Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Sicherheitslücken bei Klinikinformationssystemen festgestellt

Die Klinikinformationssysteme mehrerer Schweizer Spitäler weisen gravierende Sicherheitslücken auf. In den drei vom Nationalen Testinstitut für Cybersicherheit untersuchten Systemen wurden mehr als 40 mittlere bis schwere Schwachstellen identifiziert.
© (Quelle: NTC)

Dies teilte das Nationale Testinstitut für Cybersicherheit (NTC) am Donnerstag zur Veröffentlichung seines Berichtes mit. Klinikinformationssysteme (KIS) bilden laut NTC das Herzstück moderner Spitäler. Sie steuern den Informationsfluss, verarbeiten sensible Patientendaten und sorgen für reibungslose Abläufe im Spitalumfeld.

In der Schweiz kommen laut dem NTC im Wesentlichen drei bis fünf KIS-Lösungen zum Einsatz. Diese seien speziell auf die Anforderungen und Besonderheiten des schweizerischen Gesundheitswesens zugeschnitten und würden von nahezu allen grösseren Schweizer Spitälern eingesetzt. Drei davon hatte das NTC untersucht.

Auf veralteten Architekturen basierend

Besonders anfällig seien Lösungen, die auf veralteten Architekturen basierten, hiess es in der Mitteilung weiter. Die Cybersicherheit dieser für die Spitäler essentiellen Systeme sei in vielen Fällen unzureichend, hiess es weiter. Einige der identifizierten Schwachstellen ermöglichten innerhalb weniger Stunden den vollständigen Zugriff auf Patientendaten und Systeme.

Während die meisten relevanten Schwachstellen inzwischen behoben oder durch Massnahmen entschärft worden seien, erforderten einige grundlegende Probleme eine umfassende Neugestaltung der Softwarearchitektur, teilte das NTC weiter mit. Dies werde laut den Herstellern mehrere Jahre in Anspruch nehmen.

Im Bericht werde bewusst auf die Nennung von Details zu den Schwachstellen verzichtet. Das NTC sprach zudem technische und organisatorische Empfehlungen für die Verantwortlichen für Cybersicherheit in den Spitälern aus. Darunter sollten diese unter anderem die Kontrolle der Cybersicherheit von Systemen bereits bei der Beschaffung durchführen. Zudem sollten regelmässig Schwachstellenanalysen und Updates durchgeführt werden.

Security & Compliance EHealth
Anzeige

Neueste Beiträge

ESTI – BenQ ruft GV31 Mini-Projektor zurück
In Zusammenarbeit mit dem Eidgenössischen Starkstrominspektorat (ESTI) ruft BenQ den GV31 Mini-Projektor zurück. Der Akku kann überhitzen und dadurch ein Brandrisiko entstehen. Konsumenten können das Produkt an BenQ zurücksenden und erhalten einen Akkutausch oder ein Upgrade auf GV32.
2 Minuten
10. Jun 2026
«Zwischen KI-Vision und Prozessrealität» - Quotes & Thoughts
Mit Thomas Hottinger, Managing Director des SAP-Partners Innflow, habe ich mich über die neue Strategie des «Autonomous Enterprise» von SAP unterhalten. Im Gespräch erklärte er, weshalb Prozessreife und Datenqualität die entscheidenden Voraussetzungen für den erfolgreichen KI-Einsatz sind, welche Themen Schweizer Unternehmen aktuell beschäftigen und warum Cloud-Strategien nicht zwangsläufig im Widerspruch zu Datensouveränität stehen.
5 Minuten
Hannes Grubinge wird Chief Product & Marketing Officer bei R&M
R&M stärkt Produktmanagement und Marketing. Hannes Grubinger übernimmt die Position des CPMO in der Geschäftsleitung.
3 Minuten
10. Jun 2026

Das könnte Sie auch interessieren

NFC-Angriffe auf Android verdreifacht
Cyberkriminelle nutzen zunehmend NFC-Technologie, um Bankdaten von Android-Nutzern zu stehlen. Die Angriffszahlen sind in wenigen Monaten dramatisch gestiegen.
2 Minuten
29. Mai 2026
Deepfake-Vorfälle stiegen 2025 um 500 Prozent
Skandale um Deepfakes nehmen zu und das Ausmass der Auswirkungen auf die Opfer und die Lücken im Strafrecht werden erst langsam klar.
3 Minuten
Fortschritte bei der Stärkung der Cybersicherheit in der Schweiz - NCS
Die Schweiz kommt bei der Stärkung der Cybersicherheit voran. Der aktuelle Umsetzungsbericht zur Nationalen Cyberstrategie (NCS) dokumentiert den Stand der Arbeiten im Jahr 2025 und zeigt, dass in den laufenden Vorhaben Fortschritte erzielt wurden.
3 Minuten
22. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige