Die Lösung
Heute verfügt die Privatklinik Wyss über ein Information Security Management System (ISMS) sowie ein umfassendes Sicherheitskonzept – beides abgestimmt auf ihre Bedürfnisse und den ISO-Standard 27001.
Mit dem Konzept kann die Klinik nicht nur gegenüber den kantonalen Behörden nachweisen, dass sie die Vorgaben erfüllt. Es ermöglicht ihr effektive Massnahmen zur Informationssicherheit und wird ihr auch künftig als Referenz dienen. Zudem bietet es zahlreiche formelle Beschreibungen, falls die Privatklinik Wyss dereinst den ISO-Standard 27001 erlangen möchte.
Als weiteres Highlight verfügt die Klinik mit der Configuration Management Database (CMDB) nun über eine solide technische Grundlage, die stets Auskunft über alle Applikationen und deren Status gibt.
Um die Mitarbeitenden für Informations- und Cybersicherheit zu sensibilisieren, wurde ihnen in einem live simulierten Hacker-Angriff gezeigt, wie Phishing funktioniert – vom Erhalt des E-Mails über die Datenverschlüsselung und Lösegeldzahlung bis hin zur Entschlüsselung der Daten.