Sichere, datensouveräne Lösungen für das Gesundheitswesen

Datenschutz und Compliance im Krankenhaus ohne Kompromisse

Krankenhaus-IT erfüllt heute gleichzeitig §28 RöV, DSGVO, BSI IT-Grundschutz und KRITIS-Anforderungen. FAST LTA liefert die Speicherinfrastruktur, die alle vier Anforderungen auf einer Plattform abdeckt.

An isometric hospital 202604241659 1 | FAST LTA

Das Pro­blem: Kran­ken­haus-IT unter Druck — KRI­TIS, DSGVO und Archiv­pflich­ten auf ein­mal #

Kran­ken­häu­ser ab 30.000 Behand­lungs­fäl­len pro Jahr fal­len seit der BSI-Gesetz-Novel­le unter KRI­TIS §8a und müs­sen nach­weis­lich ange­mes­se­ne tech­ni­sche Vor­keh­run­gen zur IT-Sicher­heit tref­fen. Gleich­zei­tig schreibt §28 Rönt­gen­ver­ord­nung vor, Rönt­gen­auf­nah­men unver­än­der­bar auf­zu­be­wah­ren — wobei eine Dif­fe­ren­zie­rung vor­zu­neh­men ist:

  • Dia­gnos­ti­sche Rönt­gen­auf­nah­men: 10 Jahre
  • Strah­len­the­ra­pie-Doku­men­ta­ti­on: 30 Jahre

Ein Zeit­raum, der weit über den Ein­kaufs­zy­klus übli­cher Sto­rage-Hard­ware hin­aus­geht. Dazu kom­men die ärzt­li­che Schwei­ge­pflicht, -Arti­kel 9 zum Schutz beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten und das Kran­ken­haus­zu­kunfts­ge­setz (KHZG), das Inves­ti­tio­nen in IT-Sicher­heit zur Vor­aus­set­zung für För­der­gel­der macht.

Kran­ken­häu­ser sind zugleich bevor­zug­te Ran­som­wa­re-Zie­le: Angrei­fer wis­sen, dass ein Ver­wal­tungs­still­stand im kli­ni­schen Betrieb kei­ne Opti­on ist und der Druck zur Löse­geld­zah­lung des­halb beson­ders hoch ist. Dem Sophos Sta­te of Ran­som­wa­re 2024 zufol­ge zah­len 56 % der Ran­som­wa­re-Opfer ein Löse­geld, und Angrei­fer ver­blei­ben oft wochen­lang unent­deckt im Netz­werk. Wer in die­ser Situa­ti­on kein nach­weis­lich getrenn­tes, unver­än­der­li­ches Back­up vor­wei­sen kann, hat im Ernst­fall kei­ne Wahl.

Die Her­aus­for­de­rung ist nicht das Feh­len von Spei­cher — son­dern das Feh­len von Spei­cher, der alle regu­la­to­ri­schen Anfor­de­run­gen gleich­zei­tig und nach­weis­bar erfüllt.

Silent Cubes: PACS- und RIS-Archivierung nach §28 RöV

Silent Cubes setzen den Schreibschutz direkt im Hardware-Controller — unabhängig von Betriebssystem, Administrator-Rechten oder Firmware. Kein Nutzer, kein Softwarefehler und kein Angriff kann einen einmal archivierten Datensatz verändern oder vorzeitig löschen. Die Retentionsfrist ist auf Geräteebene konfiguriert, nicht in einer Policy-Datei. Sie können unterschiedliche Aufbewahrungsfristen für diagnostische und therapeutische Unterlagen festlegen.

PACS-Integration: Silent Cubes sind kompatibel mit führenden PACS- und RIS-Systemen der wichtigsten Hersteller im Gesundheitswesen, darunter GE Healthcare, Siemens Healthineers, Dedalus und CompuGroup Medical. Die Archivierung erfolgt über standardisierte Schnittstellen — ohne Änderung an bestehenden klinischen Workflows.

Kapazität und Lebensdauer: Die Speichermedien sind für eine Betriebsdauer von mindestens dreißig Jahren ausgelegt — die vollständige Abdeckung der längsten RöV-Aufbewahrungsfrist innerhalb eines einzigen Gerätezyklus ist damit planbar.

SCDS HU Pro HWWORM | FAST LTA

X60802x SBMA1x SBP frontal2x Air Gap | FAST LTA

Silent Brick System: Ransomware-Schutz für den klinischen Betrieb

Gesundheitseinrichtungen stehen besonders im Fokus von -Angreifern: Der Ausfall klinischer IT-Systeme ist nicht tolerierbar, und Angreifer nutzen diesen Druck gezielt aus. Wer im Angriffsfall keinen gesicherten Wiederherstellungspunkt vorweisen kann, hat keine verhandlungsunabhängige Option.

Das Silent Brick System schützt Backup-Daten durch physische Netzwerktrennung auf Hardwareebene. Nach Abschluss eines Backup-Jobs trennt der Silent Brick Max Air die Verbindung zum Netzwerk vollständig — kein Protokoll, kein Port, kein API-Endpunkt bleibt aktiv. , die sich im Krankenhausnetzwerk ausbreitet, findet keinen Zugriffspfad auf die isolierten Bricks.

Das Silent Brick System ist kompatibel mit den in Gesundheitseinrichtungen verbreiteten Backup-Lösungen, darunter Veeam, Commvault und Acronis. Es ergänzt die bestehende Backup-Infrastruktur, ohne bewährte Software zu ersetzen.

-Eignung: Das Silent Brick System ist explizit für -Umgebungen geeignet und erfüllt die Anforderungen nach sowie §8a BSI-Gesetz. Im Rahmen von -Nachweispflichten kann FAST LTA auf Anfrage Konformitätsdokumentation bereitstellen.

Krankenhauszukunftsgesetz (KHZG): KHZG-Fördertatbestand 10 (IT-Sicherheit) umfasst explizit Maßnahmen zur Verbesserung der IT-Sicherheitsarchitektur. Air-Gap-Backup auf Hardwarebasis ist eine anrechenbare Investition im Rahmen dieser Förderung.


Silent AI: Klinisches Wissensmanagement ohne Cloud

Behandlungsprotokolle, interne Leitlinien, Arzneimittelinformationen, Abrechnungsregelungen — in Krankenhäusern ist kritisches Wissen auf Dutzende Systeme und Dokumentenablagen verteilt. KI-gestützte Suche könnte dieses Wissen erschließen, doch Cloud-Dienste wie Microsoft Copilot oder ChatGPT scheiden für Patientendaten und klinische Informationen datenschutzrechtlich aus.

Silent AI wird vollständig on-premise in Ihrer eigenen Infrastruktur betrieben. Patientendaten, Behandlungsdokumentationen und klinische Wissensdatenbanken verlassen das Krankenhaus-Netzwerk zu keinem Zeitpunkt. Die Lösung bindet bestehende Systeme über 15+ Konnektoren ein — darunter SAP, SharePoint und spezialisierte DMS-Lösungen im Gesundheitswesen — und gibt zu jeder KI-Antwort die Quelldokumente an.

Der klassifiziert KI-Anwendungen im Gesundheitsbereich als Hochrisiko-KI nach Anhang III. Der On-Premise-Betrieb von Silent AI vereinfacht das nach Artikel 9 geforderte Risikomanagement erheblich: Datenflüsse sind vollständig kontrollierbar, Zugriffe protokollierbar, externe Datenverarbeitung durch Dritte entfällt.

2026 SAI frontal | FAST LTA

Com­pli­ance auf einen Blick #

Regu­lie­rungAnfor­de­rungFAST LTA Lösung
§28 Rönt­gen­ver­ord­nung (RöV)Dia­gnos­ti­sche Auf­nah­men 10 Jah­re, Strah­len­the­ra­pie-Doku­men­ta­ti­on 30 Jah­re auf­be­wah­ren, unveränderbarSilent Cubes mit Hard­ware-WORM; Auf­be­wah­rungs­fris­ten kon­fi­gu­rier­bar pro Doku­ment­typ; 30+ Jah­re Reten­ti­ons­frist auf Geräteebene
DSGVO Art. 9 & Art. 32Beson­de­re Schutz­ka­te­go­rien (Gesund­heits­da­ten); tech­ni­sche Maß­nah­men zur Inte­gri­tät und VertraulichkeitHard­ware-WORM (Inte­gri­tät) + phy­si­scher Air Gap (Schutz vor unbe­fug­tem Zugriff); Daten ver­blei­ben on-premise
DSGVO Art. 17Recht auf Löschung nach Ablauf der AufbewahrungsfristKon­trol­lier­te Frei­ga­be nach Ablauf der Reten­ti­ons­frist; voll­stän­di­ge Protokollierung
KRI­TIS §8a BSI-GesetzAnge­mes­se­ne orga­ni­sa­to­ri­sche und tech­ni­sche Vor­keh­run­gen für kri­ti­sche InfrastrukturenSilent Brick Sys­tem mit phy­si­schem Air Gap; Silent Cubes mit Hard­ware-WORM; KRITIS-geeignet
BSI IT-Grund­schutzOPS.1.2.2 Schutz vor Mani­pu­la­ti­on archi­vier­ter Daten; SYS.1.1 all­ge­mei­ne SystemabsicherungHard­ware-Immu­ta­bi­li­tät und Netz­werk­tren­nung erfül­len BSI-Anfor­de­run­gen ohne zusätz­li­che Softwareschicht
EU AI ActHoch­ri­si­ko-KI im Gesund­heits­be­reich (Anhang III); Risi­ko­ma­nage­ment nach Art. 9Silent AI: On-Pre­mi­se-Betrieb, kei­ne Dritt­ver­ar­bei­tung, voll­stän­di­ge Kon­trol­le über Datenflüsse
KHZG För­der­tat­be­stand 10Nach­weis von IT-Sicher­heits­maß­nah­men als FördervoraussetzungDoku­men­tier­te BSI-Kon­for­mi­tät; FAST LTA unter­stützt bei Nachweisführung

Anwen­dungs­bei­spiel: Kreis­kran­ken­haus, 400 Bet­ten #

Ein Kreis­kran­ken­haus mit 400 Bet­ten und rund 35.000 sta­tio­nä­ren Behand­lungs­fäl­len pro Jahr fällt unter KRI­TIS §8a. Die Radio­lo­gie betreibt ein PACS-Sys­tem mit wach­sen­dem Alt­da­ten­be­stand — Rönt­gen­auf­nah­men aus den letz­ten zwan­zig Jah­ren, die noch ein wei­te­res Jahr­zehnt auf­be­wahrt wer­den müs­sen. Die zen­tra­le Back­up-Umge­bung läuft mit Vee­am, ist jedoch voll­stän­dig netzwerkgebunden.

Aus­gangs­la­ge: Der IT-Lei­ter muss gegen­über dem BSI nach­wei­sen, dass Back­up-Daten im Angriffs­fall nicht kom­pro­mit­tier­bar sind. Der Daten­schutz­be­auf­trag­te for­dert eine revi­si­ons­si­che­re, unver­än­der­ba­re Archiv­lö­sung für PACS-Daten. Das KHZG-För­der­pro­jekt für IT-Sicher­heit ist bewil­ligt, aber noch nicht voll­stän­dig umgesetzt.

Lösung mit FAST LTA:

  • Silent Brick Sys­tem mit Max Air-Bricks als Air-Gap-Back­up-Ziel für Vee­am: täg­li­che Back­ups mit phy­si­scher Tren­nung nach Abschluss des Jobs; kei­ne Ände­rung an der bestehen­den Backup-Software
  • Silent Cubes als PACS-Archiv­platt­form: Hard­ware--Archi­vie­rung von Rönt­gen­auf­nah­men und Bild­da­ten; 30-Jah­re-Reten­ti­ons­frist auf Gerä­te­ebe­ne; Inte­gra­ti­on in das bestehen­de PACS über Standardschnittstellen
  • Silent AI als On-Pre­mi­se-Wis­sens­da­ten­bank für kli­ni­sche Leit­li­ni­en und inter­ne Ver­fah­rens­an­wei­sun­gen: kein Cloud-Anteil, voll­stän­di­ge -Konformität

Ergeb­nis: Nach­weis­ba­re KRI­TIS-Kon­for­mi­tät gegen­über dem BSI, lücken­lo­se §28 RöV-Erfül­lung, abruf­ba­rer Wie­der­her­stel­lungs­punkt für den Ran­som­wa­re-Ernst­fall — und eine voll­stän­dig doku­men­tier­te KHZG-Maßnahme.

Häufige Fragen für Gesundheitseinrichtungen

§28 RöV verlangt, dass Röntgenaufnahmen aufbewahrt werden und während dieser Zeit nicht verändert werden dürfen — dabei ist zu differenzieren: diagnostische Aufnahmen müssen 10 Jahre aufbewahrt werden, Strahlentherapie-Dokumentation 30 Jahre. Silent Cubes erfüllen beide Anforderungen durch : Der Schreibschutz wird direkt im Speicher-Controller auf Geräteebene gesetzt — unabhängig von Betriebssystem, Benutzerprivilegien oder Softwarekonfiguration. Sie können unterschiedliche Aufbewahrungsfristen für beide Dokumenttypen konfigurieren. Kein Administrator und kein Angriff kann einen archivierten Datensatz innerhalb der Schutzfrist verändern oder löschen. FAST LTA stellt auf Anfrage eine technische Konformitätsdokumentation für den Nachweis gegenüber Behörden bereit.

Ja. Das Silent Brick System integriert sich als Backup-Ziel in Veeam Backup & Replication über Standard-Protokolle (FC, iSCSI, NFS, SMB, S3) — ohne Änderung an Ihrer bestehenden Backup-Konfiguration. Die physische Netzwerktrennung durch Silent Brick Pro oder Silent Brick Max Air erfolgt nach Abschluss des Backup-Jobs automatisch. Wiederherstellungen werden über dieselbe Veeam-Infrastruktur angestoßen — kein neues Tool, keine veränderten Prozesse. Getestete Kompatibilität besteht auch mit Commvault und Acronis.

Krankenhäuser ab 30.000 vollstationären Behandlungsfällen pro Jahr fallen als Betreiber kritischer Infrastrukturen unter §8a BSI-Gesetz. Sie sind verpflichtet, angemessene technische und organisatorische Vorkehrungen zu treffen, deren Umsetzung alle zwei Jahre nachzuweisen und erhebliche Störungen dem BSI zu melden. Das Silent Brick System ist explizit -geeignet. FAST LTA unterstützt Krankenhäuser bei der Erstellung der erforderlichen Nachweisdokumentation für BSI-Prüfungen.

KHZG-Fördertatbestand 10 (Informationssicherheit) umfasst explizit Maßnahmen zur Verbesserung der IT-Sicherheitsarchitektur in Krankenhäusern — darunter Air-Gap-Backup-Lösungen und revisionssichere Archivierung. Das Silent Brick System und Silent Cubes sind als Investitionen im Rahmen dieses Tatbestands anrechenbar. FAST LTA berät Sie gerne bei der Formulierung der technischen Anforderungen und der Nachweisführung für Ihren Förderantrag.

Silent AI wird ausschließlich on-premises als Appliance in Ihrem Rechenzentrum betrieben. Es gibt keine Cloud-Verbindung, keinen externen KI-Dienstleister und keine Übermittlung von Anfragen oder Dokumenten an Dritte. Die gesamte KI-Verarbeitung findet innerhalb Ihres Krankenhausnetzwerks statt. Eine externe Datenverarbeitung gemäß Artikel 28 liegt nicht vor. Wir empfehlen, den Einsatz gemeinsam mit Ihrem Datenschutzbeauftragten zu dokumentieren — FAST LTA stellt dafür technische Nachweisunterlagen bereit.

Made in Germany ISO 27001 BSI-konform KRITIS-geeignet §85 StrlSchG Über 2.500 Kunden seit 2008

Wünschen Sie ein Beratungsgespräch?

Über 2.500 Unternehmen und Behörden vertrauen auf FAST LTA — darunter Krankenhäuser, Kliniken und Gesundheitseinrichtungen, die täglich §28 RöV, und -Anforderungen nachweisbar erfüllen müssen. FAST LTA ist entwickelt und produziert in München. Persönliche Beratung durch FAST LTA Ingenieure — kein Vertriebsanruf, sondern ein technisches Gespräch.

IMG 2890 | FAST LTA
René Weber
Senior Pre-Sales Engineer