Für Arztpraxen & MVZ

Ein Klick an der Anmeldung – und die Patientendaten sind weg.

Praxen sind ein bevorzugtes Ziel: Gesundheitsdaten sind wertvoll, die Telematik hängt am Netz, und im vollen Praxisalltag bleibt keine Sekunde, um jede Mail zu prüfen. Genau da setzen wir an – ohne IT-Abteilung, ohne Fachchinesisch.

„Keine IT-Abteilung, volles Wartezimmer – Sicherheit muss nebenbei laufen."
„Gesundheitsdaten sind besonders geschützt und besonders begehrt."
„Ein Ransomware-Vorfall legt die ganze Praxis still – Termine, Abrechnung, TI."
Kostenlos testen Preise ansehen
Typische Angriffe

So wird gerade Ihre Branche angegriffen.

Diese Szenarien bilden wir in realistischen Simulationen nach – damit Ihr Team sie im Ernstfall erkennt, statt sie erst im Schadensfall zu verstehen.

Gefälschte KV-/KBV-Nachricht

Angeblicher Honorarbescheid oder Abrechnungsfehler drängt zur Anmeldung auf einer nachgebauten Seite.

Falsches TI-/gematik-„Sicherheitsupdate"

Eine Mail fordert zur „dringenden Aktualisierung" des Konnektors samt Zugangsdaten auf.

Patientenanfrage mit Anhang

Ein angebliches Patientenanliegen bringt eine Schaddatei ins Haus – Einfallstor für Ransomware.

Gefälschte KIM-/E-Rezept-Benachrichtigung

Eine vermeintliche Nachricht aus dem sicheren Netz führt auf eine gefälschte Anmeldung.

Ihre Pflichten

Was Sie müssen – und was Sie damit abhaken.

Für die meisten Praxen zählen vor allem DSGVO und die KBV-IT-Sicherheitsrichtlinie. Jeder Punkt zeigt offen, ob wir ihn abdecken, teilweise unterstützen oder ob er bei Ihrer IT liegt – mit Bezug zum passenden Angriffsszenario.

✓ abgedeckt
IT-Sicherheitsrichtlinie: Mitarbeitende zu IT-Sicherheit sensibilisieren und schulen. · § 75b SGB V / KBV-Richtlinie
↳ deckt ab: TI-Update, KIM

Awareness-Kurse und Phishing-Simulationen decken die geforderte Sensibilisierung ab und dokumentieren sie mit Zeitstempel.

◐ teilweise
Besonderer Schutz von Gesundheitsdaten – organisatorische Maßnahmen mit geschultem Personal. · Art. 9 & 32 DSGVO
↳ deckt ab: Patientenanfrage

Schulung und Sensibilisierung als organisatorische Maßnahme; die technischen Maßnahmen ergänzen Sie bzw. Ihr IT-Dienstleister.

◐ teilweise
Schweigepflicht: das gesamte Team kennt den sicheren Umgang mit vertraulichen Daten. · § 203 StGB
↳ deckt ab: KV-Nachricht

Inhalte zu Datenumgang und Social Engineering; die förmliche Verpflichtung nehmen Sie selbst vor.

✓ abgedeckt
Sichere Nutzung der Telematikinfrastruktur (TI, KIM, E-Rezept). · gematik-Vorgaben
↳ deckt ab: TI-Update, KIM

Phishing-Simulationen mit TI-/KIM-nahen Motiven schärfen das Erkennen gefälschter Aufforderungen.

– Ihre IT
Technische Absicherung (Konnektor, Backups, Updates, Virenschutz). · IT-Sicherheitsrichtlinie, Anlagen

Nicht Teil der Awareness – bei Ihnen bzw. Ihrem IT-Dienstleister.

Den vollständigen Abgleich mit ISO 27001, NIS2 und Cyberversicherung finden Sie unter Pflichten & Normen. Betriebe erzeugen ihren Nachweis mit Zeitstempel direkt im Cockpit.

In einer Stunde eingerichtet – ohne IT-Abteilung.

Kurs auswählen, Team eintragen, loslegen. Nachweise entstehen automatisch als Nebenprodukt.

Jetzt kostenlos testen

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen