Mario Grünert
Strategischer Compliance Manager
Tel.: +49 (0) 371 256206-15
Mail: Per Klick freischalten
Fachkräftemangel, ein stark forderndes Arbeitsumfeld, wenig Wertschätzung. Und dann noch E-Mails aufwendig verschlüsseln?!
Berufe im sozialen Bereich wie der Pflege oder Wohlfahrt stehen vor immensen Herausforderungen, die leider zu wenig beachtet werden. Die zu langsam voranschreitende Digitalisierung der Branche verschlimmert diesen Zustand nur weiter. Analoge Formulare, die per Hand ausgefüllt werden und per Fax weitergesendet werden, gehören zum Alltag dazu. Allerdings ist das Faxgerät spätestens seit der ISDN-Abschaltung veraltet und auch unsicher. Datenschützer raten von der neuen Variante Fax-over-IP dringend ab.
Der Artikel 9 Abs. 1 der DS-GVO (bzw. § 4 Abs. 2 KDG, § 4 Abs. 2 DSG-EKD bei kirchlichen Einrichtungen) besagt hingegen, dass bei der Verarbeitung von personenbezogenen Daten besonders streng auf den richtigen Umgang geachtet werden muss. Pflege- und Wunddokumentationen, Therapiepläne, Kostenträgerdokumente, Beratungsprotokolle, Notfallinformationen und viele weitere im sozialen Bereich alltägliche Informationen fallen unter den besonderen Schutz der Datenschutzgesetze (DS-GVO, KDG und DSG-EKD). Selbst einfache Rechnungen enthalten oft schon Art. 9 Daten, z.B. den Pflegegrad von Bewohnern.
Sie sind selbst im sozialen Bereich tätig und suchen eine praktikable Lösung für die Erfüllung der Datenschutzpflichten bei der E-Mail-Übertragung?
Deshalb ist das MXG E-Mail-Gateway das Richtige für Sie:
Die Mitarbeiter werden davon entlastet, sich vor jeder E-Mail Gedanken über die Sicherheit machen zu müssen.
Erfahren Sie selbst, wie das MXG Unternehmen im sozialen Bereich geholfen hat:
Besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DS-GVO (oder § 4 Abs. 2 KDG bzw. § 4 Abs. 2 DSG-EKD), wie Gesundheitsdaten, werden von den Datenschutzgesetzen unter einen besonderen Schutz gestellt. Es ist daher immer von einem hohen Risiko für die Betroffenen auszugehen, wenn solche Daten verarbeitet werden. Lesen Sie dazu auch das DSK Kurzpapier Nr. 18 – Risiko für die Rechte und Freiheiten natürlicher Personen.
Nach der Orientierungshilfe der DSK (Stand 16. Juni 2021) ist für die Übertragung von Daten per E-Mail mit hohen Risiko immer eine Ende-zu-Ende-Verschlüsselung und eine qualifizierte Transportverschlüsselung anzuwenden. Auf eine Ende-zu-Ende-Verschlüsselung kann jedoch dann verzichtet werden, wenn dies bspw. die Daten in der konkreten Nachricht oder die konkrete Ausgestaltung des Übertragungsweges oder die getroffenen kompensierenden Maßnahmen hergeben. Zudem wird die Ende-zu-Ende-Verschlüsselung häufig am fehlenden Vernetzungseffekt scheitern.
Laut Art. 33 DSGVO muss eine Datenschutzverletzung binnen 72 Stunden vom Verantwortlichen an die zuständige Aufsichtsbehörde gemeldet werden. In dieser Meldung müssen mindestens Angaben über die Art der Verletzung, die Anzahl der betroffenen Personen, der betroffenen Kategorien und der betroffenen Datensätze gemacht werden. Weiterhin benötigt die Aufsichtsbehörde für eine sachgemäße Bearbeitung mindestens, die Kontaktdaten des Datenschutzbeauftragten, eine Beschreibung der wahrscheinlichen Folgen sowie eine Beschreibung, welche Gegenmaßnahmen getroffen wurden, um einen solchen Vorfall zu verhindern. Sollte eine solche Meldung nicht erfolgen, drohen hohe Geldstrafen oder sogar Haftstraßen.
In den Fokus rückt daher die qualifizierte Transportverschlüsselung, die für den sozialen Bereich als grundlegendes Sicherheitslevel zu empfehlen ist. Für besonders sensible Daten (oder wenn kein qTLS zum konkreten Empfänger verfügbar ist) steht im MXG Gateway zudem die Inhaltsverschlüsselung mit Passwort oder per S/MIME zur Verfügung.
Zur bewährten MXG-Konfiguration im sozialen Bereich stehen wir Ihnen gern jederzeit beratend zur Verfügung.
Das comcrypto MXG funktioniert unabhängig von Ihrer Unternehmensgröße. Egal ob 15 oder 1500 Postfächer - das MXG ist flexibel auf Ihre Bedürfnisse skalierbar. Da wir nicht, wie in der Branche üblich, nach kleinen, mittleren und Enterprise-Lösungen abrechnen, sondern nach einzelnen Postfächern, lässt sich ein individuelles Angebot für Sie zusammenstellen.
Sie haben Fragen oder wünschen ein Angebot? Wir beraten Sie gern!