IT-Sicherheit
IT-Sicherheitscheck nach
§ 390 SGB V
Erfüllen Sie die gesetzlichen Anforderungen an die IT-Sicherheit Ihrer Praxis, wir prüfen, dokumentieren und beraten Sie zu allen relevanten Punkten.
Rechtliche Grundlage
Was § 390 SGB V von Ihrer Praxis verlangt
Seit der KBV-Richtlinie zur IT-Sicherheit sind Praxen gesetzlich verpflichtet, angemessene technische und organisatorische Maßnahmen zum Schutz ihrer IT-Infrastruktur umzusetzen. Wir übernehmen die vollständige Prüfung und Dokumentation für Sie.
Anforderung
Angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Praxis-IT, auf Basis der DSGVO-Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit.
Frist
Die aktuellen Anforderungen der KBV-Richtlinie sind bereits seit dem 1. Oktober 2025 verbindlich umzusetzen. Handlungsbedarf besteht also schon jetzt.
Verantwortung
Die Verantwortung für die Umsetzung liegt immer bei der Praxisleitung, auch wenn Aufgaben an einen externen IT-Dienstleister delegiert werden.
Ablauf
So läuft Ihr IT-Sicherheitscheck ab
Schritt 1
Erstaufnahme vor Ort
Wir kommen direkt in Ihre Praxis und verschaffen uns einen vollständigen Überblick über Ihre IT-Infrastruktur.
Schritt 2
Prüfungsabschluss im Büro
Im Anschluss werten wir die Ergebnisse aus und übergeben Ihnen eine vollständige, nachvollziehbare Dokumentation.
Schritt 3
Übergabe und Handlungsempfehlung
Wir übergeben Ihnen den Prüfbericht persönlich und gehen die Ergebnisse gemeinsam mit Ihnen durch. Dazu bekommen Sie eine Handlungsempfehlung, die zeigt, was zuerst angepackt werden sollte.
Prüfumfang
Das prüfen wir bei Ihnen
Netzwerkinventarisierung
Netzwerkinventarisierung
Vollständige Erfassung aller Netzwerkgeräte in Ihrer Praxis, inklusive Name, IP-Adresse, MAC-Adresse und Standort.
Netzwerksegmentierung
Netzwerksegmentierung
Prüfung, ob Praxisnetz, WLAN, Gast-WLAN und VPN-Zugang sauber voneinander getrennt sind.
Zugriffs- und Passwortmanagement
Zugriffs- und Passwortmanagement
Prüfung der Authentisierung an Netzwerkgeräten (Kennwortlänge, Default-Passwörter), der Zugangs- und Benutzerverwaltung sowie Ihres Passwort-Managements insgesamt.
Anwendungsrechte
Anwendungsrechte
Prüfung, welche Anwendungen Zugriff auf Kamera und Mikrofon haben, und ob dieser Zugriff gerechtfertigt ist.
Datensicherung und Verschlüsselung
Datensicherung und Verschlüsselung
Prüfung Ihres Backup-Logs sowie der Verschlüsselung Ihrer gesicherten Daten.
Physische Sicherheit
Physische Sicherheit
Prüfung des physischen Zugriffsschutzes auf Ihre IT-Infrastruktur vor Ort.
Patch- und Änderungsmanagement
Patch- und Änderungsmanagement
Prüfung, ob Software-Updates und Systemänderungen strukturiert und zeitnah eingespielt werden.
Firewall, Antivirus und Cloud-Dienste
Firewall, Antivirus und Cloud-Dienste
Prüfung Ihrer Firewall- und Antivirus-Software sowie aller genutzten Cloud-Dienste und mobilen Geräte.
- Unklare oder undokumentierte Netzwerkstruktur
- Sicherheitslücken bleiben unentdeckt
- Kein Nachweis gegenüber der KBV im Prüffall
- Keine strukturierte Handlungsempfehlung bei Schwachstellen
- Vollständige Inventarisierung aller Netzwerkgeräte
- Geprüfte Firewall-, Zugriffs- und Backup-Sicherheit
- Dokumentierter Netzwerkplan und Praxisordner
- Prüfzertifikat nach Umsetzung der Handlungsempfehlung
Griff ziehen und beide Seiten vergleichen
Häufige Fragen
Fragen zum IT-Sicherheitscheck
Ist der IT-Sicherheitscheck für meine Praxis verpflichtend?
Ja. Die Anforderungen der KBV-Richtlinie nach § 390 SGB V sind für alle Vertragspraxen bereits seit dem 1. Oktober 2025 verbindlich umzusetzen.
Wie lange dauert der IT-Sicherheitscheck?
Der Check gliedert sich in zwei Termine: eine Erstaufnahme vor Ort in Ihrer Praxis und einen anschließenden Prüfungsabschluss in unserem Büro, in dem wir die Ergebnisse auswerten und dokumentieren.
Was passiert, wenn bei der Prüfung Mängel festgestellt werden?
Sie erhalten eine konkrete Handlungsempfehlung zur Behebung. Nach deren Umsetzung händigen wir Ihnen ein Prüfzertifikat aus.
Wer trägt die Verantwortung für die IT-Sicherheit meiner Praxis?
Die Verantwortung liegt immer bei der Praxisleitung, auch wenn die Umsetzung an uns als externen IT-Dienstleister delegiert wird.
Was kostet der IT-Sicherheitscheck?
Das hängt von der Größe Ihrer Praxis ab. Kontaktieren Sie uns für ein individuelles Angebot.
Bereit für den IT-Sicherheitscheck?
Wir prüfen Ihre Praxis-IT und beraten Sie zu allen erforderlichen Maßnahmen.
