IT-Sicherheitsrichtlinie

Die IT-Sicherheitsrichtlinie für Praxen – verständlich erklärt.

Seit 2021 gilt für jede Arzt- und Zahnarztpraxis die IT-Sicherheitsrichtlinie nach § 390 SGB V. Welche Anforderungen für Sie gelten, hängt von der Größe Ihrer Praxis ab. Hier finden Sie den Überblick.

Vertrieb: +49-8031-61928092 · Mo–Do 8–18 Uhr, Fr 8–12 Uhr

  • Schutz rund um die Uhr
  • ISO 9001 (TÜV SÜD)
  • Über 100 betreute Firmen
  • Vor Ort bis 130 km um Rosenheim

Was die Richtlinie ist

Die Kassenärztliche Bundesvereinigung (KBV) und die Kassenzahnärztliche Bundesvereinigung (KZBV) legen fest, wie Praxen Patientendaten technisch schützen müssen. Die Richtlinie ist in Anlagen gegliedert. Anlage 1 gilt für alle, weitere Anlagen kommen je nach Größe und Ausstattung der Praxis dazu.

Es geht um alltägliche Dinge: aktuelle Software, sichere Passwörter, Schutz vor Schadsoftware, Datensicherung, ein Überblick über Ihre Geräte und geschulte Mitarbeitende.

Welche Anlagen für Ihre Praxis gelten

AnlageFür wenWorum es geht
Anlage 1Alle PraxenGrundanforderungen: aktuelle Software, Schutz vor Schadsoftware, sichere Zugänge, Datensicherung
Anlage 2Zusätzlich für Praxen mit 6 bis 20 Personen, die mit Daten arbeitenWeitere Anforderungen an Netzwerk, Geräte und Dokumentation
Anlage 3Zusätzlich für Praxen mit mehr als 20 Personen und für MVZErweiterte Anforderungen und mehr Dokumentation
Anlage 4Praxen mit medizinischen Großgeräten, zum Beispiel CT oder MRTAnforderungen an den Betrieb der Großgeräte im Netz
Anlage 5Praxen mit Komponenten der TelematikinfrastrukturAnforderungen an den sicheren Betrieb der TI-Komponenten

Die Übersicht vereinfacht. Maßgeblich ist der Text der Richtlinie von KBV beziehungsweise KZBV.

Was sich zuletzt geändert hat

Schulungspflicht seit 1. Oktober 2025

Nach der KBV-Richtlinie müssen Praxen ihr Personal zu IT-Sicherheit schulen und sensibilisieren. ITNG Care enthält kurze Online-Schulungen gegen Phishing für alle Mitarbeitenden.

Neue Fassung für Zahnarztpraxen

Für Zahnarztpraxen gilt die Fassung der KZBV vom 2. Juli 2025. Die neuen Anforderungen sind seit 2. Januar 2026 verbindlich.

Wie ITNG Care bei der Umsetzung hilft

AnforderungWas ITNG Care dafür tut
Schutz vor SchadsoftwareAngriffserkennung und -abwehr auf allen PCs, Servern und im Microsoft-365-Konto, rund um die Uhr
Aktuelle Betriebssysteme und SoftwareUpdates im Wartungsfenster und laufende Überwachung
Passwort- und ZugangsregelnPasswortmanager für die Praxis und Anmeldung mit zweitem Faktor
DatensicherungBackup von Microsoft 365, Pflege und Überwachung der Sicherung vor Ort
Schulung und SensibilisierungOnline-Schulungen gegen Phishing für alle Mitarbeitenden
Dokumentation und InventarGeräteinventar und Jahresstatus mit Sicherheitsbericht

Wir liefern die technischen Maßnahmen und die Dokumentation; für die Umsetzung der Richtlinie bleibt die Praxis verantwortlich.

Häufige Fragen zur Richtlinie

Ja. Anlage 1 gilt für jede Praxis, unabhängig von der Größe.

Wichtig ist, dass Sie den Stand der Umsetzung jederzeit zeigen können. Deshalb dokumentieren wir die technischen Maßnahmen und führen das Geräteinventar für Sie.

Dann starten wir mit einer Bestandsaufnahme und setzen die Anforderungen Schritt für Schritt um, die wichtigsten zuerst. In der Ersteinschätzung sagen wir Ihnen, wo Sie stehen.

Sprechen wir über Ihre Praxis

In der kostenlosen Ersteinschätzung schauen wir uns in 45 Minuten Ihre IT an und sagen Ihnen ehrlich, was sinnvoll ist. Sie brauchen nichts vorzubereiten. Wir melden uns innerhalb eines Werktags.

Oder rufen Sie uns an: +49-8031-61928092 · [email protected]