Was wirklich nötig ist, um die Gesundheitsversorgung zu sichern

Im April 2026 brachte die CISO Series sechs Sicherheitsverantwortliche aus dem gesamten Gesundheitswesen zu einer einwöchigen Reddit-AMA auf r/cybersecurity zusammen.
Die Folgen eines Sicherheitsverstoßes im Gesundheitswesen bemessen sich nicht allein an Ausfallzeiten oder Datenverlusten, sondern auch an den Auswirkungen auf die Patientenversorgung.
Die Expertenrunde beantwortete Fragen zu allen möglichen Themen, von der Sicherheit medizinischer Geräte und Verhandlungen mit Lieferanten bis hin zu Karrierewegen im Bereich OT/IoT und der Frage, wie man in einem Umfeld, in dem „Nein“ selten eine sichere Antwort ist, ehrlich über Risiken nachdenken kann.
Zu den Teilnehmern gehören:
- Errol Weiss, (u/SecretaryWise6205), CISO, Gesundheit-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), Vizepräsident für klinische Technik, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss wies auf einen Datenpunkt hin, den die Community noch nicht erwähnt hatte und dem wir im weiteren Verlauf des Jahres besondere Aufmerksamkeit schenken sollten.
„Laut der jährlichen Bedrohungsstudie von Health-ISAC waren Ransomware, Phishing, Sicherheitslücken bei Drittanbietern und Partnern, Datenlecks und Zero-Day-Exploits die größten Bedrohungen im Jahr 2025. Mit Blick auf das Jahr 2026 werden KI-gestützte Angriffe sowie alle Bedrohungen aus dem Jahr 2025 die größte Herausforderung darstellen.“ – Errol Weiss
Das vollständige „Frag mich alles“-Interview finden Sie hier. Mehr erfahren
- Verwandte Ressourcen und Neuigkeiten
- Gesundheit-ISAC Hacking Healthcare 7
- Health-ISAC Health Sector Heartbeat – Q2 2026
- Cybersicherheit im Gesundheitswesen – letztendlich geht es immer um die Menschen.
- Health-ISAC CISO Benchmarking-Bericht 2026
- Einblicke in die Reaktion auf Vorfälle im Juni
- Neues Rahmenwerk für die Cybersicherheit kritischer Infrastrukturen bietet Optionen für Regierung und Regionalräte
- Zukunftsweisende KI im Gesundheitssektor: Management von Lieferketten- und Lieferantenrisiken
- Der Stand der Cyber-Krisenvorsorge in Unternehmen (Bericht)
- Leitfaden für das Management menschlicher Risiken – 90 Tage
- Cyberkriminelle strömen in die Gesundheitsbranche, Angriffe nehmen sprunghaft zu