Auf dieser Seite finden Sie die zentralen Themen meines Blogs sowie eine Auswahl weiterführender Informationsquellen.
Im Mittelpunkt stehen Informationssicherheit, Cybersecurity, künstliche Intelligenz, Datenschutz sowie Resilienz und Business Continuity Management. Viele Beiträge betrachten diese Themen aus der Perspektive des Gesundheitswesens, kritischer Infrastrukturen und einer integrierten Governance.
Die Zusammenstellung verbindet meine bisherigen Blogbeiträge mit den Themen, die künftig stärker im Fokus stehen sollen.
Informationssicherheit & Cybersecurity
Informationssicherheit ist keine rein technische Disziplin. Sie umfasst Governance, Risikomanagement, Organisation, Technik und eine gelebte Sicherheitskultur.
Die Beiträge in diesem Themenbereich behandeln insbesondere:
- Informationssicherheitsmanagementsysteme
- Cyberrisiken und aktuelle Bedrohungslagen
- KRITIS und NIS2
- Sicherheitsorganisation und Verantwortlichkeiten
- Cybersecurity im Gesundheitswesen
- Sicherheitsvorfälle und Incident Response
- Prävention, Notfallvorsorge und Wiederanlauf
[Alle Beiträge zu Informationssicherheit und Cybersecurity]
Ausgewählte Quellen
- Bundesamt für Sicherheit in der Informationstechnik – BSI
- Allianz für Cyber-Sicherheit
- European Union Agency for Cybersecurity – ENISA
Künstliche Intelligenz
Künstliche Intelligenz eröffnet erhebliche Chancen für Unternehmen, öffentliche Einrichtungen und das Gesundheitswesen. Gleichzeitig entstehen neue Anforderungen an Governance, Datenschutz, Informationssicherheit, Transparenz und menschliche Verantwortung.
Die Beiträge in diesem Themenbereich befassen sich insbesondere mit:
- Einsatzmöglichkeiten künstlicher Intelligenz
- generativer KI und großen Sprachmodellen
- KI im Gesundheitswesen
- verantwortungsvoller und sicherer KI-Nutzung
- europäischer KI-Verordnung und weiteren regulatorischen Anforderungen
- KI-Governance und internen Regelwerken
- Datenschutz und Informationssicherheit beim Einsatz von KI
- Auswirkungen auf Arbeitsorganisation und Entscheidungsprozesse
[Alle Beiträge zu künstlicher Intelligenz]
Ausgewählte Quellen
- Europäische Kommission – Europäischer Ansatz für künstliche Intelligenz
- Europäische Kommission – Rechtsrahmen für künstliche Intelligenz
- European AI Office
Datenschutz
Datenschutz ist zugleich rechtliche Verpflichtung, Governance-Aufgabe und Bestandteil einer verantwortungsvollen Digitalisierung. Besondere Bedeutung hat er dort, wo sensible Informationen, neue Technologien und komplexe Datenflüsse zusammentreffen – insbesondere im Gesundheitswesen.
Die Beiträge in diesem Themenbereich behandeln unter anderem:
- Datenschutzorganisation und Verantwortlichkeiten
- Datenschutz im Gesundheitswesen
- Verarbeitung von Gesundheitsdaten
- Datenschutz-Folgenabschätzungen
- Auftragsverarbeitung
- internationale Datenübermittlungen
- Datenschutz bei Cloud- und KI-Anwendungen
- technische und organisatorische Maßnahmen
- Zusammenspiel von Datenschutz und Informationssicherheit
- aktuelle Entwicklungen im europäischen Datenschutzrecht
[Alle Beiträge zum Datenschutz]
Ausgewählte Quellen
- Bundesbeauftragte für den Datenschutz und die Informationsfreiheit – BfDI
- Berliner Beauftragte für Datenschutz und Informationsfreiheit
- Europäischer Datenschutzausschuss – EDSA
- Datenschutzkonferenz des Bundes und der Länder – DSK
Resilienz & Business Continuity Management
Organisationale Resilienz beschreibt die Fähigkeit einer Organisation, kritische Leistungen auch unter schwierigen Bedingungen aufrechtzuerhalten und nach Störungen kontrolliert wiederherzustellen.
Business Continuity Management schafft hierfür die notwendigen Strukturen, Prozesse und Vorsorgemaßnahmen.
Die Beiträge in diesem Themenbereich behandeln insbesondere:
- Business Continuity Management
- Identifikation kritischer Prozesse und Ressourcen
- Business-Impact-Analysen
- Notfall- und Krisenmanagement
- Wiederanlauf- und Wiederherstellungsplanung
- Abhängigkeiten von IT, Personal und Dienstleistern
- Übungen und Krisensimulationen
- Resilienz von Krankenhäusern und kritischen Infrastrukturen
[Alle Beiträge zu Resilienz und BCM]
Ausgewählte Quellen
- Bundesamt für Bevölkerungsschutz und Katastrophenhilfe – BBK
- BBK – Schutz Kritischer Infrastrukturen
- BSI – Informationen für Unternehmen und Organisationen
Governance, Risiko & Compliance
Informationssicherheit, Datenschutz, Compliance, Risikomanagement und Interne Revision wirken in Organisationen nicht unabhängig voneinander. Dieser Themenbereich konzentriert sich auf die übergreifenden Steuerungsstrukturen, durch die Verantwortlichkeiten, Risiken, Kontrollen und Entscheidungen miteinander verbunden werden.
Die Beiträge behandeln unter anderem:
- Corporate Governance
- Risiko- und Compliance-Management
- Interne Revision
- integrierte Governance- und Managementsysteme
- Rollen und Verantwortlichkeiten
- interne Kontroll- und Überwachungssysteme
- Hinweisgebersysteme und interne Untersuchungen
- Governance im Krankenhaus und im öffentlichen Sektor
[Alle Beiträge zu Governance, Risiko und Compliance]
Gesundheitswesen & KRITIS
Krankenhäuser verbinden eine hohe gesellschaftliche Verantwortung mit komplexen regulatorischen, organisatorischen und technischen Abhängigkeiten. Die Verfügbarkeit medizinischer Versorgung, der Schutz sensibler Gesundheitsdaten und die Sicherheit der eingesetzten Systeme sind dabei eng miteinander verbunden.
Viele Beiträge dieses Blogs betrachten Informationssicherheit, Cybersecurity, künstliche Intelligenz, Datenschutz, Resilienz und Governance daher gezielt aus der Perspektive des Gesundheitswesens und kritischer Infrastrukturen.
Im Mittelpunkt stehen insbesondere:
- Informationssicherheit und Cybersecurity im Krankenhaus
- Schutz kritischer Dienstleistungen und Versorgungsprozesse
- KRITIS-, NIS2- und weitere regulatorische Anforderungen
- Datenschutz und Gesundheitsdaten
- KI-Anwendungen im Gesundheitswesen
- Notfallmanagement und organisationale Resilienz
- Governance, Compliance und Risikomanagement in Krankenhäusern
[Alle Beiträge zu Gesundheitswesen und KRITIS]
Ausgewählte Quellen
- Bundesministerium für Gesundheit – BMG
- gematik
- Bundesinstitut für Arzneimittel und Medizinprodukte – BfArM
- Deutsche Krankenhausgesellschaft – DKG
Weitere Beiträge und Fundstücke
Neben den genannten Schwerpunkten enthält der Blog auch ältere Beiträge, Hinweise und Fundstücke zu angrenzenden Themen.
Dazu gehören insbesondere externe Fachartikel, Studien, rechtliche Entwicklungen, Behördeninformationen und aktuelle Meldungen. Diese Inhalte dokumentieren zugleich die fachliche Entwicklung des Blogs über die vergangenen Jahre.
[Zu den bisherigen Linkbeiträgen]
Zur Auswahl der Inhalte
Die externen Links führen überwiegend zu Behörden, europäischen Institutionen, Fachorganisationen und weiteren fachlich relevanten Informationsangeboten.
Verlinkte Inhalte werden von mir ausgewählt, kurz eingeordnet und – soweit sinnvoll – um eine persönliche fachliche Bewertung ergänzt. Maßgeblich bleibt jeweils die verlinkte Originalquelle.
Die Aufnahme eines Links bedeutet nicht, dass ich mir sämtliche Inhalte oder Auffassungen der verlinkten Website zu eigen mache. Weitere Hinweise hierzu finden Sie auf der Seite Rechtliche Hinweise.
Die Zusammenstellung erhebt keinen Anspruch auf Vollständigkeit. Sie wird entsprechend der fachlichen und regulatorischen Entwicklung fortlaufend ergänzt.
Stand: August 2026