Direkt zum Inhalt wechseln

Handlungsempfehlung B3S Krankenhaus, B3S Pharma & B3S Laboratoriumsdiagnostik

Da Sie angegeben haben Dienstleistungen oder Produkte im Sektor Gesundheit bereitzustellen, könnte der B3S Krankenhaus, der B3S Pharma oder der B3S Laboratoriumsdiagnostik für Ihr Unternehmen von Relevanz sein. Der B3S Krankenhaus gilt für die Gesundheitsversorgung im Krankenhaus. Der B3S Pharma umfasst Vorgaben für die Versorgung mit verschreibungspflichtigen Arzneimitteln und Blut- und Plasmakonzentraten zur Anwendung im oder am menschlichen Körper. Der B3S Laboratoriumsdiagnostik umfasst die kritischen Dienstleistungen Laboranalytik, Transportsysteme und Kommunikationssysteme. Die B3S liefern branchenspezifische Ergänzungen, welche die kDL „medizinische Versorgung“ in den jeweiligen Branchen gegenüber den allgemeinen NIS-2-Anforderungen absichern und auf die besondere Struktur und Risiken dieser Infrastruktur eingehen. Hierbei müssen alle Bereiche, Prozesse und Systeme, die in der Umsetzung der kritischen Dienstleistungen (kDL) zu betrachten sind, identifiziert und deren Risiken behandelt werden. Die Umsetzung von B3S unterliegt keiner gesetzliche Pflicht. Sie richten sich insbesondere an Einrichtungen, die als KRITIS eingestuft worden sind. Im folgenden werden einige spezifische Empfehlungen für Kritische Einrichtungen dargestellt. Zunächst müssen eine Reihe branchenspezifischer Gefährdungsszenarien, die vor allem auf unterstützende IT-Systeme zurückzuführen sind, die eine hohe Relevanz für die Aufgabenerfüllung der medizinischen Versorgung besitzen, betrachtet werden. Diese sind über den allgemeinen Rahmen von NIS-2 hinaus konkret in den Standard integriert. Neben den IT-Schutzzielen Verfügbarkeit, Vertraurlichkeit, Integrität und Authentizität, kommen auch die Aspekte Patientensicherheit und Behandlungseffektivität bei der Gefährdungsanalyse eine besondere Bedeutung zu. Sollten Sie eine Dienstleistung im Sektor Gesundheit anbieten, welche die oben genannten Schwellenwerte erreicht oder übersteigt empfiehlt es sich den Standard als Orientierungshilfe heranzuziehen und Systeme gesondert zu schützten. Beachten Sie auch die gesetzlichen Regelungen, die in diesem Fall durch das KRITIS-Dachgesetz vorgegeben werden!