• Kundengruppen
    • Ärzte
    • Zahnärzte
    • Apotheker
    • Unternehmer
  • Produkte
    • Bauversicherung
    • Berufliche Vorsorge (BVG)
    • Berufshaftpflicht
    • Cyberversicherung
    • Einzelunfallversicherung
    • Erdbebenversicherung
    • Finanzplanung
    • Gebäudeversicherung
    • Hausratversicherung
    • Hypothek
    • Krankenkasse
    • Krankentaggeld (KTG)
    • Lebensversicherung
    • Pensionsplanung
    • Praxis-Sachversicherung
    • Rechtsschutz
    • Unfallversicherung (UVG)
    • Wertschriftendepot
  • Über uns
    • Roth Gygax & Partner AG
    • Team
    • info4insider
    • Die Ärzteversicherer
    • Offene Stellen
  • Skalpell
  • Beratersuche
  • Kontakt
  • DE
  • FR

Cyberkriminalität: Eine unterschätzte Gefahr

Juli 13, 2021CyberversicherungRoger Ledermann

«Hack auf Microsoft-Exchange-Server. Datenchaos bei Meineimpfungen.ch. Kriminalität gesunken, Cyber-Crime nimmt zu.» Dies sind drei aktuelle Schlagzeilen der letzten Wochen rund um das Thema Cyberkriminalität. Wie schätzen jedoch Ärzte und Apotheker das Risiko ein, selbst Opfer eines Cyberangriffs zu werden und wie sieht die Bedrohungslage in der Wirklichkeit aus?

«Meine Praxis ist für einen Cyberkriminellen nicht interessant.»

Elektronische Patientendossiers, Terminverwaltung, Software für Rechnungsstellung – Zahlreiche Prozesse sind von einer funktionierenden IT abhängig. Gemäss einer Studie der Deutschen Versicherer wären 8 von 10 Praxen bei einem Systemausfall stark oder sehr stark eingeschränkt. Die Systemverfügbarkeit ist somit ein zentraler Faktor im Betrieb einer Praxis.

Weiter sind Patientendaten sehr sensibel und dadurch besonders schützenswert. Ein Datenklau wäre verheerend: Betroffene Patienten müssten informiert werden, es droht ein behördliches Verfahren wegen Verstoss gegen das Datenschutzgesetz und das Ansehen der Praxis wäre ruiniert. Dies führt dazu, dass Arztpraxen und Apotheken besonders gut erpressbar sind.

In Bezug auf die Eintrittswahrscheinlichkeit stuft jedoch nicht einmal ein Viertel der befragten Ärzte, das Risiko selbst Opfer von Cyberkriminalität zu werden, als sehr hoch ein.

«Meine Praxis ist zu klein. Der Aufwand für einen Hacker lohnt sich nicht.»

Hand aufs Herz – wem ist dieser Gedanke nicht auch schon gekommen? Cyberkriminelle suchen sich jedoch heute nicht mehr ein fixes Ziel für einen Angriff aus. Eine Attacke verläuft oft grossflächig. Dadurch kann mit einem einzelnen Ransomware-Angriff eine Grosszahl von kleinen Beträgen erpresst werden. Der Cyberkriminelle wirft wie ein Fischer ein grosses Netz aus und schaut, was darin hängen bleibt. Das Risiko, selbst zum Opfer zu werden, hängt somit nicht von der Firmengrösse ab, sondern eher vom Schutz des eigenen Computersystems.

«Mein IT-System ist umfassend geschützt.»

In der bereits erwähnten Studie gehen ca. 80 % der Befragten davon aus, gut gegen einen Angriff geschützt und vorbereitet zu sein. Die Deutschen Versicherer wollten es genauer wissen und unterzogen 25 freiwillige Praxen einem Test. Das Ergebnis war niederschmetternd: Bei 21 der 25 Praxen bestanden erhebliche Mängel. Wir haben für Sie die 5 grössten Risikofaktoren bezüglich Cyberkriminalität zusammengefasst:

1. Passwörter / Zugänge

Passwörter dürfen nicht einfach zu erraten sein und sollten genügend lang sein. Kontrollieren Sie, ob jeder Benutzer über eigene Zugangsdaten verfügt. Ändern Sie Standardpasswörter (z. B. bei WLAN-Router) umgehend. Gewähren Sie zudem nur die nötigsten Berechtigungen (z. B. Administratorenrechte) und hinterfragen Sie diese Rechtevergabe regelmässig.

2. Mitarbeitende

Gutgläubige Mitarbeitende sind häufig das Einfallstor für einen Angreifer. Es ist daher wichtig, dass Sie Ihr Personal regelmässig schulen. Erlassen Sie Arbeitsanweisungen und machen Sie Ihre Mitarbeitenden so zu einem wirksamen Abwehrschutz gegen Attacken.

3. Datensicherung

Regelmässige Backups sind das A und O. Diese Datensicherungen sollten automatisch auf einem isolierten, externen Medium gespeichert werden. Verschlüsseln Sie zudem diese Daten und bewahren Sie sie ausserhalb der Praxis auf. Testen Sie regelmässig, ob eine Wiederherstellung der Daten möglich ist.

4. Updates

Halten Sie Ihr System aktuell und installieren Sie Sicherheits-Updates laufend. Wird der Support für ein System eingestellt (z. B. Windows XP), sollten Sie dies ersetzen.

5. Notfallplan

Bereiten Sie sich auf den Notfall vor. Legen Sie fest, wen Sie als erstes kontaktieren und wie Sie ein befallenes Gerät vom Netzwerk isolieren können.

«Und wenn Sie trotzdem Opfer der Cyberkriminalität werden…»

Einen 100 %-igen Schutz gibt es leider nicht. Für die Folgen einer Cyberattacke haben wir deshalb eine spezielle Cyberversicherung für Arztpraxen entwickelt. Unser Deckungspaket umfasst folgende Leistungen:

  • Eigenschäden: Wiederherstellung der Daten, Beseitigung der Schadprogramme, Ertragsausfall und Mehrkosten infolge Betriebsunterbruch
  • Erpressungs- und Lösegeldforderungen
  • Haftpflichtschäden: Datenschutzverletzungen, Verlust oder Nichtverfügbarkeit anvertrauter Daten
  • Krisenmanagement
  • Sofort-Hilfe durch ein externes Spezialistenteam
  • Präventionsservice (optional)

Diese umfassende Deckung ist ab einer Prämie von CHF 485.- pro Jahr erhältlich und abhängig vom Praxisumsatz. Wollen Sie mehr erfahren? Bestellen Sie hier ein unverbindliches Angebot oder rufen Sie uns für eine persönliche Beratung an.

Vorheriger Beitrag Vermögensverwaltung – Selber Geld anlegen oder dem Profi übergeben? Nächster Beitrag Dokumentationspflicht und Krankengeschichte

Kontakt

Moosstrasse 2, 3073 Gümligen
+41 31 959 35 50
Fax 031 959 35 51
info@rothgygax.ch

Navigation

  • Home
  • Ärzte
  • Zahnärzte
  • Apotheker
  • Unternehmer
  • Kontakt
  • Datenschutz

© 2017 Roth Gygax & Partner AG, Website by clicdesign

Wir verwenden Cookies, um Ihnen den bestmöglichen Service zu gewährleisten. Wenn Sie auf der Seite weitersurfen, stimmen Sie der Cookie-Nutzung zu. Ich stimme zu. Mehr erfahren
Datenschutz und Cookies

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
immer aktiv
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SPEICHERN & AKZEPTIEREN