Spitäler · Ransomware-Readiness vor dem Vorfall

Ransomware-Readiness & Executive-Tabletops für Spitäler, vor dem Vorfall

Ein Ransomware-Angriff auf ein Spital ist eine Frage der Patientensicherheit, nicht nur der IT. Wir bereiten Geschäftsleitung, Krisenteam und CISO vor dem Ernstfall vor: Executive-Tabletops, IR-Playbooks, Recovery-Priorisierung und Meldeübungen. Wir betreiben kein eigenes SOC und führen keine Live-Incident-Response. Wir machen Sie reaktionsfähig und vernetzen Sie mit Ihrem externen IR-Dienstleister und Cyberversicherer.

rechtlich geführt (Dr. iur., CIPP/E) pre-incident, kein SOC, keine Live-IR DE · FR · EN
Ransomware-Readiness und Executive-Tabletop-Übungen für Spitäler

Für Spital-CISOs, IT-Leitungen, Krisenteams, Geschäftsleitungen, Kantonsspitalgruppen und Pflegeheime

Rechtlich geführt Dr. iur. · CIPP/E
Pre-incident Readiness & Tabletops
Executive-Tabletop Krisenteam & GL
BACS 24h Meldeübung
Vertraulichkeit Schweizer Berufsgeheimnis
Dr. Dominic Staiger

Verantwortlich für dieses Mandat

Dr. Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

LinkedIn

Ransomware ist im Spital ein Patientensicherheits-Thema

Wenn die Systeme stillstehen, geht es nicht zuerst um Daten, sondern um Notaufnahme, OP-Planung, Labor und Medikation. Genau deshalb gehört Ransomware-Readiness auf die Tagesordnung der Geschäftsleitung, bevor etwas passiert.

Gesundheitseinrichtungen gehören weltweit zu den am häufigsten von Ransomware betroffenen Organisationen. Statistiken zeigen lange Ausfallzeiten, verschobene Eingriffe, Umleitungen von Patientinnen und Patienten sowie Lösegeldforderungen in Millionenhöhe, und in vielen Fällen ein Wiederanlauf, der Wochen statt Tage dauert.

Der teuerste Fehler ist, die Reaktion erst im Ernstfall zu erfinden. Wer Entscheidungswege, Eskalationsstufen und Wiederanlauf-Prioritäten nicht vorab geübt hat, verliert in den ersten Stunden genau die Zeit, die über Patientensicherheit und Schadenhöhe entscheidet.

Wir nennen keine konkreten betroffenen Spitäler. Wir arbeiten mit anonymisierten Szenarien, die auf realen Angriffsmustern beruhen, und machen daraus eine Übung, die zu Ihrer Organisation passt.

Was wir vor dem Vorfall tun, und was nicht

Unser Mandat ist Readiness, nicht Einsatz. Wir bauen die Vorbereitung, die Ihr Krisenteam im Ernstfall handlungsfähig macht, und wir sind ehrlich über die Grenze unseres Auftrags.

Wir moderieren Executive-Tabletop-Übungen für Geschäftsleitung und Krisenteam, in denen ein realistisches Ransomware-Szenario durchgespielt wird: Wer entscheidet was, wann wird eskaliert, wann wird gemeldet, wie kommuniziert man intern und gegenüber Patientinnen und Patienten. Wir entwickeln daraus konkrete IR-Playbooks, eine Recovery-Priorisierung der klinisch kritischen Systeme und Meldeübungen für die BACS-24h-Meldepflicht.

Vor dem Ernstfall bereiten wir Schnittstellen und Eskalationswege zu einem namentlich benannten externen IR-Dienstleister und zu Ihrer Cyberversicherung vor: Kontaktketten, Mandatsvorlagen, Datenaustausch-Wege und Entscheidungs-Trigger werden definiert und in der Übung getestet, damit im Ernstfall niemand bei null beginnen muss.

Klar abgegrenzt: SIDD betreibt kein 24/7-SOC und führt keine Live-Incident-Response durch. Wir koordinieren nicht im Ernstfall die laufende Reaktion und übernehmen kein technisches Eindämmen, Forensik oder Wiederherstellen im Live-Betrieb. Diese Rollen liegen bei Ihrem benannten IR-Dienstleister. Wir sorgen dafür, dass die Übergabe an ihn vorbereitet, geprobt und vertraglich tragfähig ist.

So läuft ein Readiness-Mandat ab

1 · Readiness-Assessment

Wir nehmen Ihre Ausgangslage auf: Backup- und Recovery-Annahmen, klinisch kritische Systeme, vorhandene Pläne, Versicherungs- und IR-Verträge sowie Melde-Verantwortlichkeiten.

2 · Szenario & Playbooks

Wir entwerfen ein massgeschneidertes, anonymisiertes Angriffsszenario und erstellen oder schärfen Ihre IR-Playbooks, Eskalationsmatrix und Recovery-Priorisierung.

3 · Executive-Tabletop

Wir moderieren die Übung mit Geschäftsleitung und Krisenteam, inklusive BACS-24h-Meldeübung und geprobter Übergabe an Ihren externen IR-Dienstleister und Versicherer.

4 · Auswertung & Massnahmen

Sie erhalten einen board-tauglichen Auswertungsbericht mit priorisierten Lücken, Empfehlungen und einem Fahrplan, als Grundlage für vCISO-Begleitung oder ein ISMS.

Warum SIDD für Ransomware-Readiness

Readiness im Spital ist Governance, Recht und Technik zugleich. Genau diese Kombination bringen wir, unabhängig, weil wir kein eigenes SOC verkaufen.

vCISO-Governance

Unsere vCISO-Leistung verankert Ransomware-Readiness in Ihrer Governance: Rollen, Verantwortlichkeiten, Berichtswege an die Geschäftsleitung und ein Übungs- und Pflege-Rhythmus, damit Playbooks nicht in der Schublade veralten.

Schweizer Vertraulichkeit

Wo ein SIDD-Anwalt in anwaltlicher Funktion berät, können Ihre Angaben dem Berufsgeheimnis nach Art. 321 StGB unterliegen, wertvoll, wenn sensible Schwachstellen und Vorfall-Annahmen offen analysiert werden müssen. Den genauen Schutzumfang klären wir mandatsbezogen.

Recovery-Annahmen validieren

Mit Penetrationstests und Schwachstellenscans prüfen wir, ob Ihre Recovery-Annahmen tragen: Sind Backups wirklich getrennt und wiederherstellbar, sind kritische Pfade segmentiert, hält die Architektur dem Szenario stand. So wird das Tabletop nicht zur Wunschvorstellung.

Anschluss an ISO 27001 / ISMS

Readiness ist kein Einzelstück: Wir betten Übungen, Playbooks und Lessons Learned in ein ISO-27001-konformes ISMS ein, mit prüffähigen Nachweisen, die bei Audits und Behördenanfragen Bestand haben.

Rechtlich geführt

Meldepflichten, Datenschutzfolgen eines Datenabflusses, Verträge mit IR-Dienstleister und Versicherer, Verantwortung der Geschäftsleitung, all das ist zuerst eine Rechtsfrage. Unser Mandat wird von promovierten Juristinnen und Juristen mit CIPP/E geführt, gestützt auf ein eigenes Technik-Team.

Mehrsprachig & unabhängig

Wir moderieren Tabletops in Deutsch, Französisch und Englisch, relevant für die Romandie, Kantonsspitalgruppen und EU-Mutterhäuser. Da wir kein eigenes SOC und keine IR-Mandate verkaufen, bleibt unsere Empfehlung zu Dienstleistern und Versicherern unabhängig.

Ransomware-Tabletop & Readiness-Assessment

Executive Ransomware-Tabletop

Festpreis

Eine moderierte Krisensimulation für Geschäftsleitung und Krisenteam, vor dem Vorfall, an einem Tag.

  • Massgeschneidertes, anonymisiertes Ransomware-Szenario
  • Moderierte Übung mit Geschäftsleitung und Krisenteam
  • BACS-24h-Meldeübung durchgespielt
  • Geprobte Übergabe an externen IR-Dienstleister und Versicherer
  • Board-tauglicher Auswertungsbericht mit priorisierten Massnahmen

Laufende vCISO-Begleitung

auf Anfrage

Readiness als Daueraufgabe: wiederkehrende Übungen, gepflegte Playbooks und Berichterstattung an die Geschäftsleitung.

  • Jährlicher Übungs- und Pflege-Rhythmus für Playbooks
  • Einbettung in ein ISO-27001-konformes ISMS
  • Berichterstattung und Risikolage für die Geschäftsleitung
  • Begleitung von IT-Security-Workshops für Mitarbeitende

Unser Werkzeug: LexCommand

Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI

LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.

Souverän in der Schweiz

Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.

Kein Zitat, kein Anspruch

Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.

Vom Aufwand zum Urteil

LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.

Drei Disziplinen, ein Bild

Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.

Konkret für die BACS-24h-Meldeübung und die IR-Playbooks: LexCommand belegt Meldepflicht, Schwelle und Frist mit der zum Stichtag gültigen Fassung der Schweizer und EU-Vorgaben und jeder quellenbelegten Fundstelle, sodass die Eskalationsmatrix auf nachprüfbaren Pflichten statt auf Annahmen beruht.

Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.

Häufige Fragen

Sind Sie ein 24/7-SOC oder machen Sie Live-Incident-Response?

Nein. SIDD betreibt kein 24/7-SOC und führt keine Live-Incident-Response durch. Wir arbeiten ausschliesslich vor dem Vorfall: Readiness-Assessment, Executive-Tabletops, IR-Playbooks, Recovery-Priorisierung und Meldeübungen. Im Ernstfall liegen Eindämmung, Forensik und Wiederherstellung bei Ihrem benannten externen IR-Dienstleister. Wir bereiten die Schnittstellen und Eskalationswege zu ihm und zu Ihrer Cyberversicherung vorab vor und proben die Übergabe.

Was genau ist ein Executive-Tabletop?

Eine moderierte Krisensimulation am Tisch: Wir spielen mit Ihrer Geschäftsleitung und Ihrem Krisenteam ein realistisches Ransomware-Szenario durch und treffen in Echtzeit Entscheidungen zu Eskalation, Meldung, Kommunikation und Wiederanlauf. Es fliesst kein echter Code und es wird nichts an Ihren Systemen verändert. Geübt werden Entscheidungswege, Rollen und Zusammenarbeit.

Übernehmen Sie die BACS-Meldung im Ernstfall für uns?

Wir bereiten die 24-Stunden-Meldung vor und üben sie: Wir klären, wer meldepflichtig ist, welche Schwelle gilt, welche Inhalte verlangt werden und wer in Ihrer Organisation die Meldung verantwortet, und wir hinterlegen Vorlagen. Die eigentliche Meldung im Ernstfall verantworten Sie selbst beziehungsweise Ihr beauftragter Dienstleister. Wir machen Sie dafür reaktionsfähig. Genaue Schwellen und Fristen prüfen wir fallbezogen.

Für wen eignet sich das Tabletop?

Für Spital-CISOs und IT-Leitungen, Krisenteams, Geschäftsleitungen, Kantonsspitalgruppen und Pflegeheime, überall, wo ein Systemausfall die Patientenversorgung gefährdet. Wir passen Szenario, Teilnehmerkreis und Tiefe an Ihre Grösse und Reife an.

Können Sie unsere Backup- und Recovery-Annahmen prüfen?

Ja, optional. Mit Penetrationstests und Schwachstellenscans prüfen wir, ob Backups getrennt und wiederherstellbar sind, ob kritische Pfade segmentiert sind und ob die Architektur dem Szenario standhält. So basiert das Tabletop auf belastbaren Annahmen statt auf Hoffnung.

Bereiten Sie Ihr Spital vor, bevor es ernst wird

Wir starten mit einem Readiness-Assessment und einem Executive-Tabletop zum Festpreis, mit board-tauglichem Bericht und priorisierten Massnahmen.