0,00 €
Zum Warenkorb
  • Quintessence Publishing Deutschland
Filter
1972 Aufrufe

KBV-Vize Dr. Thomas Kriedel stellt auf der KBV-Vertreterversammlung Zuständigkeiten für Datensicherheit klar

Ärzte seien nicht die Betreiber der Telematikinfrastruktur (TI) und dürften deshalb nicht bei Haftungsfragen, die aus der Datenschutzgrundverordnung (DSGVO) resultieren, belangt werden. Das hat Dr. Thomas Kriedel, Mitglied des Vorstands der Kassenärztlichen Bundesvereinigung (KBV), auf der KBV-Vertreterversammlung am 27. Mai 2019 in Münster klargestellt.

Kriedel ging auf die aktuelle Diskussion um die Sicherheit der TI ein. Hier müsse man drei Ebenen unterscheiden. Die erste betreffe den Konnektor und den darüber laufenden Anschluss an die TI. „Hier liegt die Verantwortung eindeutig bei der Gematik und den Herstellern der TI-Komponenten. Letztere sind über ihre Dienstleister vor Ort selbstverständlich auch für die korrekte und sichere Installation und Konfiguration zuständig. Hier trägt der Praxisinhaber keine Verantwortung“, betonte Kriedel.

Etwas anderes sei es, wenn die Praxisbedingungen eine Installation nötig machten, die nicht in dem von der Gematik herausgegebenen Leitfaden enthalten ist: „Dann sollten sich die Praxisinhaber vom Installateur ausdrücklich bescheinigen lassen, dass die Installation den gängigen Schutzstandards entspricht.“

Gematik für Datenschutzfolgeabschätzung für TI zuständig

Die zweite Ebene betreffe die Anforderungen aus der Datenschutzgrundverordnung (DSGVO). „Die in der DSGVO vorgesehene Datenschutzfolgeabschätzung muss auch in Bezug auf die zentrale TI und deren Dienste geleistet werden. Hierbei sind wir der klaren Auffassung, dass der Arzt für diese Folgeabschätzung nicht zuständig ist“, sagte Kriedel. „Meine klare Erwartung ist, dass die Gematik selbst die Datenschutzfolgeabschätzung vornehmen oder beauftragen muss. Damit läge auch die Verantwortung für Datenschutzprobleme bei ihr. Es kann jedenfalls nicht die Praxis sein“, führte das KBV-Vorstandsmitglied weiter aus.

Allgemeine IT-Sicherheit ist Aufgabe der Praxis

Die dritte Ebene betreffe die allgemeine IT-Sicherheit in der Praxis und die ordnungsgemäße Verwendung der genutzten IT-Produkte. Dazu gehöre eine geschützter Internetzugang der Praxis, das regelmäßige Update von Software oder ein Passwortmanagement. „Für diese Ebene sind die Ärzte und Psychotherapeuten selbst zuständig – das waren sie auch schon vor der Einführung der Telematikinfrastruktur. Hier gibt es schon lange Empfehlungen der KBV“, erklärte Kriedel. Generell gelte: „Wir dürfen diese Ebenen bei der Diskussion um die TI-Sicherheit nicht vermischen. Sonst geraten wir in Gefahr, Ross und Reiter zu verwechseln.“

Appell an TI-Verweigerer

Zur drohenden Saktionen gegen Ärzte, die bis heute keine Bestellung für die TI ausgelöst haben, stellte Kriedel klar: 70 bis 80 Prozent der Praxen werden bis Ende des Quartals an die TI angeschlossen sein. Diejenigen, bei denen Installationsfristen aus äußeren Umständen nicht eingehalten werden können, dürften auch nicht sanktioniert werden. Anders sei die Lage nur bei denjenigen, die sich der TI grundsätzlich komplett verweigern: „Hier ist die Rechtslage eindeutig und die Kassenärztlichen Vereinigungen werden sanktionieren müssen.“ Kriedel richtete in diesem Zusammenhang einen Appell an die Ärzte: „Über die TI wird künftig ein großer Teil der Prozesse laufen, die abrechnungs- und versorgungsrelevant sind, zum Beispiel das eRezept oder die eletronische Arbeitsunfähigkeitsbescheinigung (eAU). Wer sich bewusst der TI verweigert, verweigert sich einem elementaren Werkzeug der künftigen Versorgung. Das sollte jedem klar sein.“

Ausblick zur ePA

Bezogen auf die elektronische Patientenakte (ePA) stellte Kriedel klar: „Das TSVG weist der KBV die Aufgabe zu, die semantische und syntaktische Interoperabilität der ePA zu organisieren. Mit dieser Standardisierung ist nicht verbunden, dass die KBV die ePA festlegt. Wir sorgen dafür, dass die medizinischen Inhalte für alle IT-Systeme in der Versorgung kompatibel und damit interoperabel sind.“ Das sei auch Grundlage für die direkte Arzt-zu-Arzt-Kommunikation. „Hier entsteht ein echter Mehrwert für den Praxisalltag“, betonte Kriedel.

Beim eRezept und der eAU, die bereits jetzt gesetzlich vorgesehen sind, sei dieses Ziel noch nicht erreicht. Hier seien eine digitale Übermittlung und der Papierausdruck bislang parallel vorgesehen. „Das bedeutete doppelte Arbeit und eben doch weiterhin einen Medienbruch. So eine Art der Digitalisierung ist keine Vereinfachung“, kritisierte Kriedel.

Titelbild: Dr. Thomas Kriedel, Vorstandsmitglied der Kassenärztlichen Bundesvereinigung (Foto: Lopata/axentis.de)
Quelle: KBV Telematikinfrastruktur Politik

Adblocker aktiv! Bitte nehmen Sie sich einen Moment ...

Unser System meldet, dass Sie eine aktive AdBlocker-Software verwenden, die verhindert dass alle Seiteninhalte geladen werden können.

Fair geht vor: Unsere Partner aus der Industrie tragen durch ihre Anzeigen einen maßgeblichen Teil zum Betreiben dieser Newsseite bei. Diese finden Sie in überschaubarer Anzahl auf der Startseite sowie den einzelnen Artikelseiten.

Bitte setzen Sie www.quintessence-publishing.com auf Ihre „AdBlocker Whitelist“ oder deaktivieren Ihre AdBlocker Software. Danke.

Weitere Nachrichten

  
9. Apr. 2025

ePA: Noch-Gesundheitsminister Lauterbach kündigt schrittweise Einführung an

In den nächsten Wochen „Hochlaufphase“ außerhalb der Testregionen und weitere Testung – Nutzung für Ärzte vorerst freiwillig
7. Apr. 2025

ePA weiter testen statt direkt bundesweit ausrollen

KZBV: Probleme bei der elektronischen Patientenakte noch nicht gelöst – Softwareanbieter sehen weiterhin Schwierigkeiten in der zentralen ePA-Struktur
26. März 2025

Zahnärzteschaft frühzeitig auf die ePA vorbereiten

Dentalsoftware-Anbieter beim Start der ‚ePA für alle‘ dabei – Lösungen für Zahnärzte voranbringen
17. Feb. 2025

Bundesweiter Start der ePA laut BMG frühestens im April

Kassen melden, dass für alle Versicherten eine ePA angelegt worden sei – Praxen erst mit offiziellem Rollout zum Befüllen verpflichtet
10. Feb. 2025

Umfrage unter Ärzten: „Fix ein Fax“ soll bleiben

„änd“-Umfrage: Abschied vom Fax für Praxen in Deutschland trotz Datenschutzbedenken nicht vorstellbar – in Österreich seit Januar 2025 verboten
10. Feb. 2025

eLABZ: Keine Pflicht zur Anbindung für Labore

Vorteile der sicheren und unabhängigen Kommunikation zwischen Zahnarztpraxis und Labor sollen überzeugen
31. Jan. 2025

Kurz und knapp

Kurznachrichten und Informationen aus der (dentalen) Welt – Januar 2025
20. Jan. 2025

Start der ePA zunächst nur in ausgewählten Testpraxen

Neues Problem mit Cyberangriff auf eHBA-Anbieter D-Trust – vor Rollout sollen Sicherheitsprobleme ausgeräumt sein