Verbindliche Vorgaben zur IT-Sicherheit

Unternehmen, die bestimmte IT-Sicherheitsmaßnahmen nicht umsetzen, gefährden nicht nur ihre Praxis- oder Unternehmensdaten, sondern verstoßen unter Umständen gegen gesetzliche Vorgaben (z. B. DSGVO, BSI, KBV). Hier finden Sie eine Übersicht der wichtigsten Maßnahmen, deren gesetzliche Grundlagen sowie mögliche Folgen bei Nichtumsetzung.

Übersicht der Risiken & Rechtsgrundlagen

Maßnahme

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

Gesetzliche Grundlage & Paragraphen

Mögliche Folgen bei Nichtumsetzung

Maßnahme

Datensicherung (Backup)

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

DSGVO Art. 5(1)(f), Art. 32;
BSI IT-Grundschutz: OPS.2.2.A1;
KBV § 6 Abs. 2

Mögliche Folgen bei Nichtumsetzung

Datenverlust bei Defekt oder Ransomware, keine Wiederherstellung möglich

Maßnahme

Archivierung (revisionssicher)

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪

Gesetzliche Grundlage & Paragraphen

GoBD §§ 146, 147 AO;
DSGVO Art. 5(1)(e)

Mögliche Folgen bei Nichtumsetzung

Gesetzesverstöße, Probleme bei Prüfungen oder vor Gericht

Maßnahme

E-Mail-Sicherheit (Verschlüsselung, Spamfilter)

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

DSGVO Art. 32;
BSI: SYS.1.3.A17;
KBV § 4 Abs. 3

Mögliche Folgen bei Nichtumsetzung

Verlust vertraulicher Daten, Haftungsrisiko, Imageschäden

Maßnahme

Firewall

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

BSI: OPS.1.1.3.A13, SYS.1.3.A1;
DSGVO Art. 32;
KBV § 6 Abs. 1 Nr. 2

Mögliche Folgen bei Nichtumsetzung

Fremdzugriff auf Systeme, Patientendaten offen, Risiko von Hackerangriffen

Maßnahme

Patchmanagement (Updates für Software & Betriebssysteme)

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

BSI: APP.1.1.A3, OPS.1.3.1.A13;
DSGVO Art. 32;
KBV § 6 Abs. 1 Nr. 6

Mögliche Folgen bei Nichtumsetzung

Ausnutzbare Sicherheitslücken, Schadsoftware, Systemausfälle

Maßnahme

IT-Dokumentation

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

BSI: ORP.4.1.A1, ORP.4.2.A2;
DSGVO Art. 30;
KBV § 3 Abs. 3

Mögliche Folgen bei Nichtumsetzung

IT-Struktur nicht nachvollziehbar, erschwerte Wiederherstellung & Wartung

Maßnahme

Antivirus / Endpoint-Security

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

BSI: OPS.1.1.3.A17;
DSGVO Art. 32;
KBV § 6 Abs. 1 Nr. 3

Mögliche Folgen bei Nichtumsetzung

Schadsoftware bleibt unentdeckt, Datenverlust, Datenabfluss

Maßnahme

Benutzerrechteverwaltung / Zugriffsschutz

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

DSGVO Art. 5(1)(f), Art. 32;
BSI: SYS.1.1.2.A12;
KBV § 6 Abs. 1 Nr. 4

Mögliche Folgen bei Nichtumsetzung

Zugriff auf Patientendaten durch Unbefugte, DSGVO-Verstoß

Maßnahme

Starke Passwörter / MFA

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

DSGVO Art. 32;
BSI: SYS.1.1.2.A16;
KBV § 6 Abs. 1 Nr. 5

Mögliche Folgen bei Nichtumsetzung

Höheres Risiko durch Passwortdiebstahl, Kompromittierung von Konten

Maßnahme

Monitoring der Systeme (Überwachung & Alarmierung)

🇩🇪 - BSI Grundschutz, DSGVO
⚕️- KBV-IT-Security

🇩🇪 ⚕️

Gesetzliche Grundlage & Paragraphen

BSI: OPS.1.1.2.A15;
DSGVO Art. 32;
KBV § 6 Abs. 1 Nr. 7

Mögliche Folgen bei Nichtumsetzung

Sicherheitsvorfälle bleiben unbemerkt, verzögerte Reaktion

Was droht bei Nichtumsetzung?

Gesetz / Richtlinie

Mögliche Sanktionen

Gesetz / Richtlinie

DSGVO

Mögliche Sanktionen

Bußgelder bis zu 20 Mio. € oder 4 % des Jahresumsatzes (Art. 83 DSGVO)

Gesetz / Richtlinie

BSI-Grundschutz

Mögliche Sanktionen

Verlust von Zertifizierungen, Haftungsrisiken

Gesetz / Richtlinie

KBV-IT-Sicherheitsrichtlinie

Mögliche Sanktionen

Sanktionen durch die Kassenärztliche Vereinigung, bis zu 6.000 € Geldbuße bei Verstoß
Oberfläche IT-Sicherheit: RiverSuite

So vermeiden Sie Risiken mit dem BS-Club

Alle genannten Maßnahmen sind z. B. im BS-Club enthalten!
Bronze, Silber und Gold setzen schrittweise die Anforderungen der DSGVO, KBV und des BSI-Grundschutzes um.

Fragen Sie jetzt ein Audit an um zu prüfen, auf welchem Stand Ihr Netzwerk ist!