Vorfälle & Incidents

Immer wieder werden uns Datenschutzverletzungen, IT-Sicherheitslücken, technische und organisatorische Versäumnisse in den Praxen bekannt. Viele davon werden bei Audits, Inspektionen und Wartungen aufgedeckt. In unregelmäßigen Abständen berichten wir anonym über die realen Sicherheitsvorfälle, um das Bewusstsein für das Thema IT-Sicherheit in den Praxen zu schärfen und Handlungsoptionen für den Ernstfall aufzuzeigen.

Diese Rubrik kann auch als "lessons learned" bezeichnet werden. Das bedeutet, dass nicht nur die betroffene Praxis eine nachhaltige Lektion lernt, sondern auch andere Praxen daraus präventive Schlüsse ziehen und entsprechende Maßnahmen für ihre Praxis-IT umsetzen können. Von anderen zu lernen ist genauso wichtig wie die Etablierung einer transparenten und vertrauenswürdigen Fehlerkultur innerhalb eines Praxis-Teams. Das Verschweigen oder Verheimlichen von IT-Sicherheitsvorfällen kann zu einer Verschlimmerung der Sicherheitslage führen, sodass sich Schadsoftware zum Beispiel weiter ausbreiten kann.

Bei einer digitalen Sicherheitsinspektion durch den IT-Dienstleister ist aufgefallen, dass das Backup mit der Datensicherungssoftware NovaChron auf einem Praxis-PC mit Windows 10 Prof. nicht mehr funktionsfähig ist.

Beim Internet-Banking erscheint plötzlich folgender Hinweis: „Der Server meldet: Windows wurde aufgrund verdächtiger Aktivitäten blockiert. Bitte rufen Sie uns an: 032-221-850-307!“ In der Warnmeldung wird die Praxisinhaberin dazu aufgefordert, ihren Windows-Benutzernamen und das Kennwort in eine Eingabemaske einzugeben.

Eine Praxis hat ihren DSL-Router im Flur stehen. Durch Zufall wurde festgestellt, dass sich fremde Smartphones in das Netzwerk eingewählt haben (im Systemprotokoll aufgelistet). Offenbar wurden die aufgedruckten Zugangsdaten des Routers dafür benutzt, sich Zugang zum Router und/oder dem WLAN zu verschaffen.

Haben Sie eine Frage?

Zögern Sie nicht, uns zu den Themen Telematik, Informationssicherheit und Cybercrime zu kontaktieren.

Wir sind gerne für Sie da und unterstützen Sie mit Rat und Tat.

Copyright 2024. daten-strom.Medical-IT-Services GmbH
Einstellungen gespeichert
Datenschutzeinstellungen

Diese Website verwendet Cookies, um Ihnen einen sicheren und komfortablen Website-Besuch zu ermöglichen. Entscheiden Sie selbst, welche Cookies Sie zulassen wollen.

Einige Cookies sind für die Funktionalität dieser Website notwendig (Erforderlich), andere Cookies dienen der Nutzung externer Medien (Extern).

Sie können der Nutzung aller Cookies zustimmen (Alle akzeptieren), technisch zwingend notwendige Cookies auswählen (Nur erforderliche Cookies erlauben) oder Ihre eigene Auswahl vornehmen und speichern (Auswahl akzeptieren).

Mehr Informationen finden Sie unter Datenschutz. Sie können die Datenschutz-Einstellungen für diese Website jederzeit nachträglich anpassen.

You are using an outdated browser. The website may not be displayed correctly. Close