Jeden Tag kommt es zu Cyberangriffen in den Zürcher-Spitälern

Geschrieben von
Roger Klein
server node block

Niemals sei die Grundversorgung in Gefahr gewesen, so die kantonale Regierung. Die Lage schätzt sie trotzdem als kritisch ein.

Spitäler gelten wegen der sensiblen Patientendaten als beliebtes Ziel für Cyberkriminelle. Täglich komme es zu Angriffen im Kanton Zürich – die genaue Zahl sei aber schwer zu beziffern, weil die meisten Attacken von den IT-Systemen abgefangen würden. Das geht aus der Antwort des Zürcher Regierungsrats auf eine Anfrage der Grünen und der FDP hervor. Eine Statistik zu gezielten Cyberangriffen auf Zürcher Spitäler existierte bislang nicht.

Laut Regierungsrat war die Grundversorgung bisher nie gefährdet. Eine Umfrage bei den Listenspitälern vom März zeigt jedoch: Alle Spitalleitungen kennen die Bedrohung – und stufen sie als «gross bis besonders gross» ein.

Trotzdem sieht der Regierungsrat die Lage als kritisch an. Vorgaben für die Spitäler seien nötig. Wörtlich hält er fest: «Weil bei den Spitälern die technologische Abhängigkeit und damit ebenso die Verletzbarkeit in Zukunft weiterhin steigen sowie zugleich die Qualität und die Anzahl der Cyberangriffe sich erhöhen wird, nimmt bei der ständigen Verbesserung der Informationssicherheit ebenso der personelle Aufwand zu.»

Für die IT-Security sind verschiedene Ansätze angedacht

Wie Spitäler ihre personellen Ressourcen einsetzen, ist unterschiedlich. Manche haben ihre IT-Sicherheit an externe Unternehmen ausgelagert. Zum Kosten-Nutzen-Verhältnis dieser Auslagerung will sich der Regierungsrat nicht äussern.

Das Universitätsspital Zürich beschäftigt rund 170 IT-Mitarbeitende sowie einen eigenen CISO. Ein vierköpfiges Netzwerk-Security-Management-Team trägt laut dem Schreiben des Regierungsrats zentral zur Sicherheit bei.

Im Kantonsspital Winterthur sind rund 60 Personen für die IT-Security verantwortlich. Den Kern bilden ein CISO und ein eigenes SOC mit jeweils maximal fünf Personen.

Durch eine Meldepflicht würde nicht eine Verbesserung der Sicherheit eintreten

Derzeit prüft die Gesundheitsdirektion, ob ein erweiterter Anhang zur Informationssicherheit in den Spitalverträgen sinnvoll wäre. Denkbar sei auch, die gesundheitspolizeiliche Bewilligung an entsprechende Auflagen zu knüpfen.

Eine kantonale Meldepflicht bei Cyberangriffen hält der Regierungsrat dagegen für wenig zielführend. Die Sicherheitsverantwortlichen der Spitäler seien ohnehin untereinander vernetzt und stünden laufend in Kontakt.

Zusätzlich verweist die Zürcher Regierung auf die Warnmeldungen von Melani – so stelle man sicher, dass die Sicherheitsverantwortlichen in den Spitälern schnell in Alarmbereitschaft versetzt würden.

Tags: CybercrimeSchweiz
Über die Autor:in

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

→ Wir

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — schreib uns oder ruf an. Unverbindlich, persönlich, in der Regel innerhalb von 24 Stunden werktags.

→ Direkt zum Kontakt

Wenn du gleich noch was Grösseres anschauen willst

rundum.dog — unsere Hunde-Wissensplattform.

Die grösste deutschsprachige Hunde-Wissensplattform. Unser Eigenprojekt, unser Live-Beweis. Mit ca. einer Million Sessions pro Monat, eigenem KI-Plugin auf Anthropic-API und 17 Custom Post Types.

→ rundum.dog ansehen

Schreib uns oder ruf an.
Wir antworten in der Regel innerhalb von 24 Stunden werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG