Was wirklich nötig ist, um die Gesundheitsversorgung zu sichern

Im April 2026 brachte die CISO Series sechs Sicherheitsverantwortliche aus dem gesamten Gesundheitswesen zu einer einwöchigen Reddit-AMA auf r/cybersecurity zusammen.
Die Folgen eines Sicherheitsverstoßes im Gesundheitswesen bemessen sich nicht allein an Ausfallzeiten oder Datenverlusten, sondern auch an den Auswirkungen auf die Patientenversorgung.
Die Expertenrunde beantwortete Fragen zu allen möglichen Themen, von der Sicherheit medizinischer Geräte und Verhandlungen mit Lieferanten bis hin zu Karrierewegen im Bereich OT/IoT und der Frage, wie man in einem Umfeld, in dem „Nein“ selten eine sichere Antwort ist, ehrlich über Risiken nachdenken kann.
Zu den Teilnehmern gehören:
- Errol Weiss, (u/SecretaryWise6205), CISO, Gesundheit-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), Vizepräsident für klinische Technik, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss wies auf einen Datenpunkt hin, den die Community noch nicht erwähnt hatte und dem wir im weiteren Verlauf des Jahres besondere Aufmerksamkeit schenken sollten.
„Laut der jährlichen Bedrohungsstudie von Health-ISAC waren Ransomware, Phishing, Sicherheitslücken bei Drittanbietern und Partnern, Datenlecks und Zero-Day-Exploits die größten Bedrohungen im Jahr 2025. Mit Blick auf das Jahr 2026 werden KI-gestützte Angriffe sowie alle Bedrohungen aus dem Jahr 2025 die größte Herausforderung darstellen.“ – Errol Weiss
Das vollständige „Frag mich alles“-Interview finden Sie hier. Mehr erfahren
- Verwandte Ressourcen und Neuigkeiten
- Dringende Bedrohungswarnung: ShinyHunters Vishing-Kampagnen und Domain-Imitation
- Wenn jeder Ihre Fehler finden kann: Sicherheit medizinischer Geräte nach dem KI-Zeitalter
- KI-Agenten verändern Ransomware-Angriffe auf Gesundheitsorganisationen.
- Von Kennzahlen zu Bedeutung: Die Transformation der Cybersicherheit von Medizinprodukten in eine strategische Risikoerzählung
- Das Priorisierungsproblem: Warum mehr Erkenntnisse nicht automatisch weniger Risiko bedeuten
- Monatlicher Newsletter – September 2026
- Health-ISAC® investiert im asiatisch-pazifischen Raum mit wichtiger Personalaufstockung in Australien
- Hackerangriff auf Nierentransplantationsregister wirft Sicherheitsbedenken auf
- Gesundheit-ISAC Hacking Healthcare 8
- ShinyHunters legt 7.1 Millionen Baxter International Records-Aufnahmen offen.