IT-Sicherheitsrichtlinie
Seit 2021 gilt für jede Arzt- und Zahnarztpraxis die IT-Sicherheitsrichtlinie nach § 390 SGB V. Welche Anforderungen für Sie gelten, hängt von der Größe Ihrer Praxis ab. Hier finden Sie den Überblick.
Vertrieb: +49-8031-61928092 · Mo–Do 8–18 Uhr, Fr 8–12 Uhr
Die Kassenärztliche Bundesvereinigung (KBV) und die Kassenzahnärztliche Bundesvereinigung (KZBV) legen fest, wie Praxen Patientendaten technisch schützen müssen. Die Richtlinie ist in Anlagen gegliedert. Anlage 1 gilt für alle, weitere Anlagen kommen je nach Größe und Ausstattung der Praxis dazu.
Es geht um alltägliche Dinge: aktuelle Software, sichere Passwörter, Schutz vor Schadsoftware, Datensicherung, ein Überblick über Ihre Geräte und geschulte Mitarbeitende.
| Anlage | Für wen | Worum es geht |
|---|---|---|
| Anlage 1 | Alle Praxen | Grundanforderungen: aktuelle Software, Schutz vor Schadsoftware, sichere Zugänge, Datensicherung |
| Anlage 2 | Zusätzlich für Praxen mit 6 bis 20 Personen, die mit Daten arbeiten | Weitere Anforderungen an Netzwerk, Geräte und Dokumentation |
| Anlage 3 | Zusätzlich für Praxen mit mehr als 20 Personen und für MVZ | Erweiterte Anforderungen und mehr Dokumentation |
| Anlage 4 | Praxen mit medizinischen Großgeräten, zum Beispiel CT oder MRT | Anforderungen an den Betrieb der Großgeräte im Netz |
| Anlage 5 | Praxen mit Komponenten der Telematikinfrastruktur | Anforderungen an den sicheren Betrieb der TI-Komponenten |
Die Übersicht vereinfacht. Maßgeblich ist der Text der Richtlinie von KBV beziehungsweise KZBV.
Nach der KBV-Richtlinie müssen Praxen ihr Personal zu IT-Sicherheit schulen und sensibilisieren. ITNG Care enthält kurze Online-Schulungen gegen Phishing für alle Mitarbeitenden.
Für Zahnarztpraxen gilt die Fassung der KZBV vom 2. Juli 2025. Die neuen Anforderungen sind seit 2. Januar 2026 verbindlich.
| Anforderung | Was ITNG Care dafür tut |
|---|---|
| Schutz vor Schadsoftware | Angriffserkennung und -abwehr auf allen PCs, Servern und im Microsoft-365-Konto, rund um die Uhr |
| Aktuelle Betriebssysteme und Software | Updates im Wartungsfenster und laufende Überwachung |
| Passwort- und Zugangsregeln | Passwortmanager für die Praxis und Anmeldung mit zweitem Faktor |
| Datensicherung | Backup von Microsoft 365, Pflege und Überwachung der Sicherung vor Ort |
| Schulung und Sensibilisierung | Online-Schulungen gegen Phishing für alle Mitarbeitenden |
| Dokumentation und Inventar | Geräteinventar und Jahresstatus mit Sicherheitsbericht |
Wir liefern die technischen Maßnahmen und die Dokumentation; für die Umsetzung der Richtlinie bleibt die Praxis verantwortlich.
Ja. Anlage 1 gilt für jede Praxis, unabhängig von der Größe.
Wichtig ist, dass Sie den Stand der Umsetzung jederzeit zeigen können. Deshalb dokumentieren wir die technischen Maßnahmen und führen das Geräteinventar für Sie.
Dann starten wir mit einer Bestandsaufnahme und setzen die Anforderungen Schritt für Schritt um, die wichtigsten zuerst. In der Ersteinschätzung sagen wir Ihnen, wo Sie stehen.
In der kostenlosen Ersteinschätzung schauen wir uns in 45 Minuten Ihre IT an und sagen Ihnen ehrlich, was sinnvoll ist. Sie brauchen nichts vorzubereiten. Wir melden uns innerhalb eines Werktags.
Oder rufen Sie uns an: +49-8031-61928092 · [email protected]