Ransomware-Readiness & Executive-Tabletops für Spitäler, vor dem Vorfall
Ein Ransomware-Angriff auf ein Spital ist eine Frage der Patientensicherheit, nicht nur der IT. Wir bereiten Geschäftsleitung, Krisenteam und CISO vor dem Ernstfall vor: Executive-Tabletops, IR-Playbooks, Recovery-Priorisierung und Meldeübungen. Wir betreiben kein eigenes SOC und führen keine Live-Incident-Response. Wir machen Sie reaktionsfähig und vernetzen Sie mit Ihrem externen IR-Dienstleister und Cyberversicherer.
rechtlich geführt (Dr. iur., CIPP/E)pre-incident, kein SOC, keine Live-IRDE · FR · EN
Ransomware ist im Spital ein Patientensicherheits-Thema
Wenn die Systeme stillstehen, geht es nicht zuerst um Daten, sondern um Notaufnahme, OP-Planung, Labor und Medikation. Genau deshalb gehört Ransomware-Readiness auf die Tagesordnung der Geschäftsleitung, bevor etwas passiert.
Gesundheitseinrichtungen gehören weltweit zu den am häufigsten von Ransomware betroffenen Organisationen. Statistiken zeigen lange Ausfallzeiten, verschobene Eingriffe, Umleitungen von Patientinnen und Patienten sowie Lösegeldforderungen in Millionenhöhe, und in vielen Fällen ein Wiederanlauf, der Wochen statt Tage dauert.
Der teuerste Fehler ist, die Reaktion erst im Ernstfall zu erfinden. Wer Entscheidungswege, Eskalationsstufen und Wiederanlauf-Prioritäten nicht vorab geübt hat, verliert in den ersten Stunden genau die Zeit, die über Patientensicherheit und Schadenhöhe entscheidet.
Wir nennen keine konkreten betroffenen Spitäler. Wir arbeiten mit anonymisierten Szenarien, die auf realen Angriffsmustern beruhen, und machen daraus eine Übung, die zu Ihrer Organisation passt.
Was wir vor dem Vorfall tun, und was nicht
Unser Mandat ist Readiness, nicht Einsatz. Wir bauen die Vorbereitung, die Ihr Krisenteam im Ernstfall handlungsfähig macht, und wir sind ehrlich über die Grenze unseres Auftrags.
Wir moderieren Executive-Tabletop-Übungen für Geschäftsleitung und Krisenteam, in denen ein realistisches Ransomware-Szenario durchgespielt wird: Wer entscheidet was, wann wird eskaliert, wann wird gemeldet, wie kommuniziert man intern und gegenüber Patientinnen und Patienten. Wir entwickeln daraus konkrete IR-Playbooks, eine Recovery-Priorisierung der klinisch kritischen Systeme und Meldeübungen für die BACS-24h-Meldepflicht.
Vor dem Ernstfall bereiten wir Schnittstellen und Eskalationswege zu einem namentlich benannten externen IR-Dienstleister und zu Ihrer Cyberversicherung vor: Kontaktketten, Mandatsvorlagen, Datenaustausch-Wege und Entscheidungs-Trigger werden definiert und in der Übung getestet, damit im Ernstfall niemand bei null beginnen muss.
Klar abgegrenzt: SIDD betreibt kein 24/7-SOC und führt keine Live-Incident-Response durch. Wir koordinieren nicht im Ernstfall die laufende Reaktion und übernehmen kein technisches Eindämmen, Forensik oder Wiederherstellen im Live-Betrieb. Diese Rollen liegen bei Ihrem benannten IR-Dienstleister. Wir sorgen dafür, dass die Übergabe an ihn vorbereitet, geprobt und vertraglich tragfähig ist.
So läuft ein Readiness-Mandat ab
1 · Readiness-Assessment
Wir nehmen Ihre Ausgangslage auf: Backup- und Recovery-Annahmen, klinisch kritische Systeme, vorhandene Pläne, Versicherungs- und IR-Verträge sowie Melde-Verantwortlichkeiten.
2 · Szenario & Playbooks
Wir entwerfen ein massgeschneidertes, anonymisiertes Angriffsszenario und erstellen oder schärfen Ihre IR-Playbooks, Eskalationsmatrix und Recovery-Priorisierung.
3 · Executive-Tabletop
Wir moderieren die Übung mit Geschäftsleitung und Krisenteam, inklusive BACS-24h-Meldeübung und geprobter Übergabe an Ihren externen IR-Dienstleister und Versicherer.
4 · Auswertung & Massnahmen
Sie erhalten einen board-tauglichen Auswertungsbericht mit priorisierten Lücken, Empfehlungen und einem Fahrplan, als Grundlage für vCISO-Begleitung oder ein ISMS.
Warum SIDD für Ransomware-Readiness
Readiness im Spital ist Governance, Recht und Technik zugleich. Genau diese Kombination bringen wir, unabhängig, weil wir kein eigenes SOC verkaufen.
vCISO-Governance
Unsere vCISO-Leistung verankert Ransomware-Readiness in Ihrer Governance: Rollen, Verantwortlichkeiten, Berichtswege an die Geschäftsleitung und ein Übungs- und Pflege-Rhythmus, damit Playbooks nicht in der Schublade veralten.
Schweizer Vertraulichkeit
Wo ein SIDD-Anwalt in anwaltlicher Funktion berät, können Ihre Angaben dem Berufsgeheimnis nach Art. 321 StGB unterliegen, wertvoll, wenn sensible Schwachstellen und Vorfall-Annahmen offen analysiert werden müssen. Den genauen Schutzumfang klären wir mandatsbezogen.
Recovery-Annahmen validieren
Mit Penetrationstests und Schwachstellenscans prüfen wir, ob Ihre Recovery-Annahmen tragen: Sind Backups wirklich getrennt und wiederherstellbar, sind kritische Pfade segmentiert, hält die Architektur dem Szenario stand. So wird das Tabletop nicht zur Wunschvorstellung.
Anschluss an ISO 27001 / ISMS
Readiness ist kein Einzelstück: Wir betten Übungen, Playbooks und Lessons Learned in ein ISO-27001-konformes ISMS ein, mit prüffähigen Nachweisen, die bei Audits und Behördenanfragen Bestand haben.
Rechtlich geführt
Meldepflichten, Datenschutzfolgen eines Datenabflusses, Verträge mit IR-Dienstleister und Versicherer, Verantwortung der Geschäftsleitung, all das ist zuerst eine Rechtsfrage. Unser Mandat wird von promovierten Juristinnen und Juristen mit CIPP/E geführt, gestützt auf ein eigenes Technik-Team.
Mehrsprachig & unabhängig
Wir moderieren Tabletops in Deutsch, Französisch und Englisch, relevant für die Romandie, Kantonsspitalgruppen und EU-Mutterhäuser. Da wir kein eigenes SOC und keine IR-Mandate verkaufen, bleibt unsere Empfehlung zu Dienstleistern und Versicherern unabhängig.
Ransomware-Tabletop & Readiness-Assessment
Executive Ransomware-Tabletop
Festpreis
Eine moderierte Krisensimulation für Geschäftsleitung und Krisenteam, vor dem Vorfall, an einem Tag.
Moderierte Übung mit Geschäftsleitung und Krisenteam
BACS-24h-Meldeübung durchgespielt
Geprobte Übergabe an externen IR-Dienstleister und Versicherer
Board-tauglicher Auswertungsbericht mit priorisierten Massnahmen
Readiness-Assessment & Playbooks
Festpreis
Die fundierte Vorbereitung: Standortbestimmung, Playbooks und Recovery-Priorisierung als Basis für das Tabletop.
Standortbestimmung der Ransomware-Readiness
IR-Playbooks und Eskalationsmatrix erstellt oder geschärft
Recovery-Priorisierung der klinisch kritischen Systeme
Vorbereitete Schnittstellen zu IR-Dienstleister und Cyberversicherung
Optionale Validierung mit Pentest und Schwachstellenscan
Laufende vCISO-Begleitung
auf Anfrage
Readiness als Daueraufgabe: wiederkehrende Übungen, gepflegte Playbooks und Berichterstattung an die Geschäftsleitung.
Jährlicher Übungs- und Pflege-Rhythmus für Playbooks
Einbettung in ein ISO-27001-konformes ISMS
Berichterstattung und Risikolage für die Geschäftsleitung
Begleitung von IT-Security-Workshops für Mitarbeitende
LexCMD
Unser Werkzeug: LexCommand
Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI
LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.
01
Souverän in der Schweiz
Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.
02
Kein Zitat, kein Anspruch
Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.
03
Vom Aufwand zum Urteil
LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.
04
Drei Disziplinen, ein Bild
Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.
Konkret für die BACS-24h-Meldeübung und die IR-Playbooks: LexCommand belegt Meldepflicht, Schwelle und Frist mit der zum Stichtag gültigen Fassung der Schweizer und EU-Vorgaben und jeder quellenbelegten Fundstelle, sodass die Eskalationsmatrix auf nachprüfbaren Pflichten statt auf Annahmen beruht.
Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.
Häufige Fragen
Sind Sie ein 24/7-SOC oder machen Sie Live-Incident-Response?
Nein. SIDD betreibt kein 24/7-SOC und führt keine Live-Incident-Response durch. Wir arbeiten ausschliesslich vor dem Vorfall: Readiness-Assessment, Executive-Tabletops, IR-Playbooks, Recovery-Priorisierung und Meldeübungen. Im Ernstfall liegen Eindämmung, Forensik und Wiederherstellung bei Ihrem benannten externen IR-Dienstleister. Wir bereiten die Schnittstellen und Eskalationswege zu ihm und zu Ihrer Cyberversicherung vorab vor und proben die Übergabe.
Was genau ist ein Executive-Tabletop?
Eine moderierte Krisensimulation am Tisch: Wir spielen mit Ihrer Geschäftsleitung und Ihrem Krisenteam ein realistisches Ransomware-Szenario durch und treffen in Echtzeit Entscheidungen zu Eskalation, Meldung, Kommunikation und Wiederanlauf. Es fliesst kein echter Code und es wird nichts an Ihren Systemen verändert. Geübt werden Entscheidungswege, Rollen und Zusammenarbeit.
Übernehmen Sie die BACS-Meldung im Ernstfall für uns?
Wir bereiten die 24-Stunden-Meldung vor und üben sie: Wir klären, wer meldepflichtig ist, welche Schwelle gilt, welche Inhalte verlangt werden und wer in Ihrer Organisation die Meldung verantwortet, und wir hinterlegen Vorlagen. Die eigentliche Meldung im Ernstfall verantworten Sie selbst beziehungsweise Ihr beauftragter Dienstleister. Wir machen Sie dafür reaktionsfähig. Genaue Schwellen und Fristen prüfen wir fallbezogen.
Für wen eignet sich das Tabletop?
Für Spital-CISOs und IT-Leitungen, Krisenteams, Geschäftsleitungen, Kantonsspitalgruppen und Pflegeheime, überall, wo ein Systemausfall die Patientenversorgung gefährdet. Wir passen Szenario, Teilnehmerkreis und Tiefe an Ihre Grösse und Reife an.
Können Sie unsere Backup- und Recovery-Annahmen prüfen?
Ja, optional. Mit Penetrationstests und Schwachstellenscans prüfen wir, ob Backups getrennt und wiederherstellbar sind, ob kritische Pfade segmentiert sind und ob die Architektur dem Szenario standhält. So basiert das Tabletop auf belastbaren Annahmen statt auf Hoffnung.
Bereiten Sie Ihr Spital vor, bevor es ernst wird
Wir starten mit einem Readiness-Assessment und einem Executive-Tabletop zum Festpreis, mit board-tauglichem Bericht und priorisierten Massnahmen.