KBV-konforme IT-Sicherheit und Managed Services für eine Zahnarztpraxis mit Telematikinfrastruktur.Königszahn betreibt eine moderne Zahnarztpraxis mit digitaler Infrastruktur – inklusive Anbindung an die Telematikinfrastruktur (TI) des deutschen Gesundheitswesens. Für den sicheren Umgang mit Patientendaten und die Einhaltung regulatorischer Vorgaben brauchte die Praxis eine professionelle Sicherheitsstrategie.
Problemstellung
Zahnarztpraxen mit TI-Anbindung unterliegen strengen IT-Sicherheitsanforderungen der Kassenärztlichen Bundesvereinigung (KBV):
KBV IT-Sicherheitsrichtlinie verlangt dokumentierte technische und organisatorische Maßnahmen
TI-Komponenten (Konnektor, eHBA, SMC-B) erfordern spezifisches Konfigurationsmanagement und regelmäßige Updates
Patientendaten unterliegen besonderem Schutzbedarf nach DSGVO und SGB V
Praxisteam braucht Awareness für Social Engineering, Phishing und sichere Passwortpraktiken
Die Praxis hatte funktionierende IT, aber keine strukturierte Sicherheitsdokumentation und keinen definierten Prozess für Patches und Updates.
Vorgehen
Die Umsetzung folgte einem praxisnahen Ansatz:
IST-Analyse: Bestandsaufnahme aller IT-Systeme, Netzwerkkomponenten und TI-Infrastruktur – Konnektor, Kartenterminals, eHBA, SMC-B, Praxisverwaltungssystem
Gap-Analyse: Abgleich des IST-Zustands mit den Anforderungen der KBV IT-Sicherheitsrichtlinie (Anlage 1–5)
TI-Komponentenkatalog: Vollständige Dokumentation aller TI-Komponenten mit Firmware-Versionen, Zertifikatslaufzeiten und Update-Zyklen