NIS2 und KRITIS: Neue Cybersicherheitspflichten für das deutsche Gesundheitswesen
By
Marie-Claire Koch
Hand-rolled, kettle-boiled, baked to perfection. Worth every minute at the bakery.
Summary
Der Artikel behandelt die neuen Sicherheitsanforderungen durch die NIS2-Richtlinie und das KRITIS-Dachgesetz für das Gesundheitswesen in Deutschland. Anhand aktueller Cyberangriffe (Unimed, Arwini) wird gezeigt, wie stark Gesundheitsdaten bedroht sind. Der Artikel erklärt detailliert, welche Einrichtungen im Gesundheitswesen (Krankenhäuser, Rettungsdienste, Labore, Abrechnungsdienstleister) unter die neuen Regelungen fallen, welche konkreten Sicherheitsmaßnahmen (wie MFA, Incident Response, CISO-Bestellung) umgesetzt werden müssen, und welche Sanktionen bei Nichteinhaltung drohen. Besonders kritisch wird die ungleiche Behandlung von Rettungsdiensten und Kliniken sowie die mangelnde Unterstützung für kleinere Einrichtungen betrachtet.
Key quotes
· 3 pulledDer Angriff auf den Klinik-Abrechnungsdienstleister Unimed und der Datenabfluss bei der niedersächsischen Prüfgesellschaft Arwini haben in den vergangenen Wochen erneut gezeigt, wie stark Gesundheitsdaten ins Visier von Cyberkriminellen geraten sind.
Während große Kliniken mit mehr als 30.000 vollstationären Behandlungen pro Jahr als 'besonders wichtige Einrichtung' gelten, fallen kleinere Häuser und viele Rettungsdienste unter die weniger strengen Auflagen für 'wichtige Einrichtungen'.
Kritiker bemängeln, dass die neuen Regelungen vor allem kleinere und mittlere Einrichtungen überfordern könnten, da diese oft nicht über die personellen und finanziellen Ressourcen für die geforderten Sicherheitsmaßnahmen verfügen.
You might also wanna read
Why patients should be cautious about AI scribing systems in medical appointments
Emily M. Bender and Decca Muldowney argue against the use of AI-powered automatic scribing systems in healthcare settings. The article detai
buttondown.com·1mo agoSchizophrenia sufferer mistakes smart fridge ad for psychotic episode
A new blood type discovered in France: "Gwada negative", a global exception
Personal Reflection on Using Proprietary Medical Devices for Diabetes Management
The article discusses the author's personal experience with diabetes and their difficult choice to use a proprietary continuous glucose moni
