Am 10. Februar 2025 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) die ersten offiziellen Handlungsempfehlungen für Krankenhausinformationssysteme (KIS) im Rahmen des Projekts SiKIS (Projekt 623). Der Bericht ist das Ergebnis einer mehrmonatigen Zusammenarbeit mit dem Fraunhofer-Institut für Sichere Informationstechnologie (SIT) und der OpenSource Security GmbH. Im Fokus: Zwei real existierende, in Deutschland weit verbreitete KIS-Produkte, die einer tiefgehenden Sicherheitsanalyse – einschließlich Penetrationstests – unterzogen wurden.
Das Löschkonzept: Ein zentraler Baustein der Datenschutz-Organisation
Definition eines Löschkonzepts nach DIN 66398
Ein Löschkonzept nach DIN 66398 ist eine strukturierte Planung, die sicherstellt, dass personenbezogene Daten nach Ablauf ihrer Verarbeitungszwecke oder gesetzlich vorgeschriebenen Aufbewahrungsfristen zuverlässig und gesetzeskonform gelöscht werden. Die Norm legt den Rahmen für die Erstellung eines Löschkonzepts fest, das Unternehmen dabei hilft, systematische Löschprozesse zu implementieren und so die Anforderungen der DSGVO zu erfüllen.
Ein solches Konzept beinhaltet mehrere wesentliche Elemente: