NIS2-Umsetzungsgesetz · Geschäftsführung · Cyber Resilience
NIS2-Schnelltest für Krankenhäuser und MVZ
NIS2 ist in Kraft und betrifft die Verantwortung der Geschäftsleitung. Die Pflichten laufen, und die Geschäftsleitung steht persönlich in der Verantwortung. Prüfen Sie in drei Minuten, ob Ihr Haus betroffen ist und wo die größten Lücken liegen.
Was jetzt gilt
Drei Dinge, die auf dem Tisch der Geschäftsführung liegen
NIS2 ist kein reines IT-Thema mehr. Rechtslage, Pflichten und Haftung betreffen unmittelbar die Leitungsebene.
Frist verstrichen, Pflichten laufen
Das Gesetz gilt ohne Übergangsfrist. KRITIS-Krankenhäuser gelten automatisch als besonders wichtige Einrichtungen, für alle Häuser gilt zusätzlich §391 SGB V.
Vom Risikomanagement bis zur Meldung
Risikoanalyse, Vorfallsbehandlung, Business Continuity, Lieferkette, Zugriffskontrolle, Kryptografie, Schulungen und Wirksamkeitsprüfung.
Pflicht schließen, Kosten fördern
Wir klären Betroffenheit und Einstufung, schließen die Lücke zwischen Pflicht und Nachweis und prüfen Förderfähigkeit über den KHTF.
Für die Geschäftsführung
NIS2-Compliance-Checkliste
Sie haben Ihre erste Einordnung. Die Checkliste bringt Pflichten, Fristen und Haftungsfragen auf eine Seite, verständlich für die Leitungsebene, nicht nur für die IT.
- Ihre Einstufung und was sie konkret auslöst
- Die zehn Pflichten mit Ampel und den häufigsten Lücken
- Was die persönliche Haftung der Geschäftsleitung bedeutet
- Prüfweg, ob Maßnahmen über den KHTF förderfähig sind
Worauf PEC steht
Versorgungssicherheit vor Technik
Digitale Risiken im Gesundheitswesen sind mehr als ein IT-Thema. PEC verbindet NIS2, Cyber Resilience und operative Krisenfähigkeit, damit Ihr Haus auch bei Störungen handlungsfähig bleibt.
Cyber Resilience Check
Kritische Risiken für Versorgung und Betrieb sichtbar machen: Risikoprofil, priorisierte Maßnahmen und Management Summary.
NIS2 Readiness
Strukturiertes NIS2-Assessment mit Gap-Analyse, Governance- und Rollenmodell und priorisierter Umsetzungsroadmap.
Technik trifft Organisation
Gemeinsam mit OPSWAT bauen wir technische und organisatorische Resilienz auf: Schutz kritischer Systeme, Wiederanlauf- und Notfallkonzepte.
Versorgungssicherheit vor Technik, Stabilität vor Komplexität, Praxisnähe statt Theorie, Umsetzung im laufenden Betrieb.
Erfahrung aus Transformation und Betriebsstabilität, fokussiert auf Healthcare.
Stuttgart, München, Friedrichshafen, Düsseldorf, Wolfsburg, Bremen, dazu Detroit.
Häufige Fragen
Was die Leitungsebene zuerst wissen will
Sind wir überhaupt betroffen?
Das hängt von Einrichtungstyp und Größe ab. KRITIS-Krankenhäuser sind automatisch besonders wichtige Einrichtungen. Unabhängig davon verpflichtet §391 SGB V alle Krankenhäuser zu IT-Sicherheit nach dem Stand der Technik.
Was passiert, wenn wir die Frist verpasst haben?
Die Pflichten gelten weiter, und die versäumte Registrierung ist selbst bußgeldbewehrt. Wichtig ist jetzt, den Rückstand strukturiert aufzuholen und den Nachweis zu erbringen.
Haftet die Geschäftsführung wirklich persönlich?
Ja. Das Gesetz nimmt die Geschäftsleitung in die Verantwortung für Umsetzung und Überwachung der Risikomaßnahmen und verpflichtet sie zur Teilnahme an Schulungen.
Können wir die Maßnahmen über den KHTF fördern lassen?
In vielen Fällen ja. IT-Sicherheit ist ein ausdrücklicher Fördertatbestand des Krankenhaustransformationsfonds. Wir prüfen die Förderfähigkeit und gestalten das Vorhaben entsprechend.
Sie kennen jetzt Ihr Risiko.
Schließen wir die Lücke.
30 Minuten NIS2-Standortbestimmung mit einem PEC-Experten. Klar, vertraulich, ohne Verpflichtung.
Standortbestimmung buchen