Leistung
Datenschutz und IT-Sicherheit in der Arztpraxis
Arztpraxen verarbeiten besonders schützenswerte Gesundheitsdaten und müssen die IT-Sicherheitsrichtlinie der Kassenärztlichen Bundesvereinigung (KBV) umsetzen. Wir prüfen, wo Ihre Praxis steht, und zeigen verständlich und priorisiert, was zu tun ist.
Welche Vorgaben gelten
- IT-Sicherheitsrichtlinie der KBV (§ 390 SGB V): verbindliche Mindestanforderungen für Praxen, gestaffelt nach Praxisgröße, mit zusätzlichen Anforderungen für Medizingeräte und die dezentralen Komponenten der Telematikinfrastruktur.
- Datenschutz-Grundverordnung (DSGVO) und BDSG: unter anderem technische und organisatorische Maßnahmen, Verzeichnis von Verarbeitungstätigkeiten, Verträge zur Auftragsverarbeitung mit Dienstleistern.
- Telematikinfrastruktur: sicherer Betrieb von Konnektor oder TI-Gateway, Kartenterminals und Praxisausweisen.
- NIS-2: für größere Einrichtungen im Gesundheitswesen können zusätzliche Pflichten gelten – ob Ihr MVZ betroffen ist, prüfen wir im Einzelfall.
Was wir für Sie tun
- Bestandsaufnahme: Wir prüfen Ihre Praxis anhand der Anforderungen der KBV-Richtlinie und der DSGVO – vor Ort oder per Video.
- Priorisierte Maßnahmenliste: Was ist Pflicht, was ist dringend, was kann warten? Mit Aufwand und Kosten.
- Datensicherung und Notfallplanung: Wir bewerten, ob Ihre Datensicherung im Ernstfall wirklich funktioniert und wie lange die Praxis nach einem Ausfall braucht, um wieder arbeiten zu können.
- Begleitung der Umsetzung: Wir unterstützen Sie und Ihren Dienstleister bei der Umsetzung und Dokumentation.
Häufige Fragen
Muss meine Praxis die IT-Sicherheitsrichtlinie der KBV umsetzen?
Ja. Die Richtlinie nach § 390 SGB V gilt für alle vertragsärztlichen und vertragspsychotherapeutischen Praxen. Welche Anforderungen im Einzelnen gelten, hängt unter anderem von der Größe der Praxis ab.
Brauche ich einen Datenschutzbeauftragten?
Nach § 38 BDSG ist ein Datenschutzbeauftragter in der Regel dann zu benennen, wenn mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Unabhängig davon gelten die Pflichten der DSGVO für jede Praxis.
Sprechen wir über Ihre Praxis.
Ein erstes Gespräch kostet nichts und verpflichtet zu nichts. Schreiben Sie uns oder rufen Sie an – wir melden uns zeitnah.