Le secteur de la santé allemand face à de nouvelles obligations de cybersécurité avec NIS2 et la loi-cadre KRITIS (heise.de)
- Fin 2025 : loi BSI révisée (NIS2) en vigueur
- Mars 2026 : loi-cadre KRITIS pour la sécurité physique
- Seuils : 50/250 employés ou 10/50 millions d'euros de chiffre d'affaires
- Seuil KRITIS : 30 000 cas hospitaliers par an
- La direction est responsable, doit se former
- Homéopathie exclue, services d'urgence inclus
- Les lacunes de financement menacent la mise en œuvre
"Depuis fin 2025, la loi BSI révisée (transposant la directive NIS2 de l'UE) et depuis mars 2026 la loi-cadre KRITIS imposent des exigences de sécurité plus strictes aux prestataires de soins de santé en Allemagne. Les hôpitaux, services d'urgence, centres de réadaptation et certaines cliniques ambulatoires sont concernés selon la taille et le chiffre d'affaires. La direction est responsable et doit mettre en place des processus de gestion des risques. Les récentes cyberattaques contre les prestataires Unimed et Arwini soulignent l'urgence."
aucun commentaire pour l'instant.