bedingungen: Abonnement und Bezugspreis beinhalten die PrintAusgabe sowie eine Lizenz für das OnlineArchiv. Die Bestandteile des Abonnements sind nicht einzeln künd bar. Der Preisanteil des OnlineArchivs ist auf der Abonnementrechnung separat ausgewiesen. Aboservice: Hüthig Jehle Rehm GmbH, München, Tel.: +49 89 21 837110 Druck: Grafisches Centrum Cuno GmbH & Co. KG, Calbe (Saale) © DATAKONTEXT Mit Namen gekennzeichnete Beiträge stellen nicht unbedingt die Meinung der Redaktion oder des Verlages dar. Für unverlangt eingeschick te Manuskripte übernehmen wir keine Haftung. Mit der Annahme zur Ver öffentlichung erwirbt der Verlag vom Verfasser alle Rechte, einschließlich der weiteren Vervielfältigung zu gewerblichen Zwecken. Die Zeitschrift und alle in ihr enthaltenen Beiträge und Abbildungen sind urheber rechtlich geschützt. Jede Verwertung außerhalb der engen Grenzen des Ur heberrechtsgesetzes ist ohne Zustimmung des Verlags unzulässig und strafbar. Das gilt insbesondere für Vervielfältigungen, Übersetzungen und die Einspeicherung und Verarbeitung in elektronischen Systemen. Titelbild: SWS Computersysteme AG Fotos: Firmenbilder; DATAKONTEXT; iStock.com/alvarez, iStock.com/ Panuwat Sikham, iStock.com/sturti; e (adam121, ArtemisDiana, ART STOCK CREATIVE, DESIGN ARTS, ipopba, Knut, peopleimages.com, RioPatuca Images, sdecoret, Viktor Isaak) stock.adobe.com iStock.com/sturti; everything possible/Shutterstock; 29. Jahrgang 2023 · ISSN: 1868-5757 Arbeit und EngagementWenn man über Cybersicherheit im Gesundheitswesen redet, muss man sich bewusst sein, dass es nicht nur um die Sicherheit der IT, sondern letztlich um die Sicherheit der Patienten geht. Dass Cyberkriminelle nicht vor Krankenhäusern und Arztpraxen halt machen, ist hinlänglich bekannt. Sie sind mittlerweile ein äußerst beliebtes Ziel für Angriffe, vor allem mit Ransomware. Die Opferliste allein aus dem letzten Jahr ist lang – Unfallkasse Tübingen, IFAP-Arzneimittelbank, Bad Säckinger Reha-Klinik, Klinikum Lippe, Caritas, das Internationale Komitee vom Roten Kreuz (IKRK) – und ließe sich noch ein gutes Stück weiter fortsetzen. Laut einer Studie des Unternehmens SOTI sorgen sich die IT-Verantwort -lichen besonders um den Diebstahl von Patientendaten durch einen Cyberangriff, die Weitergabe von Patientendaten ohne Zustimmung des Patienten und den Verlust von Patienteninformationen. Das ist nicht unbegründet, wie die Liste der von Cyberangriffen betroffenen Kliniken und Einrichtungen zeigt. Drei von vier IT-Fachleuten denken sogar, dass Patientendaten so gefährdet sind wie nie zuvor. Auf der anderen Seite steuert die Cybersicherheitsbranche gegen. Ob Mit arbeiter-Awareness, die Einführung von Zero Trust, „Managed Detection and Response“-Services, der sichere Dateiaustausch oder Archivierungssysteme – die Gesundheitsbranche kann aus vielen Pro-dukten und Services auswählen, mit deren Hilfe sie sich vor Angriffen schützen und gesetzliche Anforderungen umsetzen kann. Mit der immer schnelleren Digitalisierung des Gesundheitswesens ist es wichtiger denn je, dass alle zusammenarbeiten, um Patienten und ihre Daten zu schützen. Das erfordert viel Arbeit und Engagement von allen Beteiligten. Unternehmen und Organisationen aller Art zu unterstützen, im Rahmen ihrer Digitalisierung eine erfolgreiche Verteidigung aufzubauen, ist das Kernanliegen unsere Zeitschrift IT-SICHERHEIT – und das schon seit 27 Jahren.Gemeinsam mit unserem Kooperationspartner Krankenhaus-IT Journal haben wir dieses Special ins Leben gerufen. Sie finden hier neben strategischer und technischer Unterstützung auch wichtige Infos von Security-Anbietern als Orientierungsguide.Viel Freude mit dem gemeinsamen Produkt!IhrSebastian Frank