Fundament · Security & Datenschutz
Keine Panik. Ein Plan.
Ransomware, Datenverlust, Serverausfall, fehlende Backups, unsichere Zugänge, Mitarbeiterfehler, veraltete Systeme – die Risiken sind real, aber beherrschbar. Der Markt verkauft Sicherheit mit Bußgeld-Drohungen und Hardware. Wir verkaufen einen Plan: Was ist wahrscheinlich, was kostet es, was tun wir zuerst. Und wir testen die Wiederherstellung, statt sie zu versprechen.
3 Minuten · kostenlos · kein Verkaufsgespräch
Das Problem
Realistische Szenarien – und was sie kosten
Ein Mitarbeiter öffnet einen Anhang, der Server verschlüsselt sich, das Backup auf der USB-Platte ist mitverschlüsselt. Oder der Server fällt aus und der Restore hat nie jemand geprobt. Wie lange steht die Praxis? Ein Tag? Eine Woche? Im Gesundheitswesen waren laut Sophos nur 58 % der Betroffenen binnen einer Woche wieder arbeitsfähig. Rechne mit deinen Zahlen: Behandlungsumsatz je Tag × Ausfalltage + Wiederherstellung + Meldepflichten + Vertrauen.
- Ransomware über E-Mail-Anhang oder Fernwartungszugang
- Backup vorhanden, aber nie wiederhergestellt – oder im selben Netz
- Ein Passwort für alle, keine Mehr-Faktor-Anmeldung
- Ex-Mitarbeiter mit aktivem Zugang
- Praxissoftware und Betriebssysteme ohne Updates
- Gesundheitsdaten in unverschlüsselten Kontaktformularen oder Consumer-Cloud
Vorgehen
So bauen wir Sicherheit, die das Team mitträgt
Sicherheit entsteht aus Architektur (Rechte, Segmentierung, Backup), Prozessen (Updates, Offboarding, Notfall) und Menschen (Schulung). Nicht aus einer Box.
01
Security-Check
Abgleich mit der KBV/KZBV-IT-Sicherheitsrichtlinie nach Praxisgröße (Anlagen 1–5), Restore-Test, Rechte-Review, Patch-Stand, E-Mail-Sicherheit, Fernwartung, physische Sicherheit. Ergebnis: Erfüllungsgrad und Maßnahmenplan.
02
Sofortmaßnahmen
MFA, Admin-Trennung, Offboarding, Backup-Isolation (3-2-1), Update-Prozess. Die Dinge, die 80 % des Risikos nehmen.
03
Notfallkonzept
Wer ruft wen an, wo liegen die Zugänge, wie läuft der Restore, wie lange dauert er, wer informiert Patienten und Behörden. Geprobt, nicht nur geschrieben.
04
Schulung
Pflichtschulung nach Richtlinie, Phishing-Beispiele aus dem Praxisalltag, jährlich wiederholt – dokumentiert.
05
DSGVO-Architektur
Datenflüsse deiner digitalen Systeme: Website, Terminbuchung, Formulare, Tracking, KI, Cloud. AV-Verträge, Consent, Art. 9 – abgestimmt mit deinem Datenschutzbeauftragten.
Lieferumfang
Was du bekommst
- Security-Check mit Erfüllungsgrad der IT-Sicherheitsrichtlinie
- Dokumentierter Restore-Test mit gemessener Wiederherstellungszeit
- Rechte-, Passwort- und Offboarding-Konzept
- Backup-Konzept nach 3-2-1-Prinzip
- Notfallkonzept (Playbook) inkl. Kontaktliste und Meldewegen
- Schulungsunterlagen und Nachweise
- DSGVO-Datenflussübersicht der digitalen Systeme, AV-Vertragsliste
- Beispielrechnung Ausfallkosten mit deinen Zahlen (gekennzeichnet)
Eigentum
Das gehört dir
- Alle Konzepte, Nachweise und Playbooks
- Zugänge und Schlüssel – bei dir, nicht beim Dienstleister
- Schulungsnachweise für Prüfungen
Übergabe-Paket ab Tag 1. Monatlich kündbar. Keine Ablösesummen.
Das KPI-Prinzip
Was wir messen
Keine Leistung ohne Kennzahl. Diese Werte stehen für Security & Datenschutz im Praxis-Cockpit – mit Definition, Messmethode und Ausgangswert.
Richtlinien-Erfüllungsgrad
Anteil erfüllter Anforderungen der KBV/KZBV-Richtlinie – als Checkliste, prüffähig.
Restore-Zeit
Gemessen im Test. Die einzige Zahl, die im Ernstfall zählt.
MFA-Quote
Anteil Konten mit Mehr-Faktor-Anmeldung.
Patch-Latenz
Tage zwischen Update-Veröffentlichung und Installation.
Schulungsquote
Anteil geschulter Mitarbeitender, jährlich.
Sicherheitsereignisse
Erkannt, gemeldet, behoben – je Monat.
Belegte Zahlen
Warum das zählt
96 %
der Unternehmen ab 10 Mitarbeitenden waren von Datendiebstahl, Spionage oder Sabotage betroffen; jedes vierte von Ransomware
Quelle [1]
1,02 Mio. $
durchschnittliche Wiederherstellungskosten nach Ransomware im Gesundheitswesen; nur 58 % waren binnen einer Woche wieder arbeitsfähig
Quelle [2] · internationale Daten
Preise
Was Security & Datenschutz kostet
Build · einmalig
Security-Check inkl. Restore-Test
1.900 €Richtwert
Notfallkonzept inkl. Probe
2.900 €Richtwert
Run · monatlich, kündbar
Awareness & Monitoring
monatlich kündbar
ab 190 €/MonatRichtwert
Fremdkosten: Externer Datenschutzbeauftragter (Partner) ab ca. 170 €/Monat – Vertrag direkt mit dir.
Richtwerte netto zzgl. USt. Angebot nach Beratungstermin als Festpreis. Alle Preise und Prinzipien
Was wir nicht tun
FAQ
Häufige Fragen zu Security & Datenschutz
Seid ihr Datenschutzbeauftragte?
Nein. Wir bauen die Architektur und arbeiten mit eurem externen oder internen Datenschutzbeauftragten zusammen; wenn ihr keinen habt, vermitteln wir einen Partner – Vertrag direkt mit euch, ohne Provision.
Könnt ihr garantieren, dass nichts passiert?
Nein, und wer das behauptet, ist unseriös. Wir senken die Wahrscheinlichkeit, begrenzen den Schaden und verkürzen die Wiederherstellung – messbar.
Was kostet ein Praxisausfall?
Das rechnen wir mit deinen Zahlen: Behandlungsumsatz je Tag, Ausfalltage, Wiederherstellungskosten, Meldeaufwand. Auf der Website zeigen wir nur eine gekennzeichnete Beispielrechnung – keine erfundenen Durchschnittswerte.
Verwandte Module
Was mit Security & Datenschutz zusammenarbeitet
Fundament
Practice IT
Intelligenz
Practice AI
Command Center
Website
Intelligenz
Automation
Wo verliert deine Praxis aktuell Zeit, Geld oder Patienten?
Drei Minuten, sechs Dimensionen, drei empfohlene Module. Danach entscheidest du.
3 Minuten · kostenlos · kein Verkaufsgespräch