Cybersecurity
Schutzmassnahmen

Cybersicherheit und Cyberattacken Gesundheitswesen

Möglichkeiten zur Stärkung der Cybersicherheit

Cybersicherheit umfasst eine Vielzahl von Massnahmen und Lösungen, die Organisationen dabei unterstützen, ihre IT-Systeme, sensiblen Daten und digitalen Prozesse vor Cyberangriffen zu schützen. Je nach Bedarf reichen diese von grundlegenden Sicherheitsstandards und Beratungsangeboten über kontinuierlich betreute Sicherheitsservices bis hin zu technischen Produkten, Schulungen und Cyberversicherungen. Die folgende Übersicht zeigt die wichtigsten Kategorien sowie ausgewählte Beispiele aus der Schweiz.

IT Grundschutz

IT-Grundschutz beschreibt die grundlegenden technischen und organisatorischen Massnahmen, die jede Arztpraxis umsetzen sollte, um ihre IT und Patientendaten wirksam zu schützen.

Beispiele:

  • NCSC – Empfehlungen zur Cybersicherheit im Gesundheitssektor: Definiert technische und organisatorische Mindestanforderungen wie Patch-Management, Netzwerksegmentierung, MFA, Backups und Endpunktüberwachung, um die Cyber-Resilienz von Gesundheitseinrichtungen zu stärken.

  • FMH IT-Grundschutz: Stellt einen praxisnahen Katalog mit elf Minimalanforderungen bereit, der Arztpraxen und IT-Dienstleistern als Orientierung für ein einheitliches Cybersicherheitsniveau dient.

  • Weitere: CIS Controls, ISO 27001

Assessment & Beratung

Hilft Organisationen, ihren aktuellen Sicherheitsstand zu verstehen, Risiken zu erkennen und gezielte Massnahmen zum Aufbau einer langfristigen Cybersicherheitsstrategie umzusetzen.

Beispiele:

  • Healthcare Security (x-tention Schweiz): Unterstützt Gesundheitseinrichtungen mit Sicherheitsanalysen, einem ISMS sowie externem CISO und Datenschutzberater beim Aufbau einer nachhaltigen Informationssicherheit.

  • ExoCare: Führt standardisierte Cybersecurity-Audits durch und zertifiziert Arztpraxen anhand definierter Sicherheitsanforderungen mit einem jährlichen Verbesserungsprozess.

  • Weitere: InfoGuard, Oneconsult, ELCA Security, Swiss Infosec.

Managed Cybersecurity Services

Ermöglicht die kontinuierliche Überwachung der IT, erkennt Cyberangriffe frühzeitig und unterstützt Organisationen bei der schnellen Reaktion auf Sicherheitsvorfälle.

Beispiele:

  • CyberMed Guardian: Kombiniert Endgeräteschutz (EDR), kontinuierliches Schwachstellenmanagement, 24/7-Überwachung durch ein Security Operations Center (SOC) sowie Unterstützung bei Sicherheitsvorfällen.

  • Swisscom Cyber Security: Bietet Managed Security Services mit kontinuierlicher Überwachung, Bedrohungserkennung und Incident Response zum Schutz der IT-Infrastruktur.

  • Weitere: InfoGuard MDR, terreActive, Open Systems.

Cybersecurity-Produkte

Stellt technische Sicherheitslösungen bereit, die IT-Systeme, Daten und Benutzer vor Cyberangriffen schützen und Sicherheitsrisiken reduzieren.

Beispiele:

  • MB Cyber Security: Bietet eine Sicherheitsplattform mit Echtzeiterkennung von Angriffen, automatischer Isolation betroffener Geräte sowie Schwachstellenmanagement und Security Monitoring.

  • Microsoft Defender XDR: Schützt Endgeräte, E-Mails, Identitäten und Anwendungen durch eine integrierte Erkennung und Abwehr von Cyberangriffen.

  • Weitere: CrowdStrike, SentinelOne, Sophos, Hornetsecurity, Veeam.

Zertifizierungen & Standards

Schaffen einheitliche Anforderungen und anerkannte Standards, um das Cybersicherheitsniveau einer Organisation zu bewerten, nachzuweisen und kontinuierlich zu verbessern.

Beispiele:

  • ISO/IEC 27001: Internationaler Standard für den Aufbau und den Betrieb eines Informationssicherheits-Managementsystems (ISMS).

  • ExoCare: Zertifiziert Arztpraxen anhand eines definierten Sicherheitsstandards und überprüft die Umsetzung der Anforderungen durch regelmässige Audits.

  • Weitere: CIS Controls, NIST Cybersecurity Framework (CSF).

Awareness & Schulungen

Stärken das Sicherheitsbewusstsein der Mitarbeitenden und helfen, Cyberangriffe wie Phishing frühzeitig zu erkennen und richtig darauf zu reagieren.

Beispiele:

  • HIN Academy: Bietet Schulungen und Sensibilisierungsmassnahmen speziell für Mitarbeitende im Schweizer Gesundheitswesen.

  • KnowBe4: Unterstützt Organisationen mit E-Learnings und Phishing-Simulationen, um das Sicherheitsbewusstsein der Mitarbeitenden nachhaltig zu verbessern.

  • Weitere: Switch CERT, InfoGuard Awareness, SoSafe.

Datenschutz & Compliance

Unterstützt Organisationen dabei, gesetzliche Datenschutz- und Sicherheitsanforderungen einzuhalten und den Umgang mit sensiblen Daten rechtskonform zu gestalten.

Beispiele:

  • HIN: Bietet sichere Kommunikations- und Identitätslösungen für das Schweizer Gesundheitswesen und unterstützt die Einhaltung von Datenschutzanforderungen.

  • x-tention Healthcare Security: Berät Gesundheitseinrichtungen zu Datenschutz, Compliance und Informationssicherheit durch externe Datenschutzberater und Sicherheitsverantwortliche.

  • Weitere: Swiss Infosec.

Incident Response

Unterstützt Organisationen dabei, nach einem Cyberangriff schnell zu reagieren, Schäden zu begrenzen und den sicheren Betrieb wiederherzustellen.

Beispiele:

  • CyberMed Guardian: Unterstützt Arztpraxen mit Incident Response, 24/7-Überwachung und koordinierter Reaktion auf Sicherheitsvorfälle.

  • InfoGuard CSIRT: Unterstützt Organisationen bei der Analyse, Eindämmung und Behebung von Cyberangriffen.

  • Weitere: Swisscom Incident Response, NCSC Meldeprozess.

Versicherungen

Bieten finanziellen Schutz bei Cybervorfällen und unterstützen Organisationen bei der Bewältigung der Folgen eines Angriffs.

Beispiele:

  • AXA Cyberversicherung: Deckt finanzielle Schäden durch Cyberangriffe ab und unterstützt im Ernstfall mit spezialisierten Experten.

  • Zurich Cyber: Kombiniert Cyberversicherung mit Dienstleistungen zur Prävention und Unterstützung nach einem Sicherheitsvorfall.

  • Weitere: Baloise Cyber, Mobiliar Cyber.

Praxissoftware & Infrastruktur

Integrieren Sicherheitsfunktionen in Praxissoftware und Cloud-Dienste, um den Schutz von Patientendaten und der IT-Infrastruktur zu verbessern.

Beispiele:

  • HIN: Ermöglicht sichere Kommunikation, Authentifizierung und den geschützten Datenaustausch im Schweizer Gesundheitswesen.

  • Microsoft 365 Security: Schützt E-Mails, Identitäten, Geräte und Cloud-Daten mit integrierten Sicherheitsfunktionen.

  • Weitere: Schweizer Praxissoftware-Anbieter (z. B. Vitomed, Axenita, AESKULAP) mit integrierten Sicherheitsfunktionen.