Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Sicherheitslücken bei Klinikinformationssystemen festgestellt

Die Klinikinformationssysteme mehrerer Schweizer Spitäler weisen gravierende Sicherheitslücken auf. In den drei vom Nationalen Testinstitut für Cybersicherheit untersuchten Systemen wurden mehr als 40 mittlere bis schwere Schwachstellen identifiziert.
© (Quelle: NTC)

Dies teilte das Nationale Testinstitut für Cybersicherheit (NTC) am Donnerstag zur Veröffentlichung seines Berichtes mit. Klinikinformationssysteme (KIS) bilden laut NTC das Herzstück moderner Spitäler. Sie steuern den Informationsfluss, verarbeiten sensible Patientendaten und sorgen für reibungslose Abläufe im Spitalumfeld.

In der Schweiz kommen laut dem NTC im Wesentlichen drei bis fünf KIS-Lösungen zum Einsatz. Diese seien speziell auf die Anforderungen und Besonderheiten des schweizerischen Gesundheitswesens zugeschnitten und würden von nahezu allen grösseren Schweizer Spitälern eingesetzt. Drei davon hatte das NTC untersucht.

Auf veralteten Architekturen basierend

Besonders anfällig seien Lösungen, die auf veralteten Architekturen basierten, hiess es in der Mitteilung weiter. Die Cybersicherheit dieser für die Spitäler essentiellen Systeme sei in vielen Fällen unzureichend, hiess es weiter. Einige der identifizierten Schwachstellen ermöglichten innerhalb weniger Stunden den vollständigen Zugriff auf Patientendaten und Systeme.

Während die meisten relevanten Schwachstellen inzwischen behoben oder durch Massnahmen entschärft worden seien, erforderten einige grundlegende Probleme eine umfassende Neugestaltung der Softwarearchitektur, teilte das NTC weiter mit. Dies werde laut den Herstellern mehrere Jahre in Anspruch nehmen.

Im Bericht werde bewusst auf die Nennung von Details zu den Schwachstellen verzichtet. Das NTC sprach zudem technische und organisatorische Empfehlungen für die Verantwortlichen für Cybersicherheit in den Spitälern aus. Darunter sollten diese unter anderem die Kontrolle der Cybersicherheit von Systemen bereits bei der Beschaffung durchführen. Zudem sollten regelmässig Schwachstellenanalysen und Updates durchgeführt werden.

Security & Compliance EHealth
Anzeige

Neueste Beiträge

Mimacom ernennt Markus Böhm zum CEO
Der Berner Software- und Consulting-Anbieter Mimacom ernennt Markus Böhm zum Chief Executive Officer.
3 Minuten
4. Mär 2026
Nadella verspricht KI ohne Cloud-Zwang
Microsoft-CEO Satya Nadella hat auf der AI Tour in München neue Optionen für den entkoppelten Betrieb von Cloud- und KI-Diensten vorgestellt und den Souveränitätsbegriff über die reine Datenhaltung hinaus erweitert.
5 Minuten
4. Mär 2026
Digitale Vernetzung im Job macht oft einsam
EY-Österreich-Studie: "Zugehörigkeit ist kein 'Soft Factor', sondern zentraler Wettbewerbsfaktor"
3 Minuten
4. Mär 2026

Das könnte Sie auch interessieren

Internetbox 2 - Test
Die Swisscom lanciert ihren neusten Router. Doch er ist mehr als ein Router. Vermag die Box auch anderweitig zu überzeugen? Computerworld hats überprüft.
5 Minuten
Neue KI-Box und Sicherheitskameras von Reolink - Kameras mit KI-Funktionen
Auf der CES 2026 hat Reolink innovative Sicherheitskameras und KI-Lösungen vorgestellt. Das Unternehmen präsentierte die neue Reolink AI Box, einen unabhängigen KI-Hub, der KI-Computing direkt auf lokale Geräte bringen soll.
4 Minuten
Falsche Krypto-Registrierung zielt auf Personendaten ab - Aufgepasst
Ein professionell gestaltetes Schreiben im Design Schweizerischen Institutionen täuscht eine angebliche Krypto-Registrierungspflicht vor und fordert Empfänger zur Eingabe persönlicher und finanzieller Daten auf.
2 Minuten
26. Jan 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige