Die Human Firewall im Krankenhaus stärken
Managed User Awareness für Krankenhäuser
Phishing-Anfälligkeit mit einer starken Sicherheitskultur und Security-Awareness kontinuierlich senken
Krankenhauspersonal ist für Angreifer besonders interessant, da häufig unter Zeitdruck und weniger sensibilisiert für Phishing und Social Engineering. Besteht in einigen Bereichen außerdem Mitarbeiterfluktuation, so kann eine IT-Abteilung mit den Security-Awareness-Schulungen nicht hinterher kommen und den Phishing-Schutz regelmäßig erneuern. Dabei reicht eine kleine Unaufmerksamkeit, ein Klick in einer Phishing-Mail, ein ergattertes Passwort, um Patientendaten zu exfiltrieren oder mittels Ransomware Daten zu verschlüsseln und das Krankenhaus erpressbar zu machen. Die Schäden und Folgen können für den Datenschutz, die Verfügbarkeit der medizinischen Daten und die Patientensicherheit verheerend sein.
Es heißt nicht zufällig im #B3S Standard (Kapitel 5.3) dazu:
„Alle Mitarbeiter MÜSSEN regelmäßig zur aktiven Umsetzung und Notwendigkeit der Informationssicherheit sensibilisiert und geschult werden“
Dabei lassen sich im B3S mindestens 8 von 14 Bedrohungsszenarien mit dem Faktor Mensch in Verbindung bringen, wie z.B.:
- BED 8 Schadprogramme / Ransom-Ware
- BED 11 Social Engineering
- BED 12 Identitätsmissbrauch (Phishing, Skimming, Zertifikatsfälschung)
- BED 14 E-Mail-Account-Übernahme / Spamming
Während sporadische Security Trainings bereits nach kurzer Zeit ihre Wirkung verlieren, ist Managed User Awareness ein dauerhaft begleitetes Konzept, das mit spezifischen Kampagnen für dauerhaftes Sicherheitsbewusstsein sorgt. So kann die IT-Abteilung proaktiv Phishing verhindern. Es kombiniert die Krankenhausexpertise von März mit einer marktführenden Softwarelösung für Phishing-Kampagnen und Trainingsinhalte. Die Security-Awareness-Experten von März setzen in Abstimmung mit der IT-Abteilung spezifische E-Mail-Kampagnen auf, messen die „Phishing-Anfälligkeit“, besprechen Maßnahmen und Schulungspläne. Periodisch werden die Konzepte angepasst, die Schulungen verfeinert und so eine belastbare Sicherheitskultur aufgebaut, die das Krankenhaus mit dem stärksten Schutz ausstattet: Der aufmerksame Mensch, die Human Firewall.
Planung und Einrichtung
Phishing-Simulation und Training
Betrieb und dauerhafte Betreuung
Bereits nach 3 Monaten stärker vorbereitet auf Cyber-Gefahren