Hoenicke Infopost 4/25 – Neue IT-Sicherheitsrichtlinie der KBV (§390)


FÜR DIE PRAXIS


 

Liebe Kund*innen und Leser*innen,

wie bereits im letzten Jahr angekündigt, hat die KBV die komplette Sicherheitsrichtlinie für Psychotherapeut*innen und Ärzt*innen umgestellt und angepasst. Diese Sicherheitsrichtlinie (§390 SGB) schützt Sie mit konkreten Umsetzungsvorgaben vor Cyberkriminalität und im Fall eines erfolgreichen Angriffs vor der Anschuldigung, „grob fahrlässig“ gehandelt zu haben.

Wichtigste Bestandteile der neuen Sicherheitsrichtlinie

  • Firewall: Schutz für Ihre Praxis.
  • Virusscanner: Schutz für Ihre Rechner, auch außerhalb der Praxis.
  • Regelmäßige Updates: IT-Sicherheit ist keine einmalige Sache.
  • EOL (End of Life) beachten: Software hat ein Lebensende, z.B. Windows 10 im Oktober diesen Jahres.
  • Weitere Anlagen: Fünf zusätzliche Anlagen in der KBV-Richtlinie.

Alle Info zur neuen IT-Sicherheitsrichtlinie finden sie hier:

Praxisnachrichten KBV vom 03.04.2025 zur IT-Sicherheitsrichtlinie
Richtlinie zur Datensicherheit der Praxis-IT erklärt von der KBV
KBV Hub mit Praxishinweisen

Bundespolizei wird Teil der Telematik

Bundespolizist*innen erhalten die elektronische Gesundheitskarte. Damit ist die Behörde der erste sonstige Kostenträger, der diese Umstellung vornimmt und seinen Versicherten die Nutzung von Anwendungen der Telematikinfrastruktur schrittweise ermöglicht.

Praxisnachrichten KBV vom 27.03.2025

NEU: Qualitätszirkel „Digitale Praxis“

Unsere Online-Schulungen wurden von der OPK unter der Gruppen-Leitung von Dr. Alexander Kaps (MVZ Kaps) langfristig als Qualitätszirkel anerkannt und mit 5 Fortbildungspunkten bewertet. Der nächste Qualitätszirkel findet am 23. April 2025 zum Thema Gruppentherapie statt. 
Melden Sie sich für den Qualitätszirkel „Digitale Praxis“ an

FAQ: PVS erklärt

Diesen Monat erklären wir in unseren FAQ die Gruppentherapie in medatixx.psyx. Wenn Sie eine Langfassung dazu wünschen, kommen Sie in den Qualitätszirkel „Digitale Praxis“ am 23.04.2025 um 17 Uhr. Viele weitere Erklärungen zu medatixx psyx und Hasomed Elefant finden Sie auf unserer FAQ-Seite. Schauen Sie mal rein.

 
 

AUS DER PRAXIS


 

IT-Sicherheit von der Hoenicke Systembetreuung

Das Wichtigste vorab: Alle unsere IT-Sicherheitskund*innen wurden bereits im September 2024 auf die Neuerungen umgestellt. Sie brauchen sich also um nichts mehr zu kümmern. Alle anderen dürfen gern weiterlesen. 🙂

Ihr zertifizierter Dienstleister

Wir sind seit 5 Jahren von der KBV zertifiziert*, diese Sicherheitsrichtlinie umzusetzen. In unserem Konzept folgen wir zu 100 % allen Vorgaben der KBV und sorgen in unseren Audits immer wieder für eine Kontrolle und Auffrischung dieser Maßnahmen. (Zu unserem Angebot)

So funktioniert die IT-Sicherheit by Hoenicke Systembetreuung

  1. Telefonische Beratung: Wir gehen alle Praxisgegebenheiten durch und entscheiden, wie die Installation abläuft – vor Ort oder per Fernwartung.
  2. Vorkonfigurierte Firewall: Sie erhalten eine fertig für Ihre Praxis vorkonfigurierte Firewall mit Netztrennung und allen Einstellungen für Ihren Konnektor.
  3. Einstellungen nach KBV-Richtlinie: Wir stellen sicher, dass Ihr Rechner alle Vorgaben der KBV-Sicherheitsrichtlinie erfüllt, z.B. keine Daten nach außen trägt oder Cloud-Dienste nutzt.
  4. Dokumentation: Sie erhalten eine Dokumentation Ihrer Praxis inkl. Netzwerkplan und Sicherheitszertifikat.
  5. Quartalsweise Audits: Jedes Quartal werden alle Geräte auf Windows/Mac-Updates, Programm-Updates und Auffälligkeiten überprüft. Sie erhalten ein Protokoll für Ihr Qualitätsmanagement und Ihren Datenschutz-Ordner.

Unser Konzept erfüllt die IT-Sicherheitsrichtlinie der KBV zu 100%. Sollte also trotz aller Vorkehrungen ein Zwischenfall passieren, können Sie immer nachweisen, dass Sie alles getan haben, um sich zu schützen. Damit können Sie der Unterstellung der groben Fahrlässigkeit und einer damit verbundenen Strafe entgehen. (*KBV-Liste der zertifizierten Anbieter, pdf)

Erfahren Sie mehr über unser Angebot oder nehmen Sie direkt Kontakt zu uns auf. Entweder per E-Mail oder per Telefon unter 03831-309385 oder 073569-599012.

kostenloser IT-Sicherheits-Check

Wir bieten Ihnen als zertifizierter KBV-Dienstleister auch weiterhin unseren kostenlosen IT-Sicherheits-Check an, um Ihre Praxis auf mögliche Sicherheitslücken gemäß §390 zu überprüfen. So erhalten Sie eine erste Einschätzung, wo Handlungsbedarf besteht. Bestellen Sie den Check ganz einfach per E-Mail an info@edv-medizin.de – wir melden uns umgehend bei Ihnen!

Verstärkung im Westen Deutschlands

Ab dem 01.04.2025 verstärkt Matthias Mehnert die Hoenicke Systembetreuung GmbH als neuer Regionalleiter für den Bereich West. Mit seinem Standort in Erwitte wird er künftig psychotherapeutische und ärztliche Praxen in Nordrhein-Westfalen betreuen. Lesen Sie das ausführliche Interview mit Matthias Mehnert auf unserer Website. 
In den kommenden Monaten werden wir am Hauptstandort durch zusätzliche Kolleginnen und Kollegen in den Bereichen Technik und Vertrieb verstärkt, um Ihnen einen noch besseren Support bieten zu können. Einen Überblick über unser Team finden Sie auf unserer Website.

Hier finden Sie unseren Tipp des Monats, diesmal zur DiGA elona therapy Depression.


Letzte Infopost verpasst?

Lesen Sie alle Neuigkeiten für niedergelassene Psychotherapeut/-innen und Ärzt/-innen auf unserer Website, folgen Sie uns auf unseren Social Media Kanälen oder abonnieren Sie die monatliche Infopost speziell für Praxisinhaberinnen und -inhaber.

Lesen Sie hier mehr

IT-Sicherheit in Praxen: BSI-Selbsttest machen – und unsere IT-Notfallkarte griffbereit haben

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich des Themas IT-Sicherheit in Arzt- und Psychotherapiepraxen angenommen. Und das ist eine gute Nachricht. Denn was bisher oft zwischen Behandlung, Abrechnung und Terminplanung untergegangen ist, bekommt jetzt Rückendeckung von höchster Stelle: mit konkreten Hilfen, klaren Abläufen und Material, das man tatsächlich benutzen kann. Dass eine Bundesbehörde eigene Broschüren für Praxen herausgibt, zeigt vor allem eines: Das Thema ist ernst. Und es betrifft alle – die große Gemeinschaftspraxis genauso wie die psychotherapeutische Einzelpraxis. Wer Patientendaten verarbeitet, verarbeitet besonders schützenswerte Daten. Keine Praxis darf auf eine Absicherung verzichten. Die BSI-Materialien im Überblick Zwei Dokumente lohnen den Blick: Machen Sie den Selbsttest Nehmen Sie sich eine halbe Stunde. Gehen Sie die Checkliste des

KI-Kompetenz in Arztpraxen und psychotherapeutischen Praxen

Online-Schulung: KI-Kompetenz für Praxen Buchen Sie die Schulung für sich und Ihr Praxispersonal. Kund*innen der IT-Sicherheit erhalten die Schulung kostenfrei. Direkt weiter zur Buchung Was der EU AI Act jetzt für Praxen bedeutet Künstliche Intelligenz hält zunehmend Einzug in den Praxisalltag. Was vor wenigen Jahren noch nach Zukunftstechnologie klang, wird inzwischen in vielen Arztpraxen und psychotherapeutischen Praxen ganz selbstverständlich eingesetzt: Telefonassistenten, Chatbots, automatische Dokumentation, Transkriptionssysteme oder KI-gestützte Entscheidungsunterstützungssysteme. Die Möglichkeiten sind groß, ebenso die Arbeitserleichterung und die Zeitersparnis. Gleichzeitig steigen aber auch die Anforderungen an Datenschutz, Transparenz und Verantwortlichkeit.  Seit August 2024 gibt es ein EU-Gesetz, das auch für Arzt- und Therapiepraxen gilt: den EU AI Act. Er regelt, wie Künstliche Intelligenz eingesetzt werden darf – und betrifft vermutlich mehr aus

Aktuelle Sicherheitsvorfälle bei Fortinet und Ubiquiti: Das sollten Praxen jetzt wissen

Aktuell schlagen IT-Sicherheitsexperten und Behörden weltweit Alarm: Der Hersteller Fortinet und Ubiquiti UniFi OS, deren Produkte in vielen Unternehmen und Organisationen zur Absicherung von Netzwerken eingesetzt werden, steht gleich durch mehrere schwerwiegende Vorfälle im Fokus. Wir möchten Sie transparent informieren – und für unsere Kunden direkt Entwarnung geben. Was ist passiert? Im Mittelpunkt der aktuellen Berichte stehen Angriffe auf Fortinet-Systeme, bei denen weltweit zahlreiche Firewalls kompromittiert und Zugangsdaten entwendet wurden. Firewalls bilden eine zentrale Sicherheitskomponente eines Netzwerks und schützen die dahinterliegenden Systeme vor unbefugten Zugriffen. Gelangen Angreifer an diese Zugangsdaten, können sie unter Umständen auf weitere Netzwerkbereiche und sensible Daten zugreifen. Besonders kritisch: In vielen Fällen wurde keine neue Sicherheitslücke ausgenutzt. Stattdessen konnten Angreifer auf Zugangsdaten zugreifen, die über längere

psyx-Wechsel: So einfach geht’s – Erfahrungen, Ablauf und Vorteile

Die Digitalisierung schreitet voran, Honorarkürzungen stellen Praxen vor neue Herausforderungen – und ein Wechsel des Praxisverwaltungssystems kann hier die Chance auf Veränderung und Kosteneinsparungen bieten. Doch wie läuft ein solcher Wechsel ab? Was berichten Kund:innen nach über einem Jahr mit psyx? Und welche Vorteile bietet das System konkret? In diesem Artikel geben wir Ihnen praktische Einblicke in den Wechselprozess, die Datenübernahme und die Kosten – damit Sie eine fundierte Entscheidung treffen können. 1. Warum zu psyx wechseln? Erfahrungen aus der Praxis Viele Praxen zögern vor einem Systemwechsel – verständlich, denn Umstellungen bedeuten zunächst Aufwand. Doch die Erfahrungen unserer Kund:innen zeigen: Es lohnt sich. Nach dem ersten Quartal berichten viele von: „Am Anfang war die Umgewöhnung eine Herausforderung – aber heute

Bevorstehende Veranstaltungen

Nach oben scrollen