Ein Fehlerfall bei der IT-Infrastruktur eines Krankenhausbetreibers zeigt die Risiken mangelhafter Datenrettungs- und Backup-Systeme in sensiblen Bereichen. Durch eine IT-Panne wurden Daten zu Geburten aus einem Zeitraum von elf Jahren gelöscht und konnten nicht vollständig rekonstruiert werden.

Der Datenverlust ist besonders kritisch, weil Geburtsdaten nicht nur für die medizinische Dokumentation essentiell sind, sondern auch für Standesämter und rechtskonform für Urkundenwesen erforderlich. Wenn solche Daten verloren gehen, entstehen juristische und administrative Probleme für betroffene Personen und deren Eltern. Ersatzurkunden müssen beantragt werden, und in komplexen Fällen können rechtliche Streitigkeiten entstehen.

Der Krankenhausbetreiber hat zwar sofort nach Entdeckung des Fehlers Gegenmassnahmen eingeleitet, konnte aber nicht alle Daten wiederherstellen. Dies lässt vermuten, dass entweder die Backup-Systeme unzureichend waren, nicht regelmässig getestet wurden, oder der Fehler so gravierend war, dass selbst Backups betroffen waren.

Solche Vorfälle sind auch deshalb relevant, weil sie polizeiliche Ermittlungen erschweren: Wenn Geburtsdaten fehlen, ist es schwieriger, die Identität und die Herkunft von Personen zu verifizieren, was für die Strafverfolgung problematisch ist.

Der Vorfall illustriert, dass Organisationen im Gesundheitswesen, die hochgradig reguliert und auf Datenverfügbarkeit angewiesen sind, noch stärker in redundante Systeme, regelmässige Backup-Tests und Disaster-Recovery-Pläne investieren müssen. Es reicht nicht, Backups zu haben; sie müssen auch regelmässig getestet und validiert werden.

Für alle Unternehmen, insbesondere solche in regulierten Branchen, ist diese Nachricht ein Weckruf: Ein Datenverlust kann erhebliche Auswirkungen haben. Robuste Backup- und Wiederherstellungsverfahren, dokumentierte und testete Recovery-Pläne, sowie Überwachungssysteme, die Fehler früh erkennen, sind nicht optional sondern obligatorisch.