Compliance-konformer Umgang mit Gesundheitsdaten
摘要
Die Anforderungen an alle Krankenhäuser als Kritische Infrastrukturen (KRITIS) und resultierend aus der Betreiberverantwortung für besondere Sicherheitsbereiche (B3S) als Mindestanforderung aus dem IT-Sicherheitsgesetz bringen unumgängliche zusätzliche finanzielle und personelle Belastungen. Gemäß KRITIS-Verordnung sind Einrichtungen und Betreiber von kritischen Infrastrukturen und Diensten zur Umsetzung von Mindeststandards für IT-Sicherheit zum Schutz vor Cyber-Attacken und anderen externen Angriffen verpflichtet. Auch hier erfolgt keine zusätzliche Vergütung für zusätzliche und erweiterte Verpflichtungen. Bei Nichteinhaltung der gesetzlichen Anforderungen können Krankenhäuser sogar mit finanziellen Strafen und Sanktionen belegt werden, was die finanzielle Belastung weiter erhöhen kann. Die finanzielle Förderung durch das KHZG hatte das Ziel, die Digitalisierung im Gesundheitswesen voranzutreiben und die Krankenhäuser besser auf zukünftige Herausforderungen vorzubereiten. Generell gilt es mit einer nachhaltigen und flächendeckenden Digitalisierung in Verbindung eines parallel aufgebauten, Compliance-konformen Health-Data-Managements neue Geschäftsfelder und Erlösquellen zu erschließen.