Branchen / Gesundheitswesen

Gesundheitswesen – damit die
Versorgung nie stillsteht.

Kliniken gehören zu den meistangegriffenen Zielen für Ransomware – und ein Ausfall trifft unmittelbar die Patientenversorgung. § 75c SGB V, der branchenspezifische Sicherheitsstandard B3S, KRITIS und NIS2 verlangen Sicherheit auf dem Stand der Technik, während Patientendaten zu den besonders geschützten Daten zählen.

basec begleitet Krankenhäuser, Pflege- und Gesundheitseinrichtungen von der ISMS-Einführung über den Datenschutz bis zum Notfall- und Wiederanlaufkonzept – damit im Ernstfall weiter behandelt werden kann.

Jetzt Erstberatung sichern Mehr zum ISMS
75c

§ 75c SGB V verpflichtet Krankenhäuser zu Sicherheit auf dem Stand der Technik.

10

Fördertatbestand 10 des KHZG macht IT-Sicherheit für Kliniken zur Pflicht.

9

Gesundheitsdaten zählen zu den besonders geschützten Daten nach Art. 9 DSGVO.

Ihre Welt kennen wir

Patientendaten, Notbetrieb, Versorgungsauftrag.

Für Krankenhäuser gilt § 75c SGB V: angemessene organisatorische und technische Vorkehrungen nach dem Stand der Technik – konkretisiert durch den branchenspezifischen Sicherheitsstandard B3S Medizinische Versorgung. Ab den Schwellenwerten kommt KRITIS hinzu, dazu NIS2 und die höchsten Anforderungen an Patientendaten nach Art. 9 DSGVO.

Das Krankenhauszukunftsgesetz (KHZG) hat mit Fördertatbestand 10 IT-Sicherheit verbindlich gemacht. Gleichzeitig zählen Kliniken zu den bevorzugten Ransomware-Zielen – und anders als in anderen Branchen bedeutet ein Ausfall hier den Notbetrieb einer Einrichtung, die Menschen versorgt. Wir bauen Sicherheit, die genau diesen Fall mitdenkt.

Ihre Pflichten, die wir sprechen

§ 75c SGB V B3S Med. Versorgung KHZG · FTB 10 KRITIS Art. 9 DSGVO ISO 27001 / 27799 NIS2 Notbetrieb / BCM
Vom Vorfall zurück in den Takt

Ein Ausfall darf die Versorgung nicht anhalten.

Trifft ein Ransomware-Vorfall Ihre Systeme, steht die Kurve für Momente still – der Notbetrieb. Incident Response und ein gelebtes BCM bringen die Versorgung zurück in den Takt.

Ransomware · Notbetrieb BCM · Versorgung läuft weiter
Regelbetrieb + Wiederherstellung Vorfall + Notbetrieb
Erfahrung im Gesundheitswesen

Sicherheit und Datenschutz aus einer Hand.

250+

erfolgreiche Projekte seit 2022.

170+

zufriedene Kunden.

  • Informationssicherheit und Datenschutz aus einem Haus – ohne Reibungsverluste an der Schnittstelle.
  • Erfahrung mit KHZG-Förderprojekten (Fördertatbestand 10 IT-Sicherheit).
  • Notfall- und Notbetriebskonzepte, die den klinischen Alltag berücksichtigen.
  • Awareness-Schulungen für medizinisches und Verwaltungspersonal.

Erfolge aus der Praxis

Wie Unternehmen mit basec ihre IT-Sicherheit strukturiert weiterentwickelt haben – ausgewählte Projekte in unseren Case Studies.

Case Studies ansehen
Häufig gestellte Fragen

Antworten für das Gesundheitswesen.

Was verlangt § 75c SGB V von unserem Krankenhaus?

§ 75c SGB V verpflichtet Krankenhäuser, angemessene organisatorische und technische Vorkehrungen nach dem Stand der Technik zu treffen, um Störungen der IT-Sicherheit zu vermeiden. Als anerkannte Konkretisierung dient der branchenspezifische Sicherheitsstandard B3S Medizinische Versorgung. Wir setzen beides in einem praxistauglichen ISMS um.

Sind wir als Klinik automatisch KRITIS?

Nicht jede Klinik ist KRITIS – maßgeblich ist ein Schwellenwert an vollstationären Fällen pro Jahr. Unabhängig davon gilt § 75c SGB V für alle Krankenhäuser. Wir klären Ihre konkrete Einstufung und richten den Aufwand daran aus, damit Sie weder zu viel noch zu wenig tun.

Was ist der B3S und müssen wir ihn anwenden?

Der B3S „Medizinische Versorgung" ist der vom BSI anerkannte branchenspezifische Sicherheitsstandard für Krankenhäuser. Er konkretisiert, wie der Stand der Technik in Kliniken auszusehen hat. Für KRITIS-Krankenhäuser ist er der übliche Nachweisweg; auch darunter ist er eine sehr gute Orientierung. Wir setzen ihn strukturiert mit Ihnen um.

Wie schützen wir uns konkret vor Ransomware?

Wirksamer Ransomware-Schutz ist eine Kombination: Härtung und Segmentierung, geprüfte und getrennte Backups, Awareness der Belegschaft, ein vorbereiteter Incident-Response-Prozess und ein Notbetriebskonzept, das die Versorgung auch bei Systemausfall aufrechterhält. Wir bringen diese Bausteine zu einem stimmigen Ganzen zusammen.

Heute handeln. Morgen geschützt sein.

Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.

Jetzt Erstberatung sichern