Melden Sie sich zu unserem Newsletter an!
In unserem monatlich erscheinenden Newsletter informieren wir Sie über alle wichtigen Ereignisse, Neuerungen sowie Urteile. Melden Sie sich an und sichern Sie sich unsere Flowchart "Kaltakquise: Benötige ich eine Einwilligung?".
Jetzt anmelden!NIS2: Anforderungen und Umsetzung im Krankenhaus und MVZ
Worum geht es?
Krankenhäuser und Medizinische Versorgungszentren müssen die Anforderungen aus NIS2 und den darauf bezogenen nationalen Regelungen in ihre bestehenden Sicherheits- und Organisationsstrukturen einordnen. Dabei geht es nicht nur um technische Schutzmaßnahmen, sondern auch um Registrierungspflichten, Risikomanagement, Meldewege, Dokumentation, Lieferkettensicherheit und die Verantwortung der Leitungsebene.
In diesem Web-Seminar erhalten Sie einen strukturierten Überblick über die Anforderungen und die praktische Umsetzung in Einrichtungen des Gesundheitswesens. Sie erfahren, welche Abgrenzungen zu bestehenden Regelwerken relevant sind und welche Aufgaben für die eigene Einrichtung typischerweise zu prüfen sind.
Inhalte
Wir behandeln die Ausgangssituation zur Umsetzung von NIS2, Prüfschemata zur Betroffenheit, die Einordnung als wichtiges oder besonders wichtiges Unternehmen sowie die Bedeutung einschlägiger NACE-Codes für Krankenhäuser und MVZ. Zudem werden zentrale Begriffe, Risikomanagementmaßnahmen, erhebliche Sicherheitsvorfälle, Rechenschaftspflichten und Dokumentationsanforderungen eingeordnet.
Weitere Schwerpunkte sind die verpflichtende Schulung der Geschäftsleitung, sichere Lieferketten, Registrierung im BSI-Portal, Bestandsaufnahme der Informationssicherheit und Meldepflichten. Außerdem betrachten wir Bezüge zu KRITIS, B3S, ISO 27001, IT-Grundschutz und BSI-Standard 200-2 sowie eine beispielhafte Roadmap für ein Krankenhaus.
Zielgruppe
Einrichtungsleitungen, Informationssicherheitsbeauftragte, Datenschutzbeauftragte, IT-Verantwortliche und Fachbereichsleitungen in Krankenhäusern und Medizinischen Versorgungszentren.