Teleradiologie-Sicherheit: Datenschutz, Technik und Zertifizierungen
Teleradiologie bei reif & möller erfolgt über verschlüsselte VPN-Verbindungen und eine selbstgehostete Private Cloud. TÜV-zertifizierte Prozesse, ISO-9001-konforme Qualitätssicherung und DSGVO-konforme Datenverarbeitung gewährleisten höchste Datensicherheit. Mit 99,8 % Verfügbarkeit und 24/7-Monitoring schützt reif & möller die Patientendaten von rund 140 Kliniken.
Wie sicher ist Teleradiologie?
Patientendaten gehören zu den sensibelsten Informationen im Gesundheitswesen. Für die Teleradiologie bedeutet das: Jede Übertragung, jede Speicherung und jeder Zugriff muss höchsten Sicherheitsstandards genügen. reif & möller hat seine gesamte Infrastruktur auf dieses Ziel ausgerichtet.
Verschlüsselte Datenübertragung per VPN
Die Verbindung zwischen Ihrer Klinik und dem Netzwerk von reif & möller erfolgt ausschließlich über verschlüsselte VPN-Tunnel (IPsec). Der eingesetzte Verschlüsselungsstandard entspricht den Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI).
Private Cloud statt Public Cloud
reif & möller betreibt sein Rechenzentrum selbst – als selbstgehostete Private Cloud. Das bedeutet: Keine externen Cloud-Dienste, kein Datenzugriff durch Dritte. Ihre Patientendaten bleiben ausschließlich zwischen Ihnen und uns.
Rollenbasierte Zugriffskontrolle
Nicht jede:r Teleradiolog:in sieht alles. Ein striktes Berechtigungskonzept stellt sicher, dass nur der jeweils diensthabende Teleradiologe bzw. die diensthabende Teleradiologin Zugriff auf die relevanten Untersuchungsdaten erhält. Die Zugriffskontrolle ist direkt an die Dienstplanung gekoppelt.
Welche Zertifizierungen hat reif & möller?
Vertrauen entsteht durch überprüfbare Qualität. reif & möller lässt seine Prozesse regelmäßig extern prüfen und zertifizieren.
ISO 9001:2015
Das Qualitätsmanagementsystem von reif & möller ist nach ISO 9001:2015 zertifiziert. Damit werden Prozesse systematisch dokumentiert, überwacht und kontinuierlich verbessert. Für Kliniken bedeutet das: gleichbleibend hohe Qualität bei jedem Befund.
DSGVO-Konformität
Die Verarbeitung von Patientendaten erfolgt streng nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Das ist keine Besonderheit – das ist die gesetzliche Grundlage jeder Teleradiologie in Deutschland.
Unsere hauseigene IT ist 24/7 für Sie da
Unser IT-Support ist fest bei reif & möller verankert und täglich im Tagesgeschäft involviert. Wer bei uns anruft, spricht mit jemandem, der die Systeme kennt und sofort helfen kann – zuverlässig, ohne Warteschleife, rund um die Uhr.
Wie wird der Datenschutz bei Patientendaten gewährleistet?
Der Schutz von Patientendaten ist für uns keine nachgelagerte Maßnahme – er ist von Anfang an in jede technische und organisatorische Entscheidung eingebaut. reif & möller setzt ein umfassendes Konzept um, das technische und organisatorische Maßnahmen verbindet.
Datenverarbeitung ausschließlich in Deutschland
Sämtliche Patientendaten werden in unserem selbstgehosteten Rechenzentrum in Deutschland verarbeitet und gespeichert. Es gibt keine Datenübertragung an externe Dienstleister, die Zugriff auf Ihre Daten hätten.
Kontrollierter Datenverkehr
Der Datenverkehr zwischen Klinik und reif & möller wird durch Firewalls und Access-Gateways kontrolliert. Nur autorisierte Verbindungen werden zugelassen.
IT-Sicherheitsbeauftragte
Für die Sicherheit und kontinuierliche Weiterentwicklung unserer Sicherheitsstandards sind bei reif & möller dedizierte Informationssicherheitsbeauftragte verantwortlich. Sie prüfen, dokumentieren und entwickeln unsere Prozesse laufend weiter.
Wie hoch ist die Ausfallsicherheit?
Für Kliniken mit Notfallversorgung ist ein Ausfall der Teleradiologie nicht akzeptabel. reif & möller hat seine Infrastruktur auf maximale Verfügbarkeit ausgelegt.
Welche technischen Anforderungen bestehen auf Klinikseite?
Die Sicherheitsarchitektur von reif & möller ist so konzipiert, dass der Aufwand auf Klinikseite minimal bleibt. Grundvoraussetzungen sind eine stabile Internetverbindung und eine Firewall. Für die Gateway-Lösung wird klinikseite ein dedizierter Server oder eine virtuelle Maschine benötigt.
Wir haben langjährige Erfahrung mit unterschiedlichsten IT-Strukturen – vom kleinen Haus mit einfacher Anbindung bis zur vollintegrierten Klinik. Unsere verschiedenen Modelle sind jederzeit erweiterbar, damit Sie mit dem für Sie richtigen Schritt starten und sich in Ihrem Tempo weiterentwickeln können.
Alle Patientendaten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert. reif & möller betreibt eine selbstgehostete Private Cloud – keine Public-Cloud-Dienste externer Anbieter. Die Rechenzentren sind physisch gesichert und redundant ausgelegt.
Ja. reif & möller verarbeitet Patientendaten streng nach den Vorgaben der DSGVO und den Anforderungen des Bundesdatenschutzgesetzes. Jede Klinik erhält einen Auftragsverarbeitungsvertrag (AVV), der die Rechte und Pflichten regelt.
Mit einer Verfügbarkeit von 99,8 % sind Ausfälle bei reif & möller die absolute Ausnahme. Sollte dennoch etwas passieren: Jede Klinik hat andere IT-Strukturen und Anforderungen – deshalb erarbeiten wir gemeinsam mit Ihnen ein individuelles Notfallkonzept. Von der separaten Datenleitung bis zum Ausfall des Gateways: Unser hauseigenes IT-Team ist 24/7 erreichbar und bleibt so lange an Ihrer Seite, bis der Betrieb wieder reibungslos läuft. Soweit es in unserer Hand liegt, lassen wir keinen Standort allein.
reif & möller kontrolliert seinen gesamten Datenverkehr durch Firewalls und Access-Gateways – nur autorisierte Verbindungen werden zugelassen. Dedizierte Informationssicherheitsbeauftragte überwachen und entwickeln unsere Sicherheitsstandards kontinuierlich weiter. Bei einem Sicherheitsvorfall steht unser hauseigenes IT-Team sofort zur Verfügung und koordiniert alle notwendigen Schritte.
Die Datenübertragung erfolgt über verschlüsselte VPN-Verbindungen (IPsec). Die Standards entsprechen den BSI-Empfehlungen.
Ein rollenbasiertes Zugriffskonzept stellt sicher, dass nur der jeweils diensthabende Teleradiologe bzw. die diensthabende Teleradiologin Zugang zu den Untersuchungsdaten erhält. Die Dienstplanung ist in die Zugriffskontrolle integriert.
Die wesentlichen Sicherheitsmaßnahmen liegen auf Seiten von reif & möller. Auf Klinikseite empfehlen wir eine Firewall und eine stabile Internetverbindung. Für die Gateway-Lösung wird zusätzlich ein dedizierter Server oder eine virtuelle Maschine benötigt.
Häufige Fragen zu Sicherheit und Datenschutz
Sie haben noch eine Frage? Zögern Sie nicht und stellen Sie sie uns! Wir helfen Ihnen sehr gerne weiter.
Jetzt kontaktieren