IT – Sicherheitsrichtlinie der KBV

IT-Sicherheitsrichtlinie der KBV ­
­

Unser Angebot für Ihre Praxis

Sehr geehrte Damen und Herren,

in den letzten Monaten waren die IT-Sicherheit in der Praxis, die Sicherheit der Telematik Infrastruktur sowie Angriffe auf die Patientendaten immer wieder Thema in der Presse und bei Verbänden.

Die KBV hat jetzt eine IT-Sicherheitsrichtlinie zu Mindestanforderungen in den Praxen beschlossen, damit diese als „sicher“ gelten bzw. um die Gefahren von außen auf ein Minimum zu reduzieren.

Diese Richtline ist für alle Vertragspsychotherapeutinnen/-therapeuten und Ärztinnen/Ärzte bindend (§75 B SGB V). In 5 Anlagen und mehreren Musterdokumenten wird beschrieben, was umgesetzt werden muss oder was umgesetzt werden sollte. Erste Schritte sollen bereits ab 01.04.2021 umgesetzt werden. Weitere folgen ab Januar/ Juli 2022.
Bitte beachten Sie, dass diese Richtline auch in Praxen ohne Telematik Infrastruktur anzuwenden ist.

Wie ich Sie unterstützen kann

Von der KBV wird empfohlen, dass die Praxen mit einem von der KBV zertifizierten Dienstleister zusammenarbeiten sollten (§ 75b Absatz 5 SGB V). Dieses Zertifizierungsverfahren durchlaufe ich gerade und habe mich mit meiner Weiterbildung zum BSI-Grundschutzpraktiker schon bestmöglich darauf vorbereitet.

Mit diesem Schreiben möchte ich Ihnen anbieten, die IT – Sicherheitsrichtline der KBV in Ihrer Praxis umzusetzen und Sie bei allen folgenden Schritten der Umsetzung zu unterstützen. In den letzten Wochen habe ich ein Konzept zur optimalen Umsetzung der Richtline nach KBV und BSI Standard erarbeitet. Alle nötigen Informationen zum Inhalt und zu den Preisen finden Sie auf https://praxis-it-sicherheit.de/.

Konzept für Ihre Praxis

Folgend möchte ich kurz beschreiben, wie die Umsetzung und die weitere Betreuung der IT-Sicherheit durch mich abläuft:

  • ­Persönlicher Ersttermin in Ihrer Praxis nach der Buchung:
    • Installation der Sicherheitshardware und -software in der Praxis, Umsetzung der einzelnen Punkte der IT-Sicherheitsrichtlinie nach Checkliste, Sichtprüfung der Praxis auf eventuell weitere erforderliche Umsetzungsschritte
  • Dokumentation der Praxis, des Netzwerks und Erstellen eines Passwort- und Datensicherungskonzeptes, Bericht für die Praxis
  • Quartalsweiser Audit (Kontrolltermin per Fernwartung)
    • Kontrolle der IT-Sicherheitsrichtline nach Checkliste, Kontrolle der Dokumentation, Prüfung des Passwort- und Datensicherungskonzeptes, Bericht für die Praxis
  • Benachrichtigung bei Fehlern oder Gefahren
    • Bei Gefahren oder Fehlern in der IT-Sicherheit werde ich automatisch benachrichtigt. Wenn weitere Schritte erforderlich werden sollten, melde ich mich umgehend bei Ihnen in der Praxis.
  • Die Rechner und mobilen Geräte werden mit einem Diebstahlschutz versehen.

­­ ­ ­

Datenschutz für Ihre Website

Gern überprüfen wir in diesem Zusammenhang auch die Sicherheit Ihrer Website. Informationen zu unserem Angebot finden Sie auf https://datenschutz.edv-medizin.de/
­
Noch kurz ein anderes Anliegen: Zur Verbesserung des Kundensupports bitte ich alle Kundinnen und Kunden, die es bisher noch nicht erledigen konnten, dieses Online – Formular auszufüllen. Vielen Dank 😊

Bei Fragen oder Problemen melden Sie sich weiterhin gern unter info@edv-medizin.de oder 03831-309385. Sie können auch das Kontaktformular auf https://praxis-it-sicherheit.de/ nutzen.

Bleiben Sie weiterhin gesund!

Lesen Sie hier mehr

IT-Sicherheit in Praxen: BSI-Selbsttest machen – und unsere IT-Notfallkarte griffbereit haben

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich des Themas IT-Sicherheit in Arzt- und Psychotherapiepraxen angenommen. Und das ist eine gute Nachricht. Denn was bisher oft zwischen Behandlung, Abrechnung und Terminplanung untergegangen ist, bekommt jetzt Rückendeckung von höchster Stelle: mit konkreten Hilfen, klaren Abläufen und Material, das man tatsächlich benutzen kann. Dass eine Bundesbehörde eigene Broschüren für Praxen herausgibt, zeigt vor allem eines: Das Thema ist ernst. Und es betrifft alle – die große Gemeinschaftspraxis genauso wie die psychotherapeutische Einzelpraxis. Wer Patientendaten verarbeitet, verarbeitet besonders schützenswerte Daten. Keine Praxis darf auf eine Absicherung verzichten. Die BSI-Materialien im Überblick Zwei Dokumente lohnen den Blick: Machen Sie den Selbsttest Nehmen Sie sich eine halbe Stunde. Gehen Sie die Checkliste des

KI-Kompetenz in Arztpraxen und psychotherapeutischen Praxen

Online-Schulung: KI-Kompetenz für Praxen Buchen Sie die Schulung für sich und Ihr Praxispersonal. Kund*innen der IT-Sicherheit erhalten die Schulung kostenfrei. Direkt weiter zur Buchung Was der EU AI Act jetzt für Praxen bedeutet Künstliche Intelligenz hält zunehmend Einzug in den Praxisalltag. Was vor wenigen Jahren noch nach Zukunftstechnologie klang, wird inzwischen in vielen Arztpraxen und psychotherapeutischen Praxen ganz selbstverständlich eingesetzt: Telefonassistenten, Chatbots, automatische Dokumentation, Transkriptionssysteme oder KI-gestützte Entscheidungsunterstützungssysteme. Die Möglichkeiten sind groß, ebenso die Arbeitserleichterung und die Zeitersparnis. Gleichzeitig steigen aber auch die Anforderungen an Datenschutz, Transparenz und Verantwortlichkeit.  Seit August 2024 gibt es ein EU-Gesetz, das auch für Arzt- und Therapiepraxen gilt: den EU AI Act. Er regelt, wie Künstliche Intelligenz eingesetzt werden darf – und betrifft vermutlich mehr aus

Aktuelle Sicherheitsvorfälle bei Fortinet und Ubiquiti: Das sollten Praxen jetzt wissen

Aktuell schlagen IT-Sicherheitsexperten und Behörden weltweit Alarm: Der Hersteller Fortinet und Ubiquiti UniFi OS, deren Produkte in vielen Unternehmen und Organisationen zur Absicherung von Netzwerken eingesetzt werden, steht gleich durch mehrere schwerwiegende Vorfälle im Fokus. Wir möchten Sie transparent informieren – und für unsere Kunden direkt Entwarnung geben. Was ist passiert? Im Mittelpunkt der aktuellen Berichte stehen Angriffe auf Fortinet-Systeme, bei denen weltweit zahlreiche Firewalls kompromittiert und Zugangsdaten entwendet wurden. Firewalls bilden eine zentrale Sicherheitskomponente eines Netzwerks und schützen die dahinterliegenden Systeme vor unbefugten Zugriffen. Gelangen Angreifer an diese Zugangsdaten, können sie unter Umständen auf weitere Netzwerkbereiche und sensible Daten zugreifen. Besonders kritisch: In vielen Fällen wurde keine neue Sicherheitslücke ausgenutzt. Stattdessen konnten Angreifer auf Zugangsdaten zugreifen, die über längere

psyx-Wechsel: So einfach geht’s – Erfahrungen, Ablauf und Vorteile

Die Digitalisierung schreitet voran, Honorarkürzungen stellen Praxen vor neue Herausforderungen – und ein Wechsel des Praxisverwaltungssystems kann hier die Chance auf Veränderung und Kosteneinsparungen bieten. Doch wie läuft ein solcher Wechsel ab? Was berichten Kund:innen nach über einem Jahr mit psyx? Und welche Vorteile bietet das System konkret? In diesem Artikel geben wir Ihnen praktische Einblicke in den Wechselprozess, die Datenübernahme und die Kosten – damit Sie eine fundierte Entscheidung treffen können. 1. Warum zu psyx wechseln? Erfahrungen aus der Praxis Viele Praxen zögern vor einem Systemwechsel – verständlich, denn Umstellungen bedeuten zunächst Aufwand. Doch die Erfahrungen unserer Kund:innen zeigen: Es lohnt sich. Nach dem ersten Quartal berichten viele von: „Am Anfang war die Umgewöhnung eine Herausforderung – aber heute

Bevorstehende Veranstaltungen

Nach oben scrollen