Detaillierte Informationen zum Seminar
Inhalte:
Hintergründe/Geschichte
- IT-Sicherheitsgesetz
- Kritische Infrastrukturen und KRITIS-Dachgesetz
- BSI-Gesetz (BSIG)
- Orientierungshilfe für Krankenhausinformationssysteme
- Branchenspezifischer Sicherheitsstandard (B3S)
- Datenschutz im Krankenhaus
Anforderungen an Betreiber kritischer Infrastrukturen
- Meldepflicht, Kontaktstelle
- Umsetzung des Stands der Technik
- Prüfpflicht
- IT-Sicherheitsgesetz 2.0
- Anforderungen an Krankenhäuser, die nicht unter die KRITIS-Regelungen fallen
- Auswirkungen des neuen Digital-Gesetzes (DigiG):
- § 391 SGB V - IT-Sicherheitsanforderungen an Krankenhäuser
- § 392 SGB V - IT-Sicherheitsanforderungen an Krankenversicherungen
- § 393 SGB V - Erfordernis von C5-Zertifizierungen bei Cloud-Diensten für Sozial- und Gesundheitsdaten
- Richtlinie der Kassenärztlichen Bundesvereinigung gem. § 390 SGB V
Informationssicherheitsmanagementsystem (ISMS)
- Zweck, Aufbau, Rollen, Standards und Geltungsbereich
- Informationssicherheitsleitlinie und Mitarbeiterrichtlinien zur IT-Sicherheit
- Risikomanagement
- IT-Asset-Management
- Überwachung und Prüfung
B3S Gesundheitsversorgung im Krankenhaus
- Systemeinstufung
- Betroffene Prozesse und Geltungsbereich
- Branchenspezifische Gefährdungen
- Anforderungskatalog
- Business Continuity Management nach B3S und ISO 22301/BSI 200-4
Schutzmaßnahmen
- Grundlagen technischer und organisatorischer Schutzmaßnahmen
Ziele/Bildungsabschluss:
Warum ist IT- und Informationssicherheit im Krankenhaus und MVZ wichtig?
Die Digitalisierung eröffnet Krankenhäusern und Medizinischen Versorgungszentren (MVZ) zahlreiche Möglichkeiten - gleichzeitig entstehen neue Risiken. Gesundheitsdaten gehören zu den besonders sensiblen Informationen, während die Verfügbarkeit digitaler Systeme für viele medizinische und organisatorische Abläufe unverzichtbar ist.
IT- und Informationssicherheit werden deshalb zu einer Aufgabe für die gesamte Organisation. Neben technischen Schutzmaßnahmen spielen klare Zuständigkeiten, sichere Prozesse und das Bewusstsein der Mitarbeiterinnen und Mitarbeiter eine wichtige Rolle. Zugleich müssen regulatorische und normative Anforderungen zuverlässig eingeordnet und umgesetzt werden.
Auch Medizinische Versorgungszentren müssen die Anforderungen der vertragsärztlichen Versorgung mit den Herausforderungen moderner, vernetzter IT-Strukturen verbinden. Genau hier setzt das Online-Seminar an.
Ihr Nutzen des Webinars zur IT- und Informationssicherheit in Krankenhäusern und MVZ
Nach dieser Schulung können Sie besser einschätzen, welche Anforderungen an die IT- und Informationssicherheit für Ihr Krankenhaus oder Medizinisches Versorgungszentrum (MVZ) bzw. für größere Arztpraxen relevant sind. Sie erkennen, an welchen Stellen Handlungsbedarf besteht, und können notwendige Maßnahmen gezielter priorisieren.
Sie gewinnen zudem mehr Sicherheit bei der Bewertung von IT-Risiken und bei der Einordnung organisatorischer Verantwortlichkeiten. Dadurch können Sie bestehende Strukturen und Prozesse in Ihrer Einrichtung fundierter hinterfragen und nächste Schritte zur Verbesserung der Informationssicherheit nachvollziehbar ableiten.
Auch Unterschiede zwischen Krankenhaus, vertragsärztlicher Versorgung und MVZ können Sie besser berücksichtigen. So fällt es Ihnen leichter, Anforderungen auf die konkrete Situation Ihrer Einrichtung zu übertragen und IT-Sicherheit systematisch weiterzuentwickeln.
Was Sie konkret im Webinar lernen und nachhaltig anwenden können
Im Webinar befassen Sie sich mit den wesentlichen Anforderungen an IT- und Informationssicherheit im Gesundheitswesen und deren praktischer Umsetzung in unterschiedlichen Einrichtungen. Dabei lernen Sie auch relevante normative und regulatorische Rahmenbedingungen kennen.
Sie lernen typische Risiken für IT-Systeme, sensible Informationen und digitale Prozesse kennen und setzen sich mit geeigneten organisatorischen und technischen Schutzmaßnahmen auseinander.
Ein besonderer Fokus liegt auf den Anforderungen im Krankenhaus, der IT-Sicherheit in der vertragsärztlichen Versorgung und den Besonderheiten bei Medizinischen Versorgungszentren (MVZ). So können Sie zentrale Handlungsfelder erkennen und das erworbene Wissen auf Ihre berufliche Praxis übertragen.
Lehrgangsverlauf/Methoden:
Präsenzseminar
Zielgruppe:
Das Webinar richtet sich primär an Mitarbeiterinnen und Mitarbeiter im Krankenhaus, die in der IT-Abteilung, im IT-Sicherheitsmanagement oder als Datenschutz- bzw. Informationssicherheitsbeauftragte oder -koordinatoren mit der Einhaltung und Umsetzung der einschlägigen Vorschriften zur IT-Sicherheit betraut sind. Ebenso ist die Teilnahme für Mitglieder des Managements (CIO, Geschäftsführer) geeignet, die sich einen Überblick über die normativen Rahmenbedingungen des Informationssicherheitsmanagements verschaffen wollen.
Seminarkennung:
EX/A52/10201398/29102026-1