Ein Unternehmen bleibt arbeitsfähig, obwohl unbefugte Zugriffe stattgefunden haben. Das ist möglich: Angreifer können Daten lesen und kopieren, ohne einen Dienst sichtbar zu unterbrechen. Der Betriebsstatus allein beantwortet die Frage nach einem Datenabfluss deshalb nicht.

Der Anlass: das Statement von Fresenius Medical Care

Fresenius Medical Care bestätigte am 22. September 2026 unbefugte Zugriffe auf eine begrenzte Zahl interner Systeme. Laut Unternehmen waren Medizinprodukte, Patientenversorgung, Produktion und Geschäftskontinuität nicht beeinträchtigt. Das Statement klärt einen möglichen Abfluss von Patientendaten nicht abschließend und belegt keine Kompromittierung der elektronischen Patientenakte. Medienstatement des Unternehmens.

Die folgenden Prüfpunkte sind allgemeine technische Ableitungen. Sie behaupten keine konkreten Kontrollmängel bei Fresenius Medical Care.

Verfügbare Systeme. Vertrauliche Daten.

Eine erfolgreiche Wiederherstellung zeigt, dass ein System erneut arbeiten kann. Sie macht eine vorherige Offenlegung von Informationen nicht rückgängig. Entsprechend benötigen Betriebsfähigkeit, Datenintegrität und Vertraulichkeit jeweils eigene Nachweise.

Für die Untersuchung sind korrelierbare Identitäts-, Anwendungs- und Netzwerkspuren wichtig: Wer hat wann welche Daten abgerufen oder exportiert? Welche Übertragungen folgten? Fehlende Logs oder kurze Aufbewahrungszeiten begrenzen die Aussagekraft. Ein nicht nachgewiesener Abfluss ist bei lückenhafter Datenlage kein belastbarer Beweis, dass keiner stattgefunden hat.

Der Schutz muss den Daten folgen

Verschlüsselung schützt bestimmte Speicher- und Übertragungswege. Bei einer berechtigten Nutzung werden Inhalte jedoch entschlüsselt. Ein kompromittierter Arbeitsplatz kann sie dann erfassen. Lokale Exporte und Kopien benötigen außerdem eigene Rechte, Protokollierung und Aufbewahrungsregeln.

Die gematik betont ausdrücklich, dass medizinische Einrichtungen ihre Geräte für die ePA-Nutzung selbst absichern müssen. Dazu gehören zeitnahe Updates und weitere Schutzmaßnahmen. Hinweis der gematik zum Endgeräteschutz.

Was sich praktisch prüfen lässt

  • Identitäten: Personenbezogene Konten, minimale Rechte, geschützte Administrationszugänge und ein getesteter Widerruf kompromittierter Sitzungen.
  • Endgeräte: Zeitnahe Updates, eingeschränkte lokale Administrationsrechte und geeignete Überwachung. Endgeräteschutz ersetzt die Protokollierung im Fachverfahren nicht.
  • Audit-Trails: Identität, Zeitpunkt, Datensatzreferenz und Aktion nachvollziehbar erfassen. Medizinische Inhalte sollten nicht unnötig in Protokollen landen.
  • Segmentierung: Zugriffswege zwischen Office-IT, Fachsystemen und Administration begrenzen. Freigaben und Dienstkonten weiterhin gezielt prüfen.
  • Wiederanlauf: Wiederherstellung und Ersatzverfahren praktisch erproben. Ausfallzeit und tolerierbaren Datenverlust vorher abstimmen.

Meine Einordnung

Digitalisierung braucht überprüfbare Kontrollen entlang der gesamten Verarbeitungskette. Rollout-Zahlen und Verfügbarkeitswerte zeigen nur einen Teil des Sicherheitsniveaus. Für eine belastbare Bewertung gehören Endgeräte, Zugriffe, Exporte und Untersuchungsspuren zusammen.

Ihr nächster Prüfpunkt: Können Sie die Frage „Wer hat welche Daten abgerufen?“ anhand Ihrer vorhandenen Protokolle tatsächlich beantworten? Und umfasst Ihr Notfallplan sowohl Wiederherstellung als auch mögliche Offenlegung?

Von der Einordnung zur Umsetzung

Was bedeutet das für Ihre IT?

Ich unterstütze Sie dabei, Ihre Ausgangslage zu prüfen und passende Maßnahmen in einem abgestimmten Projektumfang zu planen.

Vorhaben besprechen