Ihre Praxis arbeitet mit den empfindlichsten Daten, die es gibt, und genau deshalb schauen wir besonders genau hin. Wir sorgen dafür, dass sie geschützt bleibt, behalten die Systeme im Blick und halten fest, was wir für Sie umgesetzt haben, damit Sie es jederzeit vorlegen können.

Wir sorgen dafür, dass nur hereinkommt, was hereingehört. Praxisrechner, medizinische Geräte und WLAN für Patienten laufen getrennt voneinander.
Ein Schutz, der nicht nur bekannte Viren kennt, sondern auch merkt, wenn sich etwas ungewöhnlich verhält, und dann eingreift.
Meldungen aus Ihren Systemen laufen bei uns zusammen und werden angesehen. So gehen Auffälligkeiten nicht in einem Postfach unter.
Ihre Daten liegen verschlüsselt auch außerhalb der Praxis. Wir probieren regelmäßig aus, ob sich wirklich alles zurückholen lässt, und wissen vorher, wer dann was tut.
Sie bekommen die Nachweise zur IT-Sicherheitsrichtlinie so aufbereitet, dass Sie sie Ihrer KV oder der Aufsicht einfach vorlegen können.
Ein Auftragsverarbeitungsvertrag gehört selbstverständlich dazu, ebenso klare Zuständigkeiten und geregelte Zugriffe auf Ihre Systeme.
Antworten Sie so, wie es heute bei Ihnen tatsächlich aussieht. Das Ergebnis sieht niemand außer Ihnen.
Ihr Ergebnis erscheint hier.
Ja, die Richtlinie nach § 390 SGB V gilt für alle vertragsärztlichen und vertragspsychotherapeutischen Praxen. Der Umfang der Anforderungen hängt von der Größe der Einrichtung ab. Für größere MVZ gelten zusätzliche Punkte.
Das hängt von Firewall, Endpoint-Schutz, Updates, Zugriffsrechten und Backups ab. In der Sicherheitsprüfung sehen wir uns diese Punkte an und zeigen konkret, wo Lücken bestehen und was zuerst zu tun ist.
Wir trennen betroffene Systeme, sichern Spuren, stellen aus einem sauberen Backup wieder her und unterstützen bei den Meldepflichten gegenüber der Aufsichtsbehörde. Getestete Backups außer Haus verkürzen den Ausfall erheblich.
Bei einem Verlust oder unbefugtem Zugriff auf Patientendaten besteht in der Regel eine Meldepflicht innerhalb von 72 Stunden gegenüber der Aufsichtsbehörde. Wir unterstützen bei der technischen Aufarbeitung, die rechtliche Bewertung gehört zu Ihrem Datenschutzbeauftragten.
Ja. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört bei uns zur Zusammenarbeit dazu.
Wir erfassen den Ist-Zustand von Netzwerk, Servern, Arbeitsplätzen und Backups, bewerten die Risiken und geben Ihnen eine Reihenfolge: was sofort zählt und was warten kann. Sie erhalten eine verständliche Übersicht, keine Fachliste.
Ja. Wir binden Standorte so an, dass an jedem Ort mit denselben Daten gearbeitet werden kann, und richten den Schutz für alle einheitlich ein.
Wir sprechen direkt mit ihm und liefern die technischen Angaben, die er für seine Bewertung braucht: was wir einsetzen, wer worauf Zugriff hat und wie die Daten gesichert werden.
Jede Tätigkeit wird nachvollziehbar erfasst. Zugriffe auf Ihre Systeme sind geregelt und werden protokolliert, sodass jederzeit erkennbar ist, wer wann was getan hat.
Ja, das ist häufig sogar die beste Lösung. Wir klären zu Beginn, wer welchen Bereich verantwortet, und übernehmen die Teile, für die intern Zeit oder Spezialwissen fehlt.
Feste Reaktionszeiten vereinbaren wir individuell und halten sie schriftlich fest, abgestimmt auf Ihre Öffnungszeiten und darauf, welche Systeme bei Ihnen besonders kritisch sind.
Zum Festpreis laufen tomedo.air in der Cloud, die Absicherung und das Einspielen von Updates auf Ihren Endgeräten sowie die Serverwartung. Damit ist der planbare Teil kalkulierbar. Alles Weitere rechnen wir nach tatsächlichem Bedarf ab, größere Arbeiten stimmen wir vorher ab.