Cloud-Computing

So klappt`s trotz Schweigepflicht

Ärzte können nicht einfach jede technische Neuerung nutzen. Immer, wenn sie Daten verarbeiten oder speichern, müssen sie die ärztliche Schweigepflicht beachten. Das kann gerade beim Nutzen von Cloud Services heikel werden - muss es aber nicht!

Rebekka HöhlVon Rebekka Höhl Veröffentlicht:

Cloud Computing liegt im Trend. Zumindest wenn es um den Austausch privater Daten geht, nutzen auch viele Ärzte die Speicherkapazitäten in der Datenwolke bereits.

Ob nun Apples iCloud, Google Drive oder die Dropbox-Cloud, der Zugriff zu Speicherplatz und mitunter auch ganzen Programmen, die über die Cloud verfügbar gemacht werden, ist heute nur noch wenige Klicks entfernt.

Der Vorteil: Geringe oder gar keine Betriebskosten, Daten, die von überall aus abrufbar sind und eine Technik, die immer auf dem aktuellen Stand ist.

Doch lässt sich diese Technik auch für die Arztpraxis nutzen? In der Wirtschaft ist Cloud-Computing schon seit Jahren nichts Ungewöhnliches mehr.

Der Cloud-Monitor 2014, den die Bitkom Research GmbH im Auftrag der Unternehmensberatung KPMG erstellt hat, zeigt, dass im vergangenen Jahr 40 Prozent der Unternehmen in Deutschland mit 20 und mehr Mitarbeitern Cloud-Computing-Lösungen bereits im Einsatz hatten.

Weitere 29 Prozent planten oder diskutierten den Einsatz der Clouds. Befragt wurden über 400 Führungspersonen.

KBV und BÄK ziehen nach

Im medizinischen Bereich waren es bislang allerdings eher die Kliniken als große Betriebseinheiten oder mit mehreren Standorten, die eigene Cloud-Lösungen, sogenannte Private Clouds, implementierten. Oder Ärztenetze, die für gewisse Daten zentrale Servernetzwerke etablierten.

Der Markt hat sich jedoch gewandelt. Die Praxissoftware-Anbieter haben erkannt, dass es durchaus einen Bedarf für Cloud-Dienste gibt und gar nicht nur die großen Praxiseinheiten oder Kliniken an der Rechenkapazität aus der Wolke interessiert sind.

Kein Wunder also, dass nun auch Bundesärztekammer (BÄK) und Kassenärztliche Bundesvereinigung (KBV) reagiert haben und ihre "Empfehlungen zur ärztlichen Schweigepflicht, Datenschutz und Datenverarbeitung in der Arztpraxis" den neuen Marktbedingungen angepasst haben.

Wobei für Ärzte vor allem die Hinweise in der "Technischen Anlage" interessant sind.

Knackpunkt für Ärzte ist wie immer die ärztliche Schweigepflicht, die durch keine Datenverarbeitung oder -speicherung gebrochen werden darf. Sie ist nicht nur in Paragraf 9 der Musterberufsordnung Ärzte geregelt, sondern auch in Paragraf 203 Strafgesetzbuch.

Ein Verstoß gegen letzteren Paragrafen kann Ärzten nicht nur eine Geldbuße einbringen, möglich ist auch eine Freiheitsstrafe von bis zu einem Jahr. Insofern ist es wichtig, sich - bevor die Praxis Cloud-Dienste nutzt -, einmal zu vergegenwärtigen, wie die Cloud funktioniert.

Wo liegen die Daten?

Die Cloud bzw. deren Anbieter macht nichts anderes, als der Praxis IT-Ressourcen via Netzwerk zur Verfügung zu stellen. Programme, Rechenleistung, aber auch ganze Betriebssysteme ebenso wie Speicherplatz werden über solche Online-Netzwerke bereitgestellt.

Dabei liegen die Daten auf Zentralservern, auf die per Internet zugegriffen wird. Der Rechner in der Praxis wird im Prinzip nur für zwei Dinge benötigt: als Anbindung ans Internet und als Workstation, damit man mit den Programmen aus der Cloud auch arbeiten kann.

Das Problem: Wo genau die Server stehen, auf denen Daten abgelegt werden, wissen zumindest bei vielen Öffentlichen Clouds nur die Anbieter.

Und hier gibt es noch ein Unterscheidungsmerkmal: Public Clouds sind solche, die IT-Infrastrukturen für die breite Öffentlichkeit oder zumindest einen größeren, unterschiedlichen Nutzerkreis über das Internet zur Verfügung stellen.

Meist wird nach dem tatsächlichen Nutzungsgrad bzw. Verbrauch für diesen Service gezahlt. Die Private Cloud hingegen stellt bestimmte IT-Infrastrukturen innerhalb der eigenen Organisation - etwa der Klinik oder dem Ärztenetz - zur Verfügung.

Der Zugriff läuft in der Regel über gesicherte Intranetverbindungen. Dann gibt es noch die Hybrid Cloud, die den Zugang zu öffentlichen und privaten Datenwolken kombiniert. Etwa indem Gesetzestexte über die Public Cloud, Patientendaten aber nur über die Private Cloud zugänglich gemacht werden.

Nur verschlüsselte Systeme nutzen

Generell sehen BÄK und KBV die Nutzung von Clouds in Arztpraxen kritisch - daher empfehlen sie sie auch eher nicht.

In vielen Punkten ist das nachvollziehbar: Wird die komplette Praxissoftware bei einem Dienstleister außerhalb der Praxis betrieben, besteht zunächst rein technisch immer die Möglichkeit, dass von extern auf sensible Patientendaten zugegriffen werden kann.

Dennoch erachten BÄK und KBV in ihrer technischen Anlage die externe Speicherung von Daten einer Praxis unter folgenden Bedingungen "als zulässig":

Die Daten müssen bereits in der Praxis - also bevor sie in die Cloud gehen - ausreichend verschlüsselt werden. Auch die Entschlüsselung darf nur in der Praxis erfolgen.

Die Datenübertragung von Praxis zu Cloud und andersherum darf nur über einen verschlüsselten Kanal erfolgen.

Beide Eckpunkte der Kommunikation müssen sich gegenseitig authentifizieren. Das heißt, die Praxis muss als solche vom Cloud-Anbieter zu erkennen sein und andersherum. Dabei ist die Authentifizierung nur mit Username und Passwort nicht ausreichend.

Beschlagnahmeschutz möglich?

Die Integrität und die Authentizität der Daten müssen gewährleistet sein, etwa mit Einsatz einer technischen Signatur.

Wichtig ist BÄK und KBV, dass die Schlüssel für Ver- und Entschlüsselung der Daten in alleiniger Hand des Arztes liegen und durch Soft- und Hardware in der Praxis generiert, also nicht vom Dienstanbieter vorgegeben werden.

Zudem sollte der Anbieter verschlüsselte medizinische Daten getrennt von anderen Datenarten speichern, denn nur so lasse sich der Beschlagnahmeschutz der medizinischen Daten gemäß Paragraf 97 Abs. 2 Strafprozessordnung gewährleisten.

Ihr Newsletter zum Thema
Mehr zum Thema

Neuer Verschlüsselungsalgorithmus in der TI

gematik verlängert Frist für Austausch der E-Arztausweise

Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Dr. Wolfgang P. Bayerl 10.09.201408:28 Uhr

Der Vorteil: Daten, die von überall aus abrufbar sind ....

NSA und Banken inclusive.

Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Muster 16. DiGA-Verordnungen sind als „Gebühr frei“ zu kennzeichnen (1). Im BVG-Feld (2) steht eine „6“, wenn nach Bundesversorgungs- oder -entschädigungsgesetz Anspruch auf die Verordnung besteht. Im Verordnungsfeld (3) darf maximal eine DiGA verordnet werden. Anzugeben sind „Digitale Gesundheitsanwendung“, die PZN und der Name der jeweiligen DiGA [7].  Pfizer Deutschland GmbH

© Pfizer Deutschland GmbH

Chronischer Schmerz: Digitalisierung hält Einzug

Sonderbericht | Mit freundlicher Unterstützung von: Pfizer Pharma GmbH, Berlin
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Risikofaktoren identifiziert

Für wen könnten Harnwegsinfekte gefährlich werden?

Laterale Ellbogenschmerzen

Diese sechs Kriterien sprechen gegen einen „Tennisarm“

Metaanalyse

Subjektive Krankheitsbelastung bei Krebs prognostisch relevant

Lesetipps
Übersichtsarbeit: Wie wirken Hochdosis-, rekombinante und mRNA-Vakzinen verglichen mit dem Standardimpfstoff?

© Sasa Visual / stock.adobe.com

Übersichtsarbeit zu Grippeimpfstoffen

Influenza-Vakzinen im Vergleich: Nutzen und Risiken

Serotoninkristalle, die ein Muster ergeben.

© Michael W. Davidson / Science Photo Library

Für wen passt was?

Therapie mit Antidepressiva: Auf die Nebenwirkungen kommt es an