Logo der activeMind AG

ThemaGesundheit, Medizin und Pharma

Alles, was Ärzte, Therapeuten, Kammern, Pharma, Labore, andere medizinische Einrichtungen und der Gesundheitssektor zu Datenschutz und Informationssicherheit wissen müssen.

Grundlegende Ratgeber im Bereich Gesundheit

Datenschutz in der Apotheke

Worauf müssen Apotheken achten, wenn sie personenbezogene Daten verarbeiten - zumal es sich dabei in der Regel um besonders schützenswerte Gesundheitsdaten handelt?

Datenschutz in der Arztpraxis

Wenn Arztpraxen personenbezogene Daten von Patienten verarbeiten, müssen sie diese im besonderen Maße schützen. Mit diesen Schritten schaffen Sie eine DSGVO-konforme Arztpraxis.

Weitere Ratgeber zum Gesundheitssektor

Patientenrechtegesetz und Datenschutz in der Praxis

Die Vorgaben aus Patientenrechtegesetz und DSGVO klingen teils sehr ähnlich – und meinen doch meist etwas anderes. Wir schaffen Klarheit und geben Tipps für die Praxis.

Können bayerische Krankenhäuser durch Liberalisierung leichter outsourcen?

Lange hat Art. 27 BayKrG eine Auftragsverarbeitung bei Krankenhäusern in Bayern nahezu unmöglich gemacht. Doch was bedeutet die Gesetzesänderung und welche Kriterien müssen bayerische Krankenhausbetreiber beim Outsourcing immer noch beachten?

EuGH entscheidet über zahlreiche Datenschutzthemen

Rechtsgrundlagen, Datenminimierung und Schadensersatzansprüche – zu all diesen Aspekten gibt es bei der Auslegung der DSGVO noch zahlreiche Fragen. Die Richtersprüche des EuGHs dazu werden zahlreiche Folgen für die Datenschutzpraxis haben.

Datenpanne im Krankenhaus führt zu DSGVO-Geldbuße

Wie die Aufsichtsbehörde den Datenschutzverstoß bemerkte und was sie anderen Unternehmen mit dem Bußgeld zeigen will.

Patientenakten und Datenschutz: Was müssen Ärzte bei einer Praxisübernahme beachten?

Wechselt eine Arztpraxis ihren Besitzer, stellt sich die Frage, ob der Nachfolger die Patientenakten vom Vorgänger einsehen und benutzen darf. Immerhin handelt es sich bei Gesundheitsdaten um besondere personenbezogene Daten, welche besonders schützenswert sind.

Medizinischer Datenschutz bei iPrax Systems [Best Practice]

Unternehmen, die im Gesundheitssektor aktiv sind, können sich derzeit über zwei sehr interessante Megatrends freuen: Zum einen ermöglicht die Individualisierung medizinischer Bedürfnisse und gesundheitlicher Vorsorge eine Vielzahl neuer Geschäftsmodelle. Zum anderen hilft die Digitalisierung dabei, Interessierte immer gezielter anzusprechen und Kunden – Patienten ebenso wie Ärzte und Therapeuten – jederzeit mit passenden Dienstleistungen zu versorgen. Eine besonders große Herausforderung stellt jedoch der Datenschutz im medizinischen Bereich dar. Denn Daten über Diagnosen von Ärzten, Medikamente und Therapien sind besonders sensibel. Warum es sich für Gesundheitsunternehmen daher besonders lohnt, einen externen Datenschutzbeauftragten beratend hinzuzuziehen, erklärt Dirk Becker, Geschäftsführer von iPrax Systems im Best-Practice-Interview.

Vorlagen und Muster

Zu diesem Thema sind noch keine Inhalte verfügbar ...

Generatoren

Zu diesem Thema sind noch keine Inhalte verfügbar ...

Webinare

Webinare zum Thema auf unserer Schulungsplattform activeMind.academy

Im Moment gibt zu diesem Thema kein Webinar. Hier finden Sie alle Webinare…

Häufig gestellte Fragen

Die NIS2-Richtlinie (Network-and-Information-Security-Directive bzw. Directive on measures for a high common level of cybersecurity across the Union) ist eine europäische Sicherheitsrichtlinie, die die ursprüngliche NIS-Richtlinie von 2016 ablöst.

Die NIS2-Richtlinie zielt darauf ab, die Resilienz gegenüber Cyberbedrohungen zu stärken und die Sicherheit kritischer Infrastrukturen zu verbessern.

Bis zum 17. Oktober 2024 müssen die EU-Mitgliedstaaten die NIS2-Richtlinie in nationales Recht umsetzen. Konkret bedeutet dies, dass spätestens ab dem 18. Oktober 2024 betroffene Organisationen in Deutschland durch das nationale Gesetz NIS2UmsuCG verpflichtet sind, die neuen gesetzlichen Bestimmungen zu befolgen.

Der Hauptunterschied zwischen der bisherigen NIS-Richtlinie von 2016 und der neuen NIS2-Richtlinie liegt in der Erweiterung des Anwendungsbereichs und der Verschärfung der Sicherheitsanforderungen an Unternehmen.

Die NIS2-Richtlinie erweitert den Geltungsbereich auf zusätzliche Branchen und Sektoren, was bedeutet, dass nun eine größere Bandbreite von Unternehmen von den neuen Vorschriften betroffen ist. Dies umfasst nicht nur Betreiber kritischer Infrastrukturen und Anbieter digitaler Dienste, sondern auch Organisationen, die als wichtig oder besonders wichtig für die Wirtschaft eingestuft werden.

Darüber hinaus werden in der NIS2-Richtlinie strengere Standards und Anforderungen an die Cybersicherheit festgelegt. Unternehmen müssen nun noch umfassendere Maßnahmen zur Gewährleistung der Sicherheit ihrer Systeme und Daten implementieren. Dies beinhaltet unter anderem die Entwicklung und Umsetzung eines effektiven Risikomanagementsystems sowie die Meldung von Sicherheitsvorfällen innerhalb vorgegebener Fristen.

Eine externe Datenschutzbeauftragte von activeMind prüft in einem Büro Unterlagen

Sie brauchen Unterstützung?

Als externe Datenschutzbeauftragte begleiten wir Sie von A wie Auftragsverarbeitung bis Z wie Zertifizierung.

Gemeinsam errichten wir ein Datenschutz-Managmentsystem in Ihrem Unternehmen und stärken Ihre Compliance mit der DSGVO!

Newsletter

Sichern Sie sich das Wissen unserer Experten.

Zweimal im Monat alles Wichtige zu Datenschutz, Informationssicherheit und künstlicher Intelligenz.