NummerBereichHandlungEmpfehlungAB
1AppsÜberprüfen der Apps auf Mobilgeräten, ob diese aus den offiziellen App Stores stammen und nicht mehr benötigte Apps löschenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden01.04.21
2AppsDie installierten Apps auf Updates prüfen und aktuell haltenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdates aktivieren01.04.21
3AppsKeine vertraulichen Daten über Whats App etc. versendenUm zu verhindern, dass Apps ungewollt vertrauliche Daten versenden oder aus den gesendeten Daten Benutzerprofile erstellt
werden, muss der Datenversand entsprechend eingeschränkt werden. Vor der App-Benutzung sollte überprüft werden, ob eine
App ungeschützte Protokollierungs- oder Hilfsdateien schreibt, die vertrauliche Informationen enthalten.
01.04.21
4OfficeKeine Nutzung der Microsoft Cloud für DokumenteOffice 365 & One Drive nicht verwenden01.04.21
5OfficeKeine vertraulichen Daten in Dokumenten lassen, sofern diese an Dritte weitergegeben werdenEntfernen der Metadaten wie "Autor(en)", zuletzt "geändert von" der Dokumente unter → Datei -> Eigenschaften. 01.04.21
6BrowserHinterlegte Login Daten durch sichere Browser absichern"Chrome, Firefox, Edge mittels ""Strg"" + ""Umschalt"" + ""Entf"": Löschen der Browserdaten
Safari: ""cmd"" + ""alt"" + ""E"" Löschen der Browserdaten."
01.04.21
7BrowserIn den Browsern die höchsten Datenschutzeinstellungen aktivierenÜberprüfen der Browser, ob die passenden Einstellungen hinterlegt sind01.04.21
8BrowserNur verschlüsselte Browser nutzenPlugin HTTPS everywhere installieren in allen Browsern01.04.21
9ClientsKamera und Mikrofon müssen an den Clients deaktiviert sein und nur bei Bedarf eingeschaltet werdenÜberprüfen der Clients, ob die Funktionen deaktiviert sind01.04.21
10ClientsVor Verlassen des Arbeitsplatzes muss der Benutzer abgemeldet werdenz.B. 'Windows' + 'L' für Windows01.04.21
11ClientsAuf den Clients muss eine Antivirensoftware vorhanden sein, die regelmäßig geupdatet wirdÜberprüfen der Clients und ggf. Installation oder Update der Software01.04.21
12Handys & TabletsDie Geräte müssen die Funktion "Safe Browsing" nutzen.Der Browser Chrome nutzt "Safe Browsing" standardmäßig01.04.21
13Handys & TabletsSIM Karten müssen durch PIN geschützt sein. Die PUK muss zentral gespeichert werden und ist nur durch Verantwortliche (Arzt, Praxismanager/in) anzuwendenÜberprüfen der Geräte, ob die SIM über eine Pin verfügt. Zentrale Ablage der PUK Codes Einrichten01.04.21
14Handys & TabletsDie Geräte müssen über ausreichenden Zugriffsschutz verfügen"Smartphones und Tablets müssen mit einem angemessen komplexen Gerätesperrcode geschützt werden.
Die Nutzung der Bildschirmsperre muss vorgeschrieben werden.
Die Anzeige von vertraulichen Informationen auf dem Sperrbildschirm muss deaktiviert sein.
Alle mobilen Geräte müssen nach einer angemessen kurzen Zeitspanne selbsttätig die Bildschirmsperre aktivieren."
01.04.21
15Handys & TabletsDie Betriebssysteme und Apps müssen auf aktuellem Stand gehalten werdenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdate aktivieren01.04.21
16WechseldatenträgerWenn Datenträger versendet werden, müssen diese eindeutig gekennzeichnet werden, jedoch darf die Beschriftung keine Rückschlüsse für Dritte ermöglichenEntweder sollte der Sender eine Liste führen, die eine Kennzeichnung eines Datenträgers eindeutig zuordenbar macht,
oder Sender und Empfänger einigen sich auf eine Systematik, die die Kennzeichnung der Datenträger für beide
zuordenbar macht, aber keine Rückschlüsse für andere ermöglicht. Z.B. Datenträger:
"dd2bbeab-d901-4043-b543-0ce74ce57aae" statt "onkologischer Befund Patient XY".
01.04.21
17WechseldatenträgerBeim Versand von Wechseldatenträgern muss die Verpackung manipulationssicher gestaltet werden und der Versandanbieter ein sicheres Nachweissystem haben.Über die Angebote der sicheren Nachweissysteme wie Einschreiben und Wertsendungen informiert Sie Ihr Postunternehmen.01.04.21
18NetzwerksicherheitEine Firewall wird zur Absicherung des Netzes benötigtEinrichtung einer UTM Firewall01.04.21
19NetzwerksicherheitDas Netzwerk muss grafisch dokumentiert seinErstellen einer grafischen Netzwerkdokumentation01.04.21
20Medizinische GroßgeräteDie Wartung der Geräte darf nur durch zuvor festgelegte Mitarbeiter erfolgenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
21Medizinische GroßgeräteFür die Konfiguration und Wartung der Geräte müssen sichere Protokolle genutzt werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
22Medizinische GroßgeräteNicht genutzte Benutzerzugänge müssen gelöscht werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
NummerBereichHandlungEmpfehlungAB
1AppsÜberprüfen der Apps auf Mobilgeräten, ob diese aus den offiziellen App Stores stammen und nicht mehr benötigte Apps löschenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden01.04.21
2AppsDie installierten Apps auf Updates prüfen und aktuell haltenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdates aktivieren01.04.21
3AppsKeine vertraulichen Daten über Whats App etc. versendenUm zu verhindern, dass Apps ungewollt vertrauliche Daten versenden oder aus den gesendeten Daten Benutzerprofile erstellt
werden, muss der Datenversand entsprechend eingeschränkt werden. Vor der App-Benutzung sollte überprüft werden, ob eine
App ungeschützte Protokollierungs- oder Hilfsdateien schreibt, die vertrauliche Informationen enthalten.
01.04.21
4OfficeKeine Nutzung der Microsoft Cloud für DokumenteOffice 365 & One Drive nicht verwenden01.04.21
5OfficeKeine vertraulichen Daten in Dokumenten lassen, sofern diese an Dritte weitergegeben werdenEntfernen der Metadaten wie "Autor(en)", zuletzt "geändert von" der Dokumente unter → Datei -> Eigenschaften. 01.04.21
6BrowserHinterlegte Login Daten durch sichere Browser absichern"Chrome, Firefox, Edge mittels ""Strg"" + ""Umschalt"" + ""Entf"": Löschen der Browserdaten
Safari: ""cmd"" + ""alt"" + ""E"" Löschen der Browserdaten."
01.04.21
7BrowserIn den Browsern die höchsten Datenschutzeinstellungen aktivierenÜberprüfen der Browser, ob die passenden Einstellungen hinterlegt sind01.04.21
8BrowserNur verschlüsselte Browser nutzenPlugin "HTTPS everywhere" installieren in allen Browsern01.04.21
9ClientsKamera und Mikrofon müssen an den Clients deaktiviert sein und nur bei Bedarf eingeschaltet werdenÜberprüfen der Clients, ob die Funktionen deaktiviert sind01.04.21
10ClientsVor Verlassen des Arbeitsplatzes muss der Benutzer abgemeldet werdenz.B. 'Windows' + 'L' für Windows01.04.21
11ClientsAuf den Clients muss eine Antivirensoftware vorhanden sein, die regelmäßig geupdatet wirdÜberprüfen der Clients und ggf. Installation oder Update der Software01.04.21
12Handys & TabletsDie Geräte müssen die Funktion "Safe Browsing" nutzen.Der Browser Chrome nutzt "Safe Browsing" standardmäßig01.04.21
13Handys & TabletsSIM Karten müssen durch PIN geschützt sein. Die PUK muss zentral gespeichert werden und ist nur durch Verantwortliche (Arzt, Praxismanager/in) anzuwendenÜberprüfen der Geräte, ob die SIM über eine Pin verfügt. Zentrale Ablage der PUK Codes Einrichten01.04.21
14Handys & TabletsDie Geräte müssen über ausreichenden Zugriffsschutz verfügen"Smartphones und Tablets müssen mit einem angemessen komplexen Gerätesperrcode geschützt werden.
Die Nutzung der Bildschirmsperre muss vorgeschrieben werden.
Die Anzeige von vertraulichen Informationen auf dem Sperrbildschirm muss deaktiviert sein.
Alle mobilen Geräte müssen nach einer angemessen kurzen Zeitspanne selbsttätig die Bildschirmsperre aktivieren."
01.04.21
15Handys & TabletsDie Betriebssysteme und Apps müssen auf aktuellem Stand gehalten werdenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdate aktivieren01.04.21
16WechseldatenträgerWenn Datenträger versendet werden, müssen diese eindeutig gekennzeichnet werden, jedoch darf die Beschriftung keine Rückschlüsse für Dritte ermöglichenEntweder sollte der Sender eine Liste führen, die eine Kennzeichnung eines Datenträgers eindeutig zuordenbar macht,
oder Sender und Empfänger einigen sich auf eine Systematik, die die Kennzeichnung der Datenträger für beide
zuordenbar macht, aber keine Rückschlüsse für andere ermöglicht. Z.B. Datenträger:
"dd2bbeab-d901-4043-b543-0ce74ce57aae" statt "onkologischer Befund Patient XY".
01.04.21
17WechseldatenträgerBeim Versand von Wechseldatenträgern muss die Verpackung Manipulationssicher gestaltet werden und der Versandanbieter ein sicheres Nachweissystem haben.Über die Angebote der sicheren Nachweissysteme wie Einschreiben und Wertsendungen informiert Sie Ihr Postunternehmen.01.04.21
18NetzwerksicherheitEine Firewall wird zur Absicherung des Netzes benötigtEinrichtung einer UTM Firewall01.04.21
19NetzwerksicherheitDas Netzwerk muss grafisch Dokumentiert seinErstellen einer grafischen Netzwerkdokumentation01.04.21
20AppsDie Berechtigungen der installierten Apps müssen minimiert werdenÜberprüfen der Berechtigungen der installierten Apps01.04.21
21Medizinische GroßgeräteDie Wartung der Geräte darf nur durch zuvor festgelegte Mitarbeiter erfolgenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
22Medizinische GroßgeräteFür die Konfiguration und Wartung der Geräte müssen sichere Protokolle genutzt werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
23Medizinische GroßgeräteNicht genutzte Benutzerzugänge müssen gelöscht werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
NummerBereichHandlungEmpfehlungAB
1AppsÜberprüfen der Apps auf Mobilgeräten, ob diese aus den offiziellen App Stores stammen und nicht mehr benötigte Apps löschenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden01.04.21
2AppsDie installierten Apps auf Updates prüfen und aktuell haltenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdates aktivieren01.04.21
3AppsKeine vertraulichen Daten über Whats App etc versendenUm zu verhindern, dass Apps ungewollt vertrauliche Daten versenden oder aus den gesendeten Daten Benutzerprofile erstellt
werden, muss der Datenversand entsprechend eingeschränkt werden. Vor der App-Benutzung sollte überprüft werden, ob eine
App ungeschützte Protokollierungs- oder Hilfsdateien schreibt, die vertrauliche Informationen enthalten.
01.04.21
4OfficeKeine Nutzung der Microsoft Cloud für DokumenteOffice 365 & One Drive nicht verwenden01.04.21
5OfficeKeine vertraulichen Daten in Dokumenten lassen, sofern diese an Dritte weitergegeben werdenEntfernen der Metadaten wie "Autor(en)", zuletzt "geändert von" der Dokumente unter → Datei -> Eigenschaften. 01.04.21
6BrowserHinterlegte Login Daten durch sichere Browser absichern"Chrome, Firefox, Edge mittels ""Strg"" + ""Umschalt"" + ""Entf"": Löschen der Browserdaten
Safari: ""cmd"" + ""alt"" + ""E"" Löschen der Browserdaten."
01.04.21
7BrowserIn den Browsern die höchsten Datenschutzeinstellungen aktivierenÜberprüfen der Browser, ob die passenden Einstellungen hinterlegt sind01.04.21
8BrowserNur verschlüsselte Browser nutzenPlugin "HTTPS everywhere" installieren in allen Browsern01.04.21
9ClientsKamera und Mikrofon müssen an den Clients deaktiviert sein und nur bei Bedarf eingeschaltet werdenÜberprüfen der Clients, ob die Funktionen deaktiviert sind01.04.21
10ClientsVor Verlassen des Arbeitsplatzes muss der Benutzer abgemeldet werdenz.B. 'Windows' + 'L' für Windows01.04.21
11ClientsAuf den Clients muss eine Antivirensoftware vorhanden sein, die regelmäßig geupdatet wirdÜberprüfen der Clients und ggf. Installation oder Update der Software01.04.21
12Handys & TabletsDie Geräte müssen die Funktion "Safe Browsing" nutzen.Der Browser Chrome nutzt "Safe Browsing" standardmäßig01.04.21
13Handys & TabletsSIM Karten müssen durch PIN geschützt sein. Die PUK muss zentral gespeichert werden und ist nur durch Verantwortliche (Arzt, Praxismanager/in) anzuwendenÜberprüfen der Geräte, ob die SIM über eine Pin verfügt. Zentrale Ablage der PUK Codes Einrichten01.04.21
14Handys & TabletsDie Geräte müssen über ausreichenden Zugriffsschutz verfügen"Smartphones und Tablets müssen mit einem angemessen komplexen Gerätesperrcode geschützt werden.
Die Nutzung der Bildschirmsperre muss vorgeschrieben werden.
Die Anzeige von vertraulichen Informationen auf dem Sperrbildschirm muss deaktiviert sein.
Alle mobilen Geräte müssen nach einer angemessen kurzen Zeitspanne selbsttätig die Bildschirmsperre aktivieren."
01.04.21
15Handys & TabletsDie Betriebssysteme und Apps müssen auf aktuellem Stand gehalten werdenRegelmäßigen Termin veranlassen, an dem die Geräte geprüft werden. Autoupdate aktivieren01.04.21
16WechseldatenträgerWenn Datenträger versendet werden, müssen diese eindeutig gekennzeichnet werden, jedoch darf die Beschriftung keine Rückschlüsse für Dritte ermöglichenEntweder sollte der Sender eine Liste führen, die eine Kennzeichnung eines Datenträgers eindeutig zuordenbar macht,
oder Sender und Empfänger einigen sich auf eine Systematik, die die Kennzeichnung der Datenträger für beide
zuordenbar macht aber keine Rückschlüsse für andere ermöglicht. Z.B. Datenträger:
"dd2bbeab-d901-4043-b543-0ce74ce57aae" statt "onkologischer Befund Patient XY".
01.04.21
17WechseldatenträgerBeim Versand von Wechseldatenträgern muss die Verpackung manipulationssicher gestaltet werden und der Versandanbieter ein sicheres Nachweissystem haben.Über die Angebote der sicheren Nachweissysteme wie Einschreiben und Wertsendungen informiert Sie Ihr Postunternehmen.01.04.21
18NetzwerksicherheitEine Firewall wird zur Absicherung des Netzes benötigtEinrichtung einer UTM Firewall01.04.21
19NetzwerksicherheitDas Netzwerk muss grafisch dokumentiert seinErstellen einer grafischen Netzwerkdokumentation01.04.21
20AppsDie Berechtigungen der installierten Apps müssen minimiert werdenÜberprüfen der Berechtigungen der installierten Apps01.04.21
21WechseldatenträgerDie Wechseldatenträger müssen verschlüsselt werdenVerschlüsseln der Datenträger mit Bitlocker01.04.21
22Medizinische GroßgeräteDie Wartung der Geräte darf nur durch zuvor festgelegte Mitarbeiter erfolgenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
23Medizinische GroßgeräteFür die Konfiguration und Wartung der Geräte müssen sichere Protokolle genutzt werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21
24Medizinische GroßgeräteNicht genutzte Benutzerzugänge müssen gelöscht werdenÜber die nötigen Maßnahmen informiert Sie Ihr Depot01.07.21

Kostenlose Erstberatung

Als „KBV Zertifizierter IT Dienstleister“ überprüfen wir gerne Ihre IT Infrastruktur und helfen Ihnen bei der Umsetzung der Maßnahmen. Vereinbaren Sie einen kostenlosen Beratungstermin mit einem unserer Berater.