95671 Bärnau, Karl Von Korb Str. 11
09635 8893000
info@smc-tec.de

IT-Sicherheitsrichtlinie für Arzt- und Zahnarztpraxen

Informations- und Leistungsübersicht der SMC TEC GmbH

Einleitung

Die Digitalisierung im Gesundheitswesen führt zu deutlich höheren Anforderungen an die Informationssicherheit in Arzt- und Zahnarztpraxen. Grundlage hierfür sind insbesondere die IT‑Sicherheitsrichtlinie der KBV sowie die Vorgaben der KZBV. Ziel dieser Richtlinien ist der Schutz sensibler Patientendaten vor Cyberangriffen, Datenverlust und Systemausfällen.

Warum IT-Sicherheit geschäftskritisch ist

  • Ausfall der Praxissoftware
  • Verlust sensibler Patientendaten
  • DSGVO-Bußgelder
  • Betriebsunterbrechungen
  • Reputationsschäden
  • Probleme mit Versicherungen und Behörden

Mindestanforderungen gemäß KBV/KZBV

Firewall und Netzwerkschutz

  • Professionelle Hardware-Firewall
  • VPN-Zugänge
  • Netzsegmentierung
  • Angriffserkennung
  • Protokollierung sicherheitsrelevanter Ereignisse

Datensicherung / Backup

  • Tägliche Datensicherung
  • Cloud- oder Offsite-Backup
  • Verschlüsselung
  • Wiederherstellungstests
  • Notfallkonzept

Endpoint-Security

  • Business Antivirus / EDR
  • Ransomware-Schutz
  • Gerätekontrolle
  • Zentrale Verwaltung

Patch- und Update-Management

  • Regelmäßige Windows-Updates
  • Firmware-Updates
  • Praxissoftware-Updates
  • Dokumentierte Wartung

Benutzer- und Rechteverwaltung

  • Benutzerkonten pro Mitarbeiter
  • Starke Passwortrichtlinien
  • Multifaktor-Authentifizierung
  • Rollen- und Rechtekonzepte

Mitarbeiterschulungen

  • Phishing-Schulungen
  • DSGVO-Unterweisungen
  • Dokumentierte Teilnahme
  • Wiederkehrende Schulungen

Typische Marktpreise

LeistungDurchschnittspreis
Business Firewall inkl. Einrichtung1.200 € – 3.500 €
Managed Firewall Service80 € – 250 € / Monat
Cloud-Backup50 € – 300 € / Monat
Business Antivirus pro Arbeitsplatz5 € – 15 € / Monat
Serverwartung120 € – 400 € / Monat
Mitarbeiterschulung400 € – 1.500 €

Leistungen der SMC TEC GmbH

  • IT-Sicherheitsaudits und Schwachstellenanalysen
  • Firewall- und Netzwerktechnik
  • Managed IT-Service und Monitoring
  • Microsoft 365 und Cloudlösungen
  • Backup- und Disaster-Recovery-Konzepte
  • DSGVO- und Sicherheitsdokumentation
  • Mitarbeiterschulungen und Awareness-Trainings

Beispiel Servicepakete

PaketGeeignet fürGeräteanzahlLeistungenPreis
Basis-SicherheitKleine Praxenbis 5 GeräteFirewall, Antivirus, Backup-Monitoring, Updatesab 249 €*
Praxis ProfessionalMittelgroße Praxenbis 15 GeräteManaged IT, Monitoring, Support, VPNab 590 €*
Praxis PremiumGroße Praxen / MVZbis 30 GeräteVollbetreuung, Cloud, Security, Schulungenab 990 €*

* monatliche Kosten. Bei den Preisen ist nur die Bereitstellung und Überwachung inkl. Sollten Schritte bis hin zur Bereitstellung nötig sein (Installation von Software) wird dies extra abgerechnet.

Empfehlung

Praxen sollten die KBV-/KZBV-Anforderungen nicht als reine Pflichtaufgabe betrachten, sondern als elementaren Bestandteil des Praxisbetriebs. Cyberangriffe verursachen inzwischen regelmäßig komplette Betriebsausfälle im Gesundheitswesen. Besonders kritisch sind fehlende Backups, ungepatchte Systeme und ungeschulte Mitarbeiter.

Quellen

  • https://www.kbv.de
  • https://www.kzbv.de
  • https://www.bsi.bund.de
  • https://smc-tec.de