04.09.2026 · 14 Min Lesedauer
Rhysida, 5,79 TB, Klartextpasswörter: Was der Angriff auf das Berliner Landesnetz über Asset-Inventar, Meldefristen und die Länder-Lücke in NIS2 zeigt. Stand 04.09.2026.
Beitrag lesen →
30.08.2026 · 6 Min Lesedauer
gematik-Faktencheck zur ePA in Deutschland, Stand 25. August 2026: Wer darf sie einsehen, wie sind Notfalldaten geregelt, wie ist die TI abgesichert?
Beitrag lesen →
25.08.2026 · 10 Min Lesedauer
NIS2 Gesetz in Österreich - Ab Oktober gilt auch in Österreich die EU NIS2 -Richtlinie in Form des NISG. Alle Inhalte und Vorgaben in diesem Text.
Beitrag lesen →
14.08.2026 · 13 Min Lesedauer
Das B3S-NIS2-Mapping für Krankenhäuser erklärt, welche BSIG-Pflichten ab 2025 gelten und wie Sie Maßnahmen den zehn Kategorien des § 30 Abs. 2 zuordnen.
Beitrag lesen →
08.08.2026 · 14 Min Lesedauer
Brandschutz im Krankenhaus und NIS2: Was das BSIG 2025 verlangt, wen es bindet, welche Fristen gelten und ab wann das BSI Nachweise anordnen darf.
Beitrag lesen →
08.08.2026 · 8 Min Lesedauer
1,8 Mrd. Euro Förderung für die NIS2-Umsetzung in Krankenhäusern: Was zum Sofortprogramm Cybersicherheit gesichert ist — und was noch offen.
Beitrag lesen →
01.08.2026 · 7 Min Lesedauer
Ab 2. August 2026 gilt der AI Act vollumfänglich – erfahren Sie, welche KI-Systeme im Spital als hochriskant einzustufen sind und was jetzt zu tun ist.
Beitrag lesen →
30.07.2026 · 11 Min Lesedauer
Drittanbieter-Risikomanagement im Spital: Welche Pflichten aus DSG, DSV und ISG gelten, wie die Lieferkette geprüft wird und was bei Cyberangriffen gilt.
Beitrag lesen →
30.07.2026 · 8 Min Lesedauer
Digitale Souveränität im Spital bewerten: Ebenenmodell und Eckwerte der W012 als übertragbares Raster für IKT- und Medizintechnik-Beschaffungen.
Beitrag lesen →
30.07.2026 · 16 Min Lesedauer
KRITIS-Dachgesetz für Krankenhäuser: Betroffenheit, Fristenkaskade, Resilienzplan nach § 13, bauliche und physische Anforderungen – und die Abgrenzung zu NIS2. Stand 30.07.2026.
Beitrag lesen →
30.07.2026 · 12 Min Lesedauer
Glossar für Klinik-IT und ISB: 28 zentrale Begriffe von NIS2 über § 30 BSIG, KRITIS und ISMS bis PACS — klar definiert, mit Klinikbezug und weiterführenden Fachartikeln.
Beitrag lesen →
21.07.2026 · 8 Min Lesedauer
Die Europäische Kommission hat am 20. Juli 2026 Leitlinien zu den Transparenzpflichten des EU AI Act veröffentlicht – zwei Wochen vor dem Stichtag 2…
Beitrag lesen →
20.07.2026 · 7 Min Lesedauer
Das Bundesamt für Cybersicherheit (BACS) hat im Juni 2026 erstmals ein standardisiertes Cyberresilienz-Assessment unter realen Bedingungen erprobt — im…
Beitrag lesen →
20.07.2026 · 7 Min Lesedauer
Warum HR-Prozesse zur Sicherheitslücke werden Stellensuchende stehen unter Druck: Ein interessantes Inserat, eine schnelle Rückmeldung, ungewohnte…
Beitrag lesen →
20.07.2026 · 7 Min Lesedauer
Die BACS-[[PRÜFEN: Geltungsbereich — Meldepflicht für Cyberangriffe gilt seit April 2025 für Betreiber kritischer Infrastrukturen in d]]er Schweiz…
Beitrag lesen →
20.07.2026 · 8 Min Lesedauer
Metadaten - Primäres Keyword: NIS2 Schweiz Spitäler - Zieldomain: ISMShield.ai/wissen/ - Ziel-Land: Schweiz - Datum: 20.07.2026 - Status: REVIEW-GATE…
Beitrag lesen →
20.07.2026 · 7 Min Lesedauer
Hinweis zur Quelllage: Die angegebene URL (https://ismshield.ai/ch-backlog/ncsc-gdk-mindestanforderungen-gesundheitssektor) war zum Zeitpunkt der…
Beitrag lesen →
20.07.2026 · 7 Min Lesedauer
Meta-Description: ISO 27001 Zertifizierung im Schweizer Spital – Anforderungen, Vorgehen, typische Stolperfallen und konkrete Handlungsschritte für ISB…
Beitrag lesen →
18.07.2026 · 8 Min Lesedauer
Kritische RCE-Schwachstellen in WordPress – Handlungsbedarf für Krankenhäuser Am 17. Juli 2026 hat WordPress zwei kritische Schwachstellen bekanntgegeben…
Beitrag lesen →
16.07.2026 · 7 Min Lesedauer
Das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG) wurde am 15. Juli 2026 vom Bundeskabinett beschlossen. Für CISOs und…
Beitrag lesen →
15.07.2026 · 7 Min Lesedauer
Einleitung Am 14. Juli 2026 veröffentlichte SonicWall ein kritisches Security Advisory zu seiner SMA1000-Produktserie: Zwei aktiv ausgenutzte…
Beitrag lesen →
14.07.2026 · 7 Min Lesedauer
Microsoft hat am 14. Juli 2026 im Rahmen seines monatlichen Patchdays mehrere kritische Schwachstellen in SharePoint geschlossen – darunter eine…
Beitrag lesen →
11.07.2026 · 7 Min Lesedauer
KI-Governance im Gesundheitswesen: Was der EU-Aktionsplan Cybersicherheit für Kliniken bedeutet — Risiken, NIS2- und AI-Act-Kontext, Empfehlungen für CISOs.
Beitrag lesen →
03.07.2026 · 7 Min Lesedauer
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2026 einen Websitebetreiber formell verwarnt, weil dieser Personendaten…
Beitrag lesen →
03.07.2026 · 7 Min Lesedauer
Der EU AI Act ist seit August 2024 in Kraft und stellt Krankenhäuser, Kliniken und Gesundheitseinrichtungen im gesamten DACH-Raum vor konkrete…
Beitrag lesen →
03.07.2026 · 7 Min Lesedauer
Der EU AI Act ist seit Februar 2025 vollständig in Kraft – doch für viele Krankenhäuser und Kliniken im DACH-Raum bleibt die entscheidende Frage: Wer…
Beitrag lesen →
03.07.2026 · 7 Min Lesedauer
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat einen Website-Betreiber förmlich verwarnt, weil dieser Personendaten ohne…
Beitrag lesen →
03.07.2026 · 8 Min Lesedauer
Einleitung Der EU AI Act gilt seit dem 1. August 2024 und entfaltet seine volle Wirkung für Hochrisiko-KI-Systeme schrittweise bis August 2026. Für…
Beitrag lesen →
03.07.2026 · 7 Min Lesedauer
Was die neue G7-Cybersecurity-Erklärung für Krankenhäuser in DE, AT und CH bedeutet Die G7-Staaten haben unter französischer Präsidentschaft am 3. Juli…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Krankenhäuser und Kliniken setzen SonicWall-Firewalls häufig als Perimeterschutz und VPN-Konzentrator ein – ein Vertrauensanker, der seit Sommer 2025…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kritische Schwachstelle im Arbeitsspeicher – aktiv ausgenutzt, Handlungsbedarf für Krankenhäuser Kurz vor Jahreswechsel 2025 veröffentlichte MongoDB ein…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kritische Zero-Day-Schwachstelle in Fortinet-Produkten – Handlungsbedarf für Krankenhäuser und KRITIS-Betreiber Im Januar 2026 hat das BSI eine…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Russische Cyberakteure kundschaften gezielt ungeschützte Photovoltaikanlagen in Deutschland aus – das ist keine abstrakte Bedrohung mehr, sondern eine…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Warum CVE-2025-55182 auch Krankenhäuser betrifft Die React Server Components Sicherheitslücke (CVE-2025-55182, Kurzname: „React2Shell") hat seit ihrer…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Ivanti-Produkte stehen seit Jahren im Fokus von Angreifern – doch die kombinierte Ausnutzung zweier Schwachstellen in der Cloud Services Appliance (CSA)…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Die kritische Microsoft WSUS Sicherheitslücke CVE-2025-59287 versetzt IT-Sicherheitsteams in Krankenhäusern und Kliniken seit Ende Oktober 2025 in erhöhte…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Die Ransomware-Kampagne „Helldown" hat seit August 2024 Unternehmensnetzwerke in mehreren Wellen kompromittiert – und als Einfallstor dienten in einer…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kritische RCE-Schwachstelle wird aktiv ausgenutzt – was Krankenhäuser jetzt tun müssen Eine kritische Sicherheitslücke in Ivanti Connect Secure wird aktiv…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Die MOVEit Schwachstelle CVE-2024-5806 hat seit ihrer Veröffentlichung am 25. Juni 2024 die Sicherheitscommunity in Alarmbereitschaft versetzt…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kategorie: Cybersecurity · Vorfälle & Lehren | Lesedauer: ca. 8 Minuten | Zuletzt aktualisiert: Juni 2026 Einleitung Am 14. Januar 2025…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Zwei kritische Zero-Day-Schwachstellen in Ivanti Endpoint Manager Mobile (EPMM) werden seit mindestens Sommer 2025 aktiv ausgenutzt – auch gegen deutsche…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kritische RCE-Lücke CVE-2025-53770 wird aktiv für Ransomware-Angriffe ausgenutzt – auch Krankenhäuser müssen sofort handeln. Die SharePoint Zero-Day…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Anfang 2025 hat die Kubernetes-Community eine der schwerwiegendsten Sicherheitslücken der jüngeren Geschichte veröffentlicht: Unter dem Namen…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Im Oktober 2024 veröffentlichte Fortinet ein Advisory zu einer schwerwiegenden Zero-Day-Schwachstelle in FortiManager – einer…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Die Integration des elektronischen Patientendossiers (EPD) in bestehende Primärsysteme gehört zu den technisch anspruchsvollsten Vorhaben, mit…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Die Windows OLE Sicherheitslücke CVE-2025-21298 ist eine der kritischsten Schwachstellen des Januar-Patchdays 2025 – und sie betrifft nahezu jede…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Redis ist in vielen Krankenhaus-IT-Infrastrukturen unsichtbar, aber allgegenwärtig: als Session-Cache hinter Patientenportalen, als Message-Broker in…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Warum diese Schwachstelle Krankenhäuser besonders trifft Dateiübertragungssoftware gehört zur unsichtbaren Infrastruktur des Krankenhausalltags: Befunde…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Kritische Infrastrukturen weltweit – darunter Behörden und Unternehmen aus dem KRITIS-Umfeld – standen im Fokus gezielter Angriffe, die eine Cisco ASA…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Ende Januar 2025 veröffentlichten Sicherheitsforscher von Rapid7 einen funktionsfähigen Proof-of-Concept-Exploit für eine kritische SonicWall…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Im September 2024 stufte das BSI eine kritische Sicherheitslücke in SonicWall SonicOS als Cybersicherheitswarnung der Kritikalität 2 ein – der…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
CVE-2025-53521 wird aktiv ausgenutzt – was IT-Verantwortliche in Krankenhäusern jetzt tun müssen. Seit Ende März 2026 warnt das BSI mit Kritikalität 2 vor…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Warum dieser Angriff auch Krankenhäuser betrifft Im Februar 2026 veröffentlichten das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Drei Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway wurden im Juni 2025 bekannt – zwei davon mit CVSS-Scores von 9.2 bzw. 9.3 als kritisch…
Beitrag lesen →
22.06.2026 · 7 Min Lesedauer
Einleitung Im Oktober 2025 hat der IT-Hersteller F5 einen schwerwiegenden Sicherheitsvorfall in seiner eigenen Infrastruktur offengelegt: Ein staatlicher…
Beitrag lesen →
29.05.2026 · 10 Min Lesedauer
Cyberangriff auf den Abrechnungsdienstleister Unimed: über 120.000 Patienten betroffen. Die 5 wichtigsten Lehren für Kliniken — Lieferketten, Meldepflicht, BCM.
Beitrag lesen →
09.05.2026 · 13 Min Lesedauer
§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →
09.05.2026 · 15 Min Lesedauer
§ 30 BSIG verständlich erklärt: alle 10 NIS2-Pflichtbereiche für Krankenhäuser — mit Umsetzung im Klinikalltag, Quick Wins und typischen Stolperfallen.
Beitrag lesen →
09.05.2026 · 13 Min Lesedauer
§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →