Wenn die Patientenakte fehlt: Ein Ransomware-Praxisfall aus dem Krankenhaus
Ein IT-Ausfall im Krankenhaus kann Befunde unzugänglich machen und die Patientenversorgung stören. Das Webinar ordnet für IT-Leitung, CISO und Informationssicherheit die Anforderungen ein und zeigt anhand eines Praxisfalls, welche Prüffragen sich für Erkennung, Reaktion und Wiederanlauf ergeben.

Ein IT-Ausfall im Krankenhaus ist mehr als ein technischer Vorfall: Befunde können fehlen und Abläufe in der Patientenversorgung gestört werden. Das Webinar richtet sich an IT-Leitung, CISO und Informationssicherheit in Krankenhäusern, Kliniken und MVZ. Es ordnet § 75c SGB V, B3S und KRITIS ein und zeigt, welche Fragen sich daraus für den Sicherheitsstatus, den Nachweis von Maßnahmen und die Verantwortlichkeiten ergeben. Auch KHZG-geförderte IT-Sicherheitsvorhaben und der Umsetzungsstand 2026 werden eingeordnet.
Ein Praxisfall aus dem Gesundheitswesen veranschaulicht den Verlauf eines Ransomware-Angriffs bis zur Verschlüsselung und die Entscheidungen, die den Betrieb beeinflussen. Daraus ergeben sich konkrete Prüffragen zu Erkennung, Reaktion und Wiederanlauf. Im Fokus stehen außerdem die Verantwortung der Leitung und die Datenhoheit bei Patientendaten. Die offene Fragerunde bietet Gelegenheit, die Punkte auf die eigene Einrichtung zu übertragen.
- IT-Ausfälle im Krankenhaus: Folgen für Betrieb und Patientenversorgung
- § 75c SGB V, B3S und KRITIS: Anforderungen und Nachweis
- KHZG-geförderte IT-Sicherheitsvorhaben: Umsetzungsstand 2026
- Praxisfall Ransomware: Angriff, Verschlüsselung und betriebliche Entscheidungen
- Prüffragen zu Erkennung und Wiederanlauf; Datenhoheit, Leitungsverantwortung und Q&A
Der Vortrag ordnet für IT-Leitung, CISO und Informationssicherheit im Krankenhaus die Anforderungen ein und leitet daraus Prüffragen zu Sicherheitsstatus, Ransomware-Reaktion und Wiederanlauf ab.
Referent:

Lutz Wiechmann ist Senior Sales Engineer Healthcare bei Enginsight. Mit langjähriger Erfahrung in den Bereichen Cybersecurity, IT-Infrastruktur und Risikomanagement begleitet er insbesondere Einrichtungen im Gesundheitswesen bei der Stärkung ihrer digitalen Sicherheit. Durch die enge Zusammenarbeit mit IT-Verantwortlichen, Geschäftsführungen und Fachabteilungen verfügt er über umfassende Praxiserfahrung an der Schnittstelle von Technologie, Compliance und operativen Anforderungen. Seine Schwerpunkte liegen auf der Entwicklung praxistauglicher Sicherheitsstrategien sowie der Übersetzung komplexer Cybersecurity-Themen in konkrete Handlungsempfehlungen für Organisationen.



