Telematik: Was muss ich bzgl. Datenschutz und Haftung in der Telematikinfrastruktur beachten?

Erstellt von Suzana Rouski, Geändert am Mi, 27 Mär um 4:58 NACHMITTAGS von Jannik Unthan

INHALTSVERZEICHNIS


Handbucht RISE Konnektor, Version 4.5.8, Kapitel 4.4.3 - Sicherheitsziele der Betriebsumgebung:


"Physischer Schutz des RISE Konnektors: Es müssen während des Betriebs des Konnektors geeignete Maßnahmen durch den Betreiber getroffen werden, sodass ein Schutz vor physischem Zugriff unbefugter Personen gegeben ist. Als befugt gelten in diesem Kontext nur durch den Betreiber namentlich autorisierte Personen (Leistungserbringer, medizinisches Personal, etc.). Durch Sicherheitsmechanismen in der Betriebsumgebung muss sichergestellt werden, dass ein Diebstahl und/oder eine Manipulation des Konnektors rechtzeitig erkannt wird, sodass organisatorische und/oder personelle Maßnahmen Schaden vermeiden."


Quelle: Handbuch RISE Konnektor (im Anhang)

Schutz vor unberechtigtem physischem Zugriff: 


Die TI-Komponenten in der Praxis müssen entsprechend den Vorgaben im jeweiligen Handbuch vor dem Zugriff Unberechtigter geschützt werden.  

Datenschutz und Haftung in der TI: 


Sofern die zugelassenen Komponenten ( insbesondere der Konnektor ) der TI bestimmungsgemäß verwendet werden und gemäß den mit dem BSI abgestimmten und im Betriebshandbuch der Komponente beschriebenen Anforderungen durch den Leistungserbringer aufgestellt und betrieben werden, scheidet eine Haftung des Leistungserbringers nach der DSGVO in jedem Fall aus.

Quelle: https://fachportal.gematik.de/fileadmin/user_upload/fachportal/files/Service/Anschluss_medizinischer_Einrichtungen_an_die_Tele-matikinfrastruktur__DVO_/Informationsblatt_Datenschutz_Haftung_TI_V1.0.0.pdf


Datensicherheit beim Anschluss an die TI: 


Jede Praxis muss technische und organisatorische Maßnahmen festlegen, um Patientendaten zu schützen. Hierzu zählen neben der Netzwerksicherheit auch Punkte wie die Verwendung eines Virenschutzes und sicherer Passwörter. Dazu sind die Praxen aufgrund der Datenschutz-Grundverordnung verpflichtet. Das gilt auch, wenn die Praxis an die TI angeschlossen ist.   

Quelle: https://www.kbv.de/html/ti-anschluss.php 


Allgemeine Informationen der gematik für Leistungserbringer:





DatumVersionÄnderungenBearbeiter
21.03.2024 0.2Anpassung Überschrift
JU
10.07.20230.1StartversionSR

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren