Informationssicherheit im Gesundheitswesen

IT-Sicherheit ist hier Patientensicherheit. Wir prüfen und beraten Krankenhäuser, Krankenkassen und Gesundheitseinrichtungen.

Warum das Gesundheitswesen besondere Sicherheit braucht

Ein IT-Ausfall trifft hier nicht nur Geschäftsprozesse, sondern den Versorgungsauftrag. Cyberangriffe auf Krankenhäuser haben in den vergangenen Jahren gezeigt, was auf dem Spiel steht: abgemeldete Notfallversorgung, verschobene Behandlungen, wochenlanger Ausnahmebetrieb. Cybersicherheit ist deshalb keine reine IT-Aufgabe, sondern Thema der Unternehmensleitung und des Trägers, mit direkter Verbindung zum klinischen Risikomanagement und zur Patientensicherheit.

Der regulatorische Rahmen

  • § 75c SGB V: Seit 2022 müssen alle Krankenhäuser ihre IT-Sicherheit nach dem Stand der Technik ausrichten, unabhängig von der Größe.
  • KRITIS: Häuser ab 30.000 vollstationären Fällen pro Jahr gelten als kritische Infrastruktur und müssen ihre Vorkehrungen regelmäßig nachweisen (§ 8a BSIG).
  • NIS-2: Erweitert die Pflichten auf weitere Einrichtungen des Sektors und nimmt die Unternehmensleitung persönlich in die Verantwortung.
  • KHZG: Wer Fördermittel erhalten hat, muss deren wirksamen Einsatz belegen können.
  • Patientendatenschutz: Gesundheitsdaten gehören zu den besonders geschützten Daten der DSGVO.

Was wir für Sie tun

Sie stellen Medizinprodukte mit Software her? Für Zulassungs-Nachweise nach MDR und FDA haben wir eine eigene Seite: Medizintechnik & Software als Medizinprodukt.

Warum zentrust im Gesundheitswesen

  • Erfahrung aus dem Sektor: Wir arbeiten für Krankenkassen, Kliniken und Anbieter digitaler Gesundheitsanwendungen, in Deutschland und der Schweiz.
  • Eigene Sicherheitsforschung in der Gesundheits-IT: Unsere Coordinated Disclosures zu swisstransplant.ch und meineimpfungen.ch, eine Publikation im Bundesgesundheitsblatt zu Datenschutz und Informationssicherheit bei DiGA sowie Anhörungen als Sachverständige in Ausschüssen des Deutschen Bundestages, unter anderem zur elektronischen Patientenakte.
  • Wir kennen beide Seiten: die Perspektive der Prüfer und die der Versorger. Unsere Empfehlungen berücksichtigen, dass Sicherheitsmaßnahmen den klinischen Betrieb nicht ausbremsen dürfen.
  • Unsere Zertifizierungen als Unternehmen finden Sie über uns.

Wirksame Sicherheit für Ihre Organisation.

Ein kurzes Gespräch über Ihre Situation, ob Klinik, Träger, Kasse oder Hersteller. Wir sagen Ihnen ehrlich, was ansteht und was warten kann.