Patientendaten schützen, die IT-Sicherheitsrichtlinie nach § 390 SGB V umsetzen, QM und Hygiene dokumentieren — alles in einer deutschsprachigen Plattform.
Jetzt starten 📞 Datenschutz-Hotline 030 - 91 74 77 13 · kostenlose Erstberatung, Mo–Fr 8–15 UhrKeine Kreditkarte nötig · Ab 49 EUR/Monat · Hosting in Deutschland
Verzeichnis der Verarbeitungstätigkeiten und Auftragsverarbeitungsverträge mit Praxisvorlagen.
Unterstützt zentrale Anforderungen der IT-Sicherheitsrichtlinie — Checklisten, Nachweise, Dokumentation.
Elektronische Patientenakte: Widerspruchsmanagement, Patienteninformation und Nachweisführung.
66+ Kurse für Ihr Zahnarzt-Team — DSGVO, Hygiene, Datenschutz am Empfang, Phishing-Erkennung.
Art. 33/34 DSGVO: Meldung, Dokumentation, Fristen und Behördenmeldebogen in einem Workflow.
Qualitätsmanagement, Hygieneplan, Gerätebuch und Röntgendokumentation für Ihre Praxis.
Auch die IT-Sicherheitsrichtlinie für die vertragszahnärztliche Versorgung beruht auf § 390 SGB V. Rechtsgrundlage der verbindlichen IT-Sicherheitsrichtlinien für die vertragsärztliche und vertragszahnärztliche Versorgung ist § 390 SGB V. Die Regelung wurde bis zum 25. März 2024 unter der früheren Nummer § 75b SGB V geführt und durch das Digital-Gesetz mit Wirkung zum 26. März 2024 in § 390 SGB V überführt und ergänzt. Das BSI führt seine entsprechende Informationsseite derzeit noch unter der früheren Bezeichnung „§ 75b SGB V".
| Wen es betrifft | Was | Seit wann |
|---|---|---|
| Arztpraxen (KBV) | aktuelle Fassung der Richtlinie in Kraft | 1. April 2025 |
| Arztpraxen (KBV) | zahlreiche technische Basisanforderungen | bereits seit 2021 |
| Arztpraxen (KBV) | Einweisung, Sensibilisierung und Schulung des Praxispersonals | 1. Oktober 2025 |
| Zahnarztpraxen (KZBV) | Neufassung in Kraft | 2. Juli 2025 |
| Zahnarztpraxen (KZBV) | neu eingeführte oder inhaltlich geänderte Anforderungen, nach sechsmonatiger Übergangsfrist | 2. Januar 2026 |
Die Systematik ist in beiden Regelwerken dieselbe — Praxisgröße, technische Ausstattung, zusätzliche Anforderungen an bestimmte Systeme und die Telematikinfrastruktur. Unterschiedlich sind die Zeitpunkte.
Maßgeblich ist die Anzahl der Personen, die ständig mit der Datenverarbeitung betraut sind — nicht die Gesamtzahl aller Beschäftigten.
Es gelten grundsätzlich die Basisanforderungen der Anlage 1 sowie – soweit einschlägig – weitere anwendungsbezogene Anforderungen.
Zusätzlich gelten die Anforderungen der Anlage 2.
Bei mehr als zwanzig ständig mit der Datenverarbeitung betrauten Personen sowie bei Datenverarbeitung in erheblichem Umfang gelten weitere zusätzliche Anforderungen.
Neben der Praxisgröße können auch Umfang und Komplexität der technischen Ausstattung relevant sein. Sowohl die KBV- als auch die KZBV-Richtlinie enthalten hierzu zusätzliche Anforderungen, unter anderem für medizinische Großgeräte und die Telematikinfrastruktur.
Viele Darstellungen im Netz schreiben pauschal, die IT-Sicherheitsrichtlinie gelte für jede Praxis in Deutschland. Das ist nicht richtig.
Die IT-Sicherheitsrichtlinie nach § 390 SGB V ist für Leistungserbringer verbindlich, die an der vertragszahnärztlichen Versorgung teilnehmen. Rein privatzahnärztliche Praxen unterliegen nicht allein aufgrund dieser Norm der KZBV-Richtlinie.
Unabhängig davon gelten die Anforderungen der DSGVO — insbesondere Art. 32 DSGVO zur Sicherheit der Verarbeitung. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO; die Anforderungen an ihren Schutz sind entsprechend hoch.
In der Praxis führt das zu ähnlichen Maßnahmen aus unterschiedlicher Pflichtquelle. Custodio deckt beide Wege ab: die Richtlinienanforderungen für Vertragspraxen und die DSGVO-Anforderungen für alle.
Die Neufassung der KZBV-IT-Sicherheitsrichtlinie trat am 2. Juli 2025 in Kraft. Neu eingeführte oder inhaltlich geänderte Anforderungen sind nach Ablauf einer sechsmonatigen Übergangsfrist seit dem 2. Januar 2026 umzusetzen. Bei Arztpraxen gilt ein anderer Termin: dort sind die Anforderungen zu Einweisung, Sensibilisierung und Schulung seit dem 1. Oktober 2025 umzusetzen.
Die Regelung wurde bis zum 25. März 2024 unter der früheren Nummer § 75b SGB V geführt und durch das Digital-Gesetz mit Wirkung zum 26. März 2024 in § 390 SGB V überführt und ergänzt. Beide Nummern bezeichnen dieselbe Richtlinie; § 390 ist die aktuelle.
Maßgeblich ist die Anzahl der Personen, die ständig mit der Datenverarbeitung betraut sind: bis fünf Personen die Basisanforderungen der Anlage 1, bei sechs bis zwanzig Personen zusätzlich Anlage 2, bei mehr als zwanzig Personen sowie bei Datenverarbeitung in erheblichem Umfang weitere zusätzliche Anforderungen. Hinzu kommen anwendungsbezogene Anforderungen, etwa für medizinische Großgeräte und die Telematikinfrastruktur.
Die IT-Sicherheitsrichtlinie enthält selbst keinen eigenen Bußgeldtatbestand. Unabhängig davon können Verstöße gegen Datenschutz-, berufsrechtliche oder sonstige gesetzliche Pflichten rechtliche Folgen haben.
Nein — und kein Werkzeug kann das. Custodio unterstützt Praxen bei der strukturierten Umsetzung und Dokumentation relevanter Anforderungen. Die Verantwortung für die tatsächliche und vollständige Umsetzung verbleibt bei der jeweiligen Praxis. Custodio enthält dafür einen kuratierten Anforderungskatalog zur KBV-IT-Sicherheitsrichtlinie mit derzeit 19 Einträgen, strukturiert nach Anlagen und Themenbereichen. Der Katalog ist ein Auszug und erhebt keinen Anspruch auf Vollständigkeit; maßgeblich ist stets die jeweils aktuelle Fassung der Richtlinie.
Das hängt vom Einzelfall ab, unter anderem von Umfang und Art der Verarbeitung sowie der Zahl der ständig mit der Verarbeitung beschäftigten Personen. Wir beraten dazu kostenlos unter 030 - 91 74 77 13 (Mo–Fr 8–15 Uhr) und stellen den externen Datenschutzbeauftragten auf Wunsch selbst.
Weiterlesen: Datenschutz für Arztpraxen · IT-Sicherheitsrichtlinie im Detail
Diese Seite gibt den Stand vom September 2026 wieder und ersetzt keine Rechtsberatung im Einzelfall.
Alle Preise zzgl. gesetzl. MwSt. Optionaler DSB-Service: +79 EUR/Monat.
Starten Sie heute — Ihre Patientendaten verdienen den besten Schutz.
Jetzt starten📞 Oder rufen Sie an: 030 - 91 74 77 13Datenschutz-Hotline · kostenlose Erstberatung · Mo–Fr 8–15 Uhr