Hintergrund: Neben dem Abschluss gesetzeskonformer Verträge, der Festlegung und Beschreibung Ihrer internen Abläufe in der Praxis, dem Erstellen von Verzeichnissen, der Benennung eines Datenschutzbeauftragten und der Erarbeitung einer internen Datenschutzrichtlinie, sind Sie nach aktueller EU-DSGVO auch zu organisatorisch-technischen Maßnahmen angehalten, die die Sicherheit der Datenverarbeitung gewährleisten.
Hierzu zählen zum Beispiel:
- Die Verwendung aktueller Software
- Die Verschlüsselung und der Virenschutz
- Die Nutzung aktueller Hardwaresysteme
- Die Nutzung eines dedizierten Internet-Rechners
Die lückenlose Zugangskontrolle ist ebenfalls ein entscheidender Sicherheitsfaktor. So schreibt beispielsweise die Bundesärztekammer Kassenärztliche Bundesvereinigung dazu in ihren Bekanntgaben Technische Anlagen - Hinweise und Empfehlungen zur ärztliche Schweigepflicht, Datenschutz und Datenverarbeitung in der Arztpraxis (11 BÄK/KBV aaO, Abschnitt 3.11. und Technische Anlage):