idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
05/07/2026 11:30

Hacker-Alarm im Krankenhaus

Oliver Küch Presse- und Öffentlichkeitsarbeit
Fraunhofer-Institut für Sichere Informationstechnologie SIT

    Fraunhofer SIT trainiert Kliniken für den Ernstfall - Planspiel für Cyberkrisen und Forschungsprojekt

    Das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) bietet besonders realitätsnahe Cyber-Krisen-Planspiele speziell für Krankenhäuser an. In ganztägigen Übungen trainieren Teams aus Technik, Medizin und Verwaltung gemeinsam, wie sie einen Cyberangriff erkennen, kommunizieren und bewältigen. Erste Erfahrungen mit Kliniken zeigen: Die Teilnehmenden machen deutliche Fortschritte, und das unter echtem Druck. Die Ergebnisse fließen außerdem in ein Forschungsprojekt ein, damit auch andere aus den Planspielen lernen können.

    Ransomware verschlüsselt Patientendaten, die Telefonanlage bricht zusammen, Journalisten stehen im Eingangsbereich des Krankenhauses, und der Krisenstab muss dafür sorgen, dass der Betrieb weiterläuft. Genau solche Szenarien simulieren die neuen Cyber-Krisen-Planspiele des Fraunhofer SIT. Das Besondere: Es geht nicht um reine Folien-Präsentationen oder Theorie. „Wir machen keine PowerPoint-Games", sagt Dr. Markus Willing, einer der Projektleiter und selbst Informationssicherheitsbeauftragter in einer Kritis-Klinik.

    Je nach Krankenhausgröße nehmen 10 bis 20 Personen teil – darunter die technische Leitung, die medizinische Leitung, die Geschäftsführung sowie Mitarbeitende aus der IT-Abteilung. Zu Beginn erhält das IT-Team eine digitale Arbeitsumgebung und erste Hinweise auf einen möglichen Vorfall. Was genau passiert ist und wie gravierend die Lage ist, wissen sie nicht. Sie müssen selbst entscheiden, wann und wie sie den Krisenstab einschalten.

    Das Trainer-Team aus drei bis vier Fachleuten heizt die Situation gezielt an und setzt das Klinik-Team unter Stress: mal mit einer kleinen technischen Fehlermeldung, mal mit dem Ausfall der ganzen Telefonanlage. „Für Ärztinnen und Ärzte ist das maximal anstrengend, denn das Telefon ist für sie ein zentrales Instrument zum Besprechen von Diagnosen und Behandlungsplänen", erklärt Willing. Manchmal bauen er und seine Kollegen auch lokale Besonderheiten ein – zum Beispiel simulierte Medienvertreter der örtlichen Presse im Foyer oder zusätzliche medizinische oder andere Ausnahme-Situationen. Der Effekt: Schon nach kurzer Zeit entsteht echter Stress, obwohl alle in ihrer gewohnten Umgebung und Rolle bleiben.

    Eine zentrale Herausforderung für die Teilnehmenden ist die Kommunikation zwischen IT und Krisenstab. Die technischen Mitarbeitenden müssen komplexe Vorgänge für Personen ohne IT-Hintergrund verständlich machen. „Da der Krisenstab zum großen Teil aus IT-Laien besteht, ist hier eine enorme Übersetzungsleistung nötig, die das IT-Personal oft nicht gewohnt ist", so Willing. Genau diese Überschneidung aus Technik, Medizin und Organisation macht das Konzept des Fraunhofer SIT einzigartig.

    Die Übung dauert rund sechs Stunden und endet mit einem direkten Debriefing. Alle Ergebnisse fließen in einen wissenschaftlichen Report ein, denn jedes Planspiel ist Teil eines Forschungsprojekts, das den Stand vor und nach der Übung dokumentiert. Das Projekt erforscht, wie gut Krankenhäuser auf Cybervorfälle vorbereitet sind und wie sie auf einen Cyberangriff reagieren. Ferner soll geklärt werden, ob sich bestimmte Charakteristika von Krankenhäusern identifizieren lassen, die sich positiv oder negativ auf die Dauer und Qualität der Reaktion während eines Cyberangriffs auswirken. Gleichzeitig erfahren die Kliniken, wo es Unterschiede zwischen den dokumentierten Notfallprozessen und dem tatsächlichen Vorgehen im Falle eines Cyberangriffs gibt. Willing bringt es auf den Punkt: „Alles, was vorbereitet ist, entlastet die handelnden Personen mental, damit sie sich ganz auf die aktuelle Krisensituation konzentrieren können."

    Für Krankenhäuser ist das Thema nicht nur sinnvoll, es ist verpflichtend. Das NIS2-Umsetzungsgesetz schreibt die Erstellung eines Betriebskontinuitätskonzeptes und eine regelmäßige Wirksamkeitsüberprüfung z. B. durch Krisensimulationen vor. Auch verstärkt die geopolitische Situation die Relevanz von ganzheitlichen Krisensimulationen erheblich.
    Weitere Informationen zum Angebot des Fraunhofer SIT sowie Kontaktmöglichkeiten für interessierte Kliniken finden sich unter: www.sit.fraunhofer.de .


    Contact for scientific information:

    Prof. Dr. Sebastian Schinzel
    sebastian.schinzel@sit.fraunhofer.de


    Images

    Bei einer Cyberkrise im Krankenhaus müssen schnell viele wichtige Entscheidungen getroffen werden - gut wenn die Klinik den Ernstfall bereits geübt hat.
    Bei einer Cyberkrise im Krankenhaus müssen schnell viele wichtige Entscheidungen getroffen werden - ...

    Copyright: Fraunhofer SIT


    Criteria of this press release:
    Journalists, all interested persons
    Information technology, Medicine, Social studies
    transregional, national
    Research projects, Transfer of Science or Research
    German


     

    Bei einer Cyberkrise im Krankenhaus müssen schnell viele wichtige Entscheidungen getroffen werden - gut wenn die Klinik den Ernstfall bereits geübt hat.


    For download

    x

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).