Datensicherheit

Datenschutz

Warnung vor Cyberangriffen: Praxen sollen aufmerksam sein

Die jüngsten Cyberangriffe auf Organisationen und Dienstleister im Gesundheitswesen verdeutlichen die zunehmende Bedrohungslage für die digitale Infrastruktur im Gesundheitswesen. Die Vorfälle bei der Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen (ARWINI) sowie beim Abrechnungsdienstleister Unimed zeigen, dass nicht nur Praxen selbst, sondern auch externe Dienstleister Ziel von Cyberangriffen werden können.

 

ARWINI wird von der Kassenärztlichen Vereinigung Niedersachsen (KVN) sowie den Landesverbänden der Krankenkassen getragen und ist für die Durchführung von Wirtschaftlichkeitsprüfungen in der vertragsärztlichen Versorgung verantwortlich. Nach aktuellen Informationen wurden im Zuge eines Cyberangriffs die Systeme vorsorglich abgeschaltet. Es wird geprüft, ob sensible Daten, darunter Kontakt-, Gesundheits- oder Abrechnungsdaten betroffen sein könnten. Unimed unterstützt als externer Dienstleiser zahlreiche Kliniken im Gesundheitswesen bei administrativen Aufgaben, darunter unter anderem die Rechnungsstellung. Die jüngsten Vorfälle verdeutlichen, dass Cyberangriffe nicht ausschließlich Praxen oder medizinische Einrichtungen betreffen, sondern ebenso Unternehmen und Dienstleister, die an der Verarbeitung sensibler Gesundheitsdaten beteiligt sind.

 

Die aktuellen Entwicklungen sollten Praxen zum Anlass nehmen, bestehende Sicherheitsmaßnahmen zu überprüfen und Mitarbeitende erneut für digitale Risiken zu sensibilisieren.

 

Unsere Empfehlungen für Arzt- und Psychotherapiepraxen:

 

  • Sensibilisieren Sie Mitarbeitende regelmäßig für Phishing-Mails
  • Öffnen Sie keine verdächtigen Anhänge oder Links unbekannter Absender
  • Geben Sie sensible Praxis-, Patienten- oder Zugangsdaten niemals telefonisch oder per E-Mail weiter
  • Überprüfen Sie regelmäßig Ihre IT-Sicherheitsmaßnahmen, Backup-Konzepte und Zugriffsrechte
  • Aktualisieren Sie Ihre Passwörter konsequent
  • Nutzen Sie sichere Authentifizierungsverfahren und kontrollieren Sie Zugriffsberechtigungen
  • Achten Sie bei ungewöhnlichen Kontaktaufnahmen auf mögliche Betrugsversuche

 

IT-Sicherheit ist heute ein zentraler Bestandteil moderner Praxisorganisation und entscheidend für den Schutz sensibler Patientendaten sowie die Aufrechterhaltung eines sicheren Praxisbetriebs.