Zum Hauptinhalt springen

Navigator IT-Sicherheit in der Gesundheitsversorgung

Hier finden Sie eine Übersicht zu relevanten Dokumenten und Akteuren zu Cybersicherheit / Informationssicherheit / IT-Sicherheit in der Gesundheitsversorgung.


Dokumente

TitelVersion / DatumAuthor / HerausgeberQuelleZweck
Branchenspezifischer Sicherheitsstandard „Medizinische Versorgung“1.3.1 / 6.1.2026DKG e.V.Webseite DKG e.V. (Direktlink)Branchenstandard für IT-Sicherheit in Krankenhäusern, welcher die Anforderungen für Betreiber Kritischer Infrastrukturen nach BSI-Gesetz für die Zielgruppe detailliert
Hinweis: unter Webseite sind auch die früheren Versionen des B3S abrufbar.
Orientierungshilfe „IT-Sicherheit in Kliniken“ - Vorgehensmodell zur Umsetzung1.5 / 12.07.2022LSI BayernWebseite LSI (Direktlink)Vorgehensmodell für eine zeitliche Reihenfolge zur Umsetzung empfohlener Informationssicherheitsmaßnahmen
DIN 80001-1 - Sicherheit, Effektivität und Daten- und Systemsicherheit bei Implementierung und Gebrauch von eingebundenen Medizinprodukten oder eingebundener Gesundheitssoftware - Teil 1: Anwendung von Risikomanagement2023-02DINDIN Media GmbHDefiniert die Aufgaben, Verantwortlichkeiten und Aktivitäten, damit das Risikomanagement von IT-Netzwerken mit Medizinprodukten die Sicherheit, Effektivität und Daten- und Systemsicherheit adressieren kann.
IEC/TR 80001 Part-2-2 - Guidance for the communication of medical device security needs, risks and controls2012-07DINDIN Media GmbHErgänzungsnorm (Technical Report) zur DIN 80001-1, welche eine informative Sammlung an Sicherheitsfähigkeiten für relevante Akteure bereitstellt.
ISO 27799 - Informationssicherheitsmanagement im Gesundheitswesen bei Verwendung der ISO/IEC 270022016-12DIN (ISO)DIN Media GmbHBasiert auf und erweitert die ISO 270001, um die besonderen Anforderungen an das Informationssicherheitsmanagement im Gesundheitsbereich und seine besonderen Betriebsumgebungen zu adressieren.
TitelVersion / DatumAuthor / HerausgeberQuelleZweck
Cybersicherheit im Gesundheitswesen 202520.04.2026BSIWebseite BSI
(Direktlink)
Der kurze Bericht bietet einen kurzen Einblick in Digitalisierungsaktivitäten und Sicherheit im Gesundheitswesen im Jahr 2025.
Healthcare Sector - State of the IT Threat07.11.2024CERT-FRWebseite CERT-FR
(Direktlink)
Bedrohungslage (Berichtszeitraum 2023) sowie Ableitung von Handlungsempfehlungen (Sprache: Französisch)
Health Threat Landscape05.07.2023ENISAWebseite ENISA
(Direktlink)
Erste Analyse von ENISA zur Cyber-Bedrohungslage in der Gesundheitsversorgung
Lagebild Gesundheit 202227.03.2023BSIWebseite BSI
(Direktlink)
Erstmalige Darstellung der Sicherheitslage im Gesundheitswesen aus Sicht des BSI. Betrachtet werden die Bereiche der Telematikinfrastruktur, der digitalen Gesundheitsanwendungen, der Medizinprodukte, der digitalen Pandemiebekämpfung sowie der Sicherheitslage in der ambulanten Versorgung.
TitelVersion / DatumAuthor / HerausgeberSpracheQuelleZweck
Technical Volume 1: Cybersecurity Practices for Small Healthcare Organizations2023US Healthcare & Public Health Sector Coordinating CouncilEnglischWebseite US HHS 405(d) Program (Direktlink)"Health Industry Cybersecurity Practices" für kleine Unternehmen
Technical Volume 2: Cybersecurity Practices for Medium and Large Healthcare Organizations2023US Healthcare & Public Health Sector Coordinating CouncilEnglischWebseite US HHS 405(d) Program (Direktlink)"Health Industry Cybersecurity Practices" für mittlere und große Unternehmen.
TitelVersion / DatumAuthor / HerausgeberTyp>SpracheQuelleZweck
Integration von Cyber Threat Intelligence (CTI) in IT- und Medizinumgebungen: Quellen, Formate und praktische Umsetzung zur Verbesserung der IT-Sicherheit24.10.2025Hans HildebrandtMSc ThesisDeutschDOI: 10.25933/opus4-3437Untersucht die Integration von Cyber Threat Intelligence in IT- und Gesundheitsumgebungen.
Critical Care, Critical Defense: Dissecting Hospital Security Challenges to Advance Attack Detection14.04.2025Simon Benedikt WeberDissertationEnglischDownload linkUntersucht die entscheidenden Herausforderungen bei der Implementierung wirksamer Angriffserkennung in Krankenhäusern.
Practical (in)security of IoT and medical IT systems08.05.2023Christoph SaatjohannDissertationEnglischDOI: 10.13154/294-10522Zur Vorhersage von Auswirkungen von Cyberangriffen auf Krankenhäusern wird ein Modell und eine Software zur Simulation von Krankenhausprozessen vorgestellt.
Analyzing medical device connectivity and its effect on cyber security in german hospitals29.09.2020Markus WillingDissertationEnglischDOI: 10.1186/s12911-020-01259-yVernetzung von medizinischen Geräten und deren Auswirkung auf die Cybersicherheit.
TitelVersion / DatumAuthor / HerausgeberQuelleZweck
Abschlussbericht zum Projekt Studie zur Sicherheit von digitalen Pflegedokumentationssystemen (DiPS)13.02.2026BSI (mit AN Fraunhofer SIT)Webseite BSIUntersuchung von drei exemplarischen Pflegedokumentationssystemen mittels Penetrationstests
Abschlussbericht zum Projekt Sicherheit von Praxisverwaltungssystemen (SiPra)12.02.2026BSI (mit AN Enno Rey Netzwerke (ERNW))Webseite BSIUntersuchung von vier exemplarischen Praxisverwaltungssystemen (PVS) mittels Penetrationstests
Abschlussbericht zum Projekt Sicherheitseigenschaften von Krankenhausinformationssystemen(SiKIS)Feb. 2025Fraunhofer SITDownload PDFErgebnis der vom BSI beauftragten / finanzierten Studie zur IT-Sicherheit von Krankenhaus-Informationssystemewn (KIS)
Projektbericht zu "SzA4Hosp - Systeme zur Angriffserkennung in der Medizinischen Versorgung"Juli 2024Technische Hochschule BrandenburgDOI: 10.25933/opus4-3207Ergebnis der Projektarbeit über die Implementierung von Systemen zur Angriffserkennung (SzA) in deutschen Krankenhäusern im Kontext des IT-Sicherheitsgesetzes 2.0 und des branchenspezifischen Sicherheitsstandards (B3S) für die medizinische Versorgung.
CyberPraxMed Abschlussbericht22.03.2024BSIWebseite BSIErhebung des gegenwärtigen Sicherheitsstatus in deutschen Arztpraxen, um eine Reihe von dringenden Handlungsbedarfen innerhalb der Praxen sichtbar zu machen.
Evaluierung der IT-Sicherheitsrichtlinie in Arztpraxen22.03.2024BSIWebseite BSIBefragung bei den Leistungserbringenden in der ambulanten Versorgung zur Umsetzung und die Verständlichkeit der 2020 veröffentlichten IT-Sicherheitsrichtlinie
Ergebnisse der Orientierungsstudie - BSI-Projekt 453: eMergent – Digitalisierung im Rettungsdienst15.06.2023BSI, FZIWebseite BSIErstellung eines initialen Überblicks zum Stand der IT-Sicherheit der Digitalisierung im Rettungsdienst, sowie die detaillierte Sicherheitsanalyse der dort verwendeten Produkte und Lösungen.
Erhebung zum Stand der IT-Sicherheit der Krankenhäuser in Nordrhein-WestfalenApril 2022MedEcon Ruhr GmbH, G DATA Advanced Analytics GmbH, VISUS Health IT GmbH, radprax Gesellschaft für Medizinische Versorgungszentren mbH, Ruhr-Universität Bochum, FH Münster, Krankenhausgesellschaft Nordrhein-Westfalen e. V.Webseite des ProjektesQualifizierte Erhebung des Standes der IT-Sicherheit in der Krankenhauslandschaft in Nordrhein-Westfalen auf Basis einer Befragung einer Stichprobe von rund 10% der Häuser in NRW.
Projekt Smart Hospitals - Sichere Digitalisierung bayerischer Krankenhäuser (Maßnahmenkatalog)Juli 2021Universität der Bundeswehr MünchenWebseite Uni BWProjekt hatte das Ziel, flächendeckend den Status quo zur Situation von Digitalisierung und IT-Sicherheit an bayerischen Krankenhäusern zu erfassen mit dem wesentlichen Ziel, einen kompakten Maßnahmenkatalog bereitzustellen.
Abschlussbericht zu "Cyber-Sicherheitsbetrachtung vernetzter Medizinprodukte - BSI-Projekt 392: Manipulation von Medizinprodukten"1.0 / 11.12.2020BSIWebseite BSIZiel des Projekts war es, den Stand der IT-Sicherheitslage für vernetzte Medizinprodukte, die kürzlich für den deutschen Markt zugelassen wurden sowie die IT-sicherheitsrelevanten Prozesse zu bewerten.
KRITIS-Sektorstudie GesundheitMai 2016BSI / PwCWebseite BSIBeleuchtet die wirtschaftlichen, technologischen, politischen und regulatorischen Rahmenbedingungen und Besonderheiten des Sektors Gesundheit. Gibt einen Überblick über den KRITIS-Sektor Gesundheit, die zugehörigen Branchen und die im Sektor und den Branchen erbrachten kritischen Versorgungsdienstleistungen und beschreibt den Stand der IKT-Sicherheit und -Zuverlässigkeit und die aktuellen Probleme und Trends der IKT-Sicherheit.

Arbeitsgruppen und Akteure

TitelBeschreibungLeitung / AnsprechpartnerLink
AK Digitale Sicherheit in der Gesundheitsversorgung in der GIGegründet in 2024 schafft der AK Aufmerksamkeit für Digitale Sicherheit in der GV, stellt ein Forum für quaifizierten Austausch der Akteure zur Verfügung, ermöglicht translationale digitale Sicherheit durch praxisnahe Forschung und fördert Überblick und Vernetzung auf EU-Ebene mit führenden internationalen Instituten.Patrizia Heinl, Michael Pilgermann, Andrius PatapovasWebseite Gesellschaft für Informatik
BAK Medizinische Versorgung im UP KRITISBearbeitet die branchenspezifischen Sachverhalte innerhalb der Public Private Partnerships zum Schutz Kritischer Infrastrukturen in Deutschland.Lars Forchheim / Markus Holzbrecher-MorysBSI-Übersicht BAKS im UP KRITIS
Expertenkreis CyberMed in der Allianz für CybersicherheitDer EK ist ein Zusammenschluss von Vertretern von Industrie, Anwendern und Behörden, die sich aktiv mit dem Thema Cybersicherheit von Medizintechnik befassen bzw. dafür Verantwortung tragen. Er nimmt sich jeweils aktuellen Themen wie SBOM oder MDS2 an und entwickelt Positionspapiere.unbekanntAllianz für Cybersicherheit
KRITIScher StammtischNeutrale Austauschplattform und Arbeitskreis zwischen KRITIS-Experten sowie Informationssicherheitsbeauftragten (ISB), IT-Leitern, Auditoren und weiteren Vertretern. Neben der Wissensvermittlung durch KRITIS-Experten steht vor allem der Erfahrungs- und Meinungsaustausch mit den Teilnehmenden im Vordergrund.Konrad Christoph, Mike ZimmermannWebseite KRITIScher Stammtisch
eHealth Hub im Cyber-Sicherheitsrat Deutschland e.V.Beschäftigt sich mit aktuellen Herausforderungen des Gesundheitswesen im Zusammenhang mit der Digitalisierung.Jan C. ArfwedsonÜbersicht Hubs des Cyber-Sicherheits e.V.
TitelBeschreibungAnsprechpartnerLink
TH Ingolstadt mit Lehrstuhl Prof. HeinlSchwerpunkte: Netzwerksicherheit, KI, Risk scoringPatrizia HeinlWebseite THI
TH Nürnberg mit Lehrstuhl Prof. PatapovasSchwerpunkte: Digitales Gesundheitsmanagement, Geschäftsprozesse in KrankenhäusernAndrius PatapovasWebseite TH Nürnberg
TH Brandenburg mit MedSec ForschungsgruppeSchwerpunkte: Netzwerksicherheit, System zur Angrifffserkennung, Cyber Threat IntelligenceMichael PilgermannWebseite bei der THB
Abteilung "Applied Cryptography and Medical IT Security" am Fraunhofer SITSchwerpunkte: Angewandte Kryptografie, Sicherheit medizinischer ITSebastian SchinzelArbeitsgruppen Fraunhofer SIT , Labor FH Münster
Operations of Critical Infrastructures (OCI) group am KITForschung und Business Analytics zur Verbesserung der Sicherheit und Belastbarkeit kritischer Infrastrukturen mit besonderem Schwerpunkt auf dem GesundheitswesenEmilia GraßWebseite der OCI Arbeitsgruppe
FH Münster mit Lehrstuhl Prof. SaatjohannSchwerpunkte: Embedded Security und Sicherheit medizinischer IT-SystemeChristoph SaatjohannWebseite Labor für Embedded Security
TitelBeschreibungAnsprechpartnerLink
ENISA eHealth Security Experts GroupInformationsaustauschplattform, die Experten zusammenbringt, um die Sicherheit und Belastbarkeit des Gesundheitssektors in Europa zu gewährleistenunbekanntWebseite ENISA

Aktualisierungen und Ergänzungen

Sofern Sie ein weiteres Dokument oder Akteure beziehungsweise Gruppen als erwähnungswert in dieser Übersicht ansehen, bitten wir um Hinweis per E-Mail an die Leitung des Arbeitskreises.

Die folgenden Kritieren werden bei der Entscheidung über die Aufnahme in den Navigator zu Grunde gelegt:

  • Der Eintrag muss konkret auf Cybersicherheit, Informationssicherheit oder IT-Sicherheit abzielen.
  • Der Eintrag muss konkret die Gesundheitsversorgung (oder einen Bereich daraus) adressieren.