Krankenhäuser, die einen Schwellenwert von 30.000 stationären Fällen pro Jahr überschreiten, unterliegen besonderen Auflagen bezüglich IT-Sicherheit. Was es hierbei zu beachten gilt, erläutert Oliver Schikora von der Solidaris Revisions-Gesellschaft in Köln
Das IT-Sicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen (KRITIS) dazu, für informationstechnische Systeme einen angemessenen Schutz „gemäß dem aktuellen Stand der Technik“ zu implementieren. Betroffen davon sind aktuell zwischen 5 und 10 % der deutschen Krankenhausbetreiber. Diese Betreiber kritischer Infrastrukturen sind verpflichtet, angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten und Prozesse zu treffen.