Wer ist Betreiber einer „Kritischen Infrastruktur“?
- Das sind alle Krankenhäuser mit mehr als 30.000 stationären Fällen pro Jahr
Bis wann müssen die Maßnahmen umgesetzt sein?
- Die Frist beträgt zwei Jahre nach Inkrafttreten der Verordnung, demzufolge ergibt sich als Termin der 30.06.2019
- Ausnahme: Einrichten der Meldestelle, dies muss bereits bis 31.12.2017 erfolgt sein
Was erwartet das verantwortliche Klinik-Management bei Nichteinhaltung?
- Bei einer Nichterfüllung der Pflichten sind Bußgelder bis zu einer Höhe von 100.000 € möglich
- Die Nichteinhaltung von Meldungen bei Sicherheitspannen sind Bußgelder bis zu 50.000 € möglich
Hierzu sind die folgenden, wichtigen Themen zu nennen:
- Die Umsetzung von Organisationsstrukturen und Verfahrensrichtlinien
- Das Identifizieren der kritischen Patientenversorgungsprozesse, der bestehenden IT-Infrastruktur und der Systeme inklusive der Schnittstellen, die diese abbilden und unterstützen
- Die Implementierung eines Information Security Management Systems (ISMS)
- Das Benennen von unternehmenskritischen IT-Risiken
- Die Ableitung von technischen und organisatorischen Maßnahmen erkannter Risiken
- Die Einführung eines Business Continuity Management für Krisen- und Notfallsituationen in der IT
Die Begleitung durch ein externes, neutrales Beratungsunternehmen sichert die gebotene Objektivität und ist die Voraussetzung für eine geplante Auditierung und Zertifizierung. Die branchenorientierten Klinik-IT- und IT-Sicherheits-Spezialisten der Adiccon stehen den Kliniken bei der Realisierung der genannten Anforderungen bis hin zu einer Zertifizierung bedarfsgerecht zur Verfügung.
Wenn Sie Fragen haben oder weitere Informationen wünschen, sind wir gerne für Sie da. Nehmen Sie Kontakt zu uns auf – wir freuen uns auf Sie!