Mit Beschluss des IT-Sicherheitsgesetzes und der KRITIS-Verordnung werden erhebliche Anforderungen an Unternehmen mit sogenannten kritischen Infrastrukturen gestellt. Das Bundesamt für Sicherheit in der Informationstechnologie hat bestätigt, dass die UME ein solches Unternehmen ist. Nicht nur aufgrund dieser gesetzlichen Anforderungen, sondern explizit auch das Thema Smart-Hospital als strategisches Unternehmensziel verlangen ein hohes Schutzniveau unserer Informationen hier an der UME.

Um dies zu gewährleisten, betreiben wir hier an der UME ein Informationssicherheits-Managementsystem (ISMS), um alle kritischen Prozesse mit ihren sensiblen Informationen und der zugehörigen Infrastruktur im Hinblick auf Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität angemessen zu schützen.

Wesentlicher Bestandteil der Informationssicherheit ist die IT-Sicherheit, die somit im IT-Sicherheitsgesetz und der KRITIS-Verordnung verankert ist. Sie dient dem Schutz der IT-Infrastruktur der UME. IT-Sicherheit erfordert techn. Maßnahmen zur Absicherung der gesamten IT-Infrastruktur (Rechner, Netzwerk, vernetzte techn. Geräte).

Diese Schulung können Sie auch als eLearning-Kurs im Lernmanagementsystem (LMS) absolvieren.

Ansprechpartnerin

Patrizia Stumpf

Petra Klein

Inhalte:
  • Gesetzliche Vorgaben und rechtliche Anforderungen (BSI-Gesetz, KRITIS-V, IT-Sicherheitsgesetz, B3S Gesundheit)
  • Schutzziele der Informationssicherheit
  • Awareness und praktische Umsetzung am Arbeitsplatz (Beispiele)
  • UME spezifische Richtlinien zur Informationssicherheit
  • Informationssicherheitsmanagement-System (ISMS)
  • Verhalten im Notfall
  • Überblick rein technische Sicherheit
  • Benutzerkennungen und Passwörter
  • SPAM, Phishing und Social Engineering
  • Beispiele
Zielgruppe:

alle Beschäftigten des UK Essen

Dauer:

60 Minuten

Teilnahmerhythmus:

einmal pro Jahr

Referent/in:

Christian Lenz (IT-Sicherheitsbeauftragter) und Frank Lorenz (CISO (Chief Information Security Officer), ISB (Informationssicherheitsbeauftragter)

Termine:

Die aktuellen Termine sowie weitere Informationen zu Durchführungsart und -ort finden Sie im LMS.

Anmeldung:

Für eine Teilnahme ist eine Anmeldung notwendig.

Ansprechpartner inhaltlich:

Frank Lorenz
(Informationssicherheitsbeauftragter),
Tel. (0201) 723-6309

Christian Lenz
(Informatiker), Tel. (0201) 723-4785