Branchen & Sektoren – IT-Sicherheit für Kliniken & Praxen · NIS-2 & § 393 SGB V

IT-Sicherheit im Gesundheitswesen: nachweisbar resilient

NIS-2, PDSG und § 393 SGB V verlangen belastbare Technik statt Absichtserklärungen – hochverfügbar, dokumentiert und in Deutschland betrieben. Die Compliance-Nachweise der centron Infrastruktur übernehmen Sie direkt in Ihr eigenes Risikomanagement.

centron Security · Klinik-Umgebung
eu-de · Rechenzentrum Hallstadt
Systeme
KIS / PACS
Backups
Air-Gap
Compliance
C5 / ISO
KIS Klinik-Informationssystem · HA-Pool
● Aktiv
PACS Bildarchiv · NVMe-Volumes
● Läuft
BK S3 Object Lock · unveränderlich
● Gesichert
DR cProtect · getrennter Brandabschnitt
● Bereit
Wiederherstellung getestetcBacks · dokumentiert
  • Ausfallsicher – KIS und PACS auf redundanten Hochverfügbarkeits-Servern.
  • Air-Gap-Backups – physisch isolierte Sicherungen als Ransomware-Schutz.
  • Digitale Souveränität – Betrieb in Hallstadt, Nürnberg und Frankfurt am Main.
  • Nachweise fürs Audit – ISO 27001 (IT-Grundschutz), C5-Testat, TOMs und AVV.
Warum centron

Was medizinische IT aushalten muss

Die Digitalisierung medizinischer Einrichtungen erhöht die Anforderungen an die Infrastruktur – regulatorisch und technisch gleichzeitig.

Unterbrechungsfreier Klinikbetrieb

KIS und PACS laufen auf hochverfügbaren Systemen mit redundanter Versorgung – Ausfälle im Behandlungsbetrieb sind kein Restrisiko, das man in Kauf nimmt.

Air-Gap-Backups gegen Ransomware

Sicherungen liegen physisch getrennt vom Produktivsystem, unveränderlich über die Object-Lock-Funktion des S3 Object Storage – auch ein kompromittiertes Produktivsystem erreicht sie nicht.

Belege für NIS-2 und § 393 SGB V

Für den Infrastrukturanteil Ihrer Nachweise liegen die Belege vor: ISO 27001 auf Basis IT-Grundschutz (BSI-Zertifikat BSI-IGZ-0773) und ein uneingeschränktes BSI C5:2020 Typ 1-Testat, jeweils mit Geltungsbereich, dazu TOMs und AVV im Trust Center. Ihr eigenes ISMS ersetzt das nicht, aber die Plattform müssen Sie darin nicht selbst prüfen.

Entlastung für knappe IT-Teams

Managed Services mit festen Ansprechpartnern übernehmen Betrieb, Updates und Monitoring – die interne IT bleibt für Fachverfahren und Anwender frei.

Im Klinik-Alltag

Was bedeutet das konkret für Ihren Klinik-Alltag?

Patientensicherheit beginnt bei der Datenverfügbarkeit: Vier Wirkungen, die eine spezialisierte Infrastruktur-Partnerschaft im Klinikbetrieb entfaltet.

Souveränität statt Getriebensein

Während centron Hochverfügbarkeit und Compliance im Hintergrund gewährleistet, leitet Ihre IT-Abteilung die digitalen Innovationsprojekte der Klinik – statt Störungen hinterherzulaufen.

Fachliche Autorität beim Vorstand

Mit den Zertifikaten von centron im Rücken kommunizieren Sie gegenüber der Geschäftsführung auf einem neuen Sicherheitsniveau – belegbar statt behauptet.

Effizienz durch Spezialisierung

Ihr Team wird von nächtlichen Wartungsarbeiten und Routineprüfungen entlastet. Betrieb, Patching und Monitoring der Plattform übernimmt centron.

Reaktionsfähigkeit als Standard

Optimierte Disaster-Recovery-Prozesse reduzieren Ausfallzeiten deutlich – die Wiederherstellung wird regelmäßig getestet und dokumentiert.

Von der Risikoanalyse zum Betrieb

Compliance, die im Betrieb trägt

Wer Patientendaten verarbeitet, braucht beides: Technik, die im Ernstfall trägt, und Unterlagen, die eine Prüfung übersteht. centron liefert hochverfügbare Systeme mit vertraglichen SLAs, physisch getrennte Sicherungen und die Compliance-Grundlage – Zertifikate mit Geltungsbereich, TOM-Dokumentation und Auftragsverarbeitungsvertrag. Die Zertifizierung Ihrer eigenen Anwendung bleibt Ihre Aufgabe; die Infrastrukturnachweise dafür bekommen Sie belastbar geliefert.

Made in GermanyUnternehmen · Rechenzentren · Support
Nachweise im Trust Center ansehen
  • Hochverfügbar – redundante Systeme für KIS & PACS
  • Air-Gap – Sicherungen außerhalb der Reichweite von Angreifern
  • § 393 SGB V – Nachweise für die Zertifizierung
  • Deutschland – Verarbeitung ohne Drittlandübermittlung
Regulatorik

NIS-2, PDSG, B3S und § 393 SGB V sicher umsetzen

Der regulatorische Rahmen greift ineinander: NIS-2 und das BSI-Gesetz setzen die Cybersecurity-Pflichten, PDSG und § 393 SGB V schützen die Gesundheitsdaten, der B3S übersetzt beides in Krankenhaus-Technik. Für die Notfallplanung dahinter beschreibt der Standard nach BSI 200-4 das Vorgehen; die Grundlagen der Cloud für das Gesundheitswesen gelten durchgängig.

Regelwerke und ihre Anforderungen
RegelwerkWas es verlangt
NIS-2 / BSI-GesetzDas NIS-2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten, die Registrierungsfrist beim BSI lief am 6. März 2026 ab. Betroffene Einrichtungen setzen Risikomanagement-Maßnahmen nach § 30 BSIG um und melden erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden.
PDSGRegelt den Schutz von Gesundheitsdaten in der Telematikinfrastruktur und bildet die Grundlage für die elektronische Patientenakte (ePA). Für Arztpraxen konkretisiert § 75b SGB V die IT-Sicherheitsanforderungen.
§ 393 SGB VVerlangt bei Cloud-Verarbeitung von Gesundheitsdaten die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen sowie ein aktuelles C5-Testat.
B3S KrankenhausDer branchenspezifische Sicherheitsstandard konkretisiert technische Anforderungen für Krankenhäuser. Für Häuser ab 30.000 vollstationären Fällen im Jahr ist er der übliche Weg, die Anforderungen des BSI-Gesetzes gegenüber der Aufsicht nachzuweisen.
DiGAVRegelt die Anforderungen an „Apps auf Rezept". Den Nachweis gegenüber dem BfArM führt der Hersteller der Anwendung, nicht der Infrastrukturanbieter.
KH-Zukunfts- & TransformationsfondsDie Antragstellung für den Krankenhauszukunftsfonds endete 2021; seit 2026 übernimmt der Krankenhaustransformationsfonds diese Rolle. Beide verlangen eine sicherheitskonforme Infrastruktur.
Strategischer Hebel

Ihre Partnerschaft mit centron: ein Hebel für Ihre IT-Abteilung

Warum spezialisierte Partnerschaften Ihre IT stärken: Der Unterschied liegt nicht in der Hardware, sondern in Rechtsrahmen-Kompetenz, Support-Tiefe und Audit-Unterstützung. Die Nachweise dazu liegen im Trust Center.

Experten-Partnerschaft und Standard-Hosting im Vergleich
Fokus-Themacentron Experten-PartnerschaftStandard-Hosting
Rechtlicher RahmenSpezialisierung auf PDSG & NIS-2Allgemeine SLAs
Support-LevelDirekter Zugang zu Level-3-TechnikernAnonymes Ticket-System
Audit-SupportVollständige Dokumentation im Trust CenterEigenrecherche notwendig
Strategische RolleFokus auf Gestaltung (Innovation)Fokus auf Erhalt (Wartung)
Empfohlene Bausteine

Die passenden centron Produkte

Mit diesen Bausteinen setzen Kliniken und medizinische Einrichtungen IT-Sicherheit typischerweise um – kombinierbar und jederzeit erweiterbar.

Managed Server
Ab
53,11 € / Monat
Betrieb inklusive
  • Einrichtung durch centron
  • Updates & Monitoring
  • Backups inklusive
S3 Object Storage
Ab
5,00 € / Monat
Object Lock
  • Unveränderliche Sicherungen
  • 0,02 € pro GB und Monat
  • Externer Traffic kostenlos
cProtect
Ab
0,03 € / Monat
Ransomware-Schutz
  • 15-Minuten-Replikation
  • Failover in Sekunden
  • Getrennter Brandabschnitt
Kurz beantwortet

Welche Infrastruktur braucht IT-Sicherheit im Gesundheitswesen?

IT-Sicherheit im Gesundheitswesen verlangt hochverfügbare Systeme für KIS und PACS, physisch getrennte Sicherungen und dokumentierte Nachweise für NIS-2, PDSG und § 393 SGB V. Tragender Baustein ist der Managed Server ab 53,11 € pro Monat; ergänzt wird er durch S3 Object Storage mit Object Lock für Air-Gap-Backups und cProtect für schnellen Wiederanlauf. Die Infrastruktur läuft in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert (BSI-Zertifikat BSI-IGZ-0773) und mit uneingeschränktem BSI C5:2020 Typ 1-Testat. Neue Konten erhalten 200 € Startguthaben.

Bausteine und Preise
BausteinPreis
Managed Serverab 53,11 € / Monat
S3 Object Storageab 5,00 € / Monat
cProtectab 0,03 € / Monat
Branchen & Sektoren FAQ

Häufige Fragen

Erfüllt centron die Anforderungen von NIS-2 und PDSG?

Für den Teil, der die Infrastruktur betrifft, ja: ISO 27001 auf Basis IT-Grundschutz (BSI-Zertifikat BSI-IGZ-0773), uneingeschränktes BSI C5:2020 Typ 1-Testat, TOM-Dokumentation und Auftragsverarbeitungsvertrag, alles mit Geltungsbereich im Trust Center. Adressat von § 393 SGB V (eingeführt durch das PDSG) und von NIS-2 bleibt aber Ihre Einrichtung: Risikoanalyse, ISMS, Meldewege und die Absicherung Ihrer Anwendungen weisen Sie selbst nach. centron liefert die Unterlagen für den Lieferkettenanteil.

Was verlangt § 393 SGB V konkret?

Wenn Sie als Leistungserbringer Gesundheitsdaten über Cloud-Dienste verarbeiten, müssen Sie prüfen, ob Ihr Anbieter die Anforderungen des § 393 SGB V erfüllt: Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen und ein aktuelles C5-Testat. centron erfüllt die Standort- und Niederlassungsanforderungen und verfügt für die ccloud³ über ein BSI C5:2020 Typ 1-Testat sowie eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz. Die Unterlagen erhalten Sie über das Sales-Team.

Was ist ein Air-Gap-Backup und warum ist es hier wichtig?

Ein Air-Gap-Backup liegt außerhalb der Reichweite des Produktivsystems. Ransomware verschlüsselt in der Regel alles, was vom befallenen System aus erreichbar ist – auch angebundene Sicherungen. Über S3 Object Storage mit Object Lock werden Sicherungen unveränderlich abgelegt: Sie lassen sich innerhalb der Aufbewahrungsfrist weder überschreiben noch löschen, auch nicht mit gestohlenen Zugangsdaten. Wie das für Praxen und Kliniken aussieht, zeigt Backup für Patientendaten.

Wofür ist centron verantwortlich und wofür bleiben wir es?

centron verantwortet Plattform und Betrieb: Rechenzentren, Virtualisierung, Netzwerk, Monitoring, Logging, Backup der Plattform sowie Incident-, Change-, Notfall- und Dienstleistermanagement. In Ihrer Verantwortung bleiben Ihre Betriebssysteme, Ihre Anwendungen, Ihre fachlichen Prozesse und Ihre Inhalte, also auch die Patientendaten selbst. Diese Grenze ist im Geltungsbereich unserer ISO-27001-Zertifizierung ausdrücklich festgehalten und damit im Audit belegbar.

Wie wird die Migration unserer medizinischen Applikationen begleitet?

Das centron Solution-Team arbeitet Hand in Hand mit Ihrer IT. Die Migration folgt einem detaillierten Projektplan, um Ausfallzeiten zu vermeiden und die Integrität Ihrer Datenbanken zu wahren.

Stehen persönliche Ansprechpartner zur Verfügung?

Ja. Bei centron haben Sie direkten Zugriff auf kompetente Ansprechpartner (Level 3), die Ihre Infrastruktur-Umgebung genau kennen und Sie auf Augenhöhe beraten.

Bietet centron auch spezielles DiGA-Hosting an?

Ja. Hersteller von Digitalen Gesundheitsanwendungen betreiben ihre Lösung auf der zertifizierten Plattform. Den Nachweis gegenüber dem BfArM führt der Hersteller selbst; centron liefert dafür die Zertifikate mit Geltungsbereich, die TOM-Dokumentation und den Auftragsverarbeitungsvertrag. Welche Nachweise Ihre Anwendung im Einzelnen benötigt, hängt von ihrem Schutzbedarf ab.

Wie wird das Patientengeheimnis nach § 203 StGB gewahrt?

Ein IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB. Die dabei eingesetzten Personen sind zur Geheimhaltung zu verpflichten – bei centron ist das über entsprechende Verpflichtungen der Mitarbeiter und die dokumentierten technischen und organisatorischen Maßnahmen umgesetzt.

Werden Patientendaten außerhalb Deutschlands verarbeitet?

Nein. Kundendaten werden ausschließlich in deutschen Rechenzentren verarbeitet, ohne Drittlandübermittlung. Deployment-Standort für Cloud-Workloads ist das eigene Rechenzentrum in Hallstadt bei Bamberg. centron ist ein deutsches Unternehmen ohne ausländische Muttergesellschaft.

Jetzt kostenlos anfangen

Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.

Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.

Was verlangt IT-Sicherheit im Gesundheitswesen von der Infrastruktur?

Kliniken und medizinische Einrichtungen brauchen für KIS und PACS unterbrechungsfreien Betrieb, physisch getrennte Sicherungen und Nachweise, die vor Prüfungen Bestand haben. centron liefert dafür hochverfügbare Systeme aus deutschen Rechenzentren, Air-Gap-Backups über S3 Object Storage mit Object Lock sowie Zertifikate mit Geltungsbereich: ISO 27001 auf Basis IT-Grundschutz, ausgestellt vom BSI, und ein uneingeschränktes BSI C5:2020 Typ 1-Testat.