BSI veröffentlicht aktualisierte Leitlinien zur IT-Sicherheit in Arztpraxen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein erweitertes Informationspaket zur IT-Sicherheit in medizinischen Praxen bereitgestellt. Die Unterlagen konkretisieren Anforderungen an die Praxistechnologie und Cloud-Anwendungen, basierend auf der C5-Gleichwertigkeitsverordnung und etablierten Sicherheitsstandards. Ziel ist es, die digitale Resilienz im Gesundheitswesen zu stärken.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 22. Juli 2026 ein umfangreiches Informations- und Anforderungspaket zur IT-Sicherheit für Arzt- und Zahnarztpraxen vorgestellt. Diese Veröffentlichung ist eine Reaktion auf die wachsende Digitalisierung im Gesundheitssektor und die damit verbundenen, zunehmenden Risiken durch Cyberangriffe. Die bereitgestellten Dokumente legen detaillierte Anforderungen an die IT-Infrastruktur von Praxen, Netzwerke sowie an die Nutzung von Cloud-Diensten und Dienstleistern im Kontext der Telematikinfrastruktur fest. Sie beziehen sich auf relevante Zertifizierungs- und Sicherheitsstandards, darunter C5, DIN EN ISO/IEC 27001:2022 und weitere branchenspezifische Vorgaben. Ein zentraler Bestandteil des Pakets ist die Berücksichtigung der seit März 2025 gültigen C5-Gleichwertigkeitsverordnung (C5GleichwV). Diese Verordnung definiert, welche Cloud-Sicherheitszertifikate als gleichwertig anerkannt werden und somit für Anwendungen im Gesundheitswesen zulässig sind. Hierdurch soll Praxen eine klarere Orientierung bei der Auswahl ihrer IT- und Cloud-Anbieter gegeben werden. Obwohl die BSI-Empfehlungen nicht in allen Aspekten unmittelbar bindend sind, dienen sie voraussichtlich als wichtige Referenz bei Audits und im Rahmen von Förderprogrammen. Dies erhöht den Handlungsbedarf für Leistungserbringer im ambulanten Bereich, ihre bestehenden IT-Sicherheitskonzepte kritisch zu prüfen und bei Bedarf zu aktualisieren. Quelle: ad-hoc-news.de