Positionspapier

Schulterschluss gegen Cyberattacken gefordert

Der Branchenverband ZVEI und das Bundesamt für Sicherheit in der Informationstechnik präsentieren ein Positionspapier zur Optimierung der Cybersicherheit in der Medizintechnik.

Matthias WallenfelsVon Matthias Wallenfels Veröffentlicht:
Kein Zugang! Vernetzte Medizintechnik ist ein potenzielles Einfallstor für Cyberkriminelle.

Kein Zugang! Vernetzte Medizintechnik ist ein potenzielles Einfallstor für Cyberkriminelle.

© bluedesign/stock.adobe.com

DÜSSELDORF. "Die IT-Sicherheit eines Krankenhauses kann nicht sichergestellt werden, ohne vernetzte Medizinprodukte zu berücksichtigen" – mit klaren Worten sensibilisierte Hans-Peter Bursig, Geschäftsführer des ZVEI-Fachverbands Elektromedizinische Technik, am Dienstag beim Medica Tech Forum die Messebesucher für die Cybersicherheit.

Anlass war die Vorstellung des gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) erarbeiteten Positionspapiers mit dem Titel "Medizintechnik braucht Cybersicherheit". Ziel der Empfehlung sei es, Anforderungen an netzwerkverbundene Medizinprodukte zu definieren und einen Beitrag zu einem insgesamt höheren Schutzniveau gegen Cyberattacken auf Gesundheitseinrichtungen zu leisten.

Denn: Die Gefährdungslage für die Gesundheitswirtschaft habe sich in Bezug auf Cyberattacken deutlich verändert: Deutsche Krankenhäuser sind in der jüngeren Vergangenheit mehrfach mit Ransomware angegriffen worden, und es gab Sicherheitslücken in lebenswichtigen Medizinprodukten.

Die Empfehlungen richten sich nicht primär an die Medizintechnikunternehmen, sondern vielmehr an IT-Experten deutscher Kliniken – auch wenn es erst wenige explizite IT-Verantwortliche in den Krankenhäusern hierzulande gibt.

Systemweite Aufgabe

Inhaltlich fordern ZVEI und BSI, Cybersicherheit als integrale Anforderung an Medizintechnik zu verstehen, sie während des gesamten Produktlebenszyklus zu beachten und sie als systemweite Aufgabe zu verstehen.

Die Hersteller werden zum Informationsaustausch und zur Wissensvermittlung ihrer Ansprechpartner in den Kliniken angehalten. "Im Rahmen der CE-Kennzeichnung wird für Medizinprodukte eine Risikoanalyse inklusive Cybersicherheits-Aspekten durchgeführt, bei der die Zweckbestimmung des Geräts und seine wahrscheinliche Verwendung in der Praxis zugrunde gelegt werden. Soweit dabei Risiken für den Betrieb erkennbar werden, die nicht durch konstruktive Maßnahmen am Gerät selber ausgeschlossen werden können, muss der Hersteller diese gegenüber dem Anwender offenlegen", heißt es in den Empfehlungen.

Die vorgestellten Empfehlungen seien alles andere als abschließend: "Wir haben uns bewusst dafür entschieden, auf der Medica zunächst einen Entwurf vorzustellen", betonte Bursig. "Er soll die Diskussion zu dem Thema anregen und Verbesserungen vorantreiben."

Kliniken, die zur kritischen Infrastruktur gehören, müssen in den nächsten zwei Jahren ein Sicherheitskonzept auf dem Stand der Technik aufbauen und vom BSI zertifizieren lassen.

Jetzt abonnieren
Ihr Newsletter zum Thema
Mehr zum Thema

Modellrechnung

Bald 5 Prozent der Krebserkrankungen durch CT verursacht?

Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Leitartikel

Datenschutz ist zugleich auch Praxisschutz

Netzwerk-Metaanalyse von 139 Studien

Gonarthrose: Viele Optionen, doch nur wenige funktionieren

Chronisches Kreuzweh

Studie: Rauchen lässt den Rücken schmerzen

Lesetipps
Schwindel kann viele unterschiedliche Ursachen haben. Mit den richtigen Fragen kommt man aber zur richtigen Diagnose.

© Andrey Popov / stock.adobe.com

BAM-Kongress 2025

Schwindel in der Hausarztpraxis: Fünf Fragen zur Ursachenfindung

Prophylaktische Maßnahmen sind der beste Weg, um Infektionen bei Krebspatientinnen und -patienten zu verhindern. Während und nach ihrer Chemotherapie sind sie dafür besonders anfällig. (Symbolbild)

© RFBSIP / stock.adobe.com

Vorbeugen ist besser als heilen

Wie die Infektionsprophylaxe bei Krebspatienten gelingt

Die Ärzte Zeitung hat jetzt auch einen WhatsApp-Kanal.

© prima91 / stock.adobe.com

News per Messenger

Neu: WhatsApp-Kanal der Ärzte Zeitung