Cyberpolicen

Immer mehr Ärzte und Kliniken greifen zu

Die groß angelegten Hackerangriffe mit Erpressungstrojanern im vergangenen und in diesem Jahr sind ein Treiber für Cyberversicherungen. Doch was genau decken die Policen ab?

Ilse SchlingensiepenVon Ilse Schlingensiepen Veröffentlicht:
Hackerangriffe treffen immer öfter auch Gesundheitseinrichtungen.

Hackerangriffe treffen immer öfter auch Gesundheitseinrichtungen.

© Svilen Georgiev / stock.adobe.com

KÖLN. Versicherer verspüren bei Kunden aus dem Gesundheitswesen ein steigendes Interesse an Cyberversicherungen. Angesichts der fortschreitenden Digitalisierung und der Berichte über breit angelegte Attacken mit Schadsoftware sehen Kliniken und niedergelassene Ärzte Handlungsbedarf.

"Das Management im Gesundheitswesen öffnet sich dem Thema", berichtet Detlev Hrycej, Leiter Versicherungstechnik Sach bei dem auf das Gesundheitswesen spezialisierten Versicherungsmakler Ecclesia. Ein wesentlicher Grund für das zunehmende Interesse sind die Erfahrungen des Lukaskrankenhauses, das im Februar 2016 Opfer eines Cyberangriffes wurde.

Seitdem hat eine Reihe von Häusern eine spezielle Deckung gegen die Folgen solcher Attacken abgeschlossen. Darunter sind die Städtischen Kliniken Mönchengladbach. Sie sind jetzt gegen Cyberschäden bis eine Million Euro für eine Jahresprämie von 20.000 Euro abgesichert, berichtet der Kaufmännische Direktor Andreas Rostalski.

Forensische Hilfe im Schadenfall

Als Hauptzweck der Policen sieht er den Schutz gegen die finanziellen Folgen von Cyberattacken: "Wir wollen die Erlösausfälle kompensieren." Schwer zu Buche schlagen können nach einem Angriff auch die hohen Kosten für IT-Sicherheitsexperten und andere Fachleute. Das Lukaskrankenhaus hatte die Gesamtschäden auf eine Million Euro beziffert.

Rostalski bezeichnet die Cyberversicherung als Netz für den Notfall. Entscheidend ist für ihn aber, die Sicherheitsmaßnahmen in der Klinik so zu gestalten, dass es gar nicht erst zu einem Angriff kommt. Die von den Versicherern angebotenen Assistance-Leistungen sieht er als großen Vorteil.

Im Gesundheitswesen ist die Unterstützung bei Prävention und Schadenmanagement mindestens ebenso wichtig wie der eigentliche Versicherungsschutz, bestätigt Makler Hrycej. "Die Versicherung dient vor allem dem Bilanzschutz." Ecclesia kooperiert mit einem spezialisierten Dienstleister, der die Kunden bei der Implementierung von Sicherheitsmaßnahmen unterstützt und im Schadenfall forensische Hilfe bietet.

Wannacry als Initialzündung

Auch die Attacken mit der Schadsoftware Wannacry auf Kliniken des britischen Gesundheitsdienstes NHS sind ein Treiber für den Absatz der Policen, weiß Ole Sieverding, Product Head Cyber & Data Risks beim Versicherer Hiscox in Deutschland. Er nennt keine Zahlen, berichtet aber von "exponentiellem Wachstum". "Bei vielen Risiken, die wir vor ein, zwei Jahren quotiert haben, sehen wir jetzt die Abschlüsse."

Die Klinikleitungen fragen häufig, warum sie neben der meist teuren Haftpflichtversicherung auch noch Geld für die Cyberdeckung ausgeben sollen. Ihnen müsse man den Mehrwert durch die Assistance-Leistungen deutlich machen, sagt Sieverding.

Ein wichtiges Element ist aus seiner Sicht die PR-Beratung im Krisenfall, um den Reputationsschaden so gering wie möglich zu halten. "Wer geht denn noch zu einem Arzt oder in eine Klinik, wenn in der Presse stand, dass sie ihre IT-Sicherheit nicht im Griff haben?"

Praxen hinken hinterher

Einrichtungen im Gesundheitswesen können ein lohnendes Angriffsziel für Hacker sein, sagt Sieverding. Denn sie sind extrem abhängig von Daten, bei der IT-Sicherheit gibt es aber oft noch Lücken. "Die Hacker sehen das und nutzen es aus."

Schäden gibt es nicht nur in Kliniken. Er berichtet von einem niedergelassenen Arzt, der sich einen Verschlüsselungstrojaner eingefangen hatte und seine Praxis mehrere Tage schließen musste. "Beim Risikomanagement in den Arztpraxen müssen wir noch einen längeren Weg gehen als in den Krankenhäusern", schätzt Sieverding.

Ob eine Cyberversicherung für ihn Sinn macht, muss jeder Praxisinhaber selbst entscheiden, sagt KBV-Vorstand Dr. Thomas Kriedel. "Das hängt von der Frage ab, wie groß das wirtschaftliche Risiko ist, wenn eine Praxis mehrere Tage nicht mehr auf Daten und Dokumente zugreifen kann."

Ein Laborarzt könnte durch einen Hackerangriff lahmgelegt werden, während ein Psychiater durchaus noch weiterarbeiten kann. "Nach der Risikobeurteilung muss der Arzt entscheiden, ob er Handlungsbedarf hat."

Das Thema Datensicherheit habe bei den Ärzten einen hohen Stellenwert, betont Kriedel. Für die Datenübertragung stehen ihnen verschlüsselte, getunnelte Verbindungen zur Verfügung. Darüber hinaus müssten sie dieselben Schutzmaßnahmen ergreifen wie alle Internetnutzer. "Uns liegen keine Erkenntnisse vor, dass speziell Arztpraxen Angriffsziele von Hackern sind."

Ihr Newsletter zum Thema
Mehr zum Thema

Gesetzliche Unfallversicherung

Arbeitsunfall: Was bei der Schmerzversorgung gilt

Landessozialgericht Potsdam

Erfundene GOÄ-Ziffer ist nicht berechnungsfähig

Das könnte Sie auch interessieren
Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

© KVNO

Schnell und sicher

Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

Anzeige | Kassenärztliche Vereinigung Nordrhein
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
* Hinweis zu unseren Content-Partnern
Dieser Content Hub enthält Informationen des Unternehmens über eigene Produkte und Leistungen. Die Inhalte werden verantwortlich von den Unternehmen eingestellt und geben deren Meinung über die Eigenschaften der erläuterten Produkte und Services wieder. Für den Inhalt übernehmen die jeweiligen Unternehmen die vollständige Verantwortung.
Sonderberichte zum Thema
Mehr als ein oberflächlicher Eingriff: Die Krankenhausreform verändert auch an der Schnittstelle ambulant-stationär eine ganze Menge.

© Tobilander / stock.adobe.com

Folgen der Krankenhausreform für niedergelassene Ärztinnen und Ärzte

Die Klinikreform bringt Bewegung an der Schnittstelle zwischen Praxen und Krankenhäusern

Sonderbericht | Mit freundlicher Unterstützung von: der Deutschen Apotheker- und Ärztbank (apoBank)
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
5 Blutproben in Röhrchen

© Pixel-Shot / Stock.adobe.com

Chronische Erkrankungen

Diese fünf Biomarker weisen auf Multimorbidität hin