{"id":674647,"date":"2020-09-16T10:17:36","date_gmt":"2020-09-16T08:17:36","guid":{"rendered":"https:\/\/blog.wiwo.de\/management\/?p=674647"},"modified":"2020-09-18T02:50:30","modified_gmt":"2020-09-18T00:50:30","slug":"beispiel-uniklinik-duesseldorf-organisationen-erpresst-von-it-hackern-kommunikationsexpertin-sigrid-baum-raet-wie-sich-krankenhaeuser-vorbereiten-sollten","status":"publish","type":"post","link":"https:\/\/blog.wiwo.de\/management\/2020\/09\/16\/beispiel-uniklinik-duesseldorf-organisationen-erpresst-von-it-hackern-kommunikationsexpertin-sigrid-baum-raet-wie-sich-krankenhaeuser-vorbereiten-sollten\/","title":{"rendered":"Beispiel Uniklinik D\u00fcsseldorf: Organisationen erpresst von IT-Hackern &#8211; Kommunikationsexpertin Sigrid Baum r\u00e4t, wie sich Krankenh\u00e4user wappnen sollten"},"content":{"rendered":"<p>Die <a href=\"https:\/\/rp-online.de\/nrw\/staedte\/duesseldorf\/uniklinik-duesseldorf-it-ausfall-betrifft-hunderte-patienten-viele-ops-abgesagt_aid-53382713\">Uniklinik D\u00fcsseldorf ist seit sechs Tage lahm gelegt<\/a>: keine Notfallversorgung mehr, planbare und ambulante Operationen sind allesamt abgesagt. Was ist passiert? von einem Hackerangriff auf das IT-System der Klinik ist die Rede, im Klartext Computersabotage. Die Cybercrime in K\u00f6ln ist eingeschaltet, die Staatsanwaltschaft soll ein Ermittlungsverfahren eingeleitet haben. Ein Erpresserschreiben soll es geben, angeblich werden <a href=\"https:\/\/www.express.de\/duesseldorf\/uniklinik-duesseldorf-weiterhin-lahmgelegt-37331302?dmcid=nl_feed_KLN_EXP_OVEND-AUTO_1600191002_655686\">870.000 Euro in Bitcoins gefordert laut &#8222;Express&#8220;<\/a>. W\u00fcrden die nicht gezahlt, wollen die T\u00e4ter die Patientendaten im Netz ver\u00f6ffentlichen. Und der Betrieb? Einzelne R\u00f6ntgenger\u00e4te funktionieren noch, k\u00f6nnen aber keine Daten und Untersuchungsergebnisse ins IT-Netz leiten.<\/p>\n<p>TV-Tipp hierzu: In der US-\u00c4rzte-Serie Greys Anatomie&#8220; wurde k\u00fcrzlich eindrucksvoll gezeigt, welches Chaos im Klinikalltag bei einem Hackerangriff und einem lahm gelegten IT-System ausbricht (14. Staffel Folge 8).<\/p>\n<p>&nbsp;<\/p>\n<p>Krankenh\u00e4user k\u00f6nnen sich jedenfalls auf so eine Krise vorbereiten, die Uniklinik D\u00fcsseldorf ist kein Einzelfall. Auch das<a href=\"https:\/\/www.kma-online.de\/aktuelles\/klinik-news\/detail\/900000-euro-gesamtschaden-durch-cyberattacke-a-31629\"> Lukaskrankenhaus in Neuss geriet mit so einer IT-Hacker-Erpressung in die Schlagzeilen<\/a>. Der Schaden: 900.000 Euro. Auch am Klinikum Arnsberg konnte eine ebensolche Erpressungs-Krise nur gemanaged werden, weil die Mitarbeiter so enorm hohen Einsatz zeigten und halfen, von zuhause aus mit den eigenen Computern den Betrieb aufrecht zu erhalten. Und: es gab noch Faxe sowie medizinische Ger\u00e4te, die nicht am Netz hangen.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div id=\"attachment_674654\" style=\"width: 476px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/blog.wiwo.de\/management\/files\/2020\/09\/Baum.2020.Sigrid-Baum-Baum-Kommuniation-002.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-674654\" class=\"size-full wp-image-674654\" src=\"https:\/\/blog.wiwo.de\/management\/files\/2020\/09\/Baum.2020.Sigrid-Baum-Baum-Kommuniation-002.jpg\" alt=\"\" width=\"466\" height=\"650\" \/><\/a><p id=\"caption-attachment-674654\" class=\"wp-caption-text\">Sigrid Baum (Foto: Privat)<\/p><\/div>\n<p>&nbsp;<\/p>\n<p><strong><span style=\"text-align: left;color: #333333;text-transform: none;text-indent: 0px;letter-spacing: normal;font-family: 'Helvetica Neue',Helvetica,Arial,'Nimbus Sans L',sans-serif;font-size: 15px;font-style: normal;font-variant: normal;text-decoration: none;cursor: text;float: none;background-color: transparent\">Kommunikationsexpertin Sigrid Baum, Spezialistin f\u00fcr die Beratung von Kliniken, hat schon mehrere Krankenh\u00e4user vor und durch Erpressungssituationen begleitet. und <\/span>r\u00e4t zu diesem Fahrplan:<\/strong><\/p>\n<p><strong>1.Vorbeugen mit einem Spezialisten<\/strong><\/p>\n<p>Auch bei dem Umgang mit einer Krise ist Vorbeugen der Schl\u00fcsselbegriff. Denn eigentlich ist es ganz einfach: Saubere und langfristige Pr\u00e4vention ist das A und O. Und zwar schon dann, wenn noch keine Krise in Sicht ist. Die Maxime: Selbst die Schwachstellen im Unternehmen finden, sie beseitigen und sich auf den Rest kontinuierlich und ohne Aufregung vorbereiten.<\/p>\n<p>Das gemeinsame Vorbeugen mit einem Spezialisten hilft, sich auf die richtigen Dinge vorzubereiten. Man spart dabei Zeit, Geld und Nerven.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>2. Detail-Tiefe und Detail-Genauigkeit<\/strong><\/p>\n<p>Wichtig bei der Pr\u00e4vention sind Detail-Tiefe und Detail-Genauigkeit. Die Abl\u00e4ufe im Unternehmen m\u00fcssen ganz genau analysiert und im Detail beschreiben werden. Pr\u00fcfen: Wo sind Unklarheiten in den Zust\u00e4ndigkeiten, wo hat die Qualit\u00e4tssicherung L\u00fccken? Wo sind die Mitarbeiter unsicher? Die eigenen Unternehmens-Schwachstellen m\u00fcssen gefunden werden.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>3. Presseverteiler auf neuestem Stand<\/strong><\/p>\n<p>Der relevante Presseverteiler muss auf den aktuellen Stand gebracht werden. Dazu sind die Telefonnummern und E-Mail-Adressen der zust\u00e4ndigen Redakteure zusammenzustellen und an jeden internen Verantwortlichen verteilen.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>4. Kristenstab, R\u00e4ume und Equipment<\/strong><\/p>\n<p>Einen Krisenstab aus Fachleuten der betroffenen Bereiche ist zu bilden. In den Krisenstab geh\u00f6ren &#8211; je nach Fall &#8211; externe Experten wie Anw\u00e4lte oder Krisen-PR-Profis. F\u00fcr jeden im Krisenstab muss mindestens ein Vertreter benannt sein f\u00fcr Urlaubs- oder Krankheitsf\u00e4lle.<\/p>\n<p>Unerl\u00e4sslich: Adressliste samt Mobilnummern vom Stab erstellen. Dann: R\u00e4ume festlegen, in denen der Krisenstab im Falle einer Krise arbeiten kann, die notwendige technische Ausstattung besorgen und betriebsbereit halten.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>5. Wei\u00dfer Ritter<\/strong><\/p>\n<p>Es sollte einen Externen geben, der das Krankenhaus gut kennt und als Leumundszeuge in separaten Statements oder bei einer Pressekonferenz auftreten kann. Das kann ein Kommunalpolitiker wie B\u00fcrgermeister oder Landrat sein, der Chef eines gro\u00dfen Unternehmens am Ort &#8211; der jedenfalls keine Vorteile davon haben darf, wenn er den Klinik beispringt. Auch m\u00f6glich: Der Vertreter einer Krankenkasse, der \u00f6ffentlich die Klinik f\u00fcr ihre Vorgehensweise lobt.<\/p>\n<p>&nbsp;<\/p>\n<p>6<strong>. Krisenhandbuch mit exakten Abl\u00e4ufen abfassen<\/strong><\/p>\n<p>Danach: Schwachstellen beseitigen, Unklarheiten kl\u00e4ren, Zust\u00e4ndigkeiten festlegen und Mitarbeiter in ihrer Rolle in der Krise sicher zu machen. Alles, auch die exakten Abl\u00e4ufe, sind in einem Krisenhandbuch aufzuschreiben. Jeder, der eine Rolle in der Kommunikation bei einer Krise spielt, muss dieses Handbuch in- und auswendig kennen.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>6. Krisenvarianten und -reaktionen mit Experten der Abteilungen skizzieren<\/strong><\/p>\n<p>\u00dcberlegen: Welche Krise kann die Organisation treffen und wie sollten dann die gew\u00fcnschten Handlungsabl\u00e4ufe sein? Die Fachleute der Abteilungen, die von der Krise gegebenenfalls betroffen sind,\u00a0 m\u00fcssen mit ihrem Fachwissen in die Erstellung des Krisenhandbuchs eingebunden werden.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>7. Zeit investieren, L\u00fccken ausmerzen &#8211; vorsorglich<\/strong><\/p>\n<p>Bis all das erledigt und zusammengestellt ist, dauert es eine ganze Zeit lang. Bei einer sorgf\u00e4ltigen Pr\u00e4vention hat die Vorbereitung auf eine Krise aber noch einen weiteren positiven Aspekt f\u00fcr das Unternehmen: sie minimiert die Krisen-M\u00f6glichkeiten.<\/p>\n<p>Denn immer da, wo eine Schwachstelle gefunden und ausgemerzt ist, kann es anschlie\u00dfend keinen &#8211; oder keinen so gro\u00dfen &#8211; Krisenfall geben. Deshalb ist die Detail-Tiefe und Detail-Genauigkeit so ungeheuer wichtig.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>8. Den Ernstfall proben<\/strong><\/p>\n<p>Zum Abschluss gilt f\u00fcr alle Beteiligten das kleine Einmaleins des Basisbereichs der Krisen-Kommunikation: immer wieder und wieder trainieren, trainieren, trainieren. Den Ernstfall auch ohne Ank\u00fcndigung proben. Die einzelnen Krisenm\u00f6glichkeiten sind durchzuspielen und die Protagonisten in ihrer Aufgabe sicher zu machen und zu coachen. So bekommen man die Sicherheit, die man im Fall der F\u00e4lle so dringend braucht.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>9. Check-up-Termine festschreiben<\/strong><\/p>\n<p>F\u00fcr die \u00dcberpr\u00fcfung der schriftlichen Unterlagen wie Presse- und Adressverteiler\u00a0 feste Termine setzen, damit die Unterlagen immer auf den aktuellen Stand kommen.<\/p>\n<p>&nbsp;<\/p>\n<p>Handlungsf\u00e4hig bleiben hei\u00dft die Devise<\/p>\n<p>Und das Ergebnis: Das Unternehmen bleibt \u2013 auch im Krisenfall \u2013 handlungsf\u00e4hig. Alle Beteiligten wissen, was zu tun ist und k\u00f6nnen agieren.\u00a0\u201eDenn Krisen sind nicht planbar. Eine Krise kommt garantiert anders, als man sie sich vorstellt. Auch kommt sie immer, wenn man nicht mit ihr rechnet. Immer dann, wenn man sie nun wirklich nicht gebrauchen kann. Und wenn sie da ist, hat man keine Zeit mehr, etwas zu organisieren, dann kann man nur noch reagieren.<\/p>\n<p>Wenn man durch st\u00e4ndiges \u00dcben im Basisbereich sicher ist, verschafft man sich Luft und Nerven f\u00fcr den Part, bei dem schnelle Entscheidungen unter gr\u00f6\u00dftem Zeitdruck notwendig sind.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Zur Person: Sigrid Baum aus Issum war vor ihrer Selbstst\u00e4ndigkeit langj\u00e4hrige PR-Chefin der Privatbrauerei Diebels, Europ\u00e4ische Kommunikations-Managerin bei Yakult und Gesch\u00e4ftsf\u00fchrerin Kommunikation bei Bofrost*.\u00a0<\/strong><\/p>\n<p><a href=\"https:\/\/www.express.de\/duesseldorf\/uniklinik-duesseldorf-weiterhin-lahmgelegt-37331302?dmcid=nl_feed_KLN_EXP_OVEND-AUTO_1600191002_655686\">https:\/\/www.express.de\/duesseldorf\/uniklinik-duesseldorf-weiterhin-lahmgelegt-37331302?dmcid=nl_feed_KLN_EXP_OVEND-AUTO_1600191002_655686<\/a><\/p>\n<p><a href=\"https:\/\/rp-online.de\/nrw\/staedte\/duesseldorf\/uniklinik-duesseldorf-it-ausfall-betrifft-hunderte-patienten-viele-ops-abgesagt_aid-53382713\">https:\/\/rp-online.de\/nrw\/staedte\/duesseldorf\/uniklinik-duesseldorf-it-ausfall-betrifft-hunderte-patienten-viele-ops-abgesagt_aid-53382713<\/a><\/p>\n<p><a href=\"https:\/\/www.kma-online.de\/aktuelles\/klinik-news\/detail\/900000-euro-gesamtschaden-durch-cyberattacke-a-31629\">https:\/\/www.kma-online.de\/aktuelles\/klinik-news\/detail\/900000-euro-gesamtschaden-durch-cyberattacke-a-31629<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Uniklinik D\u00fcsseldorf ist seit sechs Tage lahm gelegt: keine Notfallversorgung mehr, planbare und ambulante Operationen sind allesamt abgesagt. Was ist passiert? von einem Hackerangriff auf das IT-System der Klinik ist die Rede, im Klartext Computersabotage. Die Cybercrime in K\u00f6ln &hellip; <a href=\"https:\/\/blog.wiwo.de\/management\/2020\/09\/16\/beispiel-uniklinik-duesseldorf-organisationen-erpresst-von-it-hackern-kommunikationsexpertin-sigrid-baum-raet-wie-sich-krankenhaeuser-vorbereiten-sollten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":19,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[9463,9462,631,3235,2070,7464,9461],"class_list":["post-674647","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-erpressung","tag-hacker-angriff","tag-kommunikation","tag-krankenhaus","tag-krise","tag-sigrid-baum","tag-universitaetsklinik-duesseldorf"],"_links":{"self":[{"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/posts\/674647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/comments?post=674647"}],"version-history":[{"count":8,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/posts\/674647\/revisions"}],"predecessor-version":[{"id":674668,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/posts\/674647\/revisions\/674668"}],"wp:attachment":[{"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/media?parent=674647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/categories?post=674647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.wiwo.de\/management\/wp-json\/wp\/v2\/tags?post=674647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}