Im März 2024 ist das Gesetz zur Beschleunigung der Digitalisierung des Gesundheitswesens (Digital-Gesetz (DigiG)) in Kraft getreten. Das Gesetz nimmt unter anderem Anpassungen am fünften Sozialgesetzbuch vor und erlaubt nun im Gesundheitssektor tätigen Einrichtungen, wie etwa Krankenkassen und Leistungserbringern, Cloud-basierte Dienste zur Verarbeitung von Sozial- und Gesundheitsdaten zu nutzen - dies jedoch nur unter verschärften IT-Sicherheitsanforderungen.
Die regulatorischen Vorgaben schaffen auf der einen Seite Klarheit und einen Rahmen für die Digitalisierung im Gesundheitswesen, werden auf der anderen Seite aber Anbieter digitaler Lösungen sowie deren Kunden in den kommenden Jahren stark beschäftigen.
Grundsätzlich neu ist die gesetzliche Regelung, wonach Cloud-basierte Dienste eingesetzt werden dürfen, sofern diese das im Kriterienkatalog C5 (Cloud Computing Compliance Criteria Catalogue) des BSI geforderte Sicherheitsniveau erfüllen. Das C5-Testat muss der Betreiber bzw. Anbieter eines Cloud-basierten Services vorweisen, wenn er die datenverarbeitende Stelle ist. Es reicht nicht aus, nur auf das C5-Testat eines Rechenzentrums-Betreibers zu verweisen oder die SaaS ohne die dahinterstehende Infrastruktur zu betrachten. Bis zum 30.06.2025 ist hierfür ein C5 Typ 1 Testat erforderlich, ab dem 01.07.2025 muss ein C5 Typ 2 Testat vorliegen.
Diese Regelung betrifft alle Leistungserbringer, einschließlich niedergelassener Ärzte, Krankenhäuser, Apotheken und DIGA-Hersteller sowie die Kranken- und Pflegekassen, sofern sie die Verarbeitung von Sozial- und Gesundheitsdaten in die Cloud auslagern wollen.
In unserem Webinar betrachten wir die aktuellen Entwicklungen und Anforderungen an den Einsatz Cloud-basierter Dienste im Gesundheitswesen. Zudem stellen wir den Kriterienkatalog C5 vor, der die Mindestanforderungen an sicheres Cloud Computing spezifiziert.
Inhalte:
- Aktuelle Entwicklungen und Anforderungen an den Einsatz Cloud-basierter Dienste im Gesundheitswesen
- Geltungsbereich der Gesetzgebung und Anforderungen an IT-Servicegesellschaften im Krankenhausverbund
- Vorstellung des C5 Kriterienkatalogs
- Zeit für Ihre Fragen
Das Webinar wird mit GoToWebinar durchgeführt. Als Teilnehmer benötigen Sie lediglich einen PC mit Internetanschluss. Den Ton erhalten Sie über die telefonische Einwahl in die Konferenz oder über Lautsprecher.
Ihre Fragen und Anmerkungen senden Sie gerne vorab an: hh-veranstaltungen@ebnerstolz.de
Die Teilnahme ist kostenfrei.