Ihre IT-Abteilung konzentriert sich zweifellos auf die Absicherung von Servern, Netzwerken und Cloud-Umgebungen. Doch übersehen sie dabei möglicherweise einen kritischen Einstiegspunkt in Ihr Ökosystem – Ihre Röntgenmodalität? Als vernetztes Gerät kann Ihre Modalität als Zugangstor zu Ihren Daten dienen. Aus diesem Grund ist es entscheidend, ihre Konformität mit bewährten Praktiken der Cybersicherheit zu bewerten.
Nachfolgend finden Sie vier wichtige Fragen, die Sie Ihrem Geräteanbieter zur Stärke seiner Sicherheitsprotokolle für Ihre Bildgebungsmodalität stellen sollten.
1. Sicherheitsrisiken während der Herstellung reduzieren
Cybersicherheit sollte beginnen, bevor Sie Ihr Röntgensystem überhaupt in Empfang nehmen. Bei Agfa Radiology entfernen wir alle nicht essenziellen Programme und Hilfsprogramme aus den Betriebssystemen der Workstations vor der Auslieferung. Dieser Prozess, bekannt als Hardening, umfasst die Absicherung von Standardeinstellungen und die Konfiguration des Systems, um Einstiegspunkte in Ihrer Modalität zu schließen. (1)
Warum ist das wichtig? Jede Softwarekomponente auf Ihrer Workstation erhöht das potenzielle Risiko einer Exposition gegenüber Cyberbedrohungen. Um Sicherheitsrisiken zu minimieren, folgt Agfa den Security Technical Implementation Guidelines (STIGs) der Defense Information Systems Agency (DISA), die Schwachstellen von Windows-basierten Systemen identifizieren und adressieren. STIGs identifizieren die Schwächen im Microsoft-Windows-Betriebssystem, und wir beseitigen so viele wie möglich, bevor wir Ihre MUSICA-Workstation an Ihre Einrichtung liefern.
Hier nur einige Beispiele der Hardening-Maßnahmen, die wir ergreifen:
Das Ergebnis ist eine gehärtete DR-Workstation mit einer deutlich reduzierten Angriffsfläche – ausgeliefert mit erhöhter Sicherheit ab dem ersten Tag und kontinuierlich geschützt über die gesamte Lebensdauer Ihrer Geräte durch jedes MUSICA®-Workstation-Softwareupdate.
2. Zugriff Ihres klinischen Teams auf Ihre Röntgenmodalität absichern
Benutzernamen und Passwörter sind nach wie vor die gebräuchlichste Methode, mit der radiologische Fachkräfte und andere Mitarbeitende auf Ihre Röntgensysteme zugreifen. Leider sind viele Passwörter schwach, wiederverwendet oder leicht zu erraten. Eine Cybernews-Studie aus dem Jahr 2025 (2) , die mehr als 19 Milliarden neu offengelegte Passwörter analysierte, stellte fest, dass einfache Muster wie 123456 weiterhin dominieren und dass 94 % der Passwörter wiederverwendet oder dupliziert werden. Darüber hinaus kam eine Sophos-Studie aus dem Jahr 2024(3) zu dem Schluss, dass kompromittierte Zugangsdaten die Hauptursache für 34 % der Ransomware-Angriffe im Gesundheitswesen waren.
Eine sicherere und effizientere Alternative besteht darin, Imprivata Secure Access Management zu nutzen – eine Software, die in Ihrer Einrichtung wahrscheinlich bereits eingesetzt wird. Tatsächlich verwenden 80 % der Krankenhäuser in den USA Imprivata als ihre Single-Sign-On-Lösung.
Agfa Radiology Solutions unterstützt den Imprivata™ OneSign®-Agent, der den Zugriff auf die Modalität nur für autorisierte Benutzer ermöglicht. Darüber hinaus erlaubt er ihnen die Anmeldung über ihre persönlichen RFID-Ausweise, die sie bereits mit sich führen. Die Nutzung ihrer krankenhausintern ausgegebenen Ausweise beseitigt die Cybersicherheitslücken, die durch schlechtes Passwortmanagement entstehen. Tatsächlich wurde Imprivata als 2026 Best in KLAS für Access Management ausgezeichnet.(4) Die RFID-Anmeldung stärkt nicht nur die Sicherheit, sondern optimiert auch den Workflow, indem sie den Nutzern ermöglicht, mit einem einfachen Ausweis-Tap schnell auf die Modalität zuzugreifen.
Sie sind nicht sicher, ob Ihre Einrichtung es verwendet? Fragen Sie Ihre IT-Abteilung oder achten Sie auf das Imprivata-Logo auf Ihrer Workstation.
3. Strenge Sicherheitsprotokolle von Ihrem Serviceanbieter verlangen
Ein weiterer Zugang zu Ihrem Netzwerk, der starke Sicherheitsmaßnahmen erfordert, ist Ihr Wartungsdienstleister. Ihr Wartungsdienstleister ist ein wesentlicher Bestandteil Ihres Betriebs – er liefert Softwareupdates und sorgt bei Bedarf für schnelle Interventionen – Maßnahmen, die notwendig sind, um Ihre Bildgebungsgeräte optimal funktionsfähig zu halten. Wissen Sie, welche Schritte er für ein starkes Passwortmanagement unternimmt, um seinen Zugang zu Ihren Workstations zu schützen?
Agfa folgt einer strengen Passwortrichtlinie, um das Risiko kompromittierter Administratorzugangsdaten zu reduzieren. Unser Wartungsservice wird über ein spezielles Konto bereitgestellt, das die Verwendung einzigartiger, starker Passwörter vorschreibt. Für maximale Sicherheit können die Passwörter für Ihre Servicekonten automatisch in dem von jedem Kunden gewünschten Rhythmus geändert werden. Wenn das Serviceteam von Agfa eingreifen muss, erfolgt dies mit einem zeitlich begrenzten Schlüssel, nicht mit einem Generalschlüssel.
Auf diese Weise kann Ihr Serviceanbieter bei Bedarf – ob remote oder vor Ort – schnell eingreifen, und Sie können darauf vertrauen, dass Ihr Geräteanbieter Cybersicherheit genauso ernst nimmt wie Sie.
4. Sicherheit durch zeitnahe Updates gewährleisten
Sobald Ihr Röntgensystem installiert ist, sind laufende Softwareupdates unerlässlich, um die Cybersicherheit aufrechtzuerhalten.
Zur Unterstützung Ihres IT-Teams stellt Agfa automatische Softwareupdates für MUSICA®-Workstations über unseren Remote Fast Update SErvice (FUSE)™ bereit. FUSE ist eine leichtgewichtige Komponente, die auf Ihrer Workstation installiert wird und die automatische Bereitstellung von von Agfa validierten Patches für Sicherheitsupdates einer Vielzahl von Komponenten ermöglicht, darunter unter anderem die Datenbank und das Betriebssystem. Indem FUSE™ sicherstellt, dass Ihre Systeme zeitnah aktualisiert werden, kann es eine Schlüsselrolle beim Schutz Ihrer kritischen Systeme und Daten spielen und die Arbeitsbelastung Ihres IT-Personals reduzieren.
Darüber hinaus ist beim Erwerb eines Medizinprodukts wie einer Röntgenanlage, die möglicherweise länger als 10 Jahre in Betrieb bleibt, ein entscheidendes Element die Fähigkeit, langfristige Stabilität und Sicherheit des Betriebssystems (OS) zu gewährleisten. Während klassische Windows-Unternehmenslizenzen nur 3 Jahre gültig sind, bietet die IoT Enterprise LTSC-Lizenz bis zu 10 Jahre Support, und letztere ist in allen Agfa-Radiology-Lösungen enthalten.
Zu guter Letzt ist neben den eigentlichen Sicherheitsupdates die Nutzung wirksamer Systeme für das Informationssicherheitsmanagement wichtig. Daher ist die ISO-27001-Zertifizierung ein grundlegendes Auswahlkriterium für Anbieter von Medizinprodukten.
Wenn Sie mehr über die zusätzlichen Sicherheitsmaßnahmen erfahren möchten, die in den MUSICA®-Workstations von Agfa enthalten sind, wenden Sie sich an Ihren Vertriebsmitarbeiter und fordern Sie unser Datenblatt „Advanced Data Protection“ an.
1 https://ubuntu.com/blog/what-is-system-hardening-definition-and-best-practices
2 https://cybernews.com/security/password-leak-study-unveils-2025-trends-reused-and-lazy/
3 https://assets.sophos.com/X24WTUEQ/at/cq9bfnh5g9kpw874qqg5th/sophos-state-of-ransomware-in-healthcare-2025.pdf
4 https://www.imprivata.com/company/press/imprivata-enterprise-access-management-wins-2026-best-klas-award-access-management