ÜBER UNS
LEISTUNGEN
BRANCHEN
AKTUELLES
KARRIERE

Wir gestalten Karriere

Next Generation of Leaders

ETL Prüfung & Beratung

Über uns
Standorte

Startseite | Aktuelles | NIS-2 im Gesundheitssektor – Sind Sie betroffen?
NIS-2 im Gesundheitssektor
Welche Einrichtungen müssen ihre IT-Sicherheit stärken?
NIS-2 im Gesundheitssektor

NIS-2 im Gesundheitssektor

Welche Einrichtungen müssen ihre IT-Sicherheit stärken?

Seit Dezember 2025 gilt die NIS-2-Richtlinie, die zweite EU-Richtlinie zur Netzwerk- und Informationssicherheit, in Deutschland und verändert auch die IT-Sicherheit im Gesundheitssektor grundlegend. Was viele nicht wissen: Es geht längst nicht nur um die großen Krankenhäuser.

Die Regulierung erfasst mittlerweile auch:

  •  Arztpraxen mit mindestens 50 Mitarbeitenden oder Jahresumsätzen über 10 Millionen Euro
  • MVZ-Verbünde und Ärztenetze ab dieser Größe
  • Zahnarztkliniken und Dentallabore mit entsprechender Betriebsgröße
  • Apotheken und Apothekenketten ab 10 Millionen Euro Umsatz
  • Medizinische Labore und Diagnostikzentren
  • Physiotherapie- und Reha-Einrichtungen mit 50+ Mitarbeitenden
  • Medizinproduktehersteller und Arzneimitteldistributoren

Dazu kommen automatisch alle klassischen KRITIS-Betreiber wie Krankenhäuser mit 30.000+ vollstationären Fällen pro Jahr.

Warum ist das ein Problem?

Unternehmen, die unter NIS-2 fallen, müssen ab sofort stringente Cybersecurity-Anforderungen erfüllen, von technischen Schutzmaßnahmen über Incident-Response-Pläne bis hin zur persönlichen Haftung der Geschäftsführung. Nicht-Compliance kann zu erheblichen Bußgeldern führen.

Sind Sie betroffen?

Fragen Sie sich:

  • Beschäftige ich mindestens 50 Personen?
  • Liegt mein Jahresumsatz über 10 Millionen Euro?
  • Betreibe ich eine kritische Gesundheitseinrichtung?

Bei einem Ja zu einer dieser Fragen sind Sie wahrscheinlich bereits betroffen.
Sie wissen nicht, wo Sie stehen? Sie benötigen eine Betroffenheitsanalyse, ein Audit oder die Implementierung von NIS-2-Maßnahmen?

ETL consit unterstützt Sie!

Wie wir helfen: 

  • Status-Check und NIS-2-Reifegradanalyse (Gap-Analyse, Self-Assessment)
  • Individuelle Beratung zu Governance, Technik, Organisation, Lieferkette und weiteren Themen
  • Entwicklung und Begleitung von Maßnahmen-/Roadmaps
  • Unterstützung bei Management-Review, Audit und Dokumentation
  • Schulungen, Workshops und Awareness-Kampagnen
  • Fortschrittstracking & Umsetzungskontrolle (regelmäßiges Reporting)

Unsere Expertinnen und Experten bei ETL consit – einem Unternehmen der Gruppe ETL Prüfung & Beratung – begleiten Sie Schritt für Schritt bei der Umsetzung von NIS-2. So stellen Sie sicher, dass Sie rechtlich abgesichert sind und Ihre IT-Sicherheit nachhaltig gestärkt wird. Kontaktieren Sie uns jetzt!