Zum Inhalt springen
DENTALAGENTEN

Fundament · Security & Datenschutz

Keine Panik. Ein Plan.

Ransomware, Datenverlust, Serverausfall, fehlende Backups, unsichere Zugänge, Mitarbeiterfehler, veraltete Systeme – die Risiken sind real, aber beherrschbar. Der Markt verkauft Sicherheit mit Bußgeld-Drohungen und Hardware. Wir verkaufen einen Plan: Was ist wahrscheinlich, was kostet es, was tun wir zuerst. Und wir testen die Wiederherstellung, statt sie zu versprechen.

3 Minuten · kostenlos · kein Verkaufsgespräch

Das Problem

Realistische Szenarien – und was sie kosten

Ein Mitarbeiter öffnet einen Anhang, der Server verschlüsselt sich, das Backup auf der USB-Platte ist mitverschlüsselt. Oder der Server fällt aus und der Restore hat nie jemand geprobt. Wie lange steht die Praxis? Ein Tag? Eine Woche? Im Gesundheitswesen waren laut Sophos nur 58 % der Betroffenen binnen einer Woche wieder arbeitsfähig. Rechne mit deinen Zahlen: Behandlungsumsatz je Tag × Ausfalltage + Wiederherstellung + Meldepflichten + Vertrauen.

  • Ransomware über E-Mail-Anhang oder Fernwartungszugang
  • Backup vorhanden, aber nie wiederhergestellt – oder im selben Netz
  • Ein Passwort für alle, keine Mehr-Faktor-Anmeldung
  • Ex-Mitarbeiter mit aktivem Zugang
  • Praxissoftware und Betriebssysteme ohne Updates
  • Gesundheitsdaten in unverschlüsselten Kontaktformularen oder Consumer-Cloud

Vorgehen

So bauen wir Sicherheit, die das Team mitträgt

Sicherheit entsteht aus Architektur (Rechte, Segmentierung, Backup), Prozessen (Updates, Offboarding, Notfall) und Menschen (Schulung). Nicht aus einer Box.

  1. 01

    Security-Check

    Abgleich mit der KBV/KZBV-IT-Sicherheitsrichtlinie nach Praxisgröße (Anlagen 1–5), Restore-Test, Rechte-Review, Patch-Stand, E-Mail-Sicherheit, Fernwartung, physische Sicherheit. Ergebnis: Erfüllungsgrad und Maßnahmenplan.

  2. 02

    Sofortmaßnahmen

    MFA, Admin-Trennung, Offboarding, Backup-Isolation (3-2-1), Update-Prozess. Die Dinge, die 80 % des Risikos nehmen.

  3. 03

    Notfallkonzept

    Wer ruft wen an, wo liegen die Zugänge, wie läuft der Restore, wie lange dauert er, wer informiert Patienten und Behörden. Geprobt, nicht nur geschrieben.

  4. 04

    Schulung

    Pflichtschulung nach Richtlinie, Phishing-Beispiele aus dem Praxisalltag, jährlich wiederholt – dokumentiert.

  5. 05

    DSGVO-Architektur

    Datenflüsse deiner digitalen Systeme: Website, Terminbuchung, Formulare, Tracking, KI, Cloud. AV-Verträge, Consent, Art. 9 – abgestimmt mit deinem Datenschutzbeauftragten.

Lieferumfang

Was du bekommst

  • Security-Check mit Erfüllungsgrad der IT-Sicherheitsrichtlinie
  • Dokumentierter Restore-Test mit gemessener Wiederherstellungszeit
  • Rechte-, Passwort- und Offboarding-Konzept
  • Backup-Konzept nach 3-2-1-Prinzip
  • Notfallkonzept (Playbook) inkl. Kontaktliste und Meldewegen
  • Schulungsunterlagen und Nachweise
  • DSGVO-Datenflussübersicht der digitalen Systeme, AV-Vertragsliste
  • Beispielrechnung Ausfallkosten mit deinen Zahlen (gekennzeichnet)

Eigentum

Das gehört dir

  • Alle Konzepte, Nachweise und Playbooks
  • Zugänge und Schlüssel – bei dir, nicht beim Dienstleister
  • Schulungsnachweise für Prüfungen

Übergabe-Paket ab Tag 1. Monatlich kündbar. Keine Ablösesummen.

Das KPI-Prinzip

Was wir messen

Keine Leistung ohne Kennzahl. Diese Werte stehen für Security & Datenschutz im Praxis-Cockpit – mit Definition, Messmethode und Ausgangswert.

Richtlinien-Erfüllungsgrad

Anteil erfüllter Anforderungen der KBV/KZBV-Richtlinie – als Checkliste, prüffähig.

Restore-Zeit

Gemessen im Test. Die einzige Zahl, die im Ernstfall zählt.

MFA-Quote

Anteil Konten mit Mehr-Faktor-Anmeldung.

Patch-Latenz

Tage zwischen Update-Veröffentlichung und Installation.

Schulungsquote

Anteil geschulter Mitarbeitender, jährlich.

Sicherheitsereignisse

Erkannt, gemeldet, behoben – je Monat.

Belegte Zahlen

Warum das zählt

96 %

der Unternehmen ab 10 Mitarbeitenden waren von Datendiebstahl, Spionage oder Sabotage betroffen; jedes vierte von Ransomware

Quelle [1]

1,02 Mio. $

durchschnittliche Wiederherstellungskosten nach Ransomware im Gesundheitswesen; nur 58 % waren binnen einer Woche wieder arbeitsfähig

Quelle [2] · internationale Daten

  1. [1] Bitkom/BfV, Wirtschaftsschutz 2026 – Quelle
  2. [2] Sophos, The State of Ransomware in Healthcare 2025 (internationale Daten) – Quelle

Preise

Was Security & Datenschutz kostet

Build · einmalig

Security-Check inkl. Restore-Test

1.900 €Richtwert

Notfallkonzept inkl. Probe

2.900 €Richtwert

Run · monatlich, kündbar

Awareness & Monitoring

monatlich kündbar

ab 190 €/MonatRichtwert

Fremdkosten: Externer Datenschutzbeauftragter (Partner) ab ca. 170 €/Monat – Vertrag direkt mit dir.

Richtwerte netto zzgl. USt. Angebot nach Beratungstermin als Festpreis. Alle Preise und Prinzipien

Was wir nicht tun

Angstwerbung mit Bußgeld-Drohungen„100 % sicher“-VersprechenSecurity-Hardware mit Marge

FAQ

Häufige Fragen zu Security & Datenschutz

Seid ihr Datenschutzbeauftragte?

Nein. Wir bauen die Architektur und arbeiten mit eurem externen oder internen Datenschutzbeauftragten zusammen; wenn ihr keinen habt, vermitteln wir einen Partner – Vertrag direkt mit euch, ohne Provision.

Könnt ihr garantieren, dass nichts passiert?

Nein, und wer das behauptet, ist unseriös. Wir senken die Wahrscheinlichkeit, begrenzen den Schaden und verkürzen die Wiederherstellung – messbar.

Was kostet ein Praxisausfall?

Das rechnen wir mit deinen Zahlen: Behandlungsumsatz je Tag, Ausfalltage, Wiederherstellungskosten, Meldeaufwand. Auf der Website zeigen wir nur eine gekennzeichnete Beispielrechnung – keine erfundenen Durchschnittswerte.

Wo verliert deine Praxis aktuell Zeit, Geld oder Patienten?

Drei Minuten, sechs Dimensionen, drei empfohlene Module. Danach entscheidest du.

3 Minuten · kostenlos · kein Verkaufsgespräch