Icon Navigation öffnen

Doctolib erhält C5-Testat des BSI

In Kooperation mit Doctolib

von Dr. Ilias Tsimpoulis

IT Sicherheit Doctolib
Bild: A Stockphoto - stock.adobe.com

Das europäische E-Health Unternehmen Doctolib hat als einer der ersten Anbieter von Software-as-a-Service (SaaS) im Gesundheitswesen das C5-Testat (Typ 1) des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erhalten.

Die Attestierung bestätigt die Einhaltung höchster IT-Sicherheitsmaßnahmen und ist in Deutschland durch die Vorgabe im offiziellen EVB-IT 2 Cloud Vertrag, ein anerkannter Standard für den Einkauf von Cloud-Lösungen durch die öffentliche Verwaltung. Damit bietet Doctolib seinen Nutzer:innen ein modernes und zeitgemäßes Sicherheitsniveau, das die strengen und anspruchsvollen Kriterien des BSI erfüllt.

Die Attestierung bestätigt die Einhaltung höchster IT-Sicherheitsmaßnahmen und ist in Deutschland durch die Vorgabe im offiziellen EVB-IT 2 Cloud Vertrag, ein anerkannter Standard für den Einkauf von Cloud-Lösungen durch die öffentliche Verwaltung. Damit bietet Doctolib seinen Nutzer:innen ein modernes und zeitgemäßes Sicherheitsniveau, das die strengen und anspruchsvollen Kriterien des BSI erfüllt.

Die Attestierung bestätigt die Einhaltung höchster IT-Sicherheitsmaßnahmen und ist in Deutschland durch die Vorgabe im offiziellen EVB-IT 2 Cloud Vertrag, ein anerkannter Standard für den Einkauf von Cloud-Lösungen durch die öffentliche Verwaltung. Damit bietet Doctolib seinen Nutzer:innen ein modernes und zeitgemäßes Sicherheitsniveau, das die strengen und anspruchsvollen Kriterien des BSI erfüllt.

Ein wichtiger Schritt für einen sicheren Umgang mit Patientendaten

Dr. Gerhard Schabhüser, Vizepräsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI): “Der C5-Katalog ist das Standardwerkzeug der Informationssicherheit im Cloud Computing. Mit seinen Mindestanforderungen an eine sichere Cloud hat er Maßstäbe gesetzt, die das Cyber-Sicherheitsniveau zahlreicher Anbieter deutlich erhöht hat. Dass er nun auch im eHealth-Bereich Verbreitung findet, ist ein guter Schritt für einen sicheren Umgang mit Patientendaten.”

“Dieser wichtige IT-Sicherheitsstandard sorgt für Klarheit auf der Seite der Anbieter und schafft Vertrauen bei den Ärzt:innen”, sagt Dr. med. Ilias Tsimpoulis, Chief Medical Officer bei Doctolib. “Für Betreiber kritischer Infrastrukturen im Gesundheitsbereich ist das Testat eine wichtige Orientierungshilfe. Arztpraxen und Klinikbetreiber können sicher sein, dass der Schutz sensibler Gesundheitsdaten entlang gesetzlicher Vorgaben gewährleistet ist. Wir wollen dazu beitragen, das C5-Testat langfristig als Standard im Gesundheitswesen zu etablieren.”

Das C5-Testat basiert auf dem C5-Kriterienkatalog (Cloud Computing Compliance Criteria Catalogue) des BSI und definiert die Mindestanforderungen für sicheres Cloud-Computing in Deutschland. Der Kriterienkatalog legt mehr als 120 Sicherheitsmaßnahmen u.a. in den Bereichen physische Sicherheit, Netzwerksicherheit, System- und Anwendungssicherheit fest, die von unabhängigen Dritten überprüft werden.

Bestmöglicher Schutz für die Kunden

Der Attestierungsbericht bestätigt, dass Doctolib alle anwendbaren C5-Basisanforderungen vollständig erfüllt und keine Abweichungen festgestellt wurden. “Der Kriterienkatalog Cloud Computing C5 ist die Basis einer der anspruchsvollsten Prüfungen für Cloud-Service-Anbieter und attestiert die Einhaltung höchster Standards in der IT-Sicherheit. Das haben wir als einer der ersten Teilnehmer am deutschen Gesundheitsmarkt erreicht. Damit bieten wir unseren Kunden den bestmöglichen Schutz”, sagt Nikolay Kolev, Managing Director Deutschland und Mitglied des globalen Vorstands von Doctolib.

Der Schutz der Daten und der Privatsphäre der Nutzer:innen hat für Doctolib seit seiner Gründung oberste Priorität. Das Unternehmen unterzieht sich daher regelmäßig Zertifizierungen, externen Audits und durchläuft behördliche Kontrollen. Neben dem C5-Testat hält Doctolib die ISO 27001 und 27701 Zertifizierung der British Standard Institution (BSI Group).

Die Auszeichnungen bestätigten, dass das Unternehmen angemessene Maßnahmen zum Schutz personenbezogener Daten ergreift und sich zu einer transparenten und verantwortungsvollen Datenverwaltung verpflichtet. Außerdem beschäftigt Doctolib ein großes Team von technischen und juristischen Expert:innen für Sicherheit und Datenschutz in Paris und Berlin, die sich 24/7 um die Sicherheit der Doctolib-Systeme kümmern.

Den kompletten Bericht können Sie online anfordern.

The following two tabs change content below.

Ilias Tsimpoulis

Chief Medical Officer bei Doctolib
Dr. Ilias Tsimpoulis ist promovierter Mediziner und Chief Medical Officer bei Doctolib in Deutschland. Nach seinem Medizinstudium arbeitete er als Arzt in der Radiologie am Klinikum der Universität zu Köln und war daraufhin in der strategischen Unternehmensberatung sowie in einem DAX-Konzern tätig. Im Mai 2018 begann Dr. Ilias Tsimpoulis seine Tätigkeit bei Doctolib als Director Kliniken, wurde im März 2019 zum Managing Director Deutschland ernannt und arbeitet seit Mai 2022 als globaler Chief Medical Officer. Durch seine langjährige Erfahrung im Gesundheitsbereich, kennt Dr. Tsimpoulis die Bedürfnisse der Zielgruppe Arzt und Klinik aus erster Hand.
Anzeige

Digital Health Report 2023: Gesundheitsversorgung und Digitalisierung unter der Lupe

“Moderne Medizin braucht digitale Hilfe”, so Bundesgesundheitsminister Prof. Dr. Karl Lauterbach im März 2023. Um einen Überblick darüber zu bekommen, wie der aktuelle Stand der Digitalisierung... Mehr
Author's imageIlias TsimpoulisChief Medical Officer bei Doctolib
Login erfolgreich

Sie haben Sich erfolgreich bei arzt-wirtschaft.de angemeldet!

×