Wissen
- Home /
- Wissen
Datenschutz in der Arztpraxis
In Arztpraxen werden täglich hochsensible Gesundheitsdaten von Patienten verarbeitet. Diese Daten unterliegen strengen Datenschutzbestimmungen, welche in der Datenschutz-Grundverordnung (DSGVO) in der Europäischen Union sowie nationalen Gesetzen wie dem Bundesdatenschutzgesetz (BDSG) in Deutschland geregelt sind. Für Arztpraxen gelten folgende wesentliche Datenschutzprinzipien und -maßnahmen:
Read MoreArtikel 9 DSGVO - Besonders sensible Daten
Artikel 9 der Datenschutz-Grundverordnung (DSGVO) behandelt die Verarbeitung besonderer Kategorien personenbezogener Daten. Diese besonderen Kategorien umfassen Daten, die aufgrund ihrer Sensibilität ein höheres Risiko für die Grundrechte und Freiheiten der betroffenen Personen darstellen. Artikel 9 legt daher strengere Bedingungen für die Verarbeitung dieser Arten von Daten fest.
Read MoreBundesdatenschutzgesetz (BDSG)
ChatGPT Das Bundesdatenschutzgesetz (BDSG) ist ein deutsches Bundesgesetz, das den Schutz von persönlichen Daten, die durch öffentliche und nichtöffentliche Stellen verarbeitet werden, regelt. Es ist neben der Datenschutz-Grundverordnung (DSGVO) eines der zentralen Datenschutzgesetze in Deutschland. Seit dem Inkrafttreten der DSGVO im Mai 2018 ist das BDSG in einer neuen Fassung gültig, die es an die Vorgaben der DSGVO anpasst und in bestimmten Bereichen ergänzt.
Read MoreArtikel 36 DSGVO - Vorherige Konsultation
Artikel 36 der Datenschutz-Grundverordnung (DSGVO) trägt den Titel “Vorherige Konsultation” und befasst sich mit den Situationen, in denen ein Verantwortlicher (das Unternehmen oder die Organisation, die personenbezogene Daten verarbeitet) vor der Verarbeitung personenbezogener Daten die zuständige Aufsichtsbehörde konsultieren muss. Dies ist insbesondere dann der Fall, wenn eine Datenschutz-Folgenabschätzung gemäß Artikel 35 DSGVO darauf hinweist, dass die geplante Verarbeitung, insbesondere aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung, ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt.
Read MoreDatenschutzbeauftragter in Berlin
Landesspezifische Regeln zur Bestellung von Datenschutzbeauftragten in Berlin werden in dem Berliner Datenschutzgesetz (BlnDSG) ergänzend zur Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) geregelt. Die DSGVO legt fest, unter welchen Umständen die Bestellung eines Datenschutzbeauftragten (DSB) erforderlich ist, und definiert dessen Aufgaben. Diese Anforderungen gelten europaweit und somit auch in allen deutschen Bundesländern.
Read MoreDatenpannen
Datenschutzverletzungen, auch Datenpannen genannt, treten auf, wenn geschützte oder vertrauliche Daten unerlaubt offengelegt, zugegriffen, gestohlen oder auf andere Weise kompromittiert werden. Datenpannen können sowohl unbeabsichtigt als auch als Ergebnis von Cyberangriffen auftreten. Die folgenden Fallstudien illustrieren, wie Unternehmen auf solche Vorfälle reagieren und welche Lehren daraus gezogen werden können.
Read MoreHäufige Datenschutzverletzungen
Datenschutzverletzungen können in jeder Form und Größe auftreten. Sie betreffen Unternehmen aller Branchen und können gravierende Folgen haben. Um ein besseres Verständnis dafür zu entwickeln, wie solche Verletzungen aussehen und wie sie vermieden oder abgewehrt werden können, betrachten wir einige der häufigsten Vorfälle als Fallstudien.
Read MoreDie Maschen der Hacker: häufig verwendete Social Engineering Techniken
Social Engineering ist eine weit verbreitete Technik, bei der Angreifer psychologische Manipulation nutzen, um Menschen dazu zu bringen, vertrauliche Informationen preiszugeben oder Sicherheitsprozeduren zu umgehen. Diese Art von Angriff zielt auf die menschliche Neigung, vertrauensvoll zu sein, und kann schwerwiegende Datenschutzverletzungen verursachen. Im Folgenden werden zwei Fallstudien präsentiert, die zeigen, wie Organisationen Social-Engineering-Versuche erfolgreich abgewehrt haben.
Read MoreArtikel 39 DSGVO – Aufgaben des Datenschutzbeauftragten
Der Datenschutzbeauftragte hat zumindest folgende Aufgaben: die Unterrichtung und Beratung des Verantwortlichen oder des Auftragsverarbeiters sowie der Beschäftigten, die Verarbeitungen durchführen, hinsichtlich ihrer Pflichten nach dieser Verordnung und nach anderen Datenschutzvorschriften der Union oder der Mitgliedstaaten; die Überwachung der Einhaltung dieser Verordnung, anderer Datenschutzvorschriften der Union oder der Mitgliedstaaten sowie der Strategien des Verantwortlichen oder des Auftragsverarbeiters für den Schutz personenbezogener Daten, einschließlich der Zuweisung von Zuständigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter und der diesbezüglichen Überprüfungen; die Beratung – auf Anfrage – im Hinblick auf die Datenschutz-Folgenabschätzung und die Überwachung ihrer Durchführung gemäß Artikel 35; die Zusammenarbeit mit der Aufsichtsbehörde; die Tätigkeit als Anlaufstelle für die Aufsichtsbehörde zu Fragen der Verarbeitung, einschließlich der vorherigen Konsultation gemäß Artikel 36, und zu gegebenenfalls weiteren Angelegenheiten. Der Datenschutzbeauftragte berücksichtigt bei der Erfüllung seiner Aufgaben die mit den Verarbeitungsvorgängen verbundenen Risiken, die sich aus der Art, dem Umfang, den Umständen und den Zwecken der Verarbeitung ergeben. Der Datenschutzbeauftragte ist bei der Ausübung seiner Aufgaben nicht dem Weisungsrecht des Verantwortlichen oder des Auftragsverarbeiters unterworfen. Die Rolle des Datenschutzbeauftragten ist also primär die eines Beraters und Überwachers innerhalb der Organisation, der für die Einhaltung der Datenschutzgesetze verantwortlich ist. Darüber hinaus soll der DSB als Brücke zwischen der Organisation und den Aufsichtsbehörden fungieren, um sicherzustellen, dass alle datenschutzrechtlichen Anforderungen eingehalten werden und die Kommunikation mit den Behörden effektiv ist.
Read MoreBDSG §7 - Aufgaben eines Datenschutzbeauftragten
Der § 7 des Bundesdatenschutzgesetzes (BDSG) bezieht sich auf die Position und die Aufgaben des Datenschutzbeauftragten in Deutschland. Der § 7 BDSG (neu) wurde im Zuge der Anpassung des deutschen Rechts an die DSGVO eingeführt. Die Anforderungen sollen Artikel 39 DSGVO ergänzen.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland