Cyberangriffe auf Krankenhäuser können weit über einen gewöhnlichen Ausfall der IT hinausgehen. Sind wichtige Systeme nicht verfügbar, können Behandlungen erschwert, Operationen verschoben oder Krankenhäuser vorübergehend von der Aufnahme neuer Notfälle abgemeldet werden. Krankenhäuser sind für die medizinische Versorgung von besonderer Bedeutung. Einrichtungen mit mindestens 30.000 vollstationären Fällen pro Jahr gelten nach der BSI-Kritisverordnung als Betreiber einer kritischen Anlage.
Wie weitreichend die Folgen sein können, zeigte der Angriff auf die Ameos Kliniken im Juli 2025. Dieser führte zu erheblichen Störungen im Klinikbetrieb und beeinträchtigte zeitweise den Rettungsdienst. Zudem wurden personenbezogene Daten von Patientinnen, Patienten und Beschäftigten entwendet. Das vollständige Ausmaß musste anschließend in jedem Einzelfall geprüft werden.
Das Beispiel zeigt, wie abhängig Krankenhäuser von funktionierenden und sicheren IT-Systemen sind. Das Bundesamt für Sicherheit in der Informationstechnik zählt Phishing und Social Engineering zu den häufigsten Angriffsformen auf IT-Systeme und Daten.
Eine Phishing-Simulation verhindert nicht jeden Cyberangriff. Sie hilft Ihnen jedoch dabei, eine häufig genutzte Angriffsmethode sichtbar zu machen und Ihre Beschäftigten gezielt auf verdächtige E-Mails vorzubereiten.