B3S umsetzen. Patientensicherheit erhöhen.
Cyberattacken, Systemausfälle, Datenlecks – was schon im privaten Bereich äußerst unangenehme Folgen nach sich zieht, kann in Einrichtungen des Gesundheitswesens schlimmstenfalls Menschenleben bedrohen. IT-Sicherheit muss also immer mitgedacht werden, wenn es um Digitalisierung in der Gesundheitsbranche geht!
Auch der Gesetzgeber forciert die Thematik zunehmend: Der §75c SGB V verpflichtet Krankenhäuser nach dem „Stand der Technik“ angemessene Maßnahmen im Bereich der IT-Sicherheit zu ergreifen. Erstmalig kommen mit dem Patientendaten-Schutzgesetz die scharfen Anforderungen an die IT-Sicherheit des BSI außerhalb der kritischen Infrastruktur (KRITIS) zum Tragen. Die Umsetzung des §75c ist ab dem 01.01.2022 verpflichtend.
NEXUS / ISMS mit viel Praxisnähe und Pragmatismus
Das Thema IT-Sicherheit kann für Krankenhäuser, Rehabilitationseinrichtungen sowie Pflegeheime im Alltag eine massive Herausforderung darstellen. Der branchenspezifische Sicherheitsstandard (B3S) für die Gesundheitsversorgung im Krankenhaus kommt aus der Praxis und wurde zusammen mit der Deutschen Krankenhausgesellschaft entwickelt. Er ist also ein praktikabler Weg, um sich dem wichtigen und komplexen Thema IT-Sicherheit anzunehmen.
Mit dem risikoorientierten Informationssicherheitsmanagementsystem NEXUS / ISMS, das sich am B3S orientiert, ist es möglich, ein schlankes und übersichtliches Managementsystem zu etablieren, das vorhandene Strukturen nutzt und IT-Sicherheit mit den Prozessen und Risikokatalogen Ihrer Einrichtung verknüpft.
- Das NEXUS / ISMS erfasst den Anforderungskatalog des B3S mit über 160 Anforderungen systematisch, strukturiert und integriert
- Der Katalog als Ganzes sowie die einzelnen Anforderungen können nachvollziehbar und intuitiv angesteuert werden
- Das Dashboard bietet eine übersichtliche Darstellung der Anforderungen, diverse Filtermöglichkeiten sowie ein Cockpit mit Informationen zum Durchdringungsgrad
- Der B3S fordert eine Übersicht über die notfallrelevanten Prozesse inkl. einer Funktionszuordnung, was sich mit der Prozessmodellierung einfach abbilden lässt
- In der Detailansicht einer Anforderung können Aufgaben definiert, mit Zuständigkeiten versehen und relevante Dokumente hinterlegt werden
Sichere Klinik-IT braucht sensibilisierte Beschäftigte
Für eine nachhaltige IT-Sicherheitspolitik sind neben den notwendigen technischen Voraussetzungen auch Präventionsmaßnahmen geboten, die dazu beitragen, IT-Sicherheit organisatorisch zu verankern. Im organisatorischen Bereich sind für die Prävention unter anderem das Schaffen von Awareness beim Personal oder auch die Dokumentation der IT-Landschaft des Krankenhauses wichtig. Über die automatische Veröffentlichung von Informationssicherheitsleitlinien im Intranet, durch Kommentarfunktionalitäten, Lesebestätigungen, Newsmeldungen oder ein anonymes Meldeportal sensibilisieren Sie Mitarbeiter für die IT-Sicherheit und machen die Beschäftigten zum Teil der Lösung.
Vereinbaren Sie einen unverbindlichen Termin mit unseren Experten! Wir zeigen Ihnen unsere pragmatische ISMS-Lösung!