Zum Hauptinhalt
Logo der Europäischen Kommission
Europäische Kommission

Cybersicherheit von Krankenhäusern und Gesundheitsdienstleistern

Ein Gesundheitssektor, der gegen Cyberbedrohungen gewappnet ist

Ein Blick auf die Zahlen

309 Cybersicherheitsvorfälle wurden 2023 im Gesundheitswesen gemeldet
54 % der Cyberangriffe im Gesundheitswesen betrafen Ransomware

Dagegen geht die EU mit Maßnahmen zum Schutz des Gesundheitswesens als einer kritischen Infrastruktur vor. Mit einem neuen europäischen Aktionsplan soll sichergestellt werden, dass Systeme und Einrichtungen im Gesundheitswesen sowie vernetzte Medizinprodukte Cyberbedrohungen standhalten und die Sicherheit von Patientinnen und Patienten sowie ihr Vertrauen in digitale Systeme gewahrt bleiben.

Der Aktionsplan gehörte zu den ersten Initiativen der Kommission in den ersten 100 Tagen des neuen Mandats, die Präsidentin von der Leyen in ihren Politischen Leitlinien angekündigt hat.

Was wird im Aktionsplan vorgeschlagen?

Der europäische Aktionsplan baut auf bestehenden Rechtsvorschriften auf und sieht die Einrichtung eines europaweiten Unterstützungszentrums für Cybersicherheit vor, das Krankenhäusern und Gesundheitsdienstleistern individuelle Beratung, Instrumente, Dienste und Schulungen bietet. 

Nutzen und Vorteile für Sie

Mit dem Aktionsplan wird ein sichereres und besser geschütztes Umfeld für Patientinnen und Patienten geschaffen, das dafür sorgt, dass

  • personenbezogene Daten und Patientenakten geschützt werden

  • Gesundheitsdienste nicht durch Cyberangriffe lahmgelegt werden

  • das Vertrauen in Gesundheitsdienstleister gestärkt wird, die Maßnahmen gegen Cyberbedrohungen ergreifen

Wie läuft das konkret ab?

Der Aktionsplan wird in enger Zusammenarbeit mit Gesundheitsdienstleistern, dem Gesundheitssektor, den Mitgliedstaaten und der Cybersicherheitsgemeinschaft umgesetzt, mit der Agentur der Europäischen Union für Cybersicherheit (ENISA) als Dreh- und Angelpunkt.

Die Kommission führte 2025 eine gezielte Konsultation zum Aktionsplan durch, bei der die Ansichten der einschlägigen Akteure und Bürgerinnen und Bürger eingeholt wurden. Die Ergebnisse dieser Konsultation werden in einem zusammenfassenden Bericht veröffentlicht.

Nächste Schritte

  1. 1. Quartal 2025

    Einrichtung eines gemeinsamen Beratungsgremiums für Cybersicherheit im Gesundheitswesen

  2. 2. Quartal 2025

    Beginn der Arbeiten zur Einrichtung eines EU-Unterstützungszentrums für Cybersicherheit für Krankenhäuser und Gesundheitsdienstleister

    Konsultation der Interessenträger – Zusammenfassung der Ergebnisse

  3. 4. Quartal 2025

    Erstes Sitzung des gemeinsamen Beratungsgremiums für Cybersicherheit im Gesundheitswesen

    Abgabe von Empfehlungen zur weiteren Präzisierung des Aktionsplans

  4. 2025 bis 2026

    Einleitung konkreter Maßnahmen, die im Plan dargestellt sind

    Durchführung einer jährlichen Bewertung des Cybersicherheitsreifegrads

Die Seite wurde zuletzt am 12 März 2026 aktualisiert.