Das Thema Cybersicherheit ist in Krankenhäusern akuter den je geworden aufgrund der in den Medien bekanntgemachten Hackerangriffe. In letzter Zeit haben hochprofessionelle Hackergruppen immer wieder Krankenhäuser ins Visier genommen. Die Bedrohungslage erhöht sich dadurch deutlich. Die seit Ende Dezember 2022 anhaltende und äußerst ernstzunehmende Bedrohungslage für die Stadt Potsdam und deren Tochtergesellschaften, wozu die Klinikum Ernst von Bergmann gemeinnützige GmbH zählt, hat eindeutig bestätigt, dass die Einführung einer kontinuierlichen Überwachung der IT-Infrastruktur des Klinikums umgehend notwendig und mit höchster Priorität umzusetzen ist. Deswegen hat das Klinikum für sich und seine Tochtergesellschaften entschieden, unverzüglich ein Cyber Defense Center, auch Security Operations Center (SOC) oder Managed Detection and Response (MDR) genannt, als Service bei der Firma InfoGuard einzukaufen. Dieses CDC soll mithilfe der Software Cortex XDR von Palo Alto betrieben werden, weil nur diese Software alle jetzigen technischen Anforderungen des Klinikums zu 100% erfüllt und somit sofort einsatzbereit ist. Dazu zählen insbesondere Endpoint Detection and Response (EDR), Vulnerability Management, Device Control und lokale Firewall für die Clients sowie die Auswertung der Protokolle (Logs) unserer anderen Lösungen. Das CDC ist deutschsprachig, d.h. alle Mitarbeiter, die mit dem Klinikum kommunizieren (Manager, Informatiker, Analyst, IT-Forensiker etc.), beherrschen die deutsche Sprache zwingend fließend. Dies ist absolut notwendig um eine einwandfreie Kommunikation mit dem Ernst von Bergmann Klinikum Personal in jeder Situation Tag und Nacht zu gewährleisten. Hierbei benötigt das Klinikum eines 24/7 SOC, das EDR und Network Detection and Response (NDR) in einem einzigen Tool mit zusätzlichem Cold Storage und erweiterter Data Retention durchführt. Der Dienstleister kann außerdem auf eine langjährige Erfahrung auf dem Gebiet IT-Sicherheit und insbesondere im Bereich CDC bzw. MDR-Service zurückgreifen. Durch den Service wird eine 24/7 Überwachung der IT-Infrastruktur mit Umsetzung von Sofortmaßnahmen beim Verdacht eines Cyber-Angriffs oder einer akuten Bedrohung gewährleistet. Das CDC wird zusätzlich den Geschäftsbereich IT des Klinikums in personeller Form und durch Know-How in den Themen Threat Hunting bei Bedarf und ggf. Incident Response unterstützen. InfoGuard ist der einzige Dienstleiter, der all diese technischen und organisatorischen Kriterien mit Berücksichtigung des Budgets des Klinikums erfüllt.