Ressource · Krankenhäuser ab 30.000 vollstationäre Fälle (KritisV-Schwelle)
Sicherheitskonzept Krankenhaus. 8 Kapitel · KRITIS-konform.
Sicherheitskonzept für KRITIS-Krankenhäuser ab 30.000 vollstationären Fällen. B3S Krankenhaus (DKG), Notfallpläne, Cyber + physisch, Patienten- und Personalschutz. Per E-Mail anfordern.
Struktur · 8 Kapitel
Kapitelübersicht der Vorlage.
- 01
Schwellenwert-Prüfung 30k Fälle
Berechnungsgrundlage, Stichtag, Schwellenüberschreitungs-Meldung
- 02
B3S Krankenhaus · Pflichten-Mapping
DKG-Standard, alle 24 Monate Audit, Aufsichtsbehörden-Reporting
- 03
Notaufnahme und Eingangsbereich
Sicherheitsdienst-Profil, Eskalations-Knöpfe, Deeskalations-Training
- 04
Cyber-physische Schnittstelle KIS/PACS
OT-Trennung, MedTech-Patches, Ransomware-Resilienz
- 05
Patientenschutz und schutzbedürftige Gruppen
Psychiatrie, Pädiatrie, Geriatrie · spezifische Konzepte
- 06
Perimeter und Außengelände
Parkhäuser, Anlieferzonen, Hubschrauberlandeplatz, Müllentsorgung
- 07
Notfall, Brand, Pandemie, Stromausfall
Evakuierung Intensivstation, Generator-Bypass, Lessons aus 2020
- 08
Personalschutz · Gewalt am Krankenhaus
Vorfallquoten, Robotik in entlasteten Bereichen, Schichtmodelle
Rechtsgrundlagen
Worauf die Vorlage referenziert.
§ 7 KRITIS-Dachgesetz · Sektor Gesundheit
KritisV Anlage 5 · 30.000-Fälle-Schwelle
B3S Krankenhaus (DKG, BSI-akkreditiert)
BSI IT-Grundschutz · Baustein KRH
Krankenhaus-Strukturfonds-Gesetz
FAQ
Häufige Fragen.
Was muss ein Sicherheitskonzept 2026 enthalten?
Ein Sicherheitskonzept nach Stand der Technik (§ 7 KRITIS-Dachgesetz) hat folgende Pflicht-Kapitel: Schwellenwert-Prüfung 30k Fälle; B3S Krankenhaus · Pflichten-Mapping; Notaufnahme und Eingangsbereich; Cyber-physische Schnittstelle KIS/PACS; Patientenschutz und schutzbedürftige Gruppen; Perimeter und Außengelände; Notfall, Brand, Pandemie, Stromausfall; Personalschutz · Gewalt am Krankenhaus. Diese Struktur deckt die BSI-Orientierungshilfe, die NIS-2 Risikomanagement-Anforderungen (Art. 21) sowie die KRITIS-Dachgesetz-Pflichten 1 bis 12 ab.
Welche Rechtsgrundlagen gelten für dieses Sicherheitskonzept?
Die Vorlage adressiert: § 7 KRITIS-Dachgesetz · Sektor Gesundheit, KritisV Anlage 5 · 30.000-Fälle-Schwelle, B3S Krankenhaus (DKG, BSI-akkreditiert), BSI IT-Grundschutz · Baustein KRH, Krankenhaus-Strukturfonds-Gesetz. Bei KRITIS-Betreibern kommt die BBK-Registrierungspflicht zum 17.07.2026 hinzu, bei NIS-2-pflichtigen Unternehmen die persönliche Vorstandshaftung nach Art. 34. Eine Audit-feste Dokumentation der Schutzmaßnahmen ist ab 2026 verpflichtend.
Für wen ist diese Vorlage gedacht?
Krankenhaus-Geschäftsführung, Sicherheits- und Hygiene-Beauftragte. Die Vorlage richtet sich an Krankenhäuser ab 30.000 vollstationäre Fälle (KritisV-Schwelle) und ist als Arbeitsgrundlage konzipiert — sie ersetzt kein Rechtsgutachten, gibt aber die strukturierte Pflichtenliste, mit der wir KRITIS-Betreiber in die Umsetzung begleiten.
Wie liefert Robotik den audit-festen Streifen-Nachweis?
Der KRITIS-Dachgesetz §5 verlangt einen audit-festen Streifen-Nachweis. Ein handgeschriebenes Wachbuch erfüllt diesen Standard ab 2026 nicht mehr — es lässt sich nachtragen, glätten oder schönen. Autonome Patrouille (Quarero QR-2 Stingray) loggt jede Bewegung mit GPS-Position, Zeitstempel und Sensordaten manipulationssicher. Das Log ist BBK-konform exportierbar. Quarero bietet dieses Modul ab 3.500 EUR/Monat all-in im Robotics-as-a-Service-Modell.
Wie oft muss das Sicherheitskonzept fortgeschrieben werden?
Mindestens jährlich nach BBK-Methodik. Bei wesentlichen Änderungen (neue Anlage, neue Bedrohungslage, größerer Vorfall) sofort. Zweijährliches externes Audit durch akkreditierte Prüfstelle ist nach KRITIS-Dachgesetz §10 Pflicht. Der Auditbericht geht an das BBK, bei Mängeln folgen Nachbesserungsanordnungen mit Fristsetzung.
Konkreter nächster Schritt
Lückenanalyse Ihres bestehenden Sicherheitskonzepts.
Marcus Köhnlein (Sales Lead Schweiz, Co-Autor des KRITIS-Praxisleitfadens) und das DACH-Team prüfen Ihr bestehendes Sicherheitskonzept gegen die Anforderungen 2026 und liefern die Lückenanalyse innerhalb von fünf Werktagen. 14-Tage-Pilot des QR-2 Stingray risikofrei, 48-Stunden-Lieferung.