Informationssicherheit als Führungsaufgabe
5 Lektionen · ~205 Minuten
Als der WannaCry-Angriff 2017 den britischen NHS traf, kostete eine Woche Ausfall 5,9 Millionen Pfund — und deutsche Kliniken geben für IT oft nur ein bis zwei Prozent aus, wo andere Branchen vier bis zehn investieren. Diese Sitzung behandelt Informationssicherheit als das, was sie ist: eine Führungsaufgabe. Die Lage: Warum Krankenhäuser mit ihrer Endpunktkomplexität ein leichtes Ziel sind, wie das ATLAS-Whitepaper die vernetzte Klinik in vier Schichten und ihre Akteure von der Pflegekraft bis zum Besucher seziert („Cybersecurity is everyone's job“) — und was die Branche nach den Ransomware-Wellen von Change Healthcare bis zum Diebstahl von 758.912 Patientendatensätzen diskutiert. Das Entscheiden: Security by Design als Beschaffungskriterium für Geräte und Apps — inklusive der Zulassungslücke, dass Sicherheit nur zum Zulassungszeitpunkt geprüft wird — und der Aufbau eines Sicherheitsprogramms mit Rollen, Budget, Übung und Fallback bis zum Papier-Notfallordner. Am Ende können Sie die Bedrohungslage einordnen, Sicherheit einkaufen und ein Programm auf Leitungsebene begründen.
Vorkenntnisse: der Basiskurs; hilfreich sind F01 (Krankenhaussteuerung), F08 (Datenstrategie) und F10 (KI-Governance).
Inhalte
Die Lage
- Cybersicherheit im stationären Umfeld: beherrschbar? · 40 min Vorschau
- All hands on deck: die vernetzte Klinik und ihre Akteure · 45 min
- Was die Branche diskutiert: Vorfälle, Trends, Expertenstimmen · 40 min
Entscheiden
- Sicherere Geräte und Apps beschaffen · 40 min
- Ein Programm aufsetzen: Rollen, Budget, Übung · 40 min