IT-SICHERHEITSRICHTLINIE DER KBV
IT-Sicherheit soll im Praxisalltag beherrschbar bleiben. Die Richtlinie beschreibt grundlegende Anforderungen an den sicheren Umgang mit IT-Systemen und Patientendaten. Wir helfen dabei, technische Anforderungen verständlich einzuordnen und praktisch umzusetzen.
Dieser Beitrag dient der allgemeinen Information und ersetzt keine rechtliche Beratung.
Die IT-Sicherheitsrichtlinie der KBV beschreibt Anforderungen an die IT-Sicherheit vertragsärztlicher und vertragspsychotherapeutischer Praxen. Welche Anforderungen konkret relevant sind, hängt unter anderem von Praxisgröße, Ausstattung und eingesetzten Systemen ab. Für mittlere und große Praxen gelten zusätzliche Anforderungen. Entscheidend sind unter anderem die Zahl der ständig mit Datenverarbeitung betrauten Personen, der Umfang der Datenverarbeitung und bestimmte technische Komponenten. Auch medizinische Großgeräte oder bestimmte dezentrale Komponenten der Telematikinfrastruktur können zusätzliche Anforderungen mit sich bringen.
Updates, Schutz vor Schadsoftware und eine sichere Konfiguration jedes Rechners.
Firewall, sichere Netzwerkkonfiguration und kontrollierte Zugänge.
Regelmäßige Sicherungen und eine nachvollziehbare Backup-Struktur.
Sichere Passwörter und kontrollierte Fernzugriffe.
Systeme, Zuständigkeiten und technische Strukturen nachvollziehbar halten.
Technik allein reicht nicht aus, das Team gehört dazu.
Acht kurze Fragen für einen ersten Überblick. Das Ergebnis sieht niemand außer Ihnen und ist keine Bewertung Ihrer Praxis.
Ihr Ergebnis erscheint hier.
Wir übersetzen technische Anforderungen in konkrete Schritte für Ihre Praxis.
Wir verschaffen uns einen Überblick über die vorhandene technische Umgebung.
Wir zeigen, wo aus technischer Sicht Anpassungen sinnvoll oder erforderlich sein können.
Auf Wunsch setzen wir vereinbarte Maßnahmen wie Firewall, Arbeitsplatzschutz, Updates, Datensicherung oder Netzwerkabsicherung um.
Die von uns betreute technische Umgebung wird nachvollziehbar dokumentiert.
Auf Wunsch behalten wir zentrale Systeme anschließend weiter im Blick.
Die Verantwortung für die Einhaltung der Anforderungen bleibt bei der Praxis. Technische Aufgaben können jedoch an geeignete Dienstleister übertragen werden. Wir unterstützen bei der technischen Umsetzung relevanter Anforderungen.
Patientendaten schützen, Ausfälle verringern.
Schutzschranke zum Internet und Schutz für jeden Arbeitsplatz.
Worauf es bei der Datensicherung ankommt.
Phishing erkennen und Patientendaten schützen.