- Funktion
- Buchhalter
- Branche
- Medien und Verlagswesen
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- Dez. 2024
- Nachricht
- 113
Wir betreiben im Osten Frankreichs ein privates Alten- und Pflegeheim mit 45 Betten. Unser Team besteht aus 22 Pflege- und Betreuungskräften. In unseren Systemen verarbeiten wir hochsensible Daten wie chronische Erkrankungen der Bewohner, tägliche Medikamentenpläne mit Dosierungen, Arztberichte, Kontaktdaten der gesetzlichen Betreuer und Sozialversicherungsdaten. Unsere IT-Infrastruktur beschränkt sich auf einen lokalen Dateiserver, eine Pflegedokumentationssoftware und 8 Büro-PCs. Für die Wartung haben wir einen externen Techniker auf Teilzeitbasis, den wir mit 800 EUR im Monat bezahlen.
In den letzten Monaten verfolgen wir in den Medien mit Entsetzen, wie Ransomware-Angriffe (rançongiciel) auf Krankenhäuser und Pflegeeinrichtungen in Frankreich zunehmen. Als ich das Problem bei unserem Techniker angesprochen habe, tat er es mit den Worten ab: „Auf allen Rechnern ist Antivirus installiert und aktuell, uns passiert schon nichts.“ Aber diese Antwort beruhigt mich ganz und gar nicht.
Was genau riskieren wir bei einem potenziellen Ransomware-Angriff gegenüber den Behörden (CNIL, ARS usw.) abgesehen von gesperrten Rechnern? Wie laufen die offiziellen Meldeprozesse im Falle einer Datenpanne ab und welche konkreten Sofortmaßnahmen muss ein Pflegeheim mit knappem Budget wie unseres ergreifen?