Arbeitsbericht Nr. 107

Gabriel, Roland / Lux, Thomas / Sowa, Sebastian: IT-Sicherheit im Gesundheitswesen

Arbeitsberichte des Institut für Unternehmensführung, Ruhr-Universität Bochum, 107 (2009)

Abstract

Der Einsatz innovativer Informationstechnologie ist gerade im Gesundheitswesen Treiber und Enabler neuer und innovativer Geschäftsprozesse innerhalb der Unternehmungen sowie zwischen den Akteuren dieser Branche. Aus der zunehmenden IT-Unterstützung relevanter Geschäftsprozesse resultieren aber auch neue und höhere Anforderungen an die Informationssicherheit. Vor diesem Hintergrund fand am 25. Juni 2008 der Workshop „IT-Sicherheit im Gesundheitswesen“ als Gemeinschaftsveranstaltung des Competence Center E-Commerce (CCEC) und des Institutes für Sicherheit im E-Business (ISEB) statt. Es handelte sich hierbei um den 10. Workshop des CCEC. Die Vorträge und Diskussionen dieser Veranstaltung werden im vorliegenden Arbeitsbericht multimedial dokumentiert. Sie finden auf der letzten Seite des Arbeitsberichtes eine CD, welche die Beiträge der Referenten als Video-Aufzeichnungen und als PDF-Datei enthält sowie die Kontaktdaten der Referenten. Traditionell befasste sich der CCEC-Workshop mit der Transformation der deutschen Gesundheitsbranche und fokussierte insbesondere die Risiken und Herausforderungen, welche sich aus der zunehmenden Digitalisierung der Geschäftsprozesse innerhalb und zwischen den Akteuren ergeben. Stattgefunden hat der Workshop am Standort Bochum im Veranstaltungszentrum der Ruhr-Universität. Nach der Eröffnung und Begrüßung der Teilnehmer des Workshops durch Prof. Roland Gabriel (Leiter des Competence Center E-Commerce und Direktor des ISEB) thematisierte Dr. Thomas Lux (Geschäftsführender Assistent am Lehrstuhl für Wirtschaftsinformatik und Mitglied des ISEB) die aktuellen Entwicklungen und Herausforderungen der „IT-Sicherheit im Gesundheitswesen“. In dem sich anschließenden ersten Fachvortrag gab Herr Sven Marx (gematik, Berlin) einen Überblick über „Datenschutz und Informationssicherheit in der Telematik-Infrastruktur des Gesundheitswesens“. Nach einer halbstündigen Pause referierte Herr Dr. Herbert Bunz (IBM Deutschland, Stuttgart) zum Thema „Der versichertenzentrierte Audit als Datenschutzfördernde Technologie der Gesundheitselematik“ und stellte damit insbesondere die Perspektive des IT-Dienstleisters aufgrund der Erfahrungen in zahlreichen IT-sicherheitsorientierten Projekten vor. Die Herren Kai Lüssenhop und Herald Peetz (DAK, Hamburg) stellten aus der Sicht einer der großen deutschen Krankenversicherungen die sicherheitsspezifischen Herausforderungen und Fragestellungen dar, welche aus der Einführung der elektronischen Gesundheitskarte resultieren. Wir wünschen Ihnen viel Spaß bei der Nachbetrachtung des Workshops anhand der vorliegenden dokumentierten Vorträge und hoffen, allen interessierten Personen durch diesen Bericht einen nachhaltigen Einblick in die Themenstellung aufgrund der exzellenten und interessanten Vorträge der hochkarätigen Referenten zu ermöglichen. Auch geben wir damit einen Einblick in die Arbeit unseres Competence Center E-Commerce und würden uns freuen, mit Ihnen Ideen und Erfahrungen im Bereich IT-Sicherheit im Gesundheitswesen“ und natürlich auch in angrenzenden Themenfeldern der Gesundheitsbranche auszutauschen. Zögern Sie nicht, die angegebenen Kommunikationsmöglichkeiten zu nutzen, damit wir produktiv zusammenarbeiten können!