KIM und IT-Sicherheit – Der aktuelle Stand

KIM IN DER PRAXIS

­
­

Ist es Pflicht?

Für alle Ärztinnen/Ärzte muss ich sagen: JA.
Bei den Psychotherapeutinnen/-therapeuten ist die Sache nicht ganz so klar geregelt. Die KBV und KV verpflichtet alle Ärztinnen/Ärzte zur Anwendung von KIM, damit diese eAU und eArztbriefe etc. fertigen können (bzw. müssen). Mit dem KIM System arbeiten nicht nur Ärztinnen/Ärzte sondern auch die KVen, Krankenkassen, Krankenhäuser, Apotheken und, über kurz oder lang, auch noch weitere Anwender, die mit dem Gesundheitssystem zu tun haben. Das heißt, eine Kommunikation wird ziemlich schnell nicht mehr über Briefe und Formulare möglich sein, sondern nur noch über den E-Mail Dienst KIM. Der Vorteil besteht zukünftig in einem einheitlichen verschlüsselten E-Mail System.

Wie ist die Empfehlung?

Mit der Erfahrung aus der Vergangenheit in Bezug auf spontane Fristen und Änderungen von Seiten des Gesetzgebers und vor dem Hintergrund, dass es momentan ein Vollförderung für KIM gibt, ist meine dringende Empfehlung an alle Ärztinnen/Ärzte sowie Psychotherapeutinnen und -therapeuten: bestellen und installieren Sie KIM.

Wer kann bei der Installation unterstützen?

Wenn Sie eine Unterstützung durch mich wünschen, leiten Sie bitte den Bestellprozess über folgenden Link ein: https://slis-services.de/hoenicke/

Wann wird es im Elefanten weitergehen?

Die Implementierung von KIM und der eAU soll voraussichtlich im 2. Quartal im Elefanten fertig sein (so wie auch bei allen anderen Praxisverwaltungsprogrammen). Die Funktion des eArztbriefes/der eNachricht wird nach jetzigem Stand im 3. Quartal im Elefanten funktionieren. Hier können Sie die Zusammenhänge der digitalen Praxis noch einmal nachlesen: https://prezi.com/view/EdYLMKGSAeLP2mNkIJ9r
­­ ­ ­
­

IT-SICHERHEIT NACH § 75b

­Das zweite Thema, welches viele meiner Kundinnen und Kunden momentan beschäftigt, ist das Thema IT-Sicherheit nach § 75b. Deshalb möchte ich auch hierzu einige Sätze schreiben.

Was beinhaltet der § 75b?

Die KBV hat im §75b festgehalten, was eine Praxis an Sicherheit vorhalten MUSS, um einen Grundschutz zu gewährleisten. Diese Vorgaben werden in 5 Anlagen beschrieben.
> https://hub.kbv.de/display/itsrl
> https://www.kbv.de/html/it-sicherheit.php

Ab wann muss die Umsetzung der Vorgaben erfolgen?

Die KBV hat die Richtline im Feb. 2021 herausgebracht, diese soll stufenweise umgesetzt werden. Egal, wie man es sieht, es wird höchste Zeit!

Wer kontrolliert, ob ich mich daran halte?

Eine strenge Kontrolle der Gegebenheiten gibt es nicht. ABER, sollte es in Ihrer Praxis einen Vorfall geben und Ihnen kann nachgewiesen werden, dass Sie sich nicht an den Grundschutz gehalten haben, kann Ihnen eine Grobe Fahrlässigkeit unterstellt werden. Bei einer Verletzung des Schutzes der besonders schützenswerten (Patienten)Daten , kommt es z.B. zu zivilrechtlichen Konsequenzen gemäß Strafenkatalog der Datenschutz-Behörden, der KV und der KBV. Auch das Patienten <-> Therapeuten/Arzt-Verhältnis würde sich dadurch mit großer Sicherheit nicht verbessern.

Wer kann Ihnen bei der Umsetzung helfen?

Generell kann Ihnen jeder helfen, vor allem aber die durch die KBV geprüften und zertifizierten IT-Fachleute. Diese Zertifizierung gilt für 3 Jahre und ist sehr umfangreich. Eine Liste der betreffenden IT-Fachleute ist unter dem folgenden Link abrufbar. Ich selbst habe im letzten Jahr die Zertifizierung erworben und stehe Ihnen somit gerne ebenfalls für die Umsetzung zur Verfügung.
> https://www.kbv.de/media/sp/KBV_ISAP_Dienstleister_ZERT_P75b_SGBV.pdf

Was muss bei der Umsetzung beachtet werden?

Wenn Sie sich die Umsetzung alleine zutrauen und diese auch immer wieder regelmäßig nachkontrollieren möchten, können Sie gerne die folgende Seite der KBV nutzen. Auch die KZBV hat ein schönes Prospekt mit Umsetzungstipps herausgebracht. Ich stelle ebenfalls ein Prezi mit dem Inhalt meiner Umsetzung zur Verfügung.
> https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/E-Health/Hinweise-IT-Sicherheitsrichtlinie-SGB/Hinweise_IT-Sicherheitsrichtlinie-SGB_node.html
> https://www.kzbv.de/datenschutz-und-it-sicherheit-in-der.91.de.html
> IT-Sicherheit made by Hoenicke

Welche Angebote gibt es derzeit auf dem Markt?

Es gibt mehrere Firmen, die sich auf kleinere Praxen spezialisiert haben. Dabei ist jedoch zu beachten, dass nicht alle Pakete sämtliche Punkte der Sicherheitsrichtline berücksichtigen. Anbei eine Auflistung der mir bekannten Angebote.
> https://praxis-it-sicherheit.de/ (mein Angebot für Sie)
> https://sichere-praxis-it.de (SL.IS Services GmbH)
> https://hasomed.de/produkte/praxisprotect/ (Hasomed)

FINANZIERUNG FÜR STÖRANFÄLLIGE KARTENTERMINALS­

­Die KBV finanziert einen Aufsatz für störanfällige Kartenlesegeräte. Der Aufsatz wird aktuell produziert. Sobald er verfügbar ist, wird es eine Information dazu geben. Mehr Informationen finden Sie hier: https://www.kbv.de/html/1150_58021.php

Lesen Sie hier mehr

IT-Sicherheit in Praxen: BSI-Selbsttest machen – und unsere IT-Notfallkarte griffbereit haben

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich des Themas IT-Sicherheit in Arzt- und Psychotherapiepraxen angenommen. Und das ist eine gute Nachricht. Denn was bisher oft zwischen Behandlung, Abrechnung und Terminplanung untergegangen ist, bekommt jetzt Rückendeckung von höchster Stelle: mit konkreten Hilfen, klaren Abläufen und Material, das man tatsächlich benutzen kann. Dass eine Bundesbehörde eigene Broschüren für Praxen herausgibt, zeigt vor allem eines: Das Thema ist ernst. Und es betrifft alle – die große Gemeinschaftspraxis genauso wie die psychotherapeutische Einzelpraxis. Wer Patientendaten verarbeitet, verarbeitet besonders schützenswerte Daten. Keine Praxis darf auf eine Absicherung verzichten. Die BSI-Materialien im Überblick Zwei Dokumente lohnen den Blick: Machen Sie den Selbsttest Nehmen Sie sich eine halbe Stunde. Gehen Sie die Checkliste des

KI-Kompetenz in Arztpraxen und psychotherapeutischen Praxen

Online-Schulung: KI-Kompetenz für Praxen Buchen Sie die Schulung für sich und Ihr Praxispersonal. Kund*innen der IT-Sicherheit erhalten die Schulung kostenfrei. Direkt weiter zur Buchung Was der EU AI Act jetzt für Praxen bedeutet Künstliche Intelligenz hält zunehmend Einzug in den Praxisalltag. Was vor wenigen Jahren noch nach Zukunftstechnologie klang, wird inzwischen in vielen Arztpraxen und psychotherapeutischen Praxen ganz selbstverständlich eingesetzt: Telefonassistenten, Chatbots, automatische Dokumentation, Transkriptionssysteme oder KI-gestützte Entscheidungsunterstützungssysteme. Die Möglichkeiten sind groß, ebenso die Arbeitserleichterung und die Zeitersparnis. Gleichzeitig steigen aber auch die Anforderungen an Datenschutz, Transparenz und Verantwortlichkeit.  Seit August 2024 gibt es ein EU-Gesetz, das auch für Arzt- und Therapiepraxen gilt: den EU AI Act. Er regelt, wie Künstliche Intelligenz eingesetzt werden darf – und betrifft vermutlich mehr aus

Aktuelle Sicherheitsvorfälle bei Fortinet und Ubiquiti: Das sollten Praxen jetzt wissen

Aktuell schlagen IT-Sicherheitsexperten und Behörden weltweit Alarm: Der Hersteller Fortinet und Ubiquiti UniFi OS, deren Produkte in vielen Unternehmen und Organisationen zur Absicherung von Netzwerken eingesetzt werden, steht gleich durch mehrere schwerwiegende Vorfälle im Fokus. Wir möchten Sie transparent informieren – und für unsere Kunden direkt Entwarnung geben. Was ist passiert? Im Mittelpunkt der aktuellen Berichte stehen Angriffe auf Fortinet-Systeme, bei denen weltweit zahlreiche Firewalls kompromittiert und Zugangsdaten entwendet wurden. Firewalls bilden eine zentrale Sicherheitskomponente eines Netzwerks und schützen die dahinterliegenden Systeme vor unbefugten Zugriffen. Gelangen Angreifer an diese Zugangsdaten, können sie unter Umständen auf weitere Netzwerkbereiche und sensible Daten zugreifen. Besonders kritisch: In vielen Fällen wurde keine neue Sicherheitslücke ausgenutzt. Stattdessen konnten Angreifer auf Zugangsdaten zugreifen, die über längere

psyx-Wechsel: So einfach geht’s – Erfahrungen, Ablauf und Vorteile

Die Digitalisierung schreitet voran, Honorarkürzungen stellen Praxen vor neue Herausforderungen – und ein Wechsel des Praxisverwaltungssystems kann hier die Chance auf Veränderung und Kosteneinsparungen bieten. Doch wie läuft ein solcher Wechsel ab? Was berichten Kund:innen nach über einem Jahr mit psyx? Und welche Vorteile bietet das System konkret? In diesem Artikel geben wir Ihnen praktische Einblicke in den Wechselprozess, die Datenübernahme und die Kosten – damit Sie eine fundierte Entscheidung treffen können. 1. Warum zu psyx wechseln? Erfahrungen aus der Praxis Viele Praxen zögern vor einem Systemwechsel – verständlich, denn Umstellungen bedeuten zunächst Aufwand. Doch die Erfahrungen unserer Kund:innen zeigen: Es lohnt sich. Nach dem ersten Quartal berichten viele von: „Am Anfang war die Umgewöhnung eine Herausforderung – aber heute

Bevorstehende Veranstaltungen

Nach oben scrollen