Datenschutz

Krankenhausinformationssysteme (KIS) unter Beschuss

Am 10. Februar 2025 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) die ersten offiziellen Handlungsempfehlungen für Krankenhausinformationssysteme (KIS) im Rahmen des Projekts SiKIS (Projekt 623). Der Bericht ist das Ergebnis einer mehrmonatigen Zusammenarbeit mit dem Fraunhofer-Institut für Sichere Informationstechnologie (SIT) und der OpenSource Security GmbH. Im Fokus: Zwei real existierende, in Deutschland weit verbreitete KIS-Produkte, die einer tiefgehenden Sicherheitsanalyse – einschließlich Penetrationstests – unterzogen wurden.

Stefan Winger
Stefan Winger
Stefan Winger ist seit Oktober 2023 als Senior Manager Datenschutz bei INTEGRITY tätig mit den Schwerpunkten: Gestaltung und Planung datenschutzrelevanter Prozesse in KMUs und klinischen Betrieben.

Das Löschkonzept: Ein zentraler Baustein der Datenschutz-Organisation

Definition eines Löschkonzepts nach DIN 66398

Ein Löschkonzept nach DIN 66398 ist eine strukturierte Planung, die sicherstellt, dass personenbezogene Daten nach Ablauf ihrer Verarbeitungszwecke oder gesetzlich vorgeschriebenen Aufbewahrungsfristen zuverlässig und gesetzeskonform gelöscht werden. Die Norm legt den Rahmen für die Erstellung eines Löschkonzepts fest, das Unternehmen dabei hilft, systematische Löschprozesse zu implementieren und so die Anforderungen der DSGVO zu erfüllen.

Ein solches Konzept beinhaltet mehrere wesentliche Elemente:


Stefan Winger
Stefan Winger
Stefan Winger ist seit Oktober 2023 als Senior Manager Datenschutz bei INTEGRITY tätig mit den Schwerpunkten: Gestaltung und Planung datenschutzrelevanter Prozesse in KMUs und klinischen Betrieben.