IT-Sicherheit im Gesundheitswesen: nachweisbar resilient
NIS-2, PDSG und § 393 SGB V verlangen belastbare Technik statt Absichtserklärungen – hochverfügbar, dokumentiert und in Deutschland betrieben. Die Compliance-Nachweise der centron Infrastruktur übernehmen Sie direkt in Ihr eigenes Risikomanagement.
- Ausfallsicher – KIS und PACS auf redundanten Hochverfügbarkeits-Servern.
- Air-Gap-Backups – physisch isolierte Sicherungen als Ransomware-Schutz.
- Digitale Souveränität – Betrieb in Hallstadt, Nürnberg und Frankfurt am Main.
- Nachweise fürs Audit – ISO 27001 (IT-Grundschutz), C5-Testat, TOMs und AVV.
Was medizinische IT aushalten muss
Die Digitalisierung medizinischer Einrichtungen erhöht die Anforderungen an die Infrastruktur – regulatorisch und technisch gleichzeitig.
Unterbrechungsfreier Klinikbetrieb
KIS und PACS laufen auf hochverfügbaren Systemen mit redundanter Versorgung – Ausfälle im Behandlungsbetrieb sind kein Restrisiko, das man in Kauf nimmt.
Air-Gap-Backups gegen Ransomware
Sicherungen liegen physisch getrennt vom Produktivsystem, unveränderlich über die Object-Lock-Funktion des S3 Object Storage – auch ein kompromittiertes Produktivsystem erreicht sie nicht.
Belege für NIS-2 und § 393 SGB V
Für den Infrastrukturanteil Ihrer Nachweise liegen die Belege vor: ISO 27001 auf Basis IT-Grundschutz (BSI-Zertifikat BSI-IGZ-0773) und ein uneingeschränktes BSI C5:2020 Typ 1-Testat, jeweils mit Geltungsbereich, dazu TOMs und AVV im Trust Center. Ihr eigenes ISMS ersetzt das nicht, aber die Plattform müssen Sie darin nicht selbst prüfen.
Entlastung für knappe IT-Teams
Managed Services mit festen Ansprechpartnern übernehmen Betrieb, Updates und Monitoring – die interne IT bleibt für Fachverfahren und Anwender frei.
Was bedeutet das konkret für Ihren Klinik-Alltag?
Patientensicherheit beginnt bei der Datenverfügbarkeit: Vier Wirkungen, die eine spezialisierte Infrastruktur-Partnerschaft im Klinikbetrieb entfaltet.
Souveränität statt Getriebensein
Während centron Hochverfügbarkeit und Compliance im Hintergrund gewährleistet, leitet Ihre IT-Abteilung die digitalen Innovationsprojekte der Klinik – statt Störungen hinterherzulaufen.
Fachliche Autorität beim Vorstand
Mit den Zertifikaten von centron im Rücken kommunizieren Sie gegenüber der Geschäftsführung auf einem neuen Sicherheitsniveau – belegbar statt behauptet.
Effizienz durch Spezialisierung
Ihr Team wird von nächtlichen Wartungsarbeiten und Routineprüfungen entlastet. Betrieb, Patching und Monitoring der Plattform übernimmt centron.
Reaktionsfähigkeit als Standard
Optimierte Disaster-Recovery-Prozesse reduzieren Ausfallzeiten deutlich – die Wiederherstellung wird regelmäßig getestet und dokumentiert.
Compliance, die im Betrieb trägt
Wer Patientendaten verarbeitet, braucht beides: Technik, die im Ernstfall trägt, und Unterlagen, die eine Prüfung übersteht. centron liefert hochverfügbare Systeme mit vertraglichen SLAs, physisch getrennte Sicherungen und die Compliance-Grundlage – Zertifikate mit Geltungsbereich, TOM-Dokumentation und Auftragsverarbeitungsvertrag. Die Zertifizierung Ihrer eigenen Anwendung bleibt Ihre Aufgabe; die Infrastrukturnachweise dafür bekommen Sie belastbar geliefert.
- Hochverfügbar – redundante Systeme für KIS & PACS
- Air-Gap – Sicherungen außerhalb der Reichweite von Angreifern
- § 393 SGB V – Nachweise für die Zertifizierung
- Deutschland – Verarbeitung ohne Drittlandübermittlung
NIS-2, PDSG, B3S und § 393 SGB V sicher umsetzen
Der regulatorische Rahmen greift ineinander: NIS-2 und das BSI-Gesetz setzen die Cybersecurity-Pflichten, PDSG und § 393 SGB V schützen die Gesundheitsdaten, der B3S übersetzt beides in Krankenhaus-Technik. Für die Notfallplanung dahinter beschreibt der Standard nach BSI 200-4 das Vorgehen; die Grundlagen der Cloud für das Gesundheitswesen gelten durchgängig.
| Regelwerk | Was es verlangt |
|---|---|
| NIS-2 / BSI-Gesetz | Das NIS-2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten, die Registrierungsfrist beim BSI lief am 6. März 2026 ab. Betroffene Einrichtungen setzen Risikomanagement-Maßnahmen nach § 30 BSIG um und melden erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden. |
| PDSG | Regelt den Schutz von Gesundheitsdaten in der Telematikinfrastruktur und bildet die Grundlage für die elektronische Patientenakte (ePA). Für Arztpraxen konkretisiert § 75b SGB V die IT-Sicherheitsanforderungen. |
| § 393 SGB V | Verlangt bei Cloud-Verarbeitung von Gesundheitsdaten die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen sowie ein aktuelles C5-Testat. |
| B3S Krankenhaus | Der branchenspezifische Sicherheitsstandard konkretisiert technische Anforderungen für Krankenhäuser. Für Häuser ab 30.000 vollstationären Fällen im Jahr ist er der übliche Weg, die Anforderungen des BSI-Gesetzes gegenüber der Aufsicht nachzuweisen. |
| DiGAV | Regelt die Anforderungen an „Apps auf Rezept". Den Nachweis gegenüber dem BfArM führt der Hersteller der Anwendung, nicht der Infrastrukturanbieter. |
| KH-Zukunfts- & Transformationsfonds | Die Antragstellung für den Krankenhauszukunftsfonds endete 2021; seit 2026 übernimmt der Krankenhaustransformationsfonds diese Rolle. Beide verlangen eine sicherheitskonforme Infrastruktur. |
Ihre Partnerschaft mit centron: ein Hebel für Ihre IT-Abteilung
Warum spezialisierte Partnerschaften Ihre IT stärken: Der Unterschied liegt nicht in der Hardware, sondern in Rechtsrahmen-Kompetenz, Support-Tiefe und Audit-Unterstützung. Die Nachweise dazu liegen im Trust Center.
| Fokus-Thema | centron Experten-Partnerschaft | Standard-Hosting |
|---|---|---|
| Rechtlicher Rahmen | Spezialisierung auf PDSG & NIS-2 | Allgemeine SLAs |
| Support-Level | Direkter Zugang zu Level-3-Technikern | Anonymes Ticket-System |
| Audit-Support | Vollständige Dokumentation im Trust Center | Eigenrecherche notwendig |
| Strategische Rolle | Fokus auf Gestaltung (Innovation) | Fokus auf Erhalt (Wartung) |
Die passenden centron Produkte
Mit diesen Bausteinen setzen Kliniken und medizinische Einrichtungen IT-Sicherheit typischerweise um – kombinierbar und jederzeit erweiterbar.
- Einrichtung durch centron
- Updates & Monitoring
- Backups inklusive
- Unveränderliche Sicherungen
- 0,02 € pro GB und Monat
- Externer Traffic kostenlos
- 15-Minuten-Replikation
- Failover in Sekunden
- Getrennter Brandabschnitt
Welche Infrastruktur braucht IT-Sicherheit im Gesundheitswesen?
IT-Sicherheit im Gesundheitswesen verlangt hochverfügbare Systeme für KIS und PACS, physisch getrennte Sicherungen und dokumentierte Nachweise für NIS-2, PDSG und § 393 SGB V. Tragender Baustein ist der Managed Server ab 53,11 € pro Monat; ergänzt wird er durch S3 Object Storage mit Object Lock für Air-Gap-Backups und cProtect für schnellen Wiederanlauf. Die Infrastruktur läuft in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert (BSI-Zertifikat BSI-IGZ-0773) und mit uneingeschränktem BSI C5:2020 Typ 1-Testat. Neue Konten erhalten 200 € Startguthaben.
| Baustein | Preis |
|---|---|
| Managed Server | ab 53,11 € / Monat |
| S3 Object Storage | ab 5,00 € / Monat |
| cProtect | ab 0,03 € / Monat |
Häufige Fragen
Erfüllt centron die Anforderungen von NIS-2 und PDSG?
Was verlangt § 393 SGB V konkret?
Was ist ein Air-Gap-Backup und warum ist es hier wichtig?
Wofür ist centron verantwortlich und wofür bleiben wir es?
Wie wird die Migration unserer medizinischen Applikationen begleitet?
Stehen persönliche Ansprechpartner zur Verfügung?
Bietet centron auch spezielles DiGA-Hosting an?
Wie wird das Patientengeheimnis nach § 203 StGB gewahrt?
Werden Patientendaten außerhalb Deutschlands verarbeitet?
Mehr für das Gesundheitswesen
Jetzt kostenlos anfangen
Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.
Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.
Was verlangt IT-Sicherheit im Gesundheitswesen von der Infrastruktur?
Kliniken und medizinische Einrichtungen brauchen für KIS und PACS unterbrechungsfreien Betrieb, physisch getrennte Sicherungen und Nachweise, die vor Prüfungen Bestand haben. centron liefert dafür hochverfügbare Systeme aus deutschen Rechenzentren, Air-Gap-Backups über S3 Object Storage mit Object Lock sowie Zertifikate mit Geltungsbereich: ISO 27001 auf Basis IT-Grundschutz, ausgestellt vom BSI, und ein uneingeschränktes BSI C5:2020 Typ 1-Testat.