Gesundheitseinrichtungen, die bereits Datenlecks erlitten haben, setzen auf verstärkte technische und organisatorische Maßnahmen, decken aber auch Lücken in der praktischen Umsetzung auf.
NIS2 und KRITIS verpflichten Gesundheitseinrichtungen unterschiedlich streng zu Cybersecurity-Maßnahmen, je nachdem ob sie als kritische Infrastruktur gelten und wie groß sie sind.
Der Angriff auf Kliniken mit 84.000 betroffenen Patienten demonstriert die Notwendigkeit der NIS-2-Compliance für Gesundheitseinrichtungen und ihre Meldepflichten.