Sechs Branchen · Ein spezialisiertes Team

Cybersicherheit für das Gesundheitswesen — in Ihrer Regulierungssprache.

Krankenhaus, private Klinik, Pflegedienst, MVZ, Pharma-Hersteller oder DiGA-Anbieter — jede Branche hat ihre eigene Regulierungslast, eigene Bedrohungsmuster und eigene Betriebsrealität. Unsere Services sind für jede dieser sechs Branchen spezifisch ausgerollt und dokumentiert.

NIS2 + KRITIS + § 391 SGB V

Krankenhäuser

Akutversorgung, Spezialkliniken, Universitätsklinika. Mehrstandortige Organisationen mit komplexen Berechtigungsstrukturen, Schichtbetrieb und hoher Personalfluktuation. NIS2 besonders wichtig.

NIS2 + KRITIS + § 391 SGB V

Krankenhäuser

Akutversorgung, Spezialkliniken, Universitätsklinika. Mehrstandortige Organisationen mit komplexen Berechtigungsstrukturen, Schichtbetrieb und hoher Personalfluktuation. NIS2 besonders wichtig.

NIS2 + § 390 SGB V + gematik

MVZ & Praxisnetzwerke

Medizinische Versorgungszentren, Berufsausübungsgemeinschaften, Praxisverbünde. Ab 50 Mitarbeitenden NIS2-pflichtig — geschätzt 1.000 MVZ erstmalig betroffen. Schulungspflicht ist neu, die Bedrohungslage ist es nicht.

NIS2 wichtige Einrichtung

Private Kliniken

Belegkliniken, Privatkliniken, spezialisierte Häuser. Oft eigentümergeführt mit pragmatischem Sicherheitsverständnis — Schulung ohne Overhead, auditfähige Nachweise ohne Enterprise-Komplexität.

NIS2 · MDR/IVDR · GxP · ISO 13485

Pharma & MedTech

Pharma-Unternehmen, Medizinproduktehersteller, Contract Research Organizations. IP-Schutz ist geschäftskritisch, Lieferketten sind Angriffsziel, und GxP-/ISO-13485-Audits prüfen Awareness-Programme mit.

DSGVO · SGB XI · MD-Prüfung

Pflegeeinrichtungen

Pflegeheime und ambulante Pflegedienste. Hohe Personalfluktuation, mobile Endgeräte, sensible Patientendaten — und zunehmend Ziel gezielter Phishing-Angriffe auf Abrechnungssysteme.

BSI TR-03161 · SaMD · NIS2

Health Tech

Digitale Gesundheitsplattformen, Telemedizin-Anbieter, DiGA-Hersteller. Hoher API- und Integrationsanteil, verteilte Teams, oft Angriffsziel über Kundenservice und Partner-Kommunikation.

DIE GEMEINSAME BASIS

Gleiche vier Services, branchenspezifisch ausgerollt.

Unabhängig von Ihrer Branche basiert unser Angebot auf denselben vier aufeinander abgestimmten Services: Security Awareness Training, Phishing-Simulation, Vulnerability Management und 24/7 Managed SOC. Unterschiedlich sind Inhalte, Scope, Dimensionierung — und die Evidenzformate, mit denen wir branchenspezifische Auditoren, Aufseher und Versicherer bedienen.