Das Krankenhaus als Kritische Infrastruktur



Ähnliche Dokumente
Risikomanagement Stromausfall in der Einrichtung

Aktuelles zu Kritischen Infrastrukturen

First Climate AG IT Consulting und Support. Information Security Management System nach ISO/IEC 27001:2013 AUDIT REVISION BERATUNG

Sicherheits- und Risikomanagement auf der Ebene des Zugführers

Gesamtkonzept Notfallplanung Stromausfall

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

Risikomanagement IT-vernetzter Medizinprodukte

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Gesamtverband der Deutschen Versicherungswirtschaft e.v. IT-Sicherheitsstrategie der deutschen Versicherungswirtschaft

Alles für die Sicherheit: Das Kompetenzzentrum Kritische Infrastrukturen e. V.

Technischer Hinweis Merkblatt DVGW G 1001 (M) März 2015

Anpassungsbedarf: Die Auswirkungen des Klimawandels auf den Bevölkerungsschutz

Marc Schober Bundesamt für Sicherheit in der Informationstechnik. Cyber-Sicherheit: Lagebild und Möglichkeiten des Erfahrungsaustauschs

Schutz kritischer Infrastrukturen Eine neue Herausforderung?

DIE UNSTERBLICHE PARTIE

Risiko- und Krisenmanagement. Wasserversorgung. DVGW-Hinweise W 1001 & W IFWW-Fachkolloquium,

Informationssicherheit


Bereich. Thomas Kauer

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken

Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag

IT-Sicherheit in der Energiewirtschaft

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

Naturgewalten & Risikoempfinden

Kritische Infrastrukturen in Deutschland

Datenschutz und Informationssicherheit

SCHUTZ VON KRITISCHEN INFRASTRUKTUREN

Zukunftsthema Offshore-Windenergie - Donnerstag,

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Was ist clevere Altersvorsorge?

Echtzeiterkennung von Cyber Angriffen auf SAP-Systeme mit SAP Enterprise Threat Detection und mehr

IT-Revision als Chance für das IT- Management

Der Schutz von Patientendaten

Gründe für fehlende Vorsorgemaßnahmen gegen Krankheit

GPP Projekte gemeinsam zum Erfolg führen

Risikomanagement-Studie für Österreich. Status und Trends in Enterprise-Risikomanagement mit Konnex zu IT-Risiken

CIIP Massnahmen in der Schweiz

MARSH CYBER-RISIKO-BEFRAGUNG 2015 ERGEBNISSE DEUTSCHLAND SEPTEMBER 2015

Die Bedeutung von Breitband als Standortfaktor für Unternehmen

Ärzte befürchten Engpässe bei der Patientenversorgung

Security & Safety in einer smarten Energiewelt. Ergebnisse der Breitenbefragung Stand März 2013

Mit einer guten Analyse der Situation die Erfolgsparameter bestimmen - Die Kontext-, Stakeholder- und Kraftfeldanalyse

Die Invaliden-Versicherung ändert sich

Business Continuity Management - Ganzheitlich. ein anderer Ansatz itmcp it Management Consulting & Projekte

Fachtagung Safety in Transportation Leitfaden für die IT Sicherheit auf Grundlage IEC 62443

Das IT-Sicherheitsgesetz

ITK Sicherheitsgesetz Umsetzung mit verinice.pro. verinice.xp- Grundschutztag

Zwischenbericht zum Würth Bildungspreis

Gedanken zu: Wildbäche und Murgänge eine Herausforderung für Praxis und Forschung

Cyber-Sicherheit als Herausforderung für Staat und Gesellschaft

»d!conomy«die nächste Stufe der Digitalisierung

Nicht über uns ohne uns

Agieren statt Reagieren. Risikomanagement das Werkzeug der Zukunft

IFAKTOR BUSINESSLÖSUNGEN FÜR DEN MITTELSTAND 1. Businesslösungen für den Mittelstand

Der Kontowecker: Einrichtung

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Ehrenamtliche weiterbilden, beraten, informieren

BIG Netz- und Informationssicherheits-RL. I/11/a

Was Mandanten von Ihrem Steuerberater/Wirtschaftsprüfer über IT-Sicherheit erfahren können

Die Umsetzung von IT-Sicherheit in KMU

Workshop Operative Vorbereitung auf Stromausfälle. 20. November Gruppenarbeiten

Reflexion ABU Lernthema 1-11

Name der Organisation (off. rechtl. Bezeichnung) Straße PLZ/Ort Branche Projektverantwortlicher Funktion/Bereich * Telefon

Klinisch-Therapeutisches Institut Hamburg

Sicherheitsrundgänge mit Führungskräften, Sicherheitsklima und Risikoreduktion

Stadtwerke im Spiegelbild der öffentlichen Meinung. Energie 2009

Erwartungen der Kostenträger an die externe Qualitätssicherung

Profil der Wirtschaftsinformatik

Zukun& des öffentlichen Dienstes Mechthild Schrooten

IT-Sicherheitsgesetz:

Content Management System mit INTREXX 2002.

Praxen bei der Implementierung von IT achten?

statuscheck im Unternehmen

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

Treuhand Dialogik Cloud

s- Sparkasse Die Ausbildung ist schon mal gesichert! Die Sparkassen-KinderleichtVorsorge. Sparkassen-Finanzgruppe

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Frau Silke Sielaff Ministerium des Innern des Landes Brandenburg, Deutschland

Anforderungen eines Industrie- und Firmenversicherers an ein betriebssicheres Rechenzentrum

Projekt Risikoanalyse Krankenhaus IT (RiKrIT)

Risiken und Perspektiven einer sicheren Infrastruktur Internet

Besser betreut, weniger bezahlt: einfach Bethge.

Europäischer Fonds für Regionale Entwicklung: EFRE im Bundes-Land Brandenburg vom Jahr 2014 bis für das Jahr 2020 in Leichter Sprache

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Standardisierung in der Sozialwirtschaft Wege zu einem besseren Miteinander von IT-Lösungen

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Meine Bildungswelt.ch. Mein Bildungspartner

7- HANDELN IN DEN BEREICHEN GESUNDHEIT, SICHERHEIT UND WOHLBEFINDEN AM ARBEITSPLATZ

IT-Unternehmensarchitektur Übung 01: IT-Strategie

2.7 Kommunikation / Umwelterklärung

Werkfeuerwehren Übersicht der Seminare 2013/2014

akademische Weiterbildung berufsbegleitend

Social-Media Basis-Paket Ein einfaches und verständliches Unternehmens-Programm für den ersten Schritt

Das Projekt wird durchgeführt von den Bezirksregierungen in Nordrhein- Westfalen in ihrer Funktion als Fachstelle für die öffentlichen Bibliotheken

STRATEGISCHE PERSONALPLANUNG FÜR KLEINE UND MITTLERE UNTERNEHMEN. Fachtagung CHANGE Papenburg Kathrin Großheim

Zuverlässiger IT-Service und Support Wir haben Ihr EDV-System im Griff.

Wie machen es die anderen? Beispiel Schweiz. Dr.med. Thomas Maier Chefarzt St. Gallische Kantonale Psychiatrische Dienste Sektor Nord

Transkript:

Das Krankenhaus als Kritische Infrastruktur Beitrag zur Session Gesundheitsversorgung als Kritische Infrastruktur BBK. Gemeinsam handeln. Sicher leben. erysipel_pixelio

Das BBK und der Schutz KRITIS -Gründung des BBK - Der Schutz KRITIS Sommer 2001 -Strategie-Entwurf Neue Strategie zum Schutz der Bevölkerung in Deutschland Umsetzung von Teilen der Strategie nach 11. September 2001 und Elbe-Hochwasser 2002 (IMK-Beschluss Dezember 2002) Gründung des BBK im Jahr 2004

Der Schutz KRITIS Das Krankenhaus als KRITIS Krankenhausalarmplanung Sächsisches Krankenhaus Großschweidnitz

Der Schutz KRITIS Das Krankenhaus als KRITIS Krankenhausalarmplanung Sächsisches Krankenhaus Großschweidnitz

Versorgung mit Kritischen Dienstleistungen Alltag Grundbedürfnisse Essen und Trinken Obdach und Wärme Der Schutz KRITIS In der Krise Schutzziel (gesellschaftlich /politisch) + + Information & Kommunikation Mobilität Schutzziele: Was? Bis zu welchem Niveau? In welcher Qualität? Selbstschutz: Selbstschutz/Selbsthilfe (Notvorrat, ) Kritische Infrastrukturen Welche Infrastrukturen müssen in der Krise funktionieren? By Lenz BBK II.1

Kritische Infrastrukturen in privater/privatwirtschaftlicher Hand Der Schutz KRITIS Staat* Die Gewährleistungsverantwortung des Staates lässt sich aus dem Grundgesetz ableiten. (z.b. Art. II Abs. 2 Satz 1 und Art. 20) Bevölkerung Die Eigenverantwortung der Bevölkerung, Selbstschutz zu betreiben Betreiber Betreiber setzen Teil der Gewährleistungsverantwortung um * Man kann Staat auch durch Kommune ersetzen. Dann muss der Zusatz innerhalb der Zuständigkeiten ergänzt werden. Bezug: Art. 28(2): Recht auf kommunale Selbstverwaltung (Stichwort Daseinsvorsorge)

Wo liegen die Schnittstellen zwischen Betreibern und Behörde? Der Schutz KRITIS Gesamtperspektive für Regionen und Städte : Dr. Schitky / pixelio.de Paulwip / pixelio.de Stadt, Region BBK Perspektive: Gesamtperspektive, Ausfall von Versorgungleistungen Akteure:Staat/Kommune und Betreiber Ziel:Betroffenheit der Bevölkerung aufgrund von direkten Einwirkungen oder Ausfällen abschätzen Pino Madeo / pixelio.de FotoHiero/ pixelio.de Thorben Wengert / pixelio.de Risikomanagement und Perspektive aus der Einrichtung Perspektive: Einrichtungsperspektive, Ausfall der Einrichtung Akteure: Betreiber + Staat/Kommune Ziel: Betriebliche Konsequenzen abschätzen

Was sind Kritische Infrastrukturen? Der Schutz KRITIS Definition* Kritische Infrastrukturen (KRITIS) sind Organisationen oder Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden. Sicherheit der Versorgung * BMI: Nationale Strategie zum Schutz Kritischer Infrastrukturen. KRITIS Strategie.

Was sind Kritische Infrastrukturen? Der Schutz KRITIS

Der Schutz KRITIS Das Krankenhaus als KRITIS Krankenhausalarmplanung Sächsisches Krankenhaus Großschweidnitz

Was ist kritisch? Wasserversorgung Gesundheitsversorgung Labor Wegenetze, Logistik Rettungsdienst Das Krankenhaus als KRITIS Lebensmittelhandel Stromversorgung Niedergelassener Arzt Krankenkasse Medizinisches Versorgungszentrum Apotheke Bettenstationen Weitere Technik Verwaltung Spezielle technische Anlagen und Geräte Fachpersonal Gebäude/ Gelände Pflegedienstleitung Intensivstation Transportdienst Krankenhaus Behörden Banken, Versicherungen Medien Weitere Apotheke Notaufnahme Funktionsdiagnostik Daten, Unterlagen Betriebsmittel Allgemeine technische Anlagen und Geräte Küche Pflegedienst Gasversorgung Notfall- und Rettungswesen Hersteller und Händler von Sanitätsmaterial Wäscherei Zentrallabor Katastrophenschutz, Sanitätsund Betreuungsdienst Öffentlicher Gesundheitsdienst Wasserentsorgung Informations-und Kommunikationstechnologie Sektoren/ Branchen Kritischer Infrastruktur Akteure der Gesundheitsversorgung Prozessbausteine/Stationen im Krankenhaus Komponenten

Das Krankenhaus als KRITIS Schema nicht vollständig! Integriertes Risikomanagement Operationelles Risikomanagement Betriebswirtschaftliches Risikomanagement Weiteres nichtfinanzielles Risikomanagement (z.b. Reputationsrisiko, Rechtsrisiko ) Management interner Risiken Management externer Risiken Klinisches Risikomanagement Risikomanagement Kritische Infrastruktur Krankenhaus Risiko hier verstanden als negative Abweichung vom Ziel(Gefahr)

Risikoanalyse Das Krankenhaus als KRITIS Hinweis: Der Leitfaden ist die Langfassung auf der CD oder im Internet. Quelle: BBK Download: www.bbk.bund.de

Abhängigkeiten Beispiel IT Das Krankenhaus als KRITIS Kernprozesse Medizin, Pflege und Administration werden immer stärker durch Informationstechnik (IT) Radiologie Verwaltung Ambulanzen unterstützt. Labor Stationen Erhöhtes Ausfallrisiko durch: steigende IT-Abhängigkeiten Notaufnahme IT- Systeme KIS, RIS, Wäscherei zunehmende IT-Vernetzung Technik Küche wachsende Bedrohungslage für IT (z.b. Hacker, Schadsoftware) Apotheke Pflegedienste Transportdienst Ausfälle oder Störungen der IT können bei kritischer IT-Abhängigkeit dramatische Auswirkungen auf die Patientenversorgung haben.

Risikomanagement im Krankenhaus Risikoanalyse Krankenhaus IT (Hrsg. BSI) Ziel: Identifizierung und Bewertung von Prozessen im Krankenhaus, bei denen der Ausfall der unterstützenden IT-Anwendungen gravierende Folgen hätte Bestandteilen der IT-Infrastruktur, die für das störungsfreie Funktionieren dieser IT-Anwendungen unverzichtbar sind Bedrohungen und Schwachstellen, die die Funktionsfähigkeit dieser kritischen IT- Komponenten gefährden können Zusammenführung physischer Schutz und IT Schutz, auch auf andere Bereiche übertragbar

Kooperationen Beispiel IT-Sicherheit - Risikomanagement im Krankenhaus Öffentlich-private Kooperation zwischen KRITIS Betreibern, deren Verbänden und Behörden Geschäftsstelle am BSI Ziel ist die Aufrechterhaltung kritischer Infrastrukturdienstleistungen Ziele im Detail: Förderung der Robustheit von IKT-Komponenten in kritischen Prozessen Austausch über aktuelle Vorkommnisse Gemeinsame Einschätzung und Bewertung der Cyber- Sicherheitslage Erarbeitung gemeinsamer Dokumente und Positionen Auf- und Ausbau von Krisenmanagementstrukturen Koordinierte Krisenreaktion und bewältigung Durchführung von Notfall- und Krisenübungen Gemeinsames Handeln gegenüber Dritten www.upkritis.de

Der Schutz KRITIS Das Krankenhaus als KRITIS Krankenhausalarmplanung Sächsisches Krankenhaus Großschweidnitz

Krankenhauseinsatzund Alarmplanung Krankenhausalarmplanung Einsatz- und Alarmplanung Vorbeugung Lage Geschäftsund Finanzrisiken etc. Ausfall Infrastruktur, Naturereignisse etc. Intern Extern Vermeidung, Minderung, Überwälzung, Akzeptanz, Anpassung Wirkungsbereich der Leitfäden

Vorbereitung auf Krankenhausalarmplanung MANV/ MANI Geiselnahme Explosion Vermisste Patienten Sturmflut Kindesentführung/ - vertauschung Erdbeben Streik Brand Bombendrohung Stromausfall Sabotage IT-Ausfall Euthanasie Störungen der Energieversorgung Evakuierung Polizeiliche Lage (Amoklauf, Demonstration)

Vielen Dank für Ihre Aufmerksamkeit! Kontakt Kathrin Stolzenburg Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Referat II.4: Gefährdungskataster, Schutzkonzepte Kritischer Infrastrukturen Kathrin. Stolzenburg [at] bbk.bund. de Dr. Barbara Kowalzik Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Referat III.3: Schutz der Gesundheit Barbara. Kowalzik [at] bbk.bund.de BBK. Gemeinsam handeln. Sicher leben.