Informationssicherheit im Krankenhaus - eine prozessorientierte Analyse der Patientendaten

نویسندگان

  • Roland Gabriel
  • Alexander Wagner
  • Thomas Lux
چکیده

Mit zunehmender Digitalisierung und Vernetzung im Gesundheitswesen und insbesondere im Krankenhaus rückt die Frage der Informationssicherheit der Daten, und damit insbesondere der Patientendaten, immer mehr in den Vordergrund. Dabei fehlen in diesem Bereich geeignete Konzepte, ITsicherheitsorientierte Anforderungen in eine prozessorientierten (Daten)Sicht zu integrieren. Im Rahmen eines Projektes wurde aufgezeigt, wie die geschäftsprozessorientierte Risikoidentifikation als ein Teil des Risikomanagementprozesses in die Ablauforganisation zu integrieren ist. Die bereits vorhandenen Prozessmodelle konnten um Informationen zur Datensicherheit und zum Datenschutz der verarbeiteten Informationen erweitert werden, um daraus geeignete IT-Sicherheitsmaßnahmen bzw. Schutzklassen abzuleiten. 1 Informationssicherheit im Gesundheitswesen Die Notwendigkeit, Informationswerte vor Bedrohungen und Schwachstellen zu schützen, wird mit dem wachsenden Grad der Vernetzung und Digitalisierung in und außerhalb von Organisationen immer dringender. Gesundheitsorganisationen bleiben von dieser Entwicklung nicht verschont, sondern werden aufgrund der hier verarbeiteten Daten bzw. Informationen die Folgen dieser Veränderungen sogar noch stärker zu spüren bekommen als Unternehmen oder Behörden. Zum einen sind Gesundheitsorganisationen starken finanziellen Zwängen ausgesetzt, was die Durchführung angemessener Maßnahmen im Hinblick auf Informationssicherheit zumindest erschwert, zum anderen arbeiten Gesundheitsorganisationen in einer Umgebung, die einen vollständigen Ausschluss der Öffentlichkeit unmöglich macht [OV03]. Weiterhin nimmt die Notwendigkeit zur elektronischen Verarbeitung und Analyse der Daten immer mehr zu, sowohl für die Unterstützung der Prozesse (klinische Behandlungspfade), als auch als Steuerungswerkzeug für das Management. Daher ist die Berücksichtigung der Datensicherheit sowie des Datenschutzes und insbesondere der speziellen Regelungen für den Gesundheitsbereich zwingend erforderlich. Aktuelle Erhebungen zeigen, dass insbesondere im Krankenhausbereich die Informationssicherheit nur unzureichende Berücksichtigung findet und nicht an die technologischen Änderungen angepasst wird [LW10].

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Prozeßmodellierung im Krankenhaus

An der Universität Zürich wird im Rahmen des SPP1-Projekts MobiMed (Privacy and Efficiency of Mobile Medical Systems) der Einsatz von Kommunikationsund Informationssystemen im Krankenhaus untersucht. Dabei spielt die Modellierung und Analyse von klinischen Prozessen eine wichtige Rolle. Der vorliegende Artikel betrachtet zunächst die Prozessund Patientenfokussierung und die Schnittstellen im Kr...

متن کامل

Der Mitarbeiter als Komponente der Informationssicherheit

In der Literatur zur Informationssicherheit existieren viele Beiträge, die sich mit der Frage befassen, welche Maßnahmen und Instrumente ein gewünschtes Verhalten bei den Mitarbeitern in Unternehmen bewirken können. Es fehlen je-doch Studien, die die ursächlichen Faktoren auf Einstellung und Verhalten unter-suchen. Einen Beitrag dazu leistet diese Arbeit. Es werden sieben Faktoren heraus-gearbe...

متن کامل

Objektorientierte Analyse mit EMK

Der vorliegende Beitrag stellt eine prozessorientierte Analysemethode vor, die verschiedene Sichten auf das betriebliche Informationssystem integriert: Prozess, Struktur und Ressourcen. Im Mittelpunkt steht dabei die Prozesssicht. Hier werden die Kernprozesse des Unternehmens identifiziert und beschrieben. Als Modellierungssprache wird die Ereignis-Methoden-Kette verwendet, die auf der weit ver...

متن کامل

Prozessorientierte Überwachung in der Produktion

Modelle im Industrie 4.0-Kontext sind ein wichtiges Hilfsmittel um Komplexität bei Produktionssystemen unter Kontrolle zu bekommen und sollen in der Betriebsphase verwendet werden um beispielsweise im Voraus mögliche Probleme zu erkennen. In dieser Arbeit stellen wir einen modellbasierten Ansatz zur Überwachung von Produktionsprozessen vor, bei dem Sensornetzwerke mit einem ausführbaren Modell ...

متن کامل

Entwicklung und Einsatz einer Domänenontologie des Informationsmanagements im Krankenhaus

Beim Studium der Literatur zum Informationsmanagement sieht man sich auf Grund verschiedener theoretischer Ansätze und praxisorientierter Frameworks mit einer enormen Begriffsvielfalt konfrontiert. Insbesondere im Krankenhaus sind CIO und die Geschäftsleitung auf vernetzte Informationen angewiesen, um die Krankenhausziele effektiv unterstützen zu können. Die Entwicklung entscheidungsunterstütze...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2010