Anhang I – Besonders wichtige Einrichtung

NIS2 für das Gesundheitswesen

Krankenhäuser und Gesundheitsdienstleister gehören zu den kritischen Infrastrukturen. Schützen Sie Patientendaten und erfüllen Sie die NIS2-Anforderungen.

Doppelte Regulierung: NIS2 + DSGVO

Neben der BSI-Registrierung bis 06.03.2026 müssen Gesundheitseinrichtungen auch die besonderen Anforderungen an Gesundheitsdaten (Art. 9 DSGVO) erfüllen. Bei Verstößen drohen bis €10 Mio. oder 2% des Jahresumsatzes.

Kritische Assets im Gesundheitswesen

Diese Systeme mit Patientendaten stehen im besonderen Fokus von NIS2.

Patientenakten (ePA)
KIS/KAS-Systeme
Medizingeräte (IoMT)
Labor-Systeme (LIS)
PACS/RIS-Systeme

Typische Cyber-Risiken

Diese Risiken müssen Gesundheitseinrichtungen laut NIS2 adressieren.

Ransomware-Angriffe

Krankenhäuser sind bevorzugte Ziele für Ransomware. Verschlüsselte Patientendaten können Menschenleben gefährden.

Vernetzte Medizingeräte

IoMT-Geräte (Infusionspumpen, Monitore) sind oft schlecht abgesichert und bieten Angreifern Einfallstore.

Insider-Bedrohungen

Unberechtigter Zugriff auf Patientendaten durch Mitarbeiter erfordert strikte Zugriffskontrollen und Logging.

Legacy-Systeme

Ältere KIS-Systeme ohne aktuelle Sicherheitsupdates müssen segmentiert und besonders überwacht werden.

Prioritäre Maßnahmen für Gesundheit

Diese Art. 21 Maßnahmen sind für Gesundheitseinrichtungen besonders relevant.

1

Risikoanalyse für Patientendaten

Umfassende Risikoanalyse für alle Systeme mit Gesundheitsdaten, dokumentierte ISMS-Richtlinien nach ISO 27001/B3S.

2

Incident Response für Krankenhäuser

Spezifischer Notfallplan für Cyberangriffe, der Patientenversorgung priorisiert. 24h-Meldung ans BSI bei erheblichen Vorfällen.

3

Business Continuity im Krankenhaus

Notfallkonzepte für IT-Ausfälle mit Backup-Prozessen für kritische Patientenversorgung und Dokumentation.

7

Security Awareness für Klinikpersonal

Regelmäßige Schulungen zu Phishing, Social Engineering und sicherem Umgang mit Patientendaten für alle Mitarbeiter.

9

Zugriffskontrolle & MFA

Rollenbasierte Zugriffskontrollen für Patientenakten, Multi-Faktor-Authentifizierung für kritische Systeme.

Jetzt NIS2-Betroffenheit prüfen

In 2 Minuten wissen Sie, ob Ihre Gesundheitseinrichtung von NIS2 betroffen ist – kostenlos und unverbindlich.

Im App Store laden
DSGVO-konform
Daten bleiben lokal
B3S-Mapping inkl.

Weitere NIS2-Sektoren

NIS2 betrifft 18 verschiedene Sektoren. Informieren Sie sich auch zu anderen Branchen.