KRITISche Daten im Klinikalltag optimal versorgt

KRITISche Daten im Klinikalltag optimal versorgt

Die Story in Kürze

Den Klinikalltag prägen nicht nur medizinisch hohe Qualitätsanforderungen, sondern zunehmend solche der rechtlichen Art. In Krankenhaus- und Landesdatenschutzgesetzen spielte das Thema IT Security bereits eine wichtige Rolle. Durch den zweiten Teil der BSI-KRITIS-Verordnung auf Basis des IT-Sicherheitsgesetzes und die anstehende EU-Datenschutzgrundverordnung erhält dieses eine noch stärkere Bedeutung. In deren Folge werden Datenschutz-Auflagen und Sanktionen deutlich verschärft.

Seit Juni 2017 unterliegen größere Krankenhäuser als Betreiber kritischer Infrastrukturen der erweiterten KRITIS-Verordnung. Innerhalb von zwei Jahren müssen diese nun einen Mindeststandard an IT-Sicherheit nachweisen und den Schutz von Patienten- und Mitarbeiterdaten in sämtlichen ihrer Leistungsprozesse gewährleisten. Arbeitsabläufe im Zusammenhang mit ausgelagerten Dienstleistungen sind ein wichtiger Bestandteil in dieser Kette.

Das Klinikum Dortmund hatte daher frühzeitig ein System implementiert, das den Schutz der Krankendaten gegenüber externen Dienstleistern sicherstellte. Allerdings kam es in der Folge zu Performance-Problemen, da die integrierte Software zu viele Ressourcen verbrauchte. Gemeinsam mit der Fachabteilung fand man bei Consist eine Lösung, die ressourcenschonend (zugleich eine Vorgabe der EU-DSGVO) die Entwendung kritischer Daten verhindert. Darin einbezogen wurden sämtliche Anforderungen der neuen EU-Verordnung.

Mit der Umstellung auf ObserveIT konnten Blockaden im System abgestellt werden, was unter anderem den Datenfluss erheblich beschleunigt hat. Die Zusammenarbeit mit Consist war erfreulich effizient und unkompliziert.

J. Pietschmann, Domain-Administrator der Klinikum Dortmund GmbH

Die Aufgabe

  • Aufzeichnung und Protokollierung von Servicetätigkeiten externer Dienstleister
  • Verhinderung der Entwendung kritischer Daten unter Einbindung der aktuellen Gesetzes-Anforderungen
  • Steigerung der Server-Performance nach Einschränkung durch vorhergehendes Sicherheitssystem

Die Herausforderung

  • Mehrere externe IT-Dienstleister besitzen Zugriff auf Datenbank-Server
  • Bisherige Überwachungssoftware reduzierte die Performance der Server und erschwerte die Wartungsunterstützung durch externe Dienstleister
  • Sicherung des gesamten IT-Systems, auch nach neuer EU-DSGVO, unter Einhaltung verschärfter KRITIS-Auflagen, bei gleichzeitigem Bestand der Zugriffsrechte
  • Überwachung in Echtzeit mit sofortiger Benachrichtigungsmöglichkeit
  • Integration einer Datenschutzlösung, die zugleich ressourcenschonend und nachweisfähig ist

Die Lösung mit Consist

  • Hoch performante Datenbank-Sicherheitslösung auf Basis von ObserveIT, die sich in die restriktiven User-Rechte-Einschränkungen des Krankenhauses einfach integrieren lässt
  • Integration einer Forensik- und Risikomanagement-Lösung, die ausschließlich reine User-Handlungen protokolliert und keine unnötigen Metadaten. Dadurch entsteht weniger Speicherbedarf als bei vergleichbaren Lösungen
  • Aufsetzen auf vorhandenen Windows-Betriebssystemen (Server und Desktop) und Citrix-Systemen

Besondere Stärken von Consist

  • Unkomplizierte Unterstützung bei der Umsetzung und Konfiguration des Systems
  • Ausgezeichnete Expertise in Beratung und Realisierung von IT-Sicherheitslösungen für KRITIS-Unternehmen
  • Know-how in allen umgebenden Technologien

Kundennutzen

  • Nachweisliche Einhaltung der Sicherheitsprozesse gemäß EU-DSGVO
  • In Echtzeit operierendes Sicherheitssystem, das zugleich Hardware-Ressourcen schont
  • Übersichtliche und schlanke Administration, die zeitsparendes Handling ermöglicht
  • Performance-Steigerung nach Abschluss der Implementierung

Entdecken Sie weitere Geschichten unserer Kunden

Jetzt digital absichern

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Consectetur adipiscing elit.