Koop

Über Martin Koop (geb. Stopczynski)

Schwerpunktthemen: • Informationssicherheit im Gesundheitswesen (KRITIS) • ISMS und Risikobewertung (AdiRisk) • Bedrohungs- und Schwachstellenanalyse • Penetrationstests & Netzwerksicherheit • Datenschutz und Cyber-Security Awareness • Prozessanalyse und Technologieberatung in IT-Security Lösungen

Kostenloses Web-Seminar: Risikomanagement im Krankenhaus

Von |2020-07-02T09:56:16+02:0027. November 2019|Allgemein|

Das IT-Risikomanagement im Krankenhaus bekommt eine immer stärkere Bedeutung. Für KRITIS-Häuser ist es ohnehin zur Pflicht geworden und Nicht-KRITIS-Häuser sollten die Chancen, die Ihnen Risikomanagement bietet, unbedingt nutzen. Seien Sie deshalb am 06.02.2020 um 14:00 dabei, wenn es um folgende Themen geht: IT-Risikomanagement im Krankenhaus – Wie Sie Ihre IT-Risiken erfolgreich managen Was ist Risikomanagement?

Risikomanagement im Krankenhaus mit AdiRisk

Von |2020-07-07T15:03:31+02:0018. November 2019|Allgemein, ISMS, IT-Security, IT/TK im Gesundheitswesen|

(IT-) Risikomanagement im Krankenhaus bekommt eine immer stärkere Bedeutung, um das Sicherheitsniveau zu steigern. Für KRITIS-Häuser ist es ohnehin zur Pflicht geworden und Nicht-KRITIS-Häuser sollten die Chancen, die ihnen Risikomanagement im Krankenhaus bietet, unbedingt nutzen. Bisher eingesetzte Software oder Excel-Lösungen zur Automatisierung des Risikomanagement-Prozesses können oft nicht den Anforderungen des branchenspezifischen Standards (B3S) gerecht

IT-Risikomanagement: 10 wertvolle Management-Tipps für den souveränen Umgang mit Risiken

Von |2019-11-26T17:27:57+01:007. November 2019|ISMS, IT-Security, IT/TK im Gesundheitswesen|

In unserem letzten Beitrag sind wir auf die Gründe für ein IT-Risikomanagement eingegangen. Heute erfahren Sie in 10 Punkten, wie Sie souverän mit IT-Risiken umgehen können. Sie können sich diese Liste zum Umgang mit IT-Risiken hier kostenlos herunterladen. Die Krankenhausleitung hält die Gesamtverantwortung über alle Risiken und entscheidet in letzter Instanz über deren Behandlung.

Wie integriert sich der ISB garantiert in die Organisation?

Von |2019-11-01T14:09:18+01:0024. Oktober 2019|ISMS, IT-/TK-Netzwerke|

Spätestens zum 30. Juni 2019 sollte in den KRITIS-Krankenhäusern ein ISB – Informations-Sicherheits-Beauftragter - benannt worden sein. Für viele Krankenhäuser ist damit eine völlig neue Stelle und – mehr noch - eine neue Funktion geschaffen worden. Wie sich der ISB nun innerhalb des Krankenhauses optimal integriert und seine Aufgaben wahrnehmen kann, erfahren Sie in diesem

7 wichtige Fakten für den ISB

Von |2019-10-10T08:37:00+02:0010. Oktober 2019|ISMS, IT-Security, IT/TK im Gesundheitswesen|

Der Informationssicherheitsbeauftragte (ISB) ist für KRITIS-Krankenhäuser Pflicht. In diesem Blogbeitrag erfahren Sie 7 wichtige Fakten den ISB betreffend. 1. Offizielle Benennung Betreiber kritischer Infrastrukturen sind gesetzlich verpflichtet, eine Kontaktstelle (Mail-Postfach) zu benennen und dem BSI zu melden. Zu diesem Postfach sollte neben dem ISB auch eine weitere Person (Vertretung) Zugang haben, um die Erreichbarkeit jeder

Wie Sie sich gegen aktuelle Cyber-Angriffe schützen

Von |2019-09-04T12:39:36+02:004. September 2019|ISMS, IT-Security, IT/TK im Gesundheitswesen|

Das aktuelle Beispiel des Cyber-Angriffs auf DRK-Kliniken im Juli macht deutlich, wie schnell Unternehmen von Hackern lahmgelegt werden. Risikofaktor Cyber-Angriffe Wie die Studie von Roland Berger zeigt, wurden 64% der Kliniken bereits Ziel von Cyber-Attacken. Weitere Untersuchungen des BSI und bitkom belegen, dass selbst 70% aller Unternehmen regelmäßig Opfer von Cyber-Attacken werden. Denn die Gefahr,

IT-Sicherheitsgesetz 2.0 – Weitere drastische Auflagen in der KRITIS-Verordnung geplant

Von |2019-08-15T10:30:39+02:0015. August 2019|ISMS, IT-Security|

KRITIS-Betreiber müssen sich auf gravierende Anpassungen des IT-Sicherheitsgesetzes 2.0 (IT-SiG) vorbereiten. Der fertige Entwurf der neuen Gesetzesvorlage ist zur Veröffentlichung in diesem Jahr geplant. Nach Inkrafttreten der Rechtsverordnung müssen dann innerhalb von zwei Jahren die Anforderungen umgesetzt werden (§ 8a Abs. 1 BSIG). Welche wesentlichen Pflichten kommen auf KRITIS-Betreiber zu? Verpflichtende Angriffserkennung Inbetriebnahme von Systemen

Gegenüberstellung: ISMS nach ISO 27001 oder IT-Grundschutz (BSI) umsetzen?

Von |2019-11-26T17:27:54+01:008. Juli 2019|ISMS, IT-Security, Projektmanagement|

Wie ein ISMS die Informationssicherheit im Unternehmen verbessert haben wir im vorherigen Artikel beschrieben. Die konkrete ISMS Umsetzung kann mittels der internationalen Norm ISO/IEC 27001 oder auf Grundlage des IT-Grundschutz des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erfolgen. Beide Ansätze sind grundsätzlich ähnlich – es soll ein Managementsystem für Informationssicherheit (ISMS) umgesetzt werden, um

26 Vorteile durch die Einführung eines ISMS: Risikominimierung, Kostensenkung, Transparenz der Geschäftsprozesse

Von |2019-05-13T09:00:18+02:0013. Mai 2019|ISMS, IT-Security|

Um Missverständnissen gleich vorzubeugen: Ein ISMS ist keine Anwendung oder ein Stück Software! Das ISMS beschreibt vielmehr den Aufbau und die Umsetzung eines Konzeptes, um die Informationssicherheit im Unternehmen zu gewährleisten. Dies wiederum kann durchaus mittels Software unterstützt werden. Konkret definiert ein ISMS die Regeln und Methoden für ein ganzheitliches Geschäfts- und IT-Sicherheitsmanagement, um Vorgehensweisen

Nach oben