IT-LEISTUNGEN · IT-SICHERHEIT

IT-Sicherheit für Ihre Praxis — auditfest und alltagstauglich.

Arztpraxen sind heute Hochrisiko-Ziele für Cyberangriffe: Patientendaten sind wertvoll, IT-Budgets klein, die Verantwortung groß. R-NetWork setzt die KBV-§75c-Anforderungen, DSGVO und kommende NIS2-Pflichten in Ihrer Praxis konkret um — Firewall, Backup, Endpoint-Protection, 2FA, Notfallplan und Schulungen aus einem Guss. Preis auf Anfrage.

Preis auf Anfrage · unverbindliches Angebot

Praxis-IT — IT-Sicherheit & Compliance für Arztpraxen
Herstellerunabhängig · DSGVO-konform

Ihre Vorteile auf einen Blick

  • Business-Firewall mit IPS, Content-Filter und VPN — KBV-§75c-konform.
  • Backup nach 3-2-1-Strategie: lokales NAS + verschlüsseltes Offsite-Cloud-Backup.
  • Managed-EDR (Endpoint-Detection-Response) statt Reset-Antivirus auf jeder Workstation.
  • Einzelne MFA-Accounts mit 2-Faktor-Authentifizierung — keine Sammel-Logins mehr.
  • Notfallplan dokumentiert, geprobt und DSGVO-72-Stunden-Meldung vorbereitet.
  • Jährliche Online-Schulung mit Zertifikat — audit-fest dokumentiert für die Aufsicht.
Leistungsumfang

Was wir konkret übernehmen

Firewall, IPS & Netzwerk-Segmentierung

Eine Business-Firewall, die zu Ihrer Praxis passt — nicht zum Privathaushalt.

Eine FRITZ!Box ist für eine Arztpraxis nicht ausreichend. Wir liefern und warten eine Business-Firewall mit Intrusion-Prevention, Content-Filter und Site-to-Site-VPN. Medizingeräte, Praxis-PCs und Patienten-Gäste-WLAN laufen in getrennten VLANs.

Wir konfigurieren Regeln, prüfen Logs regelmäßig und reagieren auf Auffälligkeiten, bevor sie zum Vorfall werden.

  • Sophos, WatchGuard oder Fortinet — herstellerunabhängige Auswahl
  • VLAN-Segmentierung (Medizingeräte / Büro / Gäste-WLAN)
  • Site-to-Site-VPN für MVZ-Standorte
  • Quartalsweises Firewall-Report mit Risiko-Bewertung

Backup & Disaster Recovery (3-2-1)

3 Kopien, 2 Medien, 1 Offsite — und jährlich getesteter Restore.

Backups, die nie getestet wurden, sind keine Backups. Wir setzen die 3-2-1-Regel um: tägliches Backup auf lokales NAS, verschlüsselte Replikation in deutsche Rechenzentren, jährlicher Restore-Test mit Protokoll.

Recovery-Time- und Recovery-Point-Objective (RTO/RPO) werden mit Ihnen definiert und dokumentiert — damit Sie im Ransomware-Fall genau wissen, wie schnell Sie wieder arbeitsfähig sind.

  • NAS-Hardware inklusive, optional Hot-Spare
  • AES-256-verschlüsseltes Offsite-Backup in DSGVO-Cloud
  • Jährlicher Restore-Test mit Protokoll für Audit-Akte
  • RTO/RPO schriftlich vereinbart

Endpoint-Protection & Managed EDR

Mehr als nur ein Antivirus — Verhaltensanalyse und 24/7-Monitoring.

Klassischer Windows Defender erkennt bekannte Schadsoftware, aber keine modernen Angriffe. Wir setzen Endpoint-Detection-Response (EDR) ein, das Verhalten analysiert und Angriffe stoppt, bevor sie sich ausbreiten.

Unsere Analysten überwachen Alarme rund um die Uhr und greifen aktiv ein.

  • Bitdefender, SentinelOne oder vergleichbare EDR-Plattform
  • 24/7-SOC-Anbindung mit Alarmierung
  • Quartals-Report mit erkannten Vorfällen
  • Inkl. Web-Filter und Anti-Phishing für E-Mail

Identity, 2FA & Passwort-Management

Individuelle Logins, 2-Faktor und ein Tresor für alle Praxis-Passwörter.

Geteilte Sammel-Logins sind ein DSGVO-Verstoß und ein Sicherheitsrisiko. Jede MFA bekommt einen eigenen Account, gesichert mit 2-Faktor-Authentifizierung (App oder Hardware-Token). Ein zentraler Passwort-Tresor löst gelbe Zettel am Monitor ab.

  • Microsoft 365 / Entra ID oder Praxis-AD
  • TOTP-/FIDO2-Token (z. B. YubiKey) optional
  • Bitwarden-/Keeper-Tresor für Praxis-Team
  • Onboarding-/Offboarding-Workflows für MFAs

Notfallplan, Incident-Response, NIS2

Wenn es ernst wird: Sie wissen, was zu tun ist — und wer hilft.

Wir erstellen mit Ihnen einen einseitigen Notfallplan (was tun bei Ransomware, gestohlenem Notebook, falsch versendeter Mail?), legen Kontakt­ketten fest und proben den Ernstfall einmal jährlich. Bei einem echten Vorfall sind wir innerhalb von 15 Minuten erreichbar und steuern die Reaktion — inklusive DSGVO-72-Stunden-Meldung.

  • Notfallplan als A4-Aushang für die Praxis
  • Vorbereitete 72-Stunden-Meldung an die Aufsicht
  • Forensik-Partner bei schweren Vorfällen
  • NIS2-Vorbereitung für meldepflichtige Einrichtungen
Häufige Fragen

4 Antworten zu IT-Sicherheit & Compliance

Ist meine Praxis NIS2-pflichtig?

NIS2 betrifft direkt Einrichtungen ab einer bestimmten Größe (typischerweise MVZ mit > 50 Mitarbeitenden oder hohem Versorgungsbeitrag). Kleinere Praxen profitieren indirekt — viele Anforderungen decken sich mit KBV §75c. Wir prüfen Ihren Status im Erstgespräch.

Reicht eine FRITZ!Box als Praxis-Firewall?

Nein. KBV §75c und IT-Grundschutz für Praxen empfehlen eine Business-Firewall mit Intrusion-Prevention. Eine FRITZ!Box kann das nicht leisten — sie ist für den Heimgebrauch konzipiert.

Was passiert bei einem Ransomware-Angriff?

Sofortiger Anruf bei unserer Hotline (< 15 Min Reaktion), Isolation befallener Systeme, Wiederherstellung aus dem Offsite-Backup, DSGVO-Meldung an die Aufsicht binnen 72 Stunden. Im laufenden Vertrag ist die Erst-Reaktion enthalten — Preis für Wiederherstellung auf Anfrage.

Wie oft müssen MFAs zu IT-Sicherheit geschult werden?

Mindestens jährlich, dokumentiert mit Zertifikat. Wir liefern eine 60-minütige Online-Schulung — audit-fest, individuell auf Ihre Praxis zugeschnitten.

Bereit für eine Praxis-IT, die auch im Ernstfall schützt?

Starten Sie mit dem kostenfreien IT-Reifegrad-Check oder vereinbaren Sie ein 30-minütiges Erstgespräch. Wir analysieren Ihren Status und liefern eine konkrete Maßnahmen-Roadmap. Preis auf Anfrage.