Il settore sanitario tedesco deve affrontare nuovi obblighi di cybersicurezza con NIS2 e la legge ombrello KRITIS (heise.de)
- Fine 2025: legge BSI riveduta (NIS2) in vigore
- Marzo 2026: legge ombrello KRITIS per la sicurezza fisica
- Soglie: 50/250 dipendenti o 10/50 milioni di euro di fatturato
- Soglia KRITIS: 30.000 casi di ricovero all'anno
- La direzione è responsabile, deve formarsi
- Omeopatia esclusa, servizi di emergenza inclusi
- Le carenze di finanziamento minacciano l'attuazione
"Dalla fine del 2025, la legge BSI riveduta (che attua la direttiva NIS2 dell'UE) e da marzo 2026 la legge ombrello KRITIS impongono requisiti di sicurezza più rigorosi agli operatori sanitari in Germania. Ospedali, servizi di emergenza, centri di riabilitazione e alcune cliniche ambulatoriali sono interessati in base a numero di dipendenti e fatturato. La direzione è responsabile e deve istituire processi di gestione del rischio. I recenti attacchi informatici ai fornitori di servizi Unimed e Arwini evidenziano l'urgenza."
ancora nessun commento.