Kernleistung

IT-Sicherheit, die in der Praxis funktioniert.

Sensible Patientendaten verdienen mehr als ein Häkchen auf einer Checkliste. Ich bringe Ihre Praxis-IT auf einen sicheren, gesetzeskonformen Stand – verständlich erklärt und im machbaren Tempo.

Bildschirm mit Programmcode – Symbol für IT-Systeme im Praxisalltag

Sensible Daten & Risiken im Praxisalltag

Patientendaten gehören zu den am stärksten schützenswerten Informationen überhaupt. Gleichzeitig ist der Praxisalltag voll: Geräte werden geteilt, Passwörter notiert, Backups laufen „irgendwie". Genau hier setzt eine gute IT-Sicherheitsberatung an – nicht mit erhobenem Zeigefinger, sondern mit pragmatischen Lösungen.

Richtlinie nach § 390 SGB V (vormals § 75b): Jede Praxis ist verpflichtet, angemessene IT-Sicherheitsmaßnahmen umzusetzen – abgestuft nach Praxisgröße. Ich helfe Ihnen, genau die für Sie relevanten Anforderungen umzusetzen.

Das umfasst die Beratung

Sicherheitscheck nach § 75b / § 390 SGB V

Strukturierte Aufnahme Ihrer Praxis-IT und Abgleich mit den Anforderungen der IT-Sicherheitsrichtlinie – gestaffelt nach Praxisgröße.

Risikoanalyse

Wo liegen die echten Risiken im Praxisalltag? Wir betrachten Geräte, Netzwerk, Zugänge und Abläufe – ohne Panikmache.

Zugriffskonzepte

Wer darf was? Klare Rollen und Rechte für Mitarbeitende, Geräte und Systeme.

Backup-Strategie

Belastbare Datensicherung nach der 3-2-1-1-0-Regel als zentraler Baustein der Sicherheit.

Maßnahmenplan

Konkrete, priorisierte Handlungsempfehlungen – was sofort wichtig ist und was warten kann.

Schulung des Personals

Das Team versteht sichere IT-Prozesse und kann sie im Alltag anwenden.

Dokumentation & Abschlussbericht

Nachvollziehbare Dokumentation für interne Zwecke und als Nachweis.

Meine Rolle: Audit & Beratung

Mein Schwerpunkt liegt auf Audits und Beratung: Ich prüfe Ihre Praxis-IT, decke Lücken auf und zeige Ihnen verständlich, was die IT-Sicherheitsrichtlinie konkret von Ihnen verlangt. Die eigentliche Umsetzung können Sie mit Ihrem bestehenden IT-Betreuer angehen – und falls Sie keinen haben, vermittle ich Ihnen bei Bedarf passendes IT-Fachpersonal.

Brauche ich einen zertifizierten Dienstleister?

Aktuell schreibt die IT-Sicherheitsrichtlinie der KBV keinen zertifizierten IT-Dienstleister vor. Viele der geforderten Maßnahmen sind in der Praxis aber so komplex, dass sie für Laien kaum allein umsetzbar sind. Deshalb lohnt sich die Unterstützung durch einen kompetenten, zertifizierten Dienstleister oder einen geprüften BSI-Praktiker – genau hier setze ich an.

Und ganz wichtig: Sie müssen nicht mich beauftragen – es gibt viele qualifizierte Anbieter. Die KBV führt eine offizielle Liste zertifizierter Dienstleister (PDF). Viele weiterführende Informationen rund um IT-Sicherheit in der Praxis finden Sie zudem auf der IT-Sicherheits-Seite der KBV.

100 % kompatibel zur Richtlinie

Meine Audits sind so aufgebaut, dass sie die Anforderungen der IT-Sicherheitsrichtlinie von KBV und KZBV vollständig abdecken – und mit regelmäßigen, wiederkehrenden Prüfungen zusätzlich das Qualitätsmanagement Ihrer Praxis unterstützen.

Dabei arbeite ich unabhängig von Ihrem Praxisverwaltungssystem und Ihrem Konnektor. Mein Vorgehen funktioniert in jeder Praxis – egal, ob Ihr Konnektor vor Ort steht, im Rechenzentrum betrieben wird oder Sie ein TI-Gateway nutzen.

Sicherheitscheck anfragen

Wir starten mit einem kostenlosen Erstgespräch und klären, was Ihre Praxis konkret braucht.