Gesundheitswesen – damit die
Versorgung nie stillsteht.
Kliniken gehören zu den meistangegriffenen Zielen für Ransomware – und ein Ausfall trifft unmittelbar die Patientenversorgung. § 75c SGB V, der branchenspezifische Sicherheitsstandard B3S, KRITIS und NIS2 verlangen Sicherheit auf dem Stand der Technik, während Patientendaten zu den besonders geschützten Daten zählen.
basec begleitet Krankenhäuser, Pflege- und Gesundheitseinrichtungen von der ISMS-Einführung über den Datenschutz bis zum Notfall- und Wiederanlaufkonzept – damit im Ernstfall weiter behandelt werden kann.
§ 75c SGB V verpflichtet Krankenhäuser zu Sicherheit auf dem Stand der Technik.
Fördertatbestand 10 des KHZG macht IT-Sicherheit für Kliniken zur Pflicht.
Gesundheitsdaten zählen zu den besonders geschützten Daten nach Art. 9 DSGVO.
Patientendaten, Notbetrieb, Versorgungsauftrag.
Für Krankenhäuser gilt § 75c SGB V: angemessene organisatorische und technische Vorkehrungen nach dem Stand der Technik – konkretisiert durch den branchenspezifischen Sicherheitsstandard B3S Medizinische Versorgung. Ab den Schwellenwerten kommt KRITIS hinzu, dazu NIS2 und die höchsten Anforderungen an Patientendaten nach Art. 9 DSGVO.
Das Krankenhauszukunftsgesetz (KHZG) hat mit Fördertatbestand 10 IT-Sicherheit verbindlich gemacht. Gleichzeitig zählen Kliniken zu den bevorzugten Ransomware-Zielen – und anders als in anderen Branchen bedeutet ein Ausfall hier den Notbetrieb einer Einrichtung, die Menschen versorgt. Wir bauen Sicherheit, die genau diesen Fall mitdenkt.
Ihre Pflichten, die wir sprechen
Ein Ausfall darf die Versorgung nicht anhalten.
Trifft ein Ransomware-Vorfall Ihre Systeme, steht die Kurve für Momente still – der Notbetrieb. Incident Response und ein gelebtes BCM bringen die Versorgung zurück in den Takt.
Die Leistungen, die Ihre Versorgung absichern.
Von der zertifizierbaren Basis über den Datenschutz bis zum Notfallkonzept – abgestimmt auf § 75c und den B3S.
ISMS: Aufbau
Strukturierter Aufbau Ihres Managementsystems als Fundament für § 75c SGB V und den B3S.
ISO 27001
Der zertifizierbare Standard, auf den B3S, KRITIS und NIS2 im Gesundheitswesen einzahlen.
Datenschutz
Rechtssichere Umsetzung beim Umgang mit Patientendaten der besonderen Kategorie nach Art. 9 DSGVO.
eDSB – DSB as a Service
Ein erfahrener, rechtssicher bestellter Datenschutzbeauftragter für Ihre Einrichtung.
Business Continuity Management
Notbetriebs- und Wiederanlaufkonzepte, damit die Versorgung auch im Vorfall weiterläuft.
Incident Response
Vorbereitete Reaktion auf Ransomware und Co. – schnell, geordnet und meldekonform.
Sicherheit und Datenschutz aus einer Hand.
erfolgreiche Projekte seit 2022.
zufriedene Kunden.
- Informationssicherheit und Datenschutz aus einem Haus – ohne Reibungsverluste an der Schnittstelle.
- Erfahrung mit KHZG-Förderprojekten (Fördertatbestand 10 IT-Sicherheit).
- Notfall- und Notbetriebskonzepte, die den klinischen Alltag berücksichtigen.
- Awareness-Schulungen für medizinisches und Verwaltungspersonal.
Antworten für das Gesundheitswesen.
Was verlangt § 75c SGB V von unserem Krankenhaus?
§ 75c SGB V verpflichtet Krankenhäuser, angemessene organisatorische und technische Vorkehrungen nach dem Stand der Technik zu treffen, um Störungen der IT-Sicherheit zu vermeiden. Als anerkannte Konkretisierung dient der branchenspezifische Sicherheitsstandard B3S Medizinische Versorgung. Wir setzen beides in einem praxistauglichen ISMS um.
Sind wir als Klinik automatisch KRITIS?
Nicht jede Klinik ist KRITIS – maßgeblich ist ein Schwellenwert an vollstationären Fällen pro Jahr. Unabhängig davon gilt § 75c SGB V für alle Krankenhäuser. Wir klären Ihre konkrete Einstufung und richten den Aufwand daran aus, damit Sie weder zu viel noch zu wenig tun.
Was ist der B3S und müssen wir ihn anwenden?
Der B3S „Medizinische Versorgung" ist der vom BSI anerkannte branchenspezifische Sicherheitsstandard für Krankenhäuser. Er konkretisiert, wie der Stand der Technik in Kliniken auszusehen hat. Für KRITIS-Krankenhäuser ist er der übliche Nachweisweg; auch darunter ist er eine sehr gute Orientierung. Wir setzen ihn strukturiert mit Ihnen um.
Wie schützen wir uns konkret vor Ransomware?
Wirksamer Ransomware-Schutz ist eine Kombination: Härtung und Segmentierung, geprüfte und getrennte Backups, Awareness der Belegschaft, ein vorbereiteter Incident-Response-Prozess und ein Notbetriebskonzept, das die Versorgung auch bei Systemausfall aufrechterhält. Wir bringen diese Bausteine zu einem stimmigen Ganzen zusammen.
Heute handeln. Morgen geschützt sein.
Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.
Jetzt Erstberatung sichern