Trotz Investionen: Viele Krankenhäuser hinken bei NIS2 hinterher
12.05.2026 - 09:20:00 | pressetext.de"Unsere Ergebnisse zeigen, dass viele Krankenhäuser die Zeichen der Zeit erkannt haben. Investitionen in Technik und Awareness nehmen zu. Gleichzeitig fehlt häufig noch ein ganzheitlicher Ansatz, der Prozesse, Verantwortlichkeiten und regelmäßige Übungen verbindlich festschreibt. NIS2 ist kein reines Compliance?Thema, sondern ein Belastungstest für die reale Cyber-Resilienz von Kliniken", sagt Michael Schröder, Head of Product Marketing bei ESET.
Viele Maßnahmen, aber wenig Strategie
Die Umfrage zeigt, dass Kliniken vor allem operative Sicherheitsmaßnahmen vorantreiben. 52 Prozent der Kliniken führten Notfall? oder Ransomware?Übungen durch, 48 Prozent setzten auf Schulungen und Awareness?Programme. Auch die Absicherung medizinischer Geräte und vernetzter IoMT?Systeme gewinnt mit 41 Prozent spürbar an Bedeutung. Diese Maßnahmen bleiben jedoch häufig projektbezogen. Eine strategische Verankerung in Organisation und Management fehlt in vielen Fällen noch. Trotzdem ist es positiv zu werten, dass durch NIS2 die IT?Sicherheit die IT?Abteilung verlässt und zu einem Management?Thema wird.
Universitätskliniken: Operativ stark, regulatorisch im Rückstand
Universitätskliniken gelten als digitale Hochleistungsumgebungen, sind Forschungsstandorte, Maximalversorger und international vernetzt. Entsprechend hoch ist ihre Attraktivität für Cyberangriffe. Die Umfrage zeigt jedoch: Während Unikliniken überdurchschnittlich oft Notfallübungen durchführen oder externe Security?Audits nutzen, treiben sie die formale Umsetzung von NIS2?Vorgaben seltener voran als andere Krankenhaustypen.
Ein möglicher Grund ist die hohe Komplexität historisch gewachsener IT?Landschaften, internationaler Forschungsnetze und tausender vernetzter Medizinsysteme. NIS2 verschärft für Universitätskliniken damit nicht nur die formalen Pflichten, sondern auch die operative Realität.
Notfallmanagement: Vorhanden – aber selten geübt
Fast alle befragten Krankenhäuser geben an, über Notfallpläne für schwere IT?Sicherheitsvorfälle wie Ransomware zu verfügen. Doch nur rund jeder Dritte beschreibt diese Pläne als strukturiert und regelmäßig getestet. Knapp die Hälfte überprüft ihre Notfallkonzepte lediglich gelegentlich.
Besonders kritisch ist die Lage bei Universitätskliniken: Zwar verfügen alle über Notfallpläne, doch nur etwa 21 Prozent testen diese regelmäßig. Gerade hier hätten Cybervorfälle weitreichende Folgen von der Patientenversorgung über Forschung bis hin zur Lehre. NIS2 stellt deshalb klare Anforderungen an Reaktionszeiten, Meldepflichten und Krisenorganisation auf Leitungsebene.
Fazit: NIS2 zwingt Krankenhäuser zum nächsten Entwicklungsschritt
Cybersicherheit ist im Krankenhaus untrennbar mit Versorgungssicherheit verbunden. IT?Ausfälle werden schnell zur medizinischen und organisatorischen Krise. NIS2 wirkt als struktureller Wendepunkt: Punktuelle Maßnahmen reichen nicht mehr aus. Gefordert sind gelebte Prozesse, klar definierte Rollen, belastbare Notfallpläne und regelmäßige Tests unter realistischen Bedingungen.
Die kommenden Monate werden zeigen, welche Einrichtungen den Schritt von Einzelmaßnahmen hin zu einem robusten, organisationsweit verankerten Sicherheits? und Krisenmanagement schaffen.
Eine detaillierte Analyse der ersten Ergebnisse der ESET-Studie gibt es im ESET-Blog: www.eset.com/blog/de/businessthemen/compliance-und-vorschriften/nis2-im-krankenhaus-besserung-in-sicht-strukturelle-defizite-bleiben ( https://www.eset.com/blog/de/businessthemen/compliance-und-vorschriften/nis2-im-krankenhaus-besserung-in-sicht-strukturelle-defizite-bleiben/ )
Über die Umfrage
Die hier dargestellten Ergebnisse zu NIS2, Notfallmanagement und Universitätskliniken sind Teil einer umfangreichen Befragung von Entscheiderinnen und Entscheidern im deutschen Gesundheitswesen. Eine vertiefende Gesamtstudie, die die komplette Umfrage systematisch auswertet, befindet sich derzeit in Vorbereitung. Die Umfrage wurde von der techconsult GmbH im Rahmen einer Online-Befragung im Gesundheitswesen durchgeführt. Teilnehmer wurden gezielt vorselektiert, um eine valide Einschätzung aus Entscheiderperspektive zu gewährleisten. Die Erhebung erfolgte geschichtet nach Branchen und Unternehmensgrößen und ist repräsentativ für die jeweilige Grundgesamtheit.
(Ende)
Aussender: ESET Deutschland GmbH Ansprechpartner: Christian Lueg Tel.: +49 (0) 3641-3114-269 E-Mail: christian.lueg@eset.de Website: www.eset.de
So schätzen die Börsenprofis Aktien ein!
Für. Immer. Kostenlos.
