Kostenloser Sicherheitscheck für Arztpraxen

Die IT-Systeme grosser Spitäler erwiesen sich in einem Schweizer Test als überraschend angreifbar. Jetzt nimmt das Nationale Testinstitut für Cybersicherheit die Praxis-Informationssysteme ins Visier. Es sucht dafür Arztpraxen.

, 15. Januar 2026 um 07:47
image
Bild: Parker Johnson / Unsplash
Wie sicher sind die Praxisinformationssysteme in der Schweiz? Diese Frage will das Nationale Testinstitut für Cybersicherheit NTC in diesem Jahr beantworten. Gemeinsam mit Arztpraxen wird die Organisation eine Reihe von verbreiteten Praxisinformationssystemen systematisch prüfen.
Die Idee: Gemeinsam finden sich Sicherheitslücken, die im Gesundheitswesen verbreitet sind – und die einzelnen Praxen, die sich am Test beteiligen, werden selber sicherer und bekommen ein besseres Verständnis für ihre Risiken.
In ähnlichem Stil hatte das NTC letztes Jahr nach Sicherheitslücken in den Klinikinformationssystemen grosser Spitäler gefahndet. Das Ergebnis: In jedem der untersuchten Systeme wurden schwerwiegende Lücken entdeckt. Insgesamt fanden sich mehr als 40 mittlere bis schwere Schwachstellen. Einige davon hätten innert weniger Stunden den vollständigen Zugriff auf Patientendaten und Systeme ermöglicht.

Alles läuft normal

Wenn aber sogar Systeme, die von grossen Spitälern mit professionellen IT-Abteilungen betrieben werden, derartige Schwachstellen aufweisen können – dann dürften im ambulanten Bereich ebenfalls grosse Sicherheitslücken klaffen.
Das NTC sucht nun Arztpraxen, mit und bei denen sie die Praxisinformationssysteme überprüfen kann. «Die Praxis stellt das System bereit, das NTC übernimmt den Rest», heisst es in der Ausschreibung. «Der Betrieb läuft während der Prüfung normal weiter.»
Getestet werden verbreitete Systeme wie Amétiq Simed, Axenita, Vitomed, SMR oder Aeskulap. Die Ergebnisse der Sicherheitsanalyse werden für die beteiligten Praxen aufbereitet. Und am Ende werden die Erkenntnisse anonymisiert in einen summarischen Bericht mit Empfehlungen für die Branche veröffentlicht.
Mehr

Das NTC in Zug ist ein nicht gewinnorientiertes Institut – organisiert als Verein – das NTC das kritische Schwachstellen in digitalen Produkten, Systemen und neuen Technologien sucht. Die PIS-Aktion wird vom Bundesamt für Cybersicherheit BACS unterstützt.

  • digital & ki
  • PRAXISSOFTWARE
Artikel teilen

Loading

Kommentar

Mehr zum Thema

image

Zwischen Standardisierung und Klumpenrisiko: Wie sicher ist der «Epic-Boom»?

Epic verspricht Standardisierung, Effizienz und hohe Sicherheitsstandards. Doch je zentraler und mächtiger ein Klinik-Informationssystem ist, desto attraktiver wird es für Angreifer, sagt IT-Experte Marc Ruef im Interview Teil 1.

image

Neues Da-Vinci-System startet in Zürich

Als erste Institution in der Schweiz nutzt die Klinik Hirslanden das Operationssystem «Da Vinci 5». Zunächst kommt es in der Viszeralchirurgie und Urologie zum Einsatz.

image

KI entdeckt in CT-Scans, ob jemand chronisch gestresst ist

Mit einem Deep-Learning-Modell wurde erstmals ein Biomarker für chronischen Stress in der Bildgebung entdeckt: Der «Adrenal Volume Index» deckt sich mit Cortisolspiegel, subjektiv wahrgenommenem Stress – und sogar mit dem Risiko für Herzinsuffizienz.

image

Digitaltherapien auf Rezept: Eine Depressions-App macht den Anfang

Die Schweiz führt ab Sommer 2026 Kostenübernahmen für digitale Therapien ein. Nun wurde eine erste Anwendung für die MiGel-Liste der Grundversicherung bewilligt.

image

Bern: Parlamentarier fordern weitere Untersuchungen zu Epic

Weil der Regierungsrat zu Kosten und Risiken kaum Transparenz zeigt, verlangen mehrere Parteien jetzt eine parlamentarische Untersuchung.

image

Digital statt analog: Bund ebnet Weg für Therapie-Apps auf Rezept

Ab Juli 2026 vergüten die Krankenkassen erstmals digitale Anwendungen. Konkret geht es um Apps zur Verhaltenstherapie bei Depressionen. Doch damit stellen sich viele neue Fragen.

Vom gleichen Autor

image

Spital Affoltern rechnet mit solidem Gewinn 2025

Nach dem Spitalzentrum Biel signalisiert auch das Spital Affoltern eine Trendwende: Die Leitung kündigt einen Jahresgewinn von rund 1,5 Millionen Franken an.

image

Affidea expandiert weiter – Übernahme einer Laborgruppe

Der Gesundheitskonzern kauft die Mehrheit von LabPoint – und plant dabei auch eine strategische Partnerschaft mit der Lindenhofgruppe.

image

Pflege bleibt Engpassberuf Nummer eins


Kaum ein Bereich sucht so intensiv nach Personal wie das Gesundheitswesen. Der neue Jobradar zeigt: Vor allem in der Pflege steigt die Zahl offener Stellen wieder in Richtung Rekordniveau.