OP-Management up2date 2023; 03(01): 45-60
DOI: 10.1055/a-1979-5555
IT, Technik und Digitalisierung im OP

IT-Sicherheit im OP – unmögliche Anforderung oder machbar?

Ralf Boldt

Krankenhäuser stehen wie viele andere Unternehmen im Fokus von Cyberkriminellen, sodass die Informationssicherheit einen hohen Stellwert hat, um den Betrieb nicht zu gefährden. Im OP haben wir komplexe technische Strukturen und eine Vielzahl an Daten fließen dort zusammen. Hinzu kommt, dass viele Menschen verschiedenster Professionen dort zusammenarbeiten und Eingriffe gemeinsam dokumentieren. Wie kann dabei die Erhöhung der IT-Sicherheit im OP gewährleistet und immer weiter verbessert werden?

Kernaussagen
  • Setzen Sie ein sauberes Benutzer- und Rechtekonzept auf. Dies verhindert ungewollte Zugriffe auf Patientendaten. Jeder Mitarbeitende bekommt dabei genügend Rechte, um mit der IT arbeiten zu können.

  • Überprüfen Sie vor dem Einsatz von Applikationen und Geräten diese auch auf die Informationssicherheit. Jede eingesetzte Software und jedes an das Netzwerk angebundene medizinische Gerät muss in das bestehende Konzept und die Systemlandschaft passen. Ausnahmen, auch nur für kurze Zeit sind nicht erlaubt.

  • Im OP werden viele Daten benötigt, aber auch produziert, die für den weiteren Behandlungsprozess relevant sind. Hier muss immer sorgfältig gearbeitet werden. Technische Schnittstellen und der Einsatz von Scannern erleichtern den Informationsfluss und machen die Dokumentation sicherer, da Verwechslungen vermieden werden können.

  • Das Vorhalten von Notfallplänen ist eine organisatorische Aufgabe des OP. Die IT des Hauses oder Hersteller/Dienstleister können die technische Umsetzung unterstützen. Überlegen Sie sich, wie Sie arbeiten können, wenn die IT oder hinzu noch der Strom ausgefallen ist. Fixieren Sie dies schriftlich und üben Sie diesen Notfall.

  • Sprechen Sie den Informationssicherheitsbeauftragten an und lassen Sie im OP-Bereich ein internes Informationssicherheits-Audit durchführen. Haben Sie dabei keine Angst, dass etwas aufgedeckt werden könnte. Externe haben einen anderen Blick auf die Prozesse. Wenn die Prüfer etwas anmerken sollten, bekommen Sie damit eine Chance, es zu verbessern oder abzustellen.

  • Informationssicherheit ist ein rollierender Prozess. Überprüfen Sie regelmäßig die getroffenen Maßnahmen auf ihre Wirksamkeit und regeln Sie gegebenenfalls nach.

  • Das Wichtigste zum Schluss: Fangen Sie an!



Publication History

Article published online:
08 March 2023

© 2023. Thieme. All rights reserved.

Georg Thieme Verlag KG
Rüdigerstraße 14, 70469 Stuttgart, Germany