1 Min

Datenschutz bei CT und MRT

Patientendaten bedürfen den höchsten Schutzmaßnahmen in Sachen Datenschutz. Dazu gehören neben der normalen Patientenakte auch Bilddateien, die aus Röntgen-, CT- oder MRT-Untersuchungen hervorgehen. In der Regel werden mit den Bildern mindestens der Name des Patienten gespeichert. Damit handelt es sich bei den Aufnahmen um personenbezogene Daten.

Speicherung von CT- und MRT-Aufnahmen

Pro Patient fallen Bilddaten von mehreren Gigabyte an. Um der Datenmenge Herr zu werden, speichern die Geräte die Aufnahmen auf sogenannten PACS-Servern (Picture Archiving and Communication System).

Untersuchungen des Bayerischen Rundfunks und der US-Rechercheplattform ProPublica haben im September 2019 ergeben, dass von 2.300 Servern fast 600 ohne Schutz im öffentlichen Internet zugänglich waren. Dadurch sind 24,5 Millionen Datensätze quasi frei im Netz verfügbar. Selbst einfachste Datenschutzeinstellungen wurden dabei missachtet, es wurde keine Verschlüsselung eingesetzt, nicht einmal Zugangsname und Passwort wurden abgefragt. In Deutschland sind 13.000 Patienten von der Datenpanne betroffen.

Vorsicht bei Praxis-PCs

Nicht nur die PACS-Server, auch die Praxis-PCs sind eine Fehlerquelle. Stimmen bei den Geräten die Datenschutzeinstellungen nicht, sind sie für Angriffe von außen leichte Opfer. Und medizinische Einrichtungen sind ein beliebtes Ziel von Cyberkriminellen. Die Virenschutz-Experten von Kaspersky gehen davon aus, dass 2018 28 Prozent der Geräte in Krankenhäusern angegriffen wurden. Daher müssen Ärzte darauf achten, dass die Sicherheitseinstellungen der PCs stimmen:

  • Sind die Daten verschlüsselt?
  • Wird ein Passwort abgefragt?
  • Sind die Firewall und Virenschutz-Software aktiv und aktuell?  
  • Haben nur berechtigte Personen Zugriff auf den PC?
  • Muss der PC mit den Patientendaten überhaupt an das Internet angebunden sein?

Professionelle Unterstützung ist ein Muss

Der aufgedeckte Fall zeigt: Datenschutz ist in Praxen ein komplexes Thema, besonders da es sehr stark mit dem Thema IT-Sicherheit zusammenhängt. Das gilt umso mehr, als dass die personenbezogenen Daten im Gesundheitssektor zu den Daten der besonderen Kategorie nach Art. 9 DSGVO zählen, die besonders hohe Anforderungen an den Datenschutz nach sich ziehen. Daher empfiehlt es sich für Arztpraxen aller Größen, sich durch externe Datenschutzbeauftragte beraten zu lassen. Dadurch minimiert sich nicht nur das Risiko einer Datenpanne mit der Folge eines hohen Bußgelds. Es schützt auch die Patienten vor dem Diebstahl von sehr sensiblen und persönlichen Daten.

Bei weiteren Fragen zu diesem und anderen Themen im Datenschutz stehen Ihnen unsere Experten gerne zur Verfügung. Vereinbaren Sie einfach ein kostenloses Gespräch und wir melden uns bei Ihnen:Kostenloses Erstgespräch buchen

Über den Autor

Sprechen Sie unser Sales-Team an

Erfahren Sie, wie DataGuard Ihnen helfen kann.

Finden Sie heraus, wie unsere Datenschutz-, Informationssicherheits- und Compliance-Lösung Vertrauen stärkt, Risiken minimiert und Umsatz steigert.

  • bis heute 100% Erfolgsquote bei ISO 27001 Audits
  • 40% Reduzierung bei Gesamtbetriebskosten (TCO)
  • Eine skalierbare und einfach zu verstehende Web-Plattform
  • Praktisch umsetzbare Handlungsempfehlungen unserer Experten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Fordern Sie noch heute Ihr Angebot an

Ihre Vorteile im Überblick

  • Benennung eines externen Datenschutzbeauftragten
  • Audit Ihrer Datenverarbeitungsvorgänge
  • Unterstützung rund um AV-Verträge, VVT, TOM, Schulung, u.v.m.
  • Personalisierte Betreuung durch Ihren Ansprechpartner 
  • Skalierbar für KMU und Konzerne
  • 100+ Experten aus den Bereichen Recht, Wirtschaft & IT

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Vereinfachung Ihrer Compliance-Prozesse

Ihre Vorteile im Überblick

  • Kontinuierliche Unterstützung auf Ihrem Weg zur Zertifizierung nach ISO 27001 und TISAX®️, sowie NIS2 Compliance
  • Profitieren Sie von persönlicher Beratung
  • Bauen Sie ein strukturiertes ISMS mit unserer InfoSec-Plattform auf
  • Automatische Erstellung verpflichtender Dokumente
Certified-Icon

100% Erfolgsquote unserer Kunden bei Audits nach ISO 27001

TISAX® ist eine eingetragene Marke der ENX Association. DataGuard steht in keiner geschäftlichen Verbindung zu ENX. Wir bieten lediglich Beratung und Unterstützung zur Vorbereitung auf das Assessment nach TISAX® an. Die ENX Association übernimmt keine Verantwortung für die auf der DataGuard-Website dargestellten Inhalte.

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Proaktive statt reaktive Unterstützung
  • Erstellung der wichtigsten Dokumente und Richtlinien
  • Umfassendes Compliance-Management
  • Mitarbeiterschulungen
  • Digitales Compliance-Management-System
  • Beratung durch erfahrene Branchenexperten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Einhalten der EU-Whistleblower-Richtlinie
  • Digitales Whistleblowing-System
  • Einfache und schnelle Implementierung
  • Zentrale Datenquelle
  • Sicher und gesetzeskonform
  • Klares und transparentes Reporting

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Jetzt Termin vereinbaren