﻿<?xml version="1.0" encoding="utf-8"?><affair xmlns:i="http://www.w3.org/2001/XMLSchema-instance"><id>20173136</id><updated>2023-07-28T04:39:22Z</updated><additionalIndexing>2841;1236;34</additionalIndexing><affairType><abbreviation>Ip.</abbreviation><id>8</id><name>Interpellation</name></affairType><author><councillor><code>2601</code><gender>f</gender><id>1156</id><name>Heim Bea</name><officialDenomination>Heim</officialDenomination></councillor><faction><abbreviation>Fraktion S</abbreviation><code>S</code><id>2</id><name>Sozialdemokratische Fraktion</name></faction><type>author</type></author><deposit><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2017-03-15T00:00:00Z</date><legislativePeriod>50</legislativePeriod><session>5007</session></deposit><descriptors /><drafts><draft><consultation><resolutions><resolution><category><id>3</id><name>Normal</name></category><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2017-06-16T00:00:00Z</date><text>Erledigt</text><type>30</type></resolution></resolutions></consultation><federalCouncilProposal><date>2017-05-10T00:00:00Z</date></federalCouncilProposal><index>0</index><links /><preConsultations /><references /><relatedDepartments><relatedDepartment><abbreviation>EFD</abbreviation><id>7</id><name>Finanzdepartement</name><leading>true</leading></relatedDepartment></relatedDepartments><states><state><date>2017-03-15T00:00:00</date><id>24</id><name>Im Rat noch nicht behandelt</name></state><state><date>2017-06-16T00:00:00</date><id>229</id><name>Erledigt</name></state></states><texts /></draft></drafts><language>de</language><priorityCouncils><priorityCouncil><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type><priority>1</priority></priorityCouncil></priorityCouncils><relatedAffairs /><roles><role><councillor><code>2657</code><gender>f</gender><id>1337</id><name>Glanzmann-Hunkeler Ida</name><officialDenomination>Glanzmann</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2728</code><gender>m</gender><id>3931</id><name>Weibel Thomas</name><officialDenomination>Weibel</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2666</code><gender>f</gender><id>3830</id><name>Carobbio Guscetti Marina</name><officialDenomination>Carobbio Guscetti</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2678</code><gender>f</gender><id>3875</id><name>Eichenberger-Walther Corina</name><officialDenomination>Eichenberger</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2744</code><gender>f</gender><id>4031</id><name>Ingold Maja</name><officialDenomination>Ingold</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2745</code><gender>m</gender><id>4032</id><name>Jans Beat</name><officialDenomination>Jans</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2652</code><gender>f</gender><id>1295</id><name>Graf-Litscher Edith</name><officialDenomination>Graf-Litscher</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2608</code><gender>f</gender><id>1147</id><name>Kiener Nellen Margret</name><officialDenomination>Kiener Nellen</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2752</code><gender>m</gender><id>4046</id><name>Quadri Lorenzo</name><officialDenomination>Quadri</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2630</code><gender>f</gender><id>1129</id><name>Schenker Silvia</name><officialDenomination>Schenker Silvia</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2751</code><gender>m</gender><id>4045</id><name>Pardini Corrado</name><officialDenomination>Pardini</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2763</code><gender>m</gender><id>4061</id><name>Hardegger Thomas</name><officialDenomination>Hardegger</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2777</code><gender>f</gender><id>4069</id><name>Feri Yvonne</name><officialDenomination>Feri Yvonne</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2772</code><gender>m</gender><id>4067</id><name>Brand Heinz</name><officialDenomination>Brand</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2792</code><gender>m</gender><id>4076</id><name>Hadorn Philipp</name><officialDenomination>Hadorn</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2778</code><gender>m</gender><id>4074</id><name>Fridez Pierre-Alain</name><officialDenomination>Fridez</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2799</code><gender>m</gender><id>4094</id><name>Hess Lorenz</name><officialDenomination>Hess Lorenz</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3003</code><gender>m</gender><id>4093</id><name>Glättli Balthasar</name><officialDenomination>Glättli</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3036</code><gender>f</gender><id>4134</id><name>Munz Martina</name><officialDenomination>Munz</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3035</code><gender>f</gender><id>4131</id><name>Friedl Claudia</name><officialDenomination>Friedl Claudia</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2747</code><gender>f</gender><id>4036</id><name>Streiff-Feller Marianne</name><officialDenomination>Streiff</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2583</code><gender>f</gender><id>1131</id><name>Allemann Evi</name><officialDenomination>Allemann</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3076</code><gender>m</gender><id>4162</id><name>Grüter Franz</name><officialDenomination>Grüter</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3071</code><gender>f</gender><id>4195</id><name>Fehlmann Rielle Laurence</name><officialDenomination>Fehlmann Rielle</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3077</code><gender>m</gender><id>4196</id><name>Guldimann Tim</name><officialDenomination>Guldimann</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3084</code><gender>f</gender><id>4197</id><name>Marti Min Li</name><officialDenomination>Marti Min Li</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3094</code><gender>f</gender><id>4199</id><name>Seiler Graf Priska</name><officialDenomination>Seiler Graf</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3104</code><gender>m</gender><id>4203</id><name>Barrile Angelo</name><officialDenomination>Barrile</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3020</code><gender>m</gender><id>4115</id><name>Schwaab Jean Christophe</name><officialDenomination>Schwaab</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3028</code><gender>f</gender><id>4123</id><name>Schneider Schüttel Ursula</name><officialDenomination>Schneider Schüttel</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2601</code><gender>f</gender><id>1156</id><name>Heim Bea</name><officialDenomination>Heim</officialDenomination></councillor><faction><abbreviation>Fraktion S</abbreviation><code>S</code><id>2</id><name>Sozialdemokratische Fraktion</name></faction><type>author</type></role></roles><shortId>17.3136</shortId><state><id>229</id><name>Erledigt</name><doneKey>0</doneKey><newKey>0</newKey></state><texts><text><type><id>14</id><name>Antwort BR / Büro</name></type><value>&lt;p&gt;1. Ein wichtiger Grundsatz der Nationalen Cyberstrategie (NCS) ist die Eigenverantwortung der Unternehmen. Jedes Unternehmen ist für den sicheren Betrieb seiner IT-Infrastruktur selber verantwortlich. Neben allgemeinen Richtlinien gibt der Bund bezogen auf die aktuelle Bedrohungslage Empfehlungen ab, welche in die Risikobeurteilung von kritischen Informationsinfrastrukturen, darunter auch Firmen im Gesundheitssektor, einfliessen. Auch haben das Bundesamt für Bevölkerungsschutz und das Bundesamt für wirtschaftliche Landesversorgung im Rahmen der Umsetzung der NCS Risiko- und Verwundbarkeitsanalysen im Gesundheitssektor durchgeführt. Daraus resultieren ebenfalls Empfehlungen. Ob und in welcher Form die Unternehmen diese Empfehlungen umsetzen, bleibt ihnen überlassen. Dieser Grundsatz macht Sinn, weil weder Bund noch Kantone die IT-Infrastrukturen von Spitälern, Arztpraxen usw. im Detail kennen können.&lt;/p&gt;&lt;p&gt;2. Bereits heute besteht eine enge Zusammenarbeit zwischen Melani und der Medizintechnik. Seit Anfang 2016 konnte diese Zusammenarbeit stark intensiviert und ausgebaut werden.&lt;/p&gt;&lt;p&gt;3. Die Verantwortung und damit auch die Haftung für die Sicherheit eines Medizinproduktes liegen beim Hersteller. Die Sicherheit der IT-Infrastruktur in einem Spital liegt in der Verantwortung der Spitalleitung. Der Bundesrat hat im Rahmen der Verabschiedung der Strategie Digitale Schweiz (vgl. www.bakom.admin.ch &amp;gt; Digitale Schweiz und Internet &amp;gt; Strategie Digitale Schweiz) das EDI (Bundesamt für Gesundheit) beauftragt, gemeinsam mit den Kantonen die Strategie E-Health Schweiz aus dem Jahre 2007 zu aktualisieren. Der Auftrag erging im Rahmen des Aktionsplans "Strategie Digitale Schweiz", welcher integraler Bestandteil der Strategie Digitale Schweiz ist. In diesem Rahmen wird auch geklärt werden, ob zur Förderung der Datensicherheit im Gesundheitswesen zusätzliche Massnahmen nötig sind. Die Strategie soll im Laufe des Jahres 2018 verabschiedet werden.&lt;/p&gt;&lt;p&gt;4. Die für die Markteinführung von Medizinprodukten in der EU (und im Rahmen des Abkommens über die technischen Handelshemmnisse zwischen der Schweiz und der EU auch für die Schweiz) zu beachtenden europäischen Medizinprodukte-Richtlinien stellen grundlegende Anforderungen an die Sicherheit der Produkte auf, die von den Herstellern zu beachten sind. Medizinprodukte dürfen erst in Verkehr gebracht werden, wenn das jeweilige Konformitätsbewertungsverfahren erfolgreich abgeschlossen ist. Die zu beachtenden Normen bilden den aktuellen Stand der Wissenschaft und Technik ab. Es liegt immer in der Verantwortung des Herstellers, diese zu beachten und die für seine Produkte angemessenen Massnahmen umzusetzen.&lt;/p&gt;&lt;p&gt;5. Diese Aussage trifft nur bedingt zu. Medizinprodukte dürfen wie erwähnt nur in Verkehr gebracht werden, wenn diese konform sind. Dies beinhaltet u. a. auch entsprechende Verifikations- und Validierungstests. Werden technische Anpassungen an konformen Medizinprodukten vorgenommen, müssen diese Anpassungen neu beurteilt werden. Die Haftung für den Einsatz eines nichtkonformen Produktes liegt bei der Anwenderin oder dem Anwender bzw. im Spitalbereich beim Spital.&lt;/p&gt;&lt;p&gt;6. Nach Auffassung des Bundesrates ist ein solches Cybersicherheitskonzept nicht notwendig (vgl. Antwort auf Frage 1). Ob einzelne zusätzliche Massnahmen notwendig sind, wird im Rahmen der Aktualisierung der Strategie E-Health Schweiz (vgl. Antwort auf Frage 3) geklärt werden.&lt;/p&gt;  Antwort des Bundesrates.</value></text><text><type><id>5</id><name>Eingereichter Text</name></type><value>&lt;p&gt;Die Vernetzung und der IoT-Trend bringen für die Gesundheitsversorgung und Patienten Fortschritte, bergen aber auch Risiken. Die Nationale Cyberrisiko-Strategie (NCS) bezeichnet das Gesundheitswesen als kritische Infrastruktur. Die Verwundbarkeits- und Risikoanalyse sowie Melani zeigen die Risiken durch Cyber-Angriffe und die "Verletzlichkeit" von Spitälern, medizinischen Geräten, Diagnose- und Analysegeräten oder Implantaten durch Ransomware und Internet-Angriffe. Der jüngste Melani-Halbjahresbericht titelt "Es geht um Leben und Tod". Er zeigt den Handlungsbedarf betreffend Cybersicherheit in Spitälern, bei IT-gesteuerten Medizinprodukten und Implantaten. Er betont, das IT-Sicherheitsbewusstsein sei sehr unterschiedlich bei Spitälern, Labors, Arztpraxen und risikobehafteten Medizinprodukten. Projekte der Auslagerung der spitalinternen IT an externe Provider erhöhten die Verwundbarkeit zusätzlich. Der Bundesrat wird ersucht, folgende Fragen zu beantworten:&lt;/p&gt;&lt;p&gt;1. Welche Vorkehrungen sind von Bund und Kantonen zu treffen, um die Cyber- und Hackersicherheit in der Gesundheitsversorgung zu stärken und die Risiken für die technische Infrastruktur, Datenverarbeitung und die Medizintechnologie und Medizinprodukte zu minimieren?&lt;/p&gt;&lt;p&gt;2. Was kann in Zusammenarbeit mit der Wirtschaft, insbesondere mit der Medizinalbranche, getan werden, um die Cyber- und Hackersicherheit zu stärken?&lt;/p&gt;&lt;p&gt;3. Sind die existierenden Regelungen, Mechanismen und Anreizsysteme ausreichend, um Risiken zu minimieren und die Sicherheit zu gewährleisten? Oder muss z. B. im Bereich der Haftung und des Sicherheitsnachweises nachjustiert werden?&lt;/p&gt;&lt;p&gt;4. Wie beurteilen Fachleute die EU-Richtlinie, gültig für die Zulassung von Medizinprodukten in der Schweiz, sowie deren Software-Norm von 2006 angesichts der technologischen Entwicklung und Risiken?&lt;/p&gt;&lt;p&gt;5. Laut Melani können IT-gesteuerte Diagnose- und Analysegeräte zum Teil nur unter Verlust der Zertifizierung geschützt werden - wer haftet in solchen Fällen für die Risiken?&lt;/p&gt;&lt;p&gt;6. Deutschland hat ein IT-Sicherheitsgesetz, die EU die NIS-Richtlinie für Cybersicherheit. Welche Leitlinien für die IT-Sicherheit in der Gesundheitsversorgung, bei risikobehafteten Medizinprodukten und Implantaten gelten bei uns? Braucht auch die Schweiz Richtlinien bzw. Massnahmen für ein Bund, Kantone, Leistungserbringer und Wirtschaft einbeziehendes Cybersicherheitskonzept im Gesundheitswesen?&lt;/p&gt;</value></text><text><type><id>1</id><name>Titel des Geschäftes</name></type><value>Cybersicherheit im Gesundheitswesen</value></text></texts><title>Cybersicherheit im Gesundheitswesen</title></affair>