Allgemein

NIS 2.0 im Krankenhaus: Wer übernimmt die Umsetzung, wenn es noch keinen ISB gibt?

Von |2026-07-09T16:21:06+02:009. Juli 2026|Allgemein, Informationssicherheit, ISMS, IT/TK im Gesundheitswesen, Krankenhaus, NIS 2.0|

Die NIS 2.0-Richtlinie verändert die Anforderungen an die Informationssicherheit grundlegend. Für die meisten Krankenhäuser bedeutet das: Informationssicherheit wird zur klaren Führungsaufgabe. Die Geschäftsführung trägt die Verantwortung und muss nachweisen können, dass angemessene Maßnahmen eingeführt wurden. In der Praxis zeigt sich aus unserer Erfahrung jedoch ein großes Problem. Die Krankenhäuser verfügen zwar über eine IT-Abteilung, haben

Risikomanagement nach B3S: Wie Krankenhäuser ihre Informationssicherheit wirksam steuern

Von |2026-06-17T13:04:05+02:003. Juni 2026|Allgemein|

Warum gewinnt Risikomanagement im Krankenhaus an Bedeutung? Die Anforderungen an die Informationssicherheit steigen kontinuierlich. Mit NIS 2.0 kommen zusätzliche regulatorische Vorgaben hinzu. Gleichzeitig wächst die Abhängigkeit von digitalen Prozessen, nicht zuletzt durch die Digitalisierungsvorhaben aus dem KHZG. Diagnostik, Medizintechnik, klinische Fachbereiche und Verwaltung sind heute eng mit der IT vernetzt. Für Krankenhäuser stellt sich daher

Lieferantenbewertung bei KI-Lösungen im Krankenhaus: Sicherheit beginnt vor dem Einkauf

Von |2026-05-06T14:35:42+02:006. Mai 2026|Allgemein, Informationssicherheit, ISMS, IT-Security, Künstliche Intelligenz, NIS 2.0|

Künstliche Intelligenz verspricht spürbare Entlastung im Krankenhaus. Sie unterstützt bei Diagnosen, optimiert Abläufe und hilft, knappe Ressourcen gezielter einzusetzen. Doch mit jeder neuen KI-Lösung wächst die Abhängigkeit von externen Anbietern. Genau hier liegt ein noch unterschätztes Risiko und es stellt sich die Frage: Wie sicher ist eigentlich der Lieferant hinter der KI? Viele Entscheidungen in

Gemeinsam wirksam: Wie ISB, IT-Leitung und Geschäftsführung die Sicherheit im Krankenhaus stärken können

Von |2026-04-30T13:41:24+02:0030. April 2026|Allgemein, Informationssicherheit, ISMS, IT-Security, NIS 2.0|

Die Anforderungen an die Informationssicherheit wachsen spürbar. Die Richtlinie NIS 2.0 nimmt die Geschäftsführung für die Realisierung geeigneter organisatorischer und technischer Maßnahmen voll in die Verantwortung.  Gleichzeitig wird die tatsächliche Umsetzung ohne IT-Kompetenz und fachliche Steuerung durch den ISB kaum möglich sein. Was bislang eher getrennt gedacht wurde, muss jetzt im Alltag eng zusammenarbeiten. Genau

Governance-Strukturen für NIS 2.0 in Klinikgruppen: Vom IT-Thema zur Führungsaufgabe

Von |2026-04-02T13:06:59+02:002. April 2026|Allgemein, Informationssicherheit, ISMS, NIS 2.0|

Die NIS 2 Directive rückt Cybersicherheit in Krankenhäusern und insbesondere in Klinikgruppen aus der IT-Ecke direkt auf die Agenda der Geschäftsführung. Was früher oft im Maschinenraum der IT blieb, verlangt heute klare Entscheidungen auf oberster Ebene. Wer eine Klinikgruppe steuert, muss auch für Cybersicherheit Verantwortung übernehmen, Strukturen festlegen und deren Umsetzung aktiv einfordern. Der Druck

Incident Response im Krankenhaus: Rollen und Abläufe definieren

Von |2026-03-19T13:17:21+01:0019. März 2026|Allgemein, Informationssicherheit, ISMS, IT-Security|

Cyberangriffe auf Krankenhäuser sind schon längst keine Ausnahme mehr. Ransomware, Systemausfälle oder Datenabflüsse treffen nicht nur die IT, sondern immer auch unmittelbar die Patientenversorgung. Genau hier zeigt sich dann, ob durchdachte Vorkehrungen – eine geplante Incident Response - nur auf dem Papier existieren oder im Ernstfall tatsächlich funktionieren. Für den Informationssicherheitsbeauftragten muss klar sein: Ein

Datenschutz und KI im Krankenhaus: Rechtssicherer Einsatz im Klinikbetrieb

Von |2026-02-26T14:51:19+01:0026. Februar 2026|Allgemein, Datenschutz, Künstliche Intelligenz|

Die KI im Krankenhaus ist kein reines IT-Projekt, sondern vielmehr eine Frage der Organisationsverantwortung. Sobald die KI in Behandlungsprozesse, die Dokumentation oder auch in die klinische Entscheidungsunterstützung eingebunden wird, trägt die Geschäftsführung die volle Verantwortung für deren rechtmäßige, sichere und kontrollierte Nutzung. Damit erweitert sich die klassische Betreiberverantwortung aus Medizintechnik und Datenschutz um einen neuen,

NIS 2.0 Compliance: Technische Anforderungen in Kliniken und Klinikgruppen

Von |2026-02-11T14:16:26+01:0011. Februar 2026|Allgemein, IT/TK im Gesundheitswesen|

Mit dem Inkrafttreten der NIS-2-Richtlinie ist IT-Sicherheit in Krankenhäusern endgültig zu einer verbindlichen Pflicht geworden. Was früher als Empfehlung oder Best Practice galt, ist heute regulatorische Erwartung. Für die IT-Leitung bedeutet das vor allem eines: Technische Sicherheitsmaßnahmen müssen nicht nur vorhanden sein, sondern nachvollziehbar geplant, umgesetzt und betrieben werden. Transparenz und technische Architektur sichern den

Wie ich unnötig Geld in der Cloud verlor

Von |2022-08-03T10:58:34+02:003. August 2022|Allgemein, DevOps|

In diesem Artikel berichte ich darüber, wie ich innerhalb weniger Stunden unbeabsichtigt Geld für Cloud-Dienste ausgegeben und welche Konsequenzen ich daraus gezogen habe. Bei Gesprächen mit Kollegen und Freunden wurde mir jetzt bewusst, dass mein Erlebnis kein Einzelfall ist und es für mich weitaus schlimmer hätte kommen können. Dieser Erlebnisbericht soll sensibilisieren für die Kostenfalle,

KHZG-Projekte effizient managen – Eskalationen vermeiden

Von |2022-04-06T13:42:28+02:006. April 2022|Allgemein, IT/TK im Gesundheitswesen, Projektmanagement|

PRESSEMITTEILUNG In vielen Krankenhäusern laufen oft mehr als 20 IT-Projekte parallel. Davon sind häufig mehr als die Hälfte dieser Projekte aus verschiedensten Gründen nicht im Zeitplan. Aktuell wird diese Situation durch die anstehenden KHZG-Projekte noch deutlich verschärft. Das führt zu einer enormen Überlastung des IT-Personals und zu noch mehr Eskalationen, weil viele Projekte zeitlich aus

Nach oben