Zurück zur IT-Sicherheit für Praxen und MVZ

IT-SICHERHEIT FÜR ARZTPRAXENE-Mail-Sicherheit in der Arztpraxis: wo viele Angriffe beginnen.

Eine unscheinbare Nachricht, ein Klick auf den Anhang, und plötzlich steht die Praxis still. E-Mail ist für Angreifer ein häufiger Weg in ein Praxisnetz, und für Teams ein Alltagswerkzeug.

DIE BAUSTEINE

Technik und Aufmerksamkeit zusammen.

01

Spam- und Phishingfilter

Ein Filter sortiert verdächtige Nachrichten aus, bevor sie im Postfach landen. Er erkennt nicht alles, entlastet aber deutlich.

02

Aufmerksamkeit im Team

Nicht jede gefälschte Nachricht wird vom Filter erkannt. Ein Team, das weiß, worauf es achten muss, ist ein wirksamer Schutz.

03

Anhänge und Links

Unerwartete Anhänge und Links sind der häufigste Weg für Schadsoftware. Im Zweifel lieber nachfragen als öffnen.

04

Sichere Anmeldung

Starke, einmalige Passwörter und eine zweite Bestätigung bei der Anmeldung schützen Postfächer, auch wenn ein Passwort in falsche Hände gerät.

05

Prüfung des Absenders

Technische Verfahren helfen, gefälschte Absender zu erkennen und zu verhindern, dass Dritte in Ihrem Namen E-Mails verschicken.

06

Patientendaten schützen

Gesundheitsdaten gehören in der Regel nicht in gewöhnliche, unverschlüsselte E-Mails. Für den sicheren Austausch im Gesundheitswesen ist KIM vorgesehen.

WORAN SIE ES ERKENNEN

Woran Sie verdächtige Nachrichten erkennen.

Wenn Sie unsicher sind: nicht klicken, nicht antworten, kurz nachfragen, etwa telefonisch beim vermeintlichen Absender.

WANN IT-UNTERSTÜTZUNG SINNVOLL IST

Sie müssen das nicht allein lösen.

Sinnvoll ist Unterstützung, wenn Spam durchkommt, wenn Ihr Team unsicher ist, wenn es einen Verdachtsfall gab oder wenn Absenderprüfung und Anmeldeschutz bisher nicht eingerichtet sind.

Wir richten Filter und Schutzmaßnahmen ein und unterstützen bei der Aufarbeitung eines Vorfalls. Ob ein Vorfall gemeldet werden muss, sollte Ihr Datenschutzbeauftragter bewerten.

HÄUFIGE FRAGEN
Was tun, wenn jemand versehentlich geklickt hat?

Arbeiten Sie am betroffenen Gerät nicht weiter, trennen Sie es nach Möglichkeit vom Netzwerk und informieren Sie umgehend Ihre IT. Passwörter sollten geändert werden. Ob eine Meldepflicht besteht, bewertet der Datenschutzbeauftragte.

Schützt ein Spamfilter vollständig?

Nein. Ein Filter fängt viele, aber nicht alle gefährlichen Nachrichten ab. Deshalb gehören Aufmerksamkeit im Team und weitere Schutzmaßnahmen dazu.

Dürfen Patientendaten per E-Mail verschickt werden?

Gewöhnliche E-Mails sind dafür in der Regel nicht geeignet. Für den Austausch von Gesundheitsdaten im Gesundheitswesen ist KIM vorgesehen. Bei Fragen hilft Ihr Datenschutzbeauftragter.

Dieser Beitrag gibt eine allgemeine Orientierung und ersetzt keine Analyse Ihrer konkreten Systeme.