29/07/2026
1,26 Millionen Patientendaten gestohlen — und der Angriff traf nicht die Praxis selbst.
In den USA hat die Erpressergruppe PEAR beim Abrechnungsdienstleister MCBS sensible Daten aus sieben medizinischen Einrichtungen erbeutet: Diagnosen, Versicherungsdaten und Sozialversicherungsnummern.
Die unbequeme Wahrheit: IT-Sicherheit endet nicht an der Praxistür. Jeder externe Dienstleister mit Zugriff auf Patientendaten wird Teil Ihrer Sicherheitskette.
Für Arztpraxen bedeutet das konkret:
✅ Welche Dienstleister haben Zugriff auf Patientendaten?
✅ Gibt es mit allen einen aktuellen AVV?
✅ Sind Zugänge mit MFA abgesichert?
✅ Werden Berechtigungen regelmäßig geprüft?
✅ Gibt es klare Prozesse bei Sicherheitsvorfällen?
Gerade im Gesundheitswesen reicht es nicht, nur die eigene Praxis-IT im Blick zu haben. Abrechnung, Cloud-Dienste, Fernwartung, Softwareanbieter und Schnittstellen zur Telematikinfrastruktur müssen mitgedacht werden.
Wenn Sie diese Fragen nicht sicher beantworten können, ist jetzt ein guter Zeitpunkt für einen strukturierten Blick von außen.
Im kostenlosen IT-Sicherheits-Check prüfen wir gemeinsam, wo sensible Patientendaten fließen, welche Dienstleister angebunden sind und welche einfachen Maßnahmen Ihr Risiko deutlich reduzieren können — unverbindlich und ohne Fachchinesisch.