Zurück zur Startseite

IT-SICHERHEIT FÜR ARZTPRAXEN UND MVZPatientendaten schützen. Ausfälle vermeiden.

Ihre Praxis arbeitet mit den empfindlichsten Daten, die es gibt, und genau deshalb schauen wir besonders genau hin. Wir sorgen dafür, dass sie geschützt bleibt, behalten die Systeme im Blick und halten fest, was wir für Sie umgesetzt haben, damit Sie es jederzeit vorlegen können.

Sauber verkabelter Netzwerkschrank
SCHUTZ IN MEHREREN SCHICHTEN

Sicherheit ist kein Programm, das man einmal installiert.

01

An der Tür zum Internet

Wir sorgen dafür, dass nur hereinkommt, was hereingehört. Praxisrechner, medizinische Geräte und WLAN für Patienten laufen getrennt voneinander.

02

An jedem Rechner

Ein Schutz, der nicht nur bekannte Viren kennt, sondern auch merkt, wenn sich etwas ungewöhnlich verhält, und dann eingreift.

03

Im Hintergrund

Meldungen aus Ihren Systemen laufen bei uns zusammen und werden angesehen. So gehen Auffälligkeiten nicht in einem Postfach unter.

04

Wenn doch etwas passiert

Ihre Daten liegen verschlüsselt auch außerhalb der Praxis. Wir probieren regelmäßig aus, ob sich wirklich alles zurückholen lässt, und wissen vorher, wer dann was tut.

05

Auf dem Papier

Sie bekommen die Nachweise zur IT-Sicherheitsrichtlinie so aufbereitet, dass Sie sie Ihrer KV oder der Aufsicht einfach vorlegen können.

06

In der Zusammenarbeit

Ein Auftragsverarbeitungsvertrag gehört selbstverständlich dazu, ebenso klare Zuständigkeiten und geregelte Zugriffe auf Ihre Systeme.

SELBSTTEST

Sechs Fragen, ein ehrlicher Befund.

Antworten Sie so, wie es heute bei Ihnen tatsächlich aussieht. Das Ergebnis sieht niemand außer Ihnen.

Wurde Ihr Backup in den letzten drei Monaten testweise wiederhergestellt?
Sind Ihre Daten zusätzlich außer Haus gesichert?
Sind alle Rechner in der Praxis auf dem aktuellen Stand?
Schaut jemand regelmäßig nach, ob Ihr Schutz nach außen noch funktioniert?
Ist die IT-Sicherheitsrichtlinie nach § 390 SGB V bei Ihnen dokumentiert umgesetzt?
Wissen alle im Team, was bei einem Verdacht auf einen Angriff zu tun ist?
Noch 6 Fragen offen

Ihr Ergebnis erscheint hier.

FRAGEN ZUR IT-SICHERHEIT

Was Praxen und MVZ wissen wollen.

Muss unsere Einrichtung die IT-Sicherheitsrichtlinie der KBV umsetzen?

Ja, die Richtlinie nach § 390 SGB V gilt für alle vertragsärztlichen und vertragspsychotherapeutischen Praxen. Der Umfang der Anforderungen hängt von der Größe der Einrichtung ab. Für größere MVZ gelten zusätzliche Punkte.

Wie sicher sind Patientendaten in unserer Praxis?

Das hängt von Firewall, Endpoint-Schutz, Updates, Zugriffsrechten und Backups ab. In der Sicherheitsprüfung sehen wir uns diese Punkte an und zeigen konkret, wo Lücken bestehen und was zuerst zu tun ist.

Was passiert, wenn wir von Ransomware betroffen sind?

Wir trennen betroffene Systeme, sichern Spuren, stellen aus einem sauberen Backup wieder her und unterstützen bei den Meldepflichten gegenüber der Aufsichtsbehörde. Getestete Backups außer Haus verkürzen den Ausfall erheblich.

Müssen wir einen Datenschutzvorfall melden?

Bei einem Verlust oder unbefugtem Zugriff auf Patientendaten besteht in der Regel eine Meldepflicht innerhalb von 72 Stunden gegenüber der Aufsichtsbehörde. Wir unterstützen bei der technischen Aufarbeitung, die rechtliche Bewertung gehört zu Ihrem Datenschutzbeauftragten.

Schließen Sie einen Auftragsverarbeitungsvertrag ab?

Ja. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört bei uns zur Zusammenarbeit dazu.

Wie läuft eine Sicherheitsprüfung ab?

Wir erfassen den Ist-Zustand von Netzwerk, Servern, Arbeitsplätzen und Backups, bewerten die Risiken und geben Ihnen eine Reihenfolge: was sofort zählt und was warten kann. Sie erhalten eine verständliche Übersicht, keine Fachliste.

Fragen von MVZ und Praxisverbünden.

Betreuen Sie auch mehrere Standorte?

Ja. Wir binden Standorte so an, dass an jedem Ort mit denselben Daten gearbeitet werden kann, und richten den Schutz für alle einheitlich ein.

Wer ist Ansprechpartner für unseren Datenschutzbeauftragten?

Wir sprechen direkt mit ihm und liefern die technischen Angaben, die er für seine Bewertung braucht: was wir einsetzen, wer worauf Zugriff hat und wie die Daten gesichert werden.

Wie dokumentieren Sie Ihre Leistungen und Zugriffe?

Jede Tätigkeit wird nachvollziehbar erfasst. Zugriffe auf Ihre Systeme sind geregelt und werden protokolliert, sodass jederzeit erkennbar ist, wer wann was getan hat.

Wir haben bereits eine interne IT. Geht das zusammen?

Ja, das ist häufig sogar die beste Lösung. Wir klären zu Beginn, wer welchen Bereich verantwortet, und übernehmen die Teile, für die intern Zeit oder Spezialwissen fehlt.

Gibt es vereinbarte Reaktionszeiten?

Feste Reaktionszeiten vereinbaren wir individuell und halten sie schriftlich fest, abgestimmt auf Ihre Öffnungszeiten und darauf, welche Systeme bei Ihnen besonders kritisch sind.

Wie wird abgerechnet?

Zum Festpreis laufen tomedo.air in der Cloud, die Absicherung und das Einspielen von Updates auf Ihren Endgeräten sowie die Serverwartung. Damit ist der planbare Teil kalkulierbar. Alles Weitere rechnen wir nach tatsächlichem Bedarf ab, größere Arbeiten stimmen wir vorher ab.