Der ISB im Krankenhaus 2026: Rolle, Verantwortung und neue Anforderungen

29. Januar 2026, 14:31 Uhr · Quelle: Pressebox
Krankenhäuser müssen ab 2026 strengere Vorschriften wie NIS2 umsetzen, was die Verantwortung des ISB erhöht.

Darmstadt, 29.01.2026 (PresseBox) - Im Jahr 2026 steht die Informationssicherheit im Krankenhaus stärker denn je im Fokus der Unternehmensverantwortung. Krankenhäuser werden bereits seit 2019 als kritische Infrastrukturen (KRITIS) klassifiziert, wenn sie mehr als 30.000 Patienten pro Jahr vollstationär behandeln, und müssen eine Vielzahl von gesetzlichen Sicherheitsanforderungen erfüllen. Dies betrifft nicht nur die technische Absicherung von IT-Systemen, sondern auch die organisatorische, prozessuale und strategische Integration von Informationssicherheit in den klinischen Alltag. Für alle Krankenhäuser gelten die neuen

Rahmenbedingungen 2026

Mit der Umsetzung der NIS2-Richtlinie in deutsches Recht (NIS2UmsuCG) hat der Gesetzgeber die Anforderungen an Cyber-Sicherheit, Risikomanagement und Meldepflichten deutlich verschärft. Die NIS2-Regelungen sind seit Ende 2025 in Kraft. Parallel dazu wurde der Branchenspezifische Sicherheitsstandard (B3S) für Krankenhäuser aktualisiert (Version 1.3.1, Stand Januar 2026). Dieser Standard dient als maßgeblicher Bezugsrahmen für die Umsetzung eines Informationssicherheits-Managementsystems (ISMS) im Krankenhaus und ist insbesondere für KRITIS-Betreiber relevant.

Die Rolle des Informationssicherheitsbeauftragten heute

Der Informationssicherheitsbeauftragte (ISB) hat in Krankenhäusern eine zentrale Rolle: Er ist nicht nur Sicherheitsexperte, sondern auch Berater und Bindeglied zur Geschäftsleitung und anderen Fachbereichen. Zu seinen Kernaufgaben zählen u. a.:

  • Aufbau und Pflege eines Informationssicherheitsmanagementsystems (ISMS),
  • Identifikation, Bewertung und Steuerung von Informationsrisiken,
  • Beratung zu technischen, organisatorischen und rechtlichen Sicherheitsanforderungen,
  • Kommunikation mit internen und externen Stakeholdern (IT, Leitung, Medizintechnik, Datenschutz) und dem BSI.
Neue Themen und Schwerpunkte 2026

NIS2-Compliance und Meldepflichten

Ein zentrales Thema 2026 ist die Umsetzung der NIS2-Anforderungen auf Organisationsebene. Die Richtlinie verlangt eine ganzheitliche Sicht auf organisatorische und technische Risiken, nicht nur für interne Systeme, sondern auch für Lieferanten und Drittanbieter. Krankenhäuser müssen zudem Sicherheitsvorfälle schnell melden und Nachweise über ihre Schutz- und Resilienz-Maßnahmen dokumentieren.

B3S-Umsetzung und Audits

Durch die aktualisierte Fassung des Branchenspezifischen Sicherheitsstandards (B3S 1.3.1) steigt die Bedeutung eines strukturierten Nachweises der Informationssicherheit. Der ISB muss sicherstellen, dass Maßnahmen gemäß B3S nicht nur implementiert sind, sondern auch regelmäßig überprüft und auditiert werden können.

Lieferketten-Risiken

Unter NIS2 sind alle Krankenhäuser verpflichtet, auch Risikofaktoren bei Dritt-Dienstleistern zu identifizieren und fortlaufend zu bewerten. Das betrifft insbesondere Software- und Cloud-Anbieter, Medizintechnik-Hersteller und externe IT-Dienstleister. Diese Herausforderungen erfordern neue Steuerungsprozesse, klare vertragliche Regelungen und kontinuierliche Überwachung.

Notfallplanung und BCM

Cyber-Resilienz ist ein zentraler Schwerpunkt: Der ISB muss Sorge dafür tragen, dass es einen möglichst umfassenden Notfallplan für einen Cyberangriff gibt und dass sukzessive Notfallübungen erfolgen. Zudem muss ein Konzept für das Business Continuity Management erstellt werden, das beispielsweise Wiederanlaufstrategien und abgestimmte Prozesse zwischen IT, klinischem Betrieb und Management enthält.

Kennzahlen & Reifegrade

Ein weiterer Fokus liegt auf metrischen Nachweisen: Informationssicherheitskennzahlen, Reifegradbewertungen und kontinuierliche Verbesserungsprozesse gewinnen an Relevanz, um Fortschritte messbar zu machen und gegenüber Audits oder Aufsichtsbehörden zu belegen.

Herausforderungen für den ISB

Die Verschärfung der regulatorischen Anforderungen bringt konkrete Herausforderungen mit sich:

  • Regulatorische Komplexität: ISB müssen verschiedene Rechts- und Branchenstandards zusammenführen und harmonisieren.
  • Organisatorische Integration: Sicherheitsprozesse müssen in klinische und administrative Abläufe eingebettet werden.
  • Ressourcen: Zeit-, Personal- und Budgetengpässe erschweren die Umsetzung.
  • Awareness: Sensibilisierung aller Mitarbeitenden ist wichtiger denn je.
Fazit

2026 ist das Jahr, in dem Informationssicherheit im Krankenhaus nicht mehr nur IT-Thema, sondern Management-Thema sein wird. Für den ISB bedeutet dies eine Weiterentwicklung zur strategischen Führungsrolle, die technisch-organisatorisches Verständnis mit unternehmerischem Denken verbindet und eine gesteigerte Verantwortung enthält. Die Anforderungen aus NIS2, B3S und dem nationalen Recht machen Informationssicherheit zu einem integralen und audit-fähigen Bestandteil klinischer Prozesse – zum Schutz der Patientendaten, zur Gewährleistung der Versorgungssicherheit und zur Stärkung der klinischen Resilienz. Daraus folgt: Informationssicherheit im Krankenhaus ist kein Nebenprojekt – sie ist Führungsaufgabe.

Adiccon stellt Ihnen erfahrene Informationssicherheitsexperten zur Seite, die beispielsweise die Rolle des externen ISB übernehmen und Ihr Haus sicher durch regulatorische Anforderungen, KRITIS- und NIS2.0-Vorgaben und reale Bedrohungslagen führen.
Wir sorgen nicht nur für Konzepte, sondern für konkrete, wirksame Maßnahmen, die Ihr Sicherheitsniveau spürbar erhöhen – strukturiert, praxisnah und umsetzungsorientiert.

Ihr zusätzlicher Wissensvorsprung:
Unser kostenfreier ISB-Stammtisch (4× jährlich, online) bringt Sie in den Austausch mit Fachkollegen zu aktuellen Angriffsszenarien, Prüfanforderungen und Best Practices.

Sichern Sie Ihr Krankenhaus strategisch ab – sprechen Sie mit uns:

Mobil 0160 90997764 - Hier können Sie sich auch zum ISB-Stammtisch anmelden – wir freuen uns darauf.

 

Informationssicherheit / ISB / Krankenhäuser / NIS2 / B3S / KRITIS / Cyber-Sicherheit
[pressebox.de] · 29.01.2026 · 14:31 Uhr
[0 Kommentare]
Neue Erlebnisse im Mai: Aquarellkurs am See, Türme & Fasnacht und feine Törtchen in Konstanz
Konstanz, 07.04.2026 (lifePR) - Mit dem Mai nimmt die Erlebnis-Saison in Konstanz weiter Fahrt auf. Im ErlebnisParadies stehen gleich mehrere neue Formate auf dem Programm, die besondere Momente für Einheimische und Gäste eröffnen. Besonders im Fokus: Der neue " Aquarellkurs – paradiesisches Kreativ-Erlebnis am See " sowie " Türme & Fasnacht " feiern im […] (00)
vor 1 Stunde
Entfernter Fahrscheinautomat (Archiv)
Berlin - Die rechtspolitische Sprecherin der Unionsfraktion im Bundestag, Susanne Hierl (CSU), lehnt eine Entkriminalisierung des Schwarzfahrens ab. "Der aktuelle Vorstoß des Bundesjustizministeriums, das Fahren ohne Fahrschein aus dem Strafgesetzbuch zu streichen und nur noch als Ordnungswidrigkeit zu ahnden, ist ein Fehler", sagte Hierl dem […] (02)
vor 23 Minuten
Tabak hat einen Preis, und dieser steigt ständig. Für Millionen von Rauchern stellt die Nikotinsucht einen erheblichen Posten im Budget dar, der im Alltag oft unterschätzt wird. Doch seit einigen Jahren erobert eine Alternative den Markt und bietet eine andere Form des Nikotinkonsums zum Bruchteil des Preises. Die Nikotinbeutel, diese kleinen weißen […] (00)
vor 1 Stunde
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem iPhone 17 Pro Max ein beeindruckendes Foto der Mondoberfläche aufgenommen. Die Crew der Raumkapsel befindet sich nach der erfolgreichen Umrundung des Mondes derzeit auf dem Rückflug zur Erde. iPhone, Quelle: Mark Chan, Unsplash Spektakuläre Mondaufnahmen mit dem […] (00)
vor 3 Stunden
Star Wars Zero Company: Wie ein nächtlicher Telefonanruf ein ganzes Studio veränderte
Bit Reactor ist kein Name, der in der Spielebranche schon jahrzehntelang Gewicht trägt – und genau das macht die Geschichte hinter Star Wars Zero Company so fesselnd. Studiogründer Greg Foertsch hat offen darüber gesprochen, wie viel Mut es gebraucht hat, dieses Projekt überhaupt ins Leben zu rufen. Dass am Ende Respawn Entertainment und Lucasfilm die […] (00)
vor 25 Minuten
Meryl Streep
(BANG) - Meryl Streep hat ihre Figur in 'Der Teufel trägt Prada' auf zwei Hollywood-Regisseure gestützt. Die 76-jährige Schauspielerin spielte im ersten Film von 2006 die eiskalte Magazinchefin Miranda Priestly und hat die Rolle nun für die Fortsetzung – 'Der Teufel trägt Prada 2', die im Mai in die Kinos kommt – erneut übernommen. Jetzt hat Streep […] (00)
vor 2 Stunden
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Ein Zuschauer ist nach einem medizinischen Notfall während des Bundesliga-Spiels zwischen Eintracht Frankfurt und dem 1. FC Köln (2: 2) gestorben. Das teilte der Club zwei Tage nach der Partie mit. «Die Eintrachtfamilie ist tief betrübt» «Der 87-jährige Mann, der seit vielen Jahren Eintrachtmitglied und Dauerkartenbesitzer war, […] (00)
vor 6 Stunden
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Ethereum befindet sich weiterhin in einer breiten Korrekturphase. Die Kursbewegungen zeigen eine anhaltende Unentschlossenheit, was angesichts der Eskalationen im Nahen Osten verständlich erscheint. Obwohl sich der Kurs über der Unterstützung bei $1.800 hält, werden Aufwärtsbewegungen regelmäßig gestoppt, bevor sich ein bedeutender Trendwechsel […] (00)
vor 1 Stunde
 
Matinee am 12. April 2026 um 12:00 Uhr in der Wandelhalle Bad Harzburg
Bad Harzburg, 07.04.2026 (lifePR) - Auch in diesem Jahr geht es spannend weiter in der Bad […] (00)
Sicher zur Fußball-WM mit dem FIFA World Cup 2026 Informer
Tübingen/Lund, 07.04.2026 (lifePR) - Mit 16 Austragungsorten und Millionen erwarteter […] (00)
Handwerk rückt auf die Spitzenposition: Jetzt in Halle 1 auf dem Maimarkt zu finden
Mannheim, 07.04.2026 (lifePR) - Über 40 Hallen gibt es auf dem Maimarkt in Mannheim – […] (00)
Haus (Archiv)
Luxemburg - Die Hauspreise in der EU sind zuletzt erneut deutlich gestiegen. In der […] (00)
Patrice Aminati
(BANG) - Patrice Aminati enthüllt, wie sie mit ihrem neuesten Rückschlag im Kampf […] (02)
Wer sich mit Glücksspiel beschäftigt, denkt oft zuerst an Einsatzhöhen, Strategien […] (00)
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter- […] (00)
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Deutsche Fußball Liga (DFL) und DFB-Präsident Bernd […] (08)
 
 
Suchbegriff