Informationssicherheit

Meldepflichten bei Sicherheitsvorfällen im Krankenhaus und in Klinikgruppen

Von |2026-06-18T13:43:23+02:0018. Juni 2026|Informationssicherheit, ISMS, NIS 2.0|

NIS 2.0 erhöht die Anforderungen an die Geschäftsführung Cyberangriffe auf Krankenhäuser sind längst keine Ausnahme mehr. Ransomware-Angriffe, Ausfälle zentraler Anwendungen oder kompromittierte Benutzerkonten können innerhalb kürzester Zeit zu erheblichen Einschränkungen im Krankenhausbetrieb führen. Gleichzeitig steigen die regulatorischen Anforderungen. Mit NIS 2.0 müssen Krankenhäuser nicht nur ihre Informationssicherheit stärken, sondern auch sicherstellen, dass relevante Sicherheitsvorfälle rechtzeitig

NIS 2.0 im Krankenhaus: Welche Maßnahmen jetzt wirklich wichtig werden

Von |2026-06-17T13:01:24+02:0028. Mai 2026|Informationssicherheit, ISMS, IT-Security, IT/TK im Gesundheitswesen, NIS 2.0|

Die Anforderungen rund um die Informationssicherheit verändern sich aktuell spürbar. Mit der europäischen Richtlinie NIS 2.0 geraten auch Krankenhäuser und Klinikgruppen in den Fokus. Die Cyberangriffe auf medizinische Einrichtungen nehmen zu, gleichzeitig steigen die Erwartungen von Patienten und Behörden an die digitale Sicherheit. Für die IT-Leitungen bedeutet das vor allem eines: Sicherheitsmaßnahmen dürfen nicht länger

KI im Krankenhaus steuern: Strategische Leitplanken für den digitalen Wandel

Von |2026-06-17T12:55:49+02:0021. Mai 2026|Informationssicherheit, IT-Security, Künstliche Intelligenz|

Künstliche Intelligenz ist längst keine Zukunftsvision mehr. In modernen Kliniken ist sie bereits heute präsent, wenn Bilder radiologisch analysiert, Patienten vorausschauend überwacht oder die Verwaltung effizienter gestaltet werden. Doch während die technischen Möglichkeiten rasant wachsen, hinkt die Organisation oft hinterher. Wer KI ohne eine klare Steuerung einführt, riskiert nicht nur rechtliche Fallstricke, sondern verliert auch

Lieferantenbewertung bei KI-Lösungen im Krankenhaus: Sicherheit beginnt vor dem Einkauf

Von |2026-05-06T14:35:42+02:006. Mai 2026|Allgemein, Informationssicherheit, ISMS, IT-Security, Künstliche Intelligenz, NIS 2.0|

Künstliche Intelligenz verspricht spürbare Entlastung im Krankenhaus. Sie unterstützt bei Diagnosen, optimiert Abläufe und hilft, knappe Ressourcen gezielter einzusetzen. Doch mit jeder neuen KI-Lösung wächst die Abhängigkeit von externen Anbietern. Genau hier liegt ein noch unterschätztes Risiko und es stellt sich die Frage: Wie sicher ist eigentlich der Lieferant hinter der KI? Viele Entscheidungen in

Gemeinsam wirksam: Wie ISB, IT-Leitung und Geschäftsführung die Sicherheit im Krankenhaus stärken können

Von |2026-04-30T13:41:24+02:0030. April 2026|Allgemein, Informationssicherheit, ISMS, IT-Security, NIS 2.0|

Die Anforderungen an die Informationssicherheit wachsen spürbar. Die Richtlinie NIS 2.0 nimmt die Geschäftsführung für die Realisierung geeigneter organisatorischer und technischer Maßnahmen voll in die Verantwortung.  Gleichzeitig wird die tatsächliche Umsetzung ohne IT-Kompetenz und fachliche Steuerung durch den ISB kaum möglich sein. Was bislang eher getrennt gedacht wurde, muss jetzt im Alltag eng zusammenarbeiten. Genau

Wenn KI falsch entscheidet: Die unterschätzten Angriffe auf Systeme im Krankenhaus

Von |2026-04-17T09:49:52+02:0017. April 2026|Datenschutz, Informationssicherheit, ISMS, IT-Security, Künstliche Intelligenz|

Künstliche Intelligenz wird für viele Bereiche des Gesundheitswesens relevant.  Das gilt insbesondere für die medizinischen Bereiche der Krankenhäuser, wie beispielsweise Radiologie, Diagnostik und OP-Planung, aber auch die Klinikverwaltung profitiert von der schnelleren Bearbeitung aufwändiger Routineabläufe. Auf einen kurzen Nenner gebracht: Die KI-Systeme erkennen Muster, unterstützen Entscheidungen und entlasten somit das Fachpersonal. Doch mit dem Einsatz

ISMS im Krankenhaus effizient weiterentwickeln

Von |2026-04-09T13:37:13+02:009. April 2026|AdiRisk, ISMS, IT-Security|

Ein Informationssicherheits-Managementsystem (ISMS) ist in einem KRITIS-Krankenhaus längst mehr als eine formale Anforderung. Es trägt dazu bei, kritische Abläufe stabil zu halten, die Patientensicherheit zu erhöhen und Vertrauen bei Partnern sowie den Aufsichtsbehörden aufzubauen. Die KRITIS-Häuser haben ein ISMS bereits etabliert, andere Krankenhäuser folgen jetzt im Rahmen der NIS 2.0-Vorgaben. In unserer Beratungspraxis zeigt sich

Incident Response im Krankenhaus: Rollen und Abläufe definieren

Von |2026-03-19T13:17:21+01:0019. März 2026|Allgemein, Informationssicherheit, ISMS, IT-Security|

Cyberangriffe auf Krankenhäuser sind schon längst keine Ausnahme mehr. Ransomware, Systemausfälle oder Datenabflüsse treffen nicht nur die IT, sondern immer auch unmittelbar die Patientenversorgung. Genau hier zeigt sich dann, ob durchdachte Vorkehrungen – eine geplante Incident Response - nur auf dem Papier existieren oder im Ernstfall tatsächlich funktionieren. Für den Informationssicherheitsbeauftragten muss klar sein: Ein

Wichtige Key Performance Indikatoren (KPI) für die Informationssicherheit im Krankenhaus

Von |2026-02-19T13:32:54+01:0019. Februar 2026|ISMS, IT-Security, IT/TK im Gesundheitswesen|

Die Informationssicherheitsbeauftragten in Krankenhäusern benötigen Kennzahlen, die Sicherheitslage und erzielte Fortschritte klar sichtbar machen und zugleich für Leitungsgremien verständlich sind. Gerade in KRITIS-relevanten Einrichtungen mit hoher Versorgungsabhängigkeit kommt es darauf an, Risiken, Wirksamkeit von Maßnahmen und organisatorische Reife datenbasiert zu steuern. Der folgende Überblick nimmt die Kennzahlen für Informationssicherheit in den Blick, die uns in

Der EU AI Officer: Zentrale Rolle für Compliance und Innovation im Unternehmen

Von |2025-12-17T16:13:57+01:0017. Dezember 2025|DevOps, IT-/TK-Netzwerke, IT-Systeme, Künstliche Intelligenz|

Mit dem Inkrafttreten der EU KI-Verordnung (EU AI Act) am 1. August 2024 ist die Anwendung von künstlicher Intelligenz (KI) in der europäischen Union gesetzlich reguliert und stellt Unternehmen vor die Herausforderung, deren komplexe Anforderungen systematisch zu erfüllen. Die Verordnung teilt KI-Systeme entsprechend ihrer Risikoklassifizierung in verschiedene Kategorien ein, die mit unterschiedlichen Handlungspflichten für Akteure

Nach oben