Ein Ransomware-Angriff verschlüsselt Warenwirtschaft, Kassensystem und Rezepturverwaltung innerhalb von Minuten. Der Betrieb steht sofort still. Die durchschnittliche Ausfallzeit beträgt 21 Tage, auch wenn Lösegeld gezahlt wird.
Phishing-Mail wird geöffnet, Schadcode wird aktiviert.
UnbemerktAngreifer breitet sich im Netzwerk aus, sucht Backup-Systeme.
UnbemerktWarenwirtschaft, Kasse, Patientendaten werden verschlüsselt.
KritischKeine Rezeptabgabe, kein Kassenbetrieb, keine Lagerprüfung möglich.
TotalausfallDatenschutzbehörde muss informiert sein. Bußgeld droht bei Versäumnis.
PflichtØ 21 Tage bis zur vollständigen Betriebsfähigkeit (Quelle: Sophos 2023).
Kosten laufenApotheken verarbeiten besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO: Diagnosen, Verschreibungen, Dauermedikationen. Diese Daten sind für Angreifer besonders wertvoll, weil ihre Blockierung oder Veröffentlichung für Betroffene und Betreiber existenziell ist.
Gleichzeitig ist die IT-Infrastruktur vieler Apotheken nicht auf aktuelle Bedrohungen ausgelegt: veraltete Warenwirtschaftssysteme, fehlende Netzwerksegmentierung, keine regelmäßigen Penetrationstests, unzureichende Backup-Strategien.
Gefälschte Lieferantenrechnungen oder Behördenschreiben mit schadhaften Anhängen. Häufigster Initialpunkt in Apothekennetzwerken.
Ältere Versionen gängiger Apothekenwarenwirtschaft enthalten bekannte Sicherheitslücken, die ohne Updates offen bleiben.
VPN und RDP ohne Zwei-Faktor-Authentifizierung sind ein direkter Zugangspfad für Angreifer mit gestohlenen Zugangsdaten.
Kassen, Warenwirtschaft und Büro-PCs in einem Netzwerksegment ermöglichen die schnelle Ausbreitung von Schadsoftware.
Sofortige Unterstützung durch IT-Sicherheitsexperten: Identifikation des Angriffspfads, Eindämmung, Beweissicherung.
Kosten für die Wiederherstellung verschlüsselter Systeme, Datenbanken und Anwendungen auf letzten bekannten sauberen Stand.
Ertragsausfall während der Ausfallzeit, laufende Fixkosten wie Miete, Personal, Leasing werden erstattet.
Juristische Beratung zur Erfüllung der 72-Stunden-Meldepflicht, Kommunikation mit Behörden und betroffenen Patienten.
Krisenommunikation und PR-Maßnahmen, um den Vertrauensschaden bei Kunden und Lieferanten zu begrenzen.
Quelle: Sophos State of Ransomware 2023, BSI Lagebericht IT-Sicherheit 2023. Angaben sind Richtwerte für Kleinunternehmen im Gesundheitswesen.
Apotheken, die als Teil der Gesundheitsversorgung eingestuft werden, unterliegen unter NIS2 erweiterten Meldepflichten und Sicherheitsanforderungen. Ein dokumentiertes Sicherheitsmanagementsystem ist Voraussetzung. Eine Cyberversicherung enthält typischerweise Unterstützung bei der NIS2-Compliance.
3 Fragen. Persönliche Einschätzung. Kein Verkaufsgespräch.
Schritt 1 von 3
Haben Sie eine aktuelle Cyberversicherung für Ihre Apotheke?
Schritt 2 von 3
Werden Ihre Daten täglich extern gesichert?
Schritt 3 von 3 · Fast geschafft
Wohin senden wir Ihre Cyber-Risikoeinschätzung?
Cyberrisiken entstehen nicht isoliert — diese Themen sind direkt verknüpft.
Erste Rückmeldung in 48 Stunden. Kein Außendiensttermin. Keine Produktbindung.