Brandschutz Krankenhaus NIS2: Was das BSIG verlangt
Brandschutz im Krankenhaus und NIS2: Was das BSIG 2025 verlangt, wen es bindet, welche Fristen gelten und ab wann das BSI Nachweise anordnen darf.
Beitrag lesen →Hier finden Sie sachliche Praxisleitfäden für IT-Leitung, Informationssicherheitsbeauftragte und CISOs in deutschen und schweizerischen Krankenhäusern. Jeder Beitrag arbeitet ein konkretes Compliance-Thema durch — von den 10 NIS2-Maßnahmen nach §30 BSIG über den Vergleich zu §391 SGB V bis zu BCM und B3S. Keine Marketing-Phrasen, keine Bußgeld-Drohungen: Wir setzen voraus, dass Sie wissen, warum Sie hier sind, und liefern strukturierte Antworten auf das Wie. Alle Inhalte werden laufend aktualisiert (Stichtag jeweils im Beitrag), interne Verweise verbinden zusammengehörende Themen, externe Links verweisen auf Originalquellen wie BSI, gesetze-im-internet.de und DKG.
Brandschutz im Krankenhaus und NIS2: Was das BSIG 2025 verlangt, wen es bindet, welche Fristen gelten und ab wann das BSI Nachweise anordnen darf.
Beitrag lesen →Das B3S-NIS2-Mapping für Krankenhäuser erklärt, welche BSIG-Pflichten ab 2025 gelten und wie Sie Maßnahmen den zehn Kategorien des § 30 Abs. 2 zuordnen.
Beitrag lesen →Das Berner ICSG tritt am 1. November 2026 in Kraft. Erfahren Sie, wen es bindet, welche Meldepflichten gelten und was Spitäler jetzt prüfen müssen.
Beitrag lesen →Rhysida, 5,79 TB, Klartextpasswörter: Was der Angriff auf das Berliner Landesnetz über Asset-Inventar, Meldefristen und die Länder-Lücke in NIS2 zeigt. Stand 04.09.2026.
Beitrag lesen →1,8 Mrd. Euro Förderung für die NIS2-Umsetzung in Krankenhäusern: Was zum Sofortprogramm Cybersicherheit gesichert ist — und was noch offen.
Beitrag lesen →Ab 2. August 2026 gilt der AI Act vollumfänglich – erfahren Sie, welche KI-Systeme im Spital als hochriskant einzustufen sind und was jetzt zu tun ist.
Beitrag lesen →KRITIS-Dachgesetz für Krankenhäuser: Betroffenheit, Fristenkaskade, Resilienzplan nach § 13, bauliche und physische Anforderungen – und die Abgrenzung zu NIS2. Stand 30.07.2026.
Beitrag lesen →Glossar für Klinik-IT und ISB: 28 zentrale Begriffe von NIS2 über § 30 BSIG, KRITIS und ISMS bis PACS — klar definiert, mit Klinikbezug und weiterführenden Fachartikeln.
Beitrag lesen →Die Europäische Kommission hat am 20. Juli 2026 Leitlinien zu den Transparenzpflichten des EU AI Act veröffentlicht – zwei Wochen vor dem Stichtag 2…
Beitrag lesen →Das Bundesamt für Cybersicherheit (BACS) hat im Juni 2026 erstmals ein standardisiertes Cyberresilienz-Assessment unter realen Bedingungen erprobt — im…
Beitrag lesen →Warum HR-Prozesse zur Sicherheitslücke werden Stellensuchende stehen unter Druck: Ein interessantes Inserat, eine schnelle Rückmeldung, ungewohnte…
Beitrag lesen →Die BACS-[[PRÜFEN: Geltungsbereich — Meldepflicht für Cyberangriffe gilt seit April 2025 für Betreiber kritischer Infrastrukturen in d]]er Schweiz…
Beitrag lesen →Metadaten - Primäres Keyword: NIS2 Schweiz Spitäler - Zieldomain: ISMShield.ai/wissen/ - Ziel-Land: Schweiz - Datum: 20.07.2026 - Status: REVIEW-GATE…
Beitrag lesen →Hinweis zur Quelllage: Die angegebene URL (https://ismshield.ai/ch-backlog/ncsc-gdk-mindestanforderungen-gesundheitssektor) war zum Zeitpunkt der…
Beitrag lesen →Meta-Description: ISO 27001 Zertifizierung im Schweizer Spital – Anforderungen, Vorgehen, typische Stolperfallen und konkrete Handlungsschritte für ISB…
Beitrag lesen →Kritische RCE-Schwachstellen in WordPress – Handlungsbedarf für Krankenhäuser Am 17. Juli 2026 hat WordPress zwei kritische Schwachstellen bekanntgegeben…
Beitrag lesen →Das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG) wurde am 15. Juli 2026 vom Bundeskabinett beschlossen. Für CISOs und…
Beitrag lesen →Einleitung Am 14. Juli 2026 veröffentlichte SonicWall ein kritisches Security Advisory zu seiner SMA1000-Produktserie: Zwei aktiv ausgenutzte…
Beitrag lesen →Microsoft hat am 14. Juli 2026 im Rahmen seines monatlichen Patchdays mehrere kritische Schwachstellen in SharePoint geschlossen – darunter eine…
Beitrag lesen →Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2026 einen Websitebetreiber formell verwarnt, weil dieser Personendaten…
Beitrag lesen →Der EU AI Act ist seit August 2024 in Kraft und stellt Krankenhäuser, Kliniken und Gesundheitseinrichtungen im gesamten DACH-Raum vor konkrete…
Beitrag lesen →Der EU AI Act ist seit Februar 2025 vollständig in Kraft – doch für viele Krankenhäuser und Kliniken im DACH-Raum bleibt die entscheidende Frage: Wer…
Beitrag lesen →Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat einen Website-Betreiber förmlich verwarnt, weil dieser Personendaten ohne…
Beitrag lesen →Einleitung Der EU AI Act gilt seit dem 1. August 2024 und entfaltet seine volle Wirkung für Hochrisiko-KI-Systeme schrittweise bis August 2026. Für…
Beitrag lesen →Was die neue G7-Cybersecurity-Erklärung für Krankenhäuser in DE, AT und CH bedeutet Die G7-Staaten haben unter französischer Präsidentschaft am 3. Juli…
Beitrag lesen →Krankenhäuser und Kliniken setzen SonicWall-Firewalls häufig als Perimeterschutz und VPN-Konzentrator ein – ein Vertrauensanker, der seit Sommer 2025…
Beitrag lesen →Kritische Schwachstelle im Arbeitsspeicher – aktiv ausgenutzt, Handlungsbedarf für Krankenhäuser Kurz vor Jahreswechsel 2025 veröffentlichte MongoDB ein…
Beitrag lesen →Kritische Zero-Day-Schwachstelle in Fortinet-Produkten – Handlungsbedarf für Krankenhäuser und KRITIS-Betreiber Im Januar 2026 hat das BSI eine…
Beitrag lesen →Mobilgeräte-Management-Systeme gehören zur kritischen IT-Infrastruktur eines Krankenhauses – und genau dort trifft die aktuelle Ivanti EPMM…
Beitrag lesen →Russische Cyberakteure kundschaften gezielt ungeschützte Photovoltaikanlagen in Deutschland aus – das ist keine abstrakte Bedrohung mehr, sondern eine…
Beitrag lesen →Warum CVE-2025-55182 auch Krankenhäuser betrifft Die React Server Components Sicherheitslücke (CVE-2025-55182, Kurzname: „React2Shell“) hat seit ihrer…
Beitrag lesen →Kritische Zero-Day-Schwachstelle in SonicWall SMA 1000 — Was IT-Verantwortliche in Krankenhäusern jetzt konkret tun müssen. Am 22. Januar 2025…
Beitrag lesen →Einleitung Seit Oktober 2024 wird die kritische Zimbra Sicherheitslücke CVE-2024-45519 aktiv ausgenutzt – mit einem ungewöhnlichen Angriffsvektor…
Beitrag lesen →Ivanti-Produkte stehen seit Jahren im Fokus von Angreifern – doch die kombinierte Ausnutzung zweier Schwachstellen in der Cloud Services Appliance (CSA)…
Beitrag lesen →Mobile Device Management gehört in nahezu jeder Klinik zur kritischen Infrastruktur – und Ivanti EPMM ist dabei eines der am weitesten verbreiteten…
Beitrag lesen →Die kritische Microsoft WSUS Sicherheitslücke CVE-2025-59287 versetzt IT-Sicherheitsteams in Krankenhäusern und Kliniken seit Ende Oktober 2025 in erhöhte…
Beitrag lesen →Die Ransomware-Kampagne „Helldown“ hat seit August 2024 Unternehmensnetzwerke in mehreren Wellen kompromittiert – und als Einfallstor dienten in einer…
Beitrag lesen →Kritische RCE-Schwachstelle wird aktiv ausgenutzt – was Krankenhäuser jetzt tun müssen Eine kritische Sicherheitslücke in Ivanti Connect Secure wird aktiv…
Beitrag lesen →Einleitung Die MOVEit Schwachstelle CVE-2024-5806 hat seit ihrer Veröffentlichung am 25. Juni 2024 die Sicherheitscommunity in Alarmbereitschaft versetzt…
Beitrag lesen →Eine ungepatchte SharePoint-Instanz reicht aus, um das gesamte Netzwerk eines Krankenhauses zu kompromittieren. Seit dem 18. März 2026 steht…
Beitrag lesen →Kategorie: Cybersecurity · Vorfälle & Lehren | Lesedauer: ca. 8 Minuten | Zuletzt aktualisiert: Juni 2026 Einleitung Am 14. Januar 2025…
Beitrag lesen →Zwei kritische Zero-Day-Schwachstellen in Ivanti Endpoint Manager Mobile (EPMM) werden seit mindestens Sommer 2025 aktiv ausgenutzt – auch gegen deutsche…
Beitrag lesen →Kritische RCE-Lücke CVE-2025-53770 wird aktiv für Ransomware-Angriffe ausgenutzt – auch Krankenhäuser müssen sofort handeln. Die SharePoint Zero-Day…
Beitrag lesen →Anfang 2025 hat die Kubernetes-Community eine der schwerwiegendsten Sicherheitslücken der jüngeren Geschichte veröffentlicht: Unter dem Namen…
Beitrag lesen →Zwei kritische Schwachstellen in Citrix NetScaler ADC und Gateway gefährden seit Ende März 2026 aktiv Organisationen im deutschsprachigen…
Beitrag lesen →Einleitung Im Oktober 2024 veröffentlichte Fortinet ein Advisory zu einer schwerwiegenden Zero-Day-Schwachstelle in FortiManager – einer…
Beitrag lesen →Die kritische cPanel Sicherheitslücke CVE-2026-41940 versetzt nicht authentifizierte Angreifer in die Lage, vollständigen Zugriff auf…
Beitrag lesen →Einleitung Die Integration des elektronischen Patientendossiers (EPD) in bestehende Primärsysteme gehört zu den technisch anspruchsvollsten Vorhaben, mit…
Beitrag lesen →Einleitung Seit dem 8. Juni 2026 ist eine kritische Schwachstelle in Check Point Remote Access VPN und Mobile Access öffentlich bekannt, die nach…
Beitrag lesen →Die Windows OLE Sicherheitslücke CVE-2025-21298 ist eine der kritischsten Schwachstellen des Januar-Patchdays 2025 – und sie betrifft nahezu jede…
Beitrag lesen →Videokonferenzsysteme sind im Krankenhausbetrieb längst unverzichtbar – für Teambesprechungen, Tumorkonferenzen, Konsile mit externen Spezialisten und…
Beitrag lesen →Redis ist in vielen Krankenhaus-IT-Infrastrukturen unsichtbar, aber allgegenwärtig: als Session-Cache hinter Patientenportalen, als Message-Broker in…
Beitrag lesen →Warum diese Schwachstelle Krankenhäuser besonders trifft Dateiübertragungssoftware gehört zur unsichtbaren Infrastruktur des Krankenhausalltags: Befunde…
Beitrag lesen →Kritische Zero-Day-Schwachstelle im IKEv2-Prozess betrifft Krankenhäuser mit VPN-Infrastruktur – sofortiger Handlungsbedarf. Am 18. Dezember 2025…
Beitrag lesen →Kritische Infrastrukturen weltweit – darunter Behörden und Unternehmen aus dem KRITIS-Umfeld – standen im Fokus gezielter Angriffe, die eine Cisco ASA…
Beitrag lesen →Einleitung Ende Januar 2025 veröffentlichten Sicherheitsforscher von Rapid7 einen funktionsfähigen Proof-of-Concept-Exploit für eine kritische SonicWall…
Beitrag lesen →Einleitung Im September 2024 stufte das BSI eine kritische Sicherheitslücke in SonicWall SonicOS als Cybersicherheitswarnung der Kritikalität 2 ein – der…
Beitrag lesen →CVE-2025-53521 wird aktiv ausgenutzt – was IT-Verantwortliche in Krankenhäusern jetzt tun müssen. Seit Ende März 2026 warnt das BSI mit Kritikalität 2 vor…
Beitrag lesen →Warum dieser Angriff auch Krankenhäuser betrifft Im Februar 2026 veröffentlichten das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für…
Beitrag lesen →Drei Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway wurden im Juni 2025 bekannt – zwei davon mit CVSS-Scores von 9.2 bzw. 9.3 als kritisch…
Beitrag lesen →Einleitung Am 14. April 2026 hat Microsoft im Rahmen seines monatlichen Patchdays eine kritische Windows VPN Sicherheitslücke veröffentlicht, die…
Beitrag lesen →Einleitung Im Oktober 2025 hat der IT-Hersteller F5 einen schwerwiegenden Sicherheitsvorfall in seiner eigenen Infrastruktur offengelegt: Ein staatlicher…
Beitrag lesen →Cyberangriff auf den Abrechnungsdienstleister Unimed: über 120.000 Patienten betroffen. Die 5 wichtigsten Lehren für Kliniken — Lieferketten, Meldepflicht, BCM.
Beitrag lesen →§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →§ 30 BSIG verständlich erklärt: alle 10 NIS2-Pflichtbereiche für Krankenhäuser — mit Umsetzung im Klinikalltag, Quick Wins und typischen Stolperfallen.
Beitrag lesen →§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →