Seminare
Seminare

NIS-2-Richtlinie im Gesundheitswesen rechtskonform umsetzen

Webinar - TAE – Technische Akademie Esslingen

Das Gesundheitswesen gehört zu den attraktivsten Angriffszielen für Cyberkriminelle. Ransomware-Angriffe auf Krankenhäuser, Angriffe auf Labor- und Medizintechnik oder Ausfälle klinischer Informationssysteme können nicht nur wirtschaftliche Schäden verursachen, sondern unmittelbar die Patientenversorgung gefährden.

Mit der NIS-2-Richtlinie steigen die Anforderungen an Cybersecurity, Risikomanagement und die Verantwortung der Leitungsebene erheblich. Gleichzeitig bestehen enge Wechselwirkungen mit weiteren regulatorischen Vorgaben wie der CER-Richtlinie, der DSGVO, dem KRITIS-Dachgesetz (soweit relevant), den Anforderungen des BSI sowie – je nach Einrichtung – der Medizinprodukteverordnung (MDR) und dem Cyber Resilience Act (CRA).

In diesem Seminar erfahren Sie, welche Anforderungen konkret für Einrichtungen des Gesundheitswesens gelten und wie Sie diese praxisnah, risikoorientiert und auditfähig umsetzen.

  • beurteilen, ob Ihre Einrichtung unter die NIS-2-Anforderungen fällt,
  • die regulatorischen Anforderungen für Gesundheitseinrichtungen einordnen,
  • Risiken für Patientenversorgung und IT systematisch bewerten,
  • geeignete technische und organisatorische Maßnahmen auswählen,
  • Meldepflichten bei Sicherheitsvorfällen korrekt erfüllen,
  • Verantwortlichkeiten zwischen Geschäftsführung, IT und Informationssicherheit klar definieren,
  • Schnittstellen zu DSGVO, MDR, CRA und ISO 27001 verstehen.

Meth...

Termin Ort Preis*
08.04.2027 online 590,00 €
08.04.2027 Ostfildern 590,00 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Das Gesundheitswesen gehört zu den attraktivsten Angriffszielen für Cyberkriminelle. Ransomware-Angriffe auf Krankenhäuser, Angriffe auf Labor- und Medizintechnik oder Ausfälle klinischer Informationssysteme können nicht nur wirtschaftliche Schäden verursachen, sondern unmittelbar die Patientenversorgung gefährden.

Mit der NIS-2-Richtlinie steigen die Anforderungen an Cybersecurity, Risikomanagement und die Verantwortung der Leitungsebene erheblich. Gleichzeitig bestehen enge Wechselwirkungen mit weiteren regulatorischen Vorgaben wie der CER-Richtlinie, der DSGVO, dem KRITIS-Dachgesetz (soweit relevant), den Anforderungen des BSI sowie – je nach Einrichtung – der Medizinprodukteverordnung (MDR) und dem Cyber Resilience Act (CRA).

In diesem Seminar erfahren Sie, welche Anforderungen konkret für Einrichtungen des Gesundheitswesens gelten und wie Sie diese praxisnah, risikoorientiert und auditfähig umsetzen.



  • beurteilen, ob Ihre Einrichtung unter die NIS-2-Anforderungen fällt,
  • die regulatorischen Anforderungen für Gesundheitseinrichtungen einordnen,
  • Risiken für Patientenversorgung und IT systematisch bewerten,
  • geeignete technische und organisatorische Maßnahmen auswählen,
  • Meldepflichten bei Sicherheitsvorfällen korrekt erfüllen,
  • Verantwortlichkeiten zwischen Geschäftsführung, IT und Informationssicherheit klar definieren,
  • Schnittstellen zu DSGVO, MDR, CRA und ISO 27001 verstehen.



Methoden und Lern-Fokus (Vortrag, Workshop, Übungen, Fallstudien, Rollen-/Planspiele, Gruppenarbeit, Transferaufgaben, Wissenstest, etc.):

  • Vortrag, Workshop, Übungen
  • Fallstudien wie z.B. 
    • Ransomware-Angriff auf ein Krankenhaus – Incident Response und Meldepflichten.
    • Angriff über einen externen Medizintechnik-Dienstleister – Lieferkettenrisiken und Drittparteienmanagement.
    • Einsatz einer KI zur radiologischen Bildauswertung – Zusammenspiel von NIS2, AI Act, MDR und CRA.
Dauer/zeitlicher Ablauf:
1 Tage
Ziele/Bildungsabschluss:
  • beurteilen, ob Ihre Einrichtung unter die NIS-2-Anforderungen fällt,
  • die regulatorischen Anforderungen für Gesundheitseinrichtungen einordnen,
  • Risiken für Patientenversorgung und IT systematisch bewerten,
  • geeignete technische und organisatorische Maßnahmen auswählen,
  • Meldepflichten bei Sicherheitsvorfällen korrekt erfüllen,
  • Verantwortlichkeiten zwischen Geschäftsführung, IT und Informationssicherheit klar definieren,
  • Schnittstellen zu DSGVO, MDR, CRA und ISO 27001 verstehen.
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha