KI Transparenzpflichten Gesundheitswesen: Was ab August gilt
Die Europäische Kommission hat am 20. Juli 2026 Leitlinien zu den Transparenzpflichten des EU AI Act veröffentlicht – zwei Wochen vor dem Stichtag 2…
Beitrag lesen →Hier finden Sie sachliche Praxisleitfäden für IT-Leitung, Informationssicherheitsbeauftragte und CISOs in deutschen und schweizerischen Krankenhäusern. Jeder Beitrag arbeitet ein konkretes Compliance-Thema durch — von den 10 NIS2-Maßnahmen nach §30 BSIG über den Vergleich zu §391 SGB V bis zu BCM und B3S. Keine Marketing-Phrasen, keine Bußgeld-Drohungen: Wir setzen voraus, dass Sie wissen, warum Sie hier sind, und liefern strukturierte Antworten auf das Wie. Alle Inhalte werden laufend aktualisiert (Stichtag jeweils im Beitrag), interne Verweise verbinden zusammengehörende Themen, externe Links verweisen auf Originalquellen wie BSI, gesetze-im-internet.de und DKG.
Die Europäische Kommission hat am 20. Juli 2026 Leitlinien zu den Transparenzpflichten des EU AI Act veröffentlicht – zwei Wochen vor dem Stichtag 2…
Beitrag lesen →Das revidierte Datenschutzgesetz verlangt eine Meldung an den EDÖB. Details unter https://www.fedlex.admin.ch/eli/cc/2022/491. Bei Verstössen drohen…
Beitrag lesen →Glossar für Klinik-IT und ISB: 23 zentrale Begriffe von NIS2 über § 30 BSIG, KRITIS und ISMS bis PACS — klar definiert, mit Klinikbezug und weiterführenden Fachartikeln.
Beitrag lesen →Das Bundesamt für Cybersicherheit (BACS) hat im Juni 2026 erstmals ein standardisiertes Cyberresilienz-Assessment unter realen Bedingungen erprobt — im…
Beitrag lesen →Warum HR-Prozesse zur Sicherheitslücke werden Stellensuchende stehen unter Druck: Ein interessantes Inserat, eine schnelle Rückmeldung, ungewohnte…
Beitrag lesen →Die BACS-er Schweiz. Spitäler, die auf kantonalen Spitallisten geführt werden, gehören zu den betroffenen Einrichtungen — und stehen vor konkreten…
Beitrag lesen →Metadaten - Primäres Keyword: NIS2 Schweiz Spitäler - Zieldomain: ISMShield.ai/wissen/ - Ziel-Land: Schweiz - Datum: 20.07.2026 - Status: REVIEW-GATE…
Beitrag lesen →Hinweis zur Quelllage: Die angegebene URL (https://ismshield.ai/ch-backlog/ncsc-gdk-mindestanforderungen-gesundheitssektor) war zum Zeitpunkt der…
Beitrag lesen →Meta-Description: ISO 27001 Zertifizierung im Schweizer Spital – Anforderungen, Vorgehen, typische Stolperfallen und konkrete Handlungsschritte für ISB…
Beitrag lesen →Kritische RCE-Schwachstellen in WordPress – Handlungsbedarf für Krankenhäuser Am 17. Juli 2026 hat WordPress zwei kritische Schwachstellen bekanntgegeben…
Beitrag lesen →Das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG) wurde am 15. Juli 2026 vom Bundeskabinett beschlossen. Für CISOs und…
Beitrag lesen →Einleitung Am 14. Juli 2026 veröffentlichte SonicWall ein kritisches Security Advisory zu seiner SMA1000-Produktserie: Zwei aktiv ausgenutzte…
Beitrag lesen →Microsoft hat am 14. Juli 2026 im Rahmen seines monatlichen Patchdays mehrere kritische Schwachstellen in SharePoint geschlossen – darunter eine…
Beitrag lesen →KI-Governance im Gesundheitswesen: Was der EU-Aktionsplan Cybersicherheit für Kliniken bedeutet — Risiken, NIS2- und AI-Act-Kontext, Empfehlungen für CISOs.
Beitrag lesen →Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat im Juli 2026 einen Websitebetreiber formell verwarnt, weil dieser Personendaten…
Beitrag lesen →Der EU AI Act ist seit August 2024 in Kraft und stellt Krankenhäuser, Kliniken und Gesundheitseinrichtungen im gesamten DACH-Raum vor konkrete…
Beitrag lesen →Der EU AI Act ist seit Februar 2025 vollständig in Kraft – doch für viele Krankenhäuser und Kliniken im DACH-Raum bleibt die entscheidende Frage: Wer…
Beitrag lesen →Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat einen Website-Betreiber förmlich verwarnt, weil dieser Personendaten ohne…
Beitrag lesen →Einleitung Der EU AI Act gilt seit dem 1. August 2024 und entfaltet seine volle Wirkung für Hochrisiko-KI-Systeme schrittweise bis August 2026. Für…
Beitrag lesen →Was die neue G7-Cybersecurity-Erklärung für Krankenhäuser in DE, AT und CH bedeutet Die G7-Staaten haben unter französischer Präsidentschaft am 3. Juli…
Beitrag lesen →Krankenhäuser und Kliniken setzen SonicWall-Firewalls häufig als Perimeterschutz und VPN-Konzentrator ein – ein Vertrauensanker, der seit Sommer 2025…
Beitrag lesen →Videokonferenzsysteme sind im Krankenhausbetrieb längst unverzichtbar – für Teambesprechungen, Tumorkonferenzen, Konsile mit externen Spezialisten und…
Beitrag lesen →Mobile Device Management gehört in nahezu jeder Klinik zur kritischen Infrastruktur – und Ivanti EPMM ist dabei eines der am weitesten verbreiteten…
Beitrag lesen →Kritische Schwachstelle im Arbeitsspeicher – aktiv ausgenutzt, Handlungsbedarf für Krankenhäuser Kurz vor Jahreswechsel 2025 veröffentlichte MongoDB ein…
Beitrag lesen →Kritische Zero-Day-Schwachstelle in Fortinet-Produkten – Handlungsbedarf für Krankenhäuser und KRITIS-Betreiber Im Januar 2026 hat das BSI eine…
Beitrag lesen →Einleitung Seit Oktober 2024 wird die kritische Zimbra Sicherheitslücke CVE-2024-45519 aktiv ausgenutzt – mit einem ungewöhnlichen Angriffsvektor…
Beitrag lesen →Die kritische cPanel Sicherheitslücke CVE-2026-41940 versetzt nicht authentifizierte Angreifer in die Lage, vollständigen Zugriff auf…
Beitrag lesen →Russische Cyberakteure kundschaften gezielt ungeschützte Photovoltaikanlagen in Deutschland aus – das ist keine abstrakte Bedrohung mehr, sondern eine…
Beitrag lesen →Warum CVE-2025-55182 auch Krankenhäuser betrifft Die React Server Components Sicherheitslücke (CVE-2025-55182, Kurzname: „React2Shell") hat seit ihrer…
Beitrag lesen →Eine ungepatchte SharePoint-Instanz reicht aus, um das gesamte Netzwerk eines Krankenhauses zu kompromittieren. Seit dem 18. März 2026 steht…
Beitrag lesen →Ivanti-Produkte stehen seit Jahren im Fokus von Angreifern – doch die kombinierte Ausnutzung zweier Schwachstellen in der Cloud Services Appliance (CSA)…
Beitrag lesen →Einleitung Seit dem 8. Juni 2026 ist eine kritische Schwachstelle in Check Point Remote Access VPN und Mobile Access öffentlich bekannt, die nach…
Beitrag lesen →Die kritische Microsoft WSUS Sicherheitslücke CVE-2025-59287 versetzt IT-Sicherheitsteams in Krankenhäusern und Kliniken seit Ende Oktober 2025 in erhöhte…
Beitrag lesen →Die Ransomware-Kampagne „Helldown" hat seit August 2024 Unternehmensnetzwerke in mehreren Wellen kompromittiert – und als Einfallstor dienten in einer…
Beitrag lesen →Kritische RCE-Schwachstelle wird aktiv ausgenutzt – was Krankenhäuser jetzt tun müssen Eine kritische Sicherheitslücke in Ivanti Connect Secure wird aktiv…
Beitrag lesen →Einleitung Die MOVEit Schwachstelle CVE-2024-5806 hat seit ihrer Veröffentlichung am 25. Juni 2024 die Sicherheitscommunity in Alarmbereitschaft versetzt…
Beitrag lesen →Mobilgeräte-Management-Systeme gehören zur kritischen IT-Infrastruktur eines Krankenhauses – und genau dort trifft die aktuelle Ivanti EPMM…
Beitrag lesen →Kritische Zero-Day-Schwachstelle im IKEv2-Prozess betrifft Krankenhäuser mit VPN-Infrastruktur – sofortiger Handlungsbedarf. Am 18. Dezember 2025…
Beitrag lesen →Kategorie: Cybersecurity · Vorfälle & Lehren | Lesedauer: ca. 8 Minuten | Zuletzt aktualisiert: Juni 2026 Einleitung Am 14. Januar 2025…
Beitrag lesen →Zwei kritische Zero-Day-Schwachstellen in Ivanti Endpoint Manager Mobile (EPMM) werden seit mindestens Sommer 2025 aktiv ausgenutzt – auch gegen deutsche…
Beitrag lesen →Kritische RCE-Lücke CVE-2025-53770 wird aktiv für Ransomware-Angriffe ausgenutzt – auch Krankenhäuser müssen sofort handeln. Die SharePoint Zero-Day…
Beitrag lesen →Anfang 2025 hat die Kubernetes-Community eine der schwerwiegendsten Sicherheitslücken der jüngeren Geschichte veröffentlicht: Unter dem Namen…
Beitrag lesen →Einleitung Im Oktober 2024 veröffentlichte Fortinet ein Advisory zu einer schwerwiegenden Zero-Day-Schwachstelle in FortiManager – einer…
Beitrag lesen →Zwei kritische Schwachstellen in Citrix NetScaler ADC und Gateway gefährden seit Ende März 2026 aktiv Organisationen im deutschsprachigen…
Beitrag lesen →Einleitung Am 14. April 2026 hat Microsoft im Rahmen seines monatlichen Patchdays eine kritische Windows VPN Sicherheitslücke veröffentlicht, die…
Beitrag lesen →Einleitung Die Integration des elektronischen Patientendossiers (EPD) in bestehende Primärsysteme gehört zu den technisch anspruchsvollsten Vorhaben, mit…
Beitrag lesen →Die Windows OLE Sicherheitslücke CVE-2025-21298 ist eine der kritischsten Schwachstellen des Januar-Patchdays 2025 – und sie betrifft nahezu jede…
Beitrag lesen →Redis ist in vielen Krankenhaus-IT-Infrastrukturen unsichtbar, aber allgegenwärtig: als Session-Cache hinter Patientenportalen, als Message-Broker in…
Beitrag lesen →Warum diese Schwachstelle Krankenhäuser besonders trifft Dateiübertragungssoftware gehört zur unsichtbaren Infrastruktur des Krankenhausalltags: Befunde…
Beitrag lesen →Kritische Infrastrukturen weltweit – darunter Behörden und Unternehmen aus dem KRITIS-Umfeld – standen im Fokus gezielter Angriffe, die eine Cisco ASA…
Beitrag lesen →Einleitung Ende Januar 2025 veröffentlichten Sicherheitsforscher von Rapid7 einen funktionsfähigen Proof-of-Concept-Exploit für eine kritische SonicWall…
Beitrag lesen →Einleitung Im September 2024 stufte das BSI eine kritische Sicherheitslücke in SonicWall SonicOS als Cybersicherheitswarnung der Kritikalität 2 ein – der…
Beitrag lesen →CVE-2025-53521 wird aktiv ausgenutzt – was IT-Verantwortliche in Krankenhäusern jetzt tun müssen. Seit Ende März 2026 warnt das BSI mit Kritikalität 2 vor…
Beitrag lesen →Warum dieser Angriff auch Krankenhäuser betrifft Im Februar 2026 veröffentlichten das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für…
Beitrag lesen →Drei Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway wurden im Juni 2025 bekannt – zwei davon mit CVSS-Scores von 9.2 bzw. 9.3 als kritisch…
Beitrag lesen →Kritische Zero-Day-Schwachstelle in SonicWall SMA 1000 — Was IT-Verantwortliche in Krankenhäusern jetzt konkret tun müssen. Am 22. Januar 2025…
Beitrag lesen →Einleitung Im Oktober 2025 hat der IT-Hersteller F5 einen schwerwiegenden Sicherheitsvorfall in seiner eigenen Infrastruktur offengelegt: Ein staatlicher…
Beitrag lesen →Cyberangriff auf den Abrechnungsdienstleister Unimed: über 120.000 Patienten betroffen. Die 5 wichtigsten Lehren für Kliniken — Lieferketten, Meldepflicht, BCM.
Beitrag lesen →§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →§ 30 BSIG verständlich erklärt: alle 10 NIS2-Pflichtbereiche für Krankenhäuser — mit Umsetzung im Klinikalltag, Quick Wins und typischen Stolperfallen.
Beitrag lesen →§ 391 SGB V und NIS2 (§ 30 BSIG) im Vergleich: welche Pflichten sich überschneiden, wo sie abweichen — und wie Ihr Krankenhaus beides effizient erfüllt.
Beitrag lesen →