/www.praktischarzt.at
  • Login
    • Bewerber
    • Arbeitgeber
/www.praktischarzt.at
  • Login
  • Bewerber Registrierung Arbeitgeber Registrierung
  • Stellenangebote
    • Stellenangebote
      • Assistenzarzt
      • Facharzt
      • Oberarzt
      • Leitender Arzt / Primararzt
      • Ärztestellen
      • Famulatur
      • Praktisches Jahr
  • Mein Lebenslauf
  • Arbeitgeber entdecken
    • Arbeitgeber entdecken
      • Alle Arbeitgeber
      • Kliniken
      • Unternehmen
      • Arztpraxen und MVZ
  • Arztkarriere
    • Arztkarriere
      • Arzt
      • Medizinstudent
  • Magazin
  • Für Arbeitgeber

praktischArzt Magazin Wie Sie Patientendaten richtig schützen

Wie Sie Patientendaten richtig schützen

Patientendatenschutz
Zuletzt aktualisiert: 12.12.2022
Themen: Patientenmanagement
Mail Icon WhatsApp Icon Instagram Icon Facebook Icon LinkedIn Icon

Sensible Patientendaten in Arztordinationen zu schützen ist in den vergangenen Jahren immer komplexer geworden. Heute ist Informationstechnologie (IT) ein integraler Bestandteil dessen, wie die Versorgungen von Patienten/-innen koordiniert, Krankenakten verwaltet oder Rechnungen gehandhabt werden. Das bietet eine neue Angriffsfläche und befeuert die Dringlichkeit, klare Strategien zu implementieren, um sicherzustellen, dass private Gesundheitsinformationen vertraulich bleiben.

Traditionelle Angriffsfläche – physischer Schutz von Patientendaten

Als niedergelassene Arzt/Ärztin oder Leiter/in einer Einzel- beziehungsweise Gemeinschaftspraxis weiß man, wie sich physische Gesundheitsdaten von Patienten/-innen sicher aufbewahren lassen. Dinge wie das sichere Verwahren gedruckter Dokumente, das Abschließen von Aktenschränken und wichtigen Türen oder solider Diebstahl- und Einbruchsschutz zählen zu den Grundvoraussetzungen jeder Arztpraxis.

Auch die „Schwachstelle“ Mensch haben viele fest im Visier. Durch die Sensibilisierung von Mitarbeitenden zum Thema Datenschutz und den Verweis auf die Dienstverträge und die Geheimhaltungspflicht lässt sich bereits viel erreichen. Zusätzlich ist es sinnvoll zu überlegen, wer welche Dateneinsicht wirklich braucht. Gestaffelte beschränkte Zugriffsrechte für das Personal verhindern, dass Mitarbeitende unbeabsichtigt Dateneinsicht haben, die sie für ihre Arbeit eigentlich gar nicht brauchen. Dies muss schriftlich dokumentiert und kann bereits im Dienstvertrag festgehalten werden.

Neue Angriffsfläche IT – digitale Daten schützen

Heutzutage gibt es aber eine neue und wichtigere Angriffsfläche, die IT. Ordinationen müssen sich gegen Einsicht und Eingriffe in ihre digitalen Patientendaten schützen. Die Gesundheitsinformationen auf einer externen Festplatte zu verwahren oder in die Cloud auszulagern, ist kein ausreichender Schutz gegen Datendiebstahl und Datenverlust.

Computer müssen stets mit einem aktuellen Betriebssystem und Browser betrieben sowie regelmäßige Sicherheitsupdates durchgeführt werden. Für die Arbeit genutzte mobile Geräte wie Notebooks, Tablets oder Smartphones müssen immer auf dem aktuellen Stand der Sicherheit sein. Für das WLAN ist ebenfalls ein aktueller Schutz wichtig. Wird auf das Internet ohne das e-card-Netzwerk GIN ist eine Software-Firewall zu aktivieren.

Back-ups, Verschlüsselung und Netzwerke

Alle Daten müssen verschlüsselt sein, das gilt genauso für den Ordinationsserver oder eine externe Festplatte wie für die Cloud. Ein weiterer wichtiger Aspekt ist die tägliche Sicherung der Daten und der Software als Back-up. Sollte die Ordination von einem Hackerangriff betroffen sein, einen Einbruch oder Brand erleiden, lassen sich durch das Back-up Software und Daten zügig wiederherstellen. Damit das Back-up in jedem Fall sicher bleibt, muss es extern verwahrt werden (verschlüsseltes Sicherungsmedium im brandsicheren Safe oder verschlüsselte Cloud). In periodischen Abständen sollte die Wiederherstellbarkeit geprüft werden. Vor allem dann, wenn physische Sicherungsmedien benutzt werden, da sie begrenzte Schreibzyklen und damit eine begrenzte Lebensdauer haben können.

Da Netzwerkzusammenbrüche und Datenverluste zu 80 Prozent eine interne Ursache in der Ordination haben, müssen Mitarbeitende im korrekten Umgang mit Hardware und Software geschult werden, um eine unsachgemäße Bedienung zu vermeiden. An dieser Stelle gilt es eindeutig zu regeln und schriftlich zu dokumentieren, auf welche Programme und Daten jede/r Mitarbeiter/in zugreifen darf. Berechtigungen sollten auf die notwendigen Daten beschränkt und alle Zugriffe protokolliert werden. Mitarbeiter/innen sollten personalisierte Passwörter nutzen. Gemeinschaftlich genutzte Passwörter müssen eine hohe Sicherheitsqualität aufweisen (gewisse Länge haben sowie Zahlen, Buchstaben und Symbole enthalten) und regelmäßig geändert werden.

Darüber hinaus ist es wichtig, Mitarbeitende für mögliche Gefahren zu sensibilisieren. Cyberkriminelle nutzen unterschiedliche Taktiken, um sich Zugang zu privaten Informationen zu verschaffen. Gefälschte Links und E-Mails sind beliebte Methoden, aber auch telefonisch kann versucht werden, Zugangstaten zum Ordinationsnetzwerk zu erhalten. In diesem Zusammenhang ist es sinnvoll, Fernwartungszugänge zu beschränken, damit Mitarbeitende nicht mit uneindeutigen Situationen konfrontiert werden.

Geheimhaltungspflicht

Die Geheimhaltungspflicht für Patientendaten gilt uneingeschränkt und muss auch IT-Dienstleister umfassen. Dienstleisterverträge sollten Klauseln enthalten, die die IT-Profis zur Einhaltung des Datenschutzes verpflichten sowie Zugriffe auf Sicherungsmedien, Daten und Software sowie Möglichkeiten der Fernwartung klar regeln.

Werden IT-Komponenten ausgetauscht, müssen alte Computer, Datenträger und Speichermedien restlos gelöscht werden. Im Zweifelsfall sind Festplatten physisch zu zerstören.

Fazit

Ein solides Sicherheitskonzept zum Schutz von Patientendaten bewahrt Ordinationen vor Sicherheitslücken und Rechtsverstößen, die durch die schärferen Regeln der DSGVO schneller entstehen können. Zudem hilft es, dass Daten vertrauenswürdig und unverändert bleiben, nicht verloren oder vernichtet werden. Im Fall von Datendiebstahl oder Datenverlust lassen sich die IT-Strukturen der Ordination mit dem Back-up schnell wieder herstellen.

Mehr zum Thema

Der Richtige Umgang Mit Patienten
Patientenmanagement
Der richtige Umgang mit Patienten
17.03.2024
Weiterlesen
Schlechte Nachrichten Gut Kommunizieren
Patientenmanagement
Als Arzt/Ärztin schlechte Nachrichten gut kommunizieren
23.02.2024
Weiterlesen
Broschüre Häusliche Gewalt AT
Patientenmanagement
Neuer Leitfaden zum Thema „Häusliche Gewalt“ für Ärzte erschienen
20.12.2023
Weiterlesen
Redaktion
Sebastian Ofer
Sebastian Ofer
Chefredakteur
Veröffentlicht am: 21.12.2022
Artikel teilen
Mail Icon WhatsApp Icon Instagram Icon Facebook Icon LinkedIn Icon

Themen

  • Patientenmanagement
  • Weniger anzeigen
Mehr anzeigen
< Vorheriger Artikel Nächster Artikel >

Neueste Arztstellen

Neueste Arztstellen

Ärztinnen/Ärzte für Ausbildungsstellen im Sonderfach Strahlentherapie-Radioonkologie
Klagenfurt am Wörthersee
Fachärztinnen und Fachärzte für Kinder- und Jugendpsychiatrie und Psychotherapeutische Medizin
Klagenfurt am Wörthersee
Fachärztinnen und Fachärzte für Psychiatrie und Psychotherapeutische Medizin
Klagenfurt am Wörthersee
Oberärztinnen/Oberärzte und Fachärztinnen/Fachärzte für Haut- und Geschlechtskrankheiten
Klagenfurt am Wörthersee
Alle Arztstellen ansehen >>

Registrierung Newsletter

Newsletter abonnieren

Mit dem praktischArzt Newsletter aktuelle Infos zu Karriere und Medizin erhalten.

Bitte eine gültige E-Mail-Adresse eingeben
Es gelten unsere AGB und Datenschutzerklärung.

E-Mail-Adresse bestätigen

Whitepaper

Whitepaper & Tools

Passende Whitepaper & Tools zum Themengebiet.
Vorausschauende Karriereplanung
Assistenzarzt | Wahl des ersten Arbeitgebers
Assistenzarzt Berufsstart | Checkliste

Arzt Jobs

Arzt Stellenangebote

Aerzteversorung Und Berufsunfähigkeit
Assistenzarzt/-ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Facharzt/-ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Oberarzt/ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Chefarzt/ärztin Stellenangebote
Alle Arztstellen ansehen >>

Jobs per Mail erhalten

Jobs per Mail erhalten

Erhalten Sie die neuesten Job für jede Suchanfrage kostenlos per E-Mail.

Jetzt aktivieren

Es gelten unsere AGB und Datenschutzerklärung. Abmeldung jederzeit möglich.

 
footer_logo
  • +49 621 180 64 150
  • kontakt@praktischarzt.at
Arbeitgeber
  • Warum praktischArzt?
  • Stelle schalten
  • Preise
  • Mediadaten
Jobsucher
  • Arzt Karriere
  • Medizinstudium
Direktsuche
  • Assistenzarzt Jobs
  • Facharzt Jobs
  • Oberarzt Jobs
  • Leitender Arzt / Primararzt Jobs

© 2025 praktischArzt
  • Impressum
  • Kontakt
  • AGB
  • Datenschutz
  • Gender-Hinweis
JETZT den praktischArzt Newsletter abonnieren

Erhalte alle 14 Tage

  • Aktuelle Karriere-Informationen
  • Neueste Jobangebote
  • News aus Gesundheitspolitik & Medizin
Bitte eine gültige E-Mail-Adresse eingeben
Es gelten unsere AGB und Datenschutzerklärung.

E-Mail-Adresse bestätigen