Warum ist das Gesundheitswesen besonders gefährdet?
Gesundheitseinrichtungen verbinden sensible Daten mit hohen Anforderungen an die Verfügbarkeit. Daraus entstehen besondere Risiken:
- Sensible Daten: Patientendaten können für Betrug, Erpressung oder Identitätsmissbrauch verwendet werden
- Verfügbarkeitsdruck: Ausfälle können die Versorgung und Patientensicherheit beeinträchtigen
- Legacy-Systeme: Ältere Medizingeräte lassen sich teilweise nicht zeitnah aktualisieren
- Entscheidungsdruck: Versorgungsabhängigkeiten erschweren Entscheidungen während eines Angriffs
Hypothetische Schadensszenarien
Die folgenden Beispiele sind hypothetisch und keine dokumentierten Schadenfälle. Der tatsächliche Umfang hängt von Systemen, Daten, Vertragspflichten und Reaktionsfähigkeit ab.
- Ransomware auf Praxis-IT
- Datendiebstahl EPD-Daten
- Kompromittierung von Medizingeräten
Zu prüfende Deckungsbausteine
Je nach Anbieter, Police, Ausschlüssen, Sublimits und vereinbarten Sicherheitsanforderungen können unterschiedliche Leistungen gelten. Verbindlich ist ausschliesslich die konkrete Offerte mit den Versicherungsbedingungen.
- IT-Forensik zur Untersuchung des Vorfalls
- Datenwiederherstellung aus Backups
- Betriebsunterbrechung während des Ausfalls
- Erforderliche Information betroffener Personen und Kommunikationskosten
- Rechtskosten bei Datenschutzverletzungen
- Lösegeldzahlungen (je nach Police und Situation)
Checkliste: Ist Ihre Praxis geschützt?
- Regelmässige Backups (offline/offsite)?
- Mitarbeitende geschult gegen Phishing?
- Netzwerksegmentierung implementiert?
- Alle Systeme auf aktuellem Patchstand?
- Incident-Response-Plan vorhanden?
- Cyberversicherung abgeschlossen?