Das Gesundheitswesen wird zum Haupt-Angriffsziel von Hackern: Dieser Trend ist dieses Jahr definitiv angekommen – in der Realität, aber auch in den Köpfen der Verantwortlichen. Im April stellte ein Datensicherheits-Report von IBM fest, dass die Gesundheitsbranche zum beliebteste Angriffsziel von Cyberkriminellen aufgestiegen ist, noch vor der Industrie und der Finanzbranche (mehr dazu
hier).
«Die Ereignisse der vergangenen Monate haben die Führungskräfte wachgerüttelt»,
resümierte Hartmut Müller, der Leiter der erwähnten Studie in Deutschland.
Und wie ist das in den Schweizer Spitälern? Medinside hat sich bei den 50 wichtigsten Kliniken im Land umgehört und drei Fragen gestellt – etwa: Plant Ihr Haus neue/zusätzliche Schulungen zum Thema Hacking / IT-Sicherheit? Oder: Planen Sie eine Aufstockung des IT-Personals in den nächsten 12 Monaten?
Die Umfrage ist keineswegs repräsentativ, aber die Antworten von zwei Dutzend grossen Häusern deuten doch eine Tendenz an. Sie besagt: Ja, eine Mehrheit setzt in den nächsten Monaten stärker auf die Schulung und Sensibilisierung des Personals. Und tendenziell werden die IT-Investitionen und –Anstellungen etwas aufgestockt.
Die NZZ witterte jüngst wieder «Controlling-Bürokratie» in der Branche: In einem bemerkenswerten
Beitrag über die stetig wachsenden Gesundheitskosten erinnerte die liberale Zeitung daran, dass parallel zur Ausweitung der Ärzte und des Pflegepersonals in den Spitälern auch das Personal in der Verwaltung wuchs – und zwar ebenso stark. Die naheliegende Erklärung: Wir benötigen zuviel Kontrolle im Gesundheitswesen. Der Blick auf die Sicherheits-Problematik und die Andeutungen aus den Spitälern zeigt aber auch, dass die E-Health-Security
in sich eine Entwicklung ist, welche mehr Kontrolle verlangt – und damit auch mehr Kosten schafft.
Und dass Nachholbedarf besteht, zeigen nicht nur die Einzelberichte von erfolgreichen Angriffen auf Spitäler. Sondern man sieht es auch aus Zahlen, wie beispielsweise aus Deutschland: Dort investierten die Krankenhäuser letztes Jahr 1,4 Prozent der Investitionsbudgets in IT – in der Finanzindustrie erreichte die Quote 8 Prozent.
Mehr:
Angefragte Häuser, Antworten: CHUV, HUG, Hirslanden, Insel Gruppe, Kantonsspital Aarau, Kantonsspital Baden, Kantonsspital Winterthur, Kantonsspital Baselland, Kantonsspital Graubünden, Kantonsspital Thurgau, Luzerner Kantonsspital, Zuger Kantonsspital, Kantonsspital Nidwalden, Spitäler Schaffhausen, Solothurner Spitäler, Stadtspital Waid. Triemli, Spital Limmattal, Spital Männedorf, Spital Uster, USB, USZ, Spitalregion RWS, Spital Wallis, Spital STS, See-Spital, Spital Zollikerberg