Hallo liebe Leute!
Gemeinsam machen
wir unser Klinikum
INFORMATIONSSICHER.

Ich schlage vor,
Sie machen da mit!

Die Sicherheit der Menschen, die wir behandeln, hängt nicht nur von der medizinischen Versorgung ab – sondern auch von unserem alltäglichen Umgang mit Geräten, Anwendungen und Daten.
Wir sollten uns zu jedem Zeitpunkt die Frage stellen: „Wie gehen wir mit Informationen innerhalb und
außerhalb unserer Organisationen um? Wie schützen wir die Informationen und die IT-Werkzeuge durch unser ganz persönliches Verhalten?“

Dafür haben wir 7 einfache, einprägsame Regeln entwickelt: Dinge, die wir einfach lassen sollten, um die Universitätsklinika Freiburg, Heidelberg, Tübingen und Ulm INFORMATIONSSICHER zu machen.

Nope_Webseite_Computer_freigestellt-2

Dr. NOPE sagt:

„Sicherheit geht vor! Das sind die 7 Dinge, 
die wir tunlichst unterlassen sollten: 
Also bitte rasch reinklicken, merken und anwenden!“

„Kein unbedachter Umgang mit E-Mails“

  • Absender und Empfänger immer genau prüfen!
  • Nicht jede Post ist erfreulich: Vorsicht vor Phishing und Social Engineering!
  • Patientendaten in E-Mails vermeiden!
  • E-Mails nicht automatisiert weiterleiten!

„Keine Leichtfertigkeit in Sachen Passwort“

  • Sichere Passwörter sind lang und komplex!
  • „Einfach“ bedeutet meist „nicht sicher“!
  • Im Klinikum keine privat genutzten Passwörter verwenden!

„Keine sensiblen Daten auf Social Media und Co.“

  • Keine sensiblen Daten über Social Media veröffentlichen!
  • Kein Datenaustausch über öffentliche Messenger-Dienste wie zum Beispiel WhatsApp!
  • Auf ungesicherte Clouds und Dropboxes verzichten!

„Keine ungesicherten Informationen
am Arbeitsplatz“

  • Bei Abwesenheit den Bildschirm sperren!
  • Eigene Anwendungen beim Verlassen von geteilten Arbeitsplätzen schließen!
  • Ausdrucke immer abholen und nicht einsehbar aufbewahren!

„Keine Patientendaten außerhalb des Kontrollbereichs des Klinikums“

  • Daten verlassen das Klinikum weder ausgedruckt
    noch auf (ungesichertem) Stick!
  • Daten werden systematisch und auffindbar abgelegt!

„Dienstliches und Privates nicht vermischen“

  • Keine Dienst- und Patientendaten auf privaten Smartphones!
  • Keine privaten Clouddienste und keine ungesicherten USB-Sticks nutzen!

„Nichts Vertrauliches nach außen tragen“

  • Informationen ausschließlich mit Befugten teilen!
  • Nichts Sensibles für Dritte hörbar besprechen!
  • Keine „Kantinen-Gespräche“ über Patienten-Angelegenheiten!

Jetzt die 7 Regeln
im Bewegtbild entdecken!

Dr. NOPE zeigt im Video, wie Informationssicherheit
einfach gelingt: MAZ ab!

Nope_Webseite_Computer_freigestellt

Sie arbeiten an einer unserer Uniklinika und haben eine Frage zur Informationssicherheit? Oder Sie möchten tiefer ins Thema einsteigen?

Was sind Social Engineering und Phishing?

Das Bundesamt für Sicherheit in der Informationstechnik definiert Social Engineering so:

„Beim Social Engineering werden menschliche Eigenschaften wie Hilfsbereitschaft, Vertrauen, Angst oder Respekt vor Autorität ausgenutzt, um Personen geschickt zu manipulieren. Cyber-Kriminelle verleiten das Opfer auf diese Weise beispielsweise dazu, vertrauliche Informationen preiszugeben, Sicherheitsfunktionen auszuhebeln, Überweisungen zu tätigen oder Schadsoftware auf dem privaten Gerät oder einem Computer im Firmennetzwerk zu installieren.“

Phishing ist die bekannteste Form des Social Engineering. Der Begriff ist englisch und bezeichnet das „Fischen nach Passwörtern“. Beim Phishing versuchen Kriminelle mithilfe sehr echt wirkender E-Mails, Menschen auf gefälschte Zielseiten zu lotsen, wo sie Passwörter oder persönliche Daten eingeben sollen, die dann abgegriffen werden. 

Quelle: https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Social-Engineering/social-engineering_node.html, 30.3.2022

Regel Nr. 1

Kein unbedachter Umgang mit E-Mails

Ein großer Teil der Mitarbeiterinnen und Mitarbeiter in unserer Organisation bekommt täglich E-Mails.

Doch in der elektronischen Postsendung können gefährliche Inhalte mitgesendet werden. Im privaten Bereich sind einige von uns vielleicht sogar schon kriminellen Phishing-Mails auf den Leim gegangen und haben dabei Geld oder persönliche Daten verloren. Auch kommt es immer wieder vor, dass Hacker so in Computernetzwerke eindringen.

Das muss aber nicht sein. Wir können dabei helfen, Daten und Informationen unseres Klinikums zu schützen.

Daher gilt die Regel, dass Absender und Empfänger der E-Mails immer genauestens geprüft werden müssen. Sind sie bekannt und vertrauenswürdig, können auch Anhänge problemlos geöffnet werden.

Wird man in einer E-Mail dazu aufgefordert, Informationen oder Passwörter preiszugeben, soll man auf einen Link klicken oder einen Anhang herunterladen, so ist Vorsicht geboten. Denn es kann sich dabei um Phishing mit betrügerischer Absicht handeln.

Patientendaten sollten grundsätzlich nicht per E-Mail verschickt werden. Denn E-Mails bieten keinen Schutz gegen unangebrachte Zugriffe von außen.

Auch sollten E-Mails nicht automatisiert an ein externes elektronisches Postfach weitergeleitet werden. Denn wir wissen nicht, wie sicher dieses Postfach ist und haben es auch nicht unter Kontrolle.

Werden diese Verhaltensregeln beachtet, bleiben die Daten unserer Patientinnen und Patienten und die Informationen unseres Klinikums sicher.