amu

Über Anna Müller

Der Autor hat bisher keine Details angegeben.
Bisher hat Anna Müller, 13 Blog Beiträge geschrieben.

Ransomware im Krankenhaus – Erst jetzt eine Gefahr?!

Von |2020-10-31T14:26:13+01:00 20 Oktober, 2020|News|

Der Angriff auf ein Krankenhaus mit Ransomware kann weitreichende Folgen für das Gesundheitswesen haben. Neben dem Verlust oder dem Diebstahl von Daten ist auch der Ausfall der Systeme für den Betrieb im Krankenhaus eine Krisensituation. Die Schäden daraus sind nicht nur eine verzögerte medizinische Versorgung, sondern auch finanziell kann sich dieses Ereignis bis hin zu einer Existenzbedrohung entwickeln. Vor allem dann, wenn eine Erpressung mit hohen Summen vorliegt. Umso überraschender ist die Tatsache, dass erst jetzt diese Gefahr durch Ransomware für Krankenhäuser öffentlich thematisiert und gezielt davor gewarnt wird. Das Beispiel eines Krankenhausverbundes in Rheinland-Pfalz und dem Saarland, welches 2019 von Ransomware betroffen war und mehrere Tage Ausfälle der IT kompensieren musste, ist repräsentativ für deutlich mehr Ereignisse dieser Art, welche jedoch meist nicht öffentlich thematisiert wurden. Nach Schätzung sind bereits etwa 64 % der Krankenhäuser von einem Hackerangriff betroffen gewesen [1]. Diese akute Gefahr und der Anstieg [...]

Krisenmanagement im Krankenhaus

Von |2020-09-25T09:31:39+02:00 17 September, 2020|Podcast|

Ereignisse in Krankenhäusern sind nicht selten. Die Statistiken zeigen, dass jeden Tag eine Cyberattacke, jede Woche ein Brand, jeden Monat eine Gefährdung durch Extern (z.B. Lieferengpässe) und jedes Jahr eine Polizeilage auftreten, welche die Krankenhäuser vor Herausforderungen stellen können. Das aktuellste Beispiel ist der Hackerangriff auf die Uniklinik in Düsseldorf. Das eigentliche Erpresserschreiben richtete sich an die Universität in Düsseldorf, jedoch hat auch das Klinikum massive Auswirkungen erlitten. Durch die Verschlüsselung der Patientendaten war ein Normalbetrieb nicht mehr möglich. Infolgedessen wurde Patienten*innen des Rettungsdienstes umgeleitet. Eine Person ist dabei verstorben, sodass eine Anklage wegen fahrlässiger Tötung erfolgt ist. Durch den Kontakt zwischen der Polizei und den Erpressern wurde auf die Menschengefährdung hingewiesen, woraufhin ein Entschlüsselungscode herausgegeben wurde. Dennoch sind bis heute Auswirkungen vorhanden und der Normalbetrieb ist noch nicht vollständig wiederhergestellt. Dieses Beispiel zeigt, dass vor allem Ereignisse wie IT-Ausfälle im Krankenhauskrisenmanagement noch nicht ausreichend berücksichtigt sind. Stattdessen [...]

Kritische Infrastrukturen

Von |2020-09-25T09:34:18+02:00 10 September, 2020|Wissenswertes|

Definition der Kritischen Infrastrukturen und ihrer Sektoren Kritische Infrastrukturen (KRITIS) sind nach dem Bundesministerium des Innern, für Bau und Heimat „Organisationen und Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall oder Beeinträchtigung nachhaltig wirkende Versorgungsengpässe, erhebliche Störungen der öffentlichen Sicherheit oder andere dramatische Folgen eintreten würden.“ [1] Das bedeutet, dass ein Ausfall dieser Infrastrukturen eine große Auswirkung auf die Bevölkerung und den Staat haben kann und somit in jedem Fall vermieden werden muss. Im Angesicht der zunehmenden IT-Gefahren hat der Bundestag 2009 das BSI-Gesetz über die Aufgaben des Bundesamtes für Sicherheit in der Informationstechnik veröffentlicht, nach welchem KRITIS verstärkte Anforderungen im Bereich IT erfüllen müssen. In diesem Gesetz wird jedoch nicht definiert, bei welchen Unternehmen, Organisationen und Einrichtungen es sich um KRITIS handelt. Hierfür wurde weitergehend die Verordnung zur Bestimmung Kritischer Infrastrukturen nach dem BSI-Gesetz, auch als BSI-Kritisverordnung bezeichnet, erstellt. Diese Verordnung definiert, dass Unternehmen [...]

Resilience through Compliance – Resilienz durch Compliance

Von |2020-09-25T08:49:27+02:00 3 September, 2020|Podcast|

Als Compliance wird generell die Einhaltung von Anforderungen und Gesetzen definiert, welche sich aus unterschiedlichen Bedingungen ergeben. Der Begriff hat sich bereits vor langer Zeit in der Wirtschaft etabliert. Schon immer mussten Unternehmer und Geschäftsleute sich an Vorgaben halten, um ihre Ware verkaufen zu können. Anfangs wurden diese Vorgaben durch das Verhalten der Bevölkerung und die Geschäftsleute selbst geprägt. Compliance im heutigen Sinne ist vor allem nach der Gründung von Handelsgesellschaften zu finden, in welchen Vorgaben einzuhalten waren, um Konsequenzen bis hin zur Insolvenz zu vermeiden. Die Einhaltung der Vorgaben dient zum einen als Schutz vor einem Reputationsschaden, zum anderen jedoch zu einem Schutz vor einem Vertrauensverlust durch den Kunden. Beispielsweise kann ein Skandal den Blick auf ein Unternehmen ändern und das Vertrauen reduzieren mit wirtschaftlichen Beeinträchtigungen und Schäden als Folge. Es entsteht ein Risiko für die Resilienz und das Unternehmen. Ein aktuelles Beispiel ist die COVID-19 Pandemie. [...]

Ich glaub‘ ich krieg‘ die Krise

Von |2020-09-25T08:34:00+02:00 27 August, 2020|Podcast|

Der Begriff der Krise im täglichen Sprachgebrauch und die tatsächliche Definition Die Krise ist ein häufig verwendeter Begriff, der jedoch unterschiedliche Aussage hat. Ebenso werden der Notfall und die Katastrophe häufig in unterschiedlichen Kontexten verwendet. Die Landkarte der Begriffe zeigt die Eskalation eines Ereignisses bis hin zu einer Katastrophe. Ein Ereignis kann sowohl positiv wie auch negativ bewertet werden. Dies bedeutet, dass das Auftreten eines Ereignisses nicht generell einen Schaden verursacht, sondern auch ein Anstoß oder eine Chance sein kann, welcher das Unternehmen voranbringt. Bspw. kann ein Anruf sowohl eine gute wie auch eine schlechte Nachricht enthalten und wird in beiden Fällen als Ereignis bewertet. Eine Störung hingegen ist die negative Eskalation eines Ereignisses. Sie ist eine Abweichung vom Normalzustand, ohne jedoch einen massiven Schaden zu verursachen. In einem Unternehmen ist sowohl eine Störung wie auch ein negatives Ereignis mit der allgemeinen Aufbauorganisation (AAO), also den täglichen Strukturen [...]

Korruption 2.0 – Das Unternehmen vor Korruptionsschäden schützen

Von |2020-09-21T15:45:55+02:00 20 August, 2020|Podcast|

Der jährliche Schaden durch Korruption wird in Deutschland auf mehr als 400 Milliarden Euro geschätzt. Dabei ist vor allem das mittlere und gehobene Management treibende Kraft bei der Korruption. Korruption ein schleichender Prozess, der auf der untersten Ebene eines Unternehmens beginnt. Um an Informationen zu gelangen und das Unternehmen auszuspähen werden Mitarbeiter*innen eingeschleust, welche bspw. infrastrukturelle Aufgaben übernehmen können. Hier ist die Position eines Pförtners, eine Reinigungskraft oder Kantinenpersonal zu nennen, welche gezielt ausspähen, an welchen Stellen die weiteren Schritte der Korruption ansetzen sollten. Sind diese Informationen vorhanden, findet das Ausforschen des Unternehmens in sensibleren Bereichen statt. Hier werden Personen vor allem in Managementebenen als Assistenzen eingeschleust. Diese Personen sammeln gezielte Informationen über die Mitarbeiter*innen des Unternehmens, um geeignete Zielpersonen für strategische Absprache auszuwählen. Hier können auch externe Dienstleister wie Dolmetscher oder IT-Dienstleister sensible Informationen sammeln, um das Unternehmen zu schädigen. Die abschließende operative Phase tritt dann erst [...]

Voll normal? Die BCM-Normen im Überblick

Von |2020-09-21T15:38:19+02:00 13 August, 2020|Podcast|

Was ist eigentlich normal? – Als „normal“ wird das Übliche oder auch das der Vorstellung entsprechende bezeichnet. Auch nennt man etwas als „normal“, wenn es einer Norm entspricht. Eine Norm wird allgemein als etwas sehr Starres angesehen, eine Krise ist jedoch alles andere als das. Sie ist vor allem dynamisch, entwickelt sich ständig weiter und scheint nicht mit einer starren Lösung bewältigbar zu sein. Wie kann also eine Norm in einer Krise verwendet werden? Und warum sollte eine funktionierende Norm für das Business Continuity Management (BCM) als Grundlage genutzt werden? Eine Norm kann bei der Bewältigung einer Krise helfen, vor allem, wenn sie wie die DIN EN ISO 22301 sehr flexibel gestaltet ist. Sie bietet ein Rahmenwerk, um in Krisen belastbare Strukturen aufzubauen, welche für die Krisenbewältigung notwendig sind. Zudem ist auch die Vorsorge ein wesentlicher Beitrag, den die DIN EN ISO 22301 für das BCM vorsieht, um [...]

Korruption ist in unserem Unternehmen kein Thema – Wirklich?

Von |2020-09-21T15:04:12+02:00 10 August, 2020|Podcast|

Korruption beschreibt generell einen Sittenverfall, der sich darin begründet, dass gegen eine Erwartung verstoßen wird. Diese Erwartung wird definiert durch einen Vertrauensgeber (ein Unternehmen, die Öffentlichkeit, usw.), welche eine Verhaltenserwartung aufstellt. Korruption beschreibt den sichtbaren Vertrauensbruch, wenn diese Verhaltenserwartungen nicht erfüllt werden. Im Unternehmen werden diese Erwartungen auch Compliance genannt. Korruption greift dabei immer das soziale Gefüge an, welches auf Vertrauen aufbaut. Zudem kann Korruption bereits bei der Unterzeichnung des Arbeitsvertrages beginnen, wenn die angebotene Stelle zur Erfüllung eigener Interessen oder Interessen Dritter genutzt werden soll. Somit findet hier eine Vortäuschung von Tatsachen statt. Auch die Vortäuschung von Loyalität wird dazu genutzt, dass Unternehmen zu täuschen und das Vertrauen zu missbrauchen. Motive für Korruption ergeben sich aus dem Ungleichgewicht eines der folgenden Bedürfnisse: - Sinngebung - Anerkennung - Erfolg - Zuwendung Befindet sich eines dieser Bedürfnisse im Ungleichgewicht, besteht der Wunsch nach Wiederherstellung der Zufriedenheit. Daraus kann die [...]

Der Krisenstab

Von |2020-09-21T14:46:44+02:00 5 August, 2020|Podcast|

Als Krisenstab wird eine Gruppe entscheidungswürdiger und -befugter Personen bezeichnet, welche in einer Krise die Bewältigung dieser plant und die Umsetzung vorgibt. Andere Bezeichnungen sind ein Stab für außergewöhnliche Ereignisse oder eine Task Force. Egal wie eine solche Gruppe benannt wird, sie muss eine Entscheidungsfähigkeit besitzen und die Bewältigung der Krise verantworten. Die Feuerwehr-Dienstvorschrift 100 (FwDV 100 oder DV 100) beschreibt den Krisenstab, wie er in der Gefahrenabwehr (Feuerwehr, Rettungsdienst, Katastrophenschutz/ Bevölkerungsschutz) angewendet wird. Hier wird dieser als Führungsstab bezeichnet. Für weitere Informationen zur Unterscheidung des Krisenstabs vom Führungsstab können Sie unseren Blog-Artikel zum Thema „Führen – Unterschiede von BCM und behördlichem Krisenmanagement“ lesen. Die FwDV 100 wurde nach dem Brand der Lüneburger Heide erstellt, da bei diesem die Führung vor großen Herausforderungen stand. Teilweise kam es zu einer Gefährdung von Einsatzkräften, Löschwasser fehlte und im Einsatz waren Feuerwehren und Hilfsorganisationen aus unterschiedlichen Bundesländern mit unterschiedlichen Führungssystemen aktiv. [...]

Behelfskrankenhäuser in Zeiten von Corona

Von |2020-03-24T16:24:10+01:00 24 März, 2020|News|

Behelfskrankenhäuser in Zeiten von Corona In der Zeit des Kalten Krieges gehörte die Vorhaltung von Behelfskrankenhäusern, auch Hilfskrankenhäuser oder Notkrankenhäuser genannt, zu der gesetzlich verpflichtenden Vorsorge der Bundesländer mit Unterstützung durch den Bund. Die Grundlage hierfür stellt der § 15 des Gesetzes über den Zivilschutz vom 09. August 1976 dar, welches jedoch bereits durch eine Neufassung von 1997 ersetzt wurde. In der aktuell gültigen Version des Zivilschutzgesetzes werden keine Vorgaben zur Bereitstellung von Hilfskrankenhäusern mehr gemacht, obwohl die aktuelle Corona-Lage zeigt, dass Behelfskrankenhäusern mehr denn je benötigt werden, um die medizinische Versorgung der Menschen sicherzustellen. Immer wieder berichten die Medien von Plänen, Behelfskrankenhäuser zu errichten, um Corona-Infizierte von anderen Patienten und Patientinnen räumlich zu trennen und somit eine Ausbreitung der Infektion zu verringern. Deutscher Vorreiter ist dabei Berlin, wo im Messegelände ein Krankenhaus errichtet wird. Nach der Aussage des Projektleiters wird eine Errichtungszeit von 15 bis 20 [...]

Kommentare deaktiviert für Behelfskrankenhäuser in Zeiten von Corona
Nach oben