Der Medizin Campus Bodensee hat den Ausfall seiner Kliniksoftware simuliert. Dabei wurden Notfallprozesse und Krisenmanagement unter realistischen Bedingungen getestet.
Das umfängliche Update der Kliniksoftware nutzte der Medizin Campus Bodensee (MCB) für eine gesetzlich vorgeschriebene Übung. Krankenhäuser als Teil der kritischen Infrastruktur müssen einmal im Jahr Meldeprozesse und Notfallmanagement trainieren. So wurde der Krisenstab des Klinikums Friedrichshafen digital alarmiert und simulierte gemeinsam die einzelnen Schritte.
Ransomware-Angriff als Szenario
Tobias Forbs, externer Information-Sicherheitsbeauftragter des MCB, moderierte die Übung. Angenommen wurde ein klinikweiter „erheblichen Sicherheitsvorfall des Systems“ ohne Hinweis auf die Ursache oder den Wiederanlauf. Schlussendlich stellte sich heraus, dass es sich um einen Ransomeware-Angriff mit großen Auswirkungen handelte: Kein Zugriff auf die Patientenakten oder Terminplanungen, eingeschränkte Möglichkeiten im OP.
„Je weiter die Digitalisierung im Krankenhaus voranschreiten, um so sicher muss sie sein und umso perfekter muss das Ausfallszenario vorbereitet und geübt sein“, so Forbs.
Lehren aus Angriff 2022
Aus dem tatsächlichen Angriff im Januar 2022 wurde im MCB viel gelernt. Das betrifft nicht nur die Sicherheit des Netzwerks, sondern vor allem auch das Medico-Ausfallszenario. Was ist, wenn im Ernstfall niemand mehr auf die Daten der Patienten zugreifen kann und Dokumentationen wie Fieberkurve, Beatmungskurve oder Wunddokumentation nicht digital fortgeschrieben werden können? Auch Radiologie-Anforderungen und Medikamentenanordnungen könnten dann nicht rechtssicher eingetragen werden.
Dann muss analog gearbeitet werden und später alles in die digitale Patientenakte nachgetragen werden.
Übung erfolgreich abgeschlossen
Das Update, das während der Übung und darüber hinaus lief, konnte überpünktlich und störungsfrei abgeschlossen werden. Die Ausfallkonzepte griffen, alle Vorgänge wurden rechtssicher analog dokumentiert und anschließend von den Pflegekräften und anderen Beteiligten digitalisiert.
Am Ende der Übung gab es ein Lob für alle Beteiligten, sowohl für die mehrwöchigen Vorbereitungen als auch für die Mitglieder des Krisenstabs. Bereits am nächsten Tag konnte der Klinikbetrieb wieder normal laufen.
(Quelle: Medizin Campus Bodensee)