Praxen: IT-Sicherheit im E-Mail-Verkehr - Cyberangriffe verhindern

In der KBV-Serie IT-Sicherheit geht es diesmal um Cyberangriffe per E-Mail. Viele Praxen verwenden E-Mails in der Kommunikation mit Patienten, Dienstleistern oder Berufsgruppen, die noch nicht an die Telematikinfrastruktur angeschlossen sind. So schnell eine E-Mail eingeht, so schnell kann sie Schaden anrichten. Oftmals verschicken Cyberkriminelle den Schadcode direkt in der E-Mail oder sie wollen den Empfänger verleiten, auf einen HTML-Link zu klicken, der auf eine kompromittierte Website führt.

Angriffsfläche begrenzen

Um die Angriffsfläche zu begrenzen, muss das in der Praxis verwendete E-Mail-Programm sicher eingerichtet werden. Das heißt, das E-Mail-Programm ist so einzustellen, dass sowohl die Server gesichert sind, die die E-Mail-Dienste bereitstellen (E-Mail-Server) als auch die Rechner, die auf den Dienst zugreifen (E-Mail-Clients).

IT-Sicherheitsrichtlinie

Die IT-Sicherheitsrichtlinie der KBV enthält einige Anforderungen zu E-Mails. Demnach müssen alle Praxisinhaber, sofern sie mit einem E-Mail-Programm arbeiten, dafür sorgen, dass ihre E-Mail-Clients sicher konfiguriert sind.

Praxisteam sensibilisieren und Bewusstsein für Gefahren schaffen

Das E-Mail-Programm sicher einzurichten, ist eine Maßnahme, um die Angriffsfläche gering zu halten. Wichtig ist zugleich, die Praxisangestellten zu sensibilisieren. Sie sollten auf mögliche Gefahren bei der Arbeit mit E-Mails aufmerksam gemacht werden und eine gewisse Grundskepsis im Umgang mit E-Mails entwickeln. Praxisinhaberinnen und Praxisinhaber sollten ihr Team gezielt darauf hinweisen und es entsprechend sensibilisieren.

Kurzes Video zum 3-Sekunden-Sicherheits-Check

Das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, weist auf einen schnellen Sicherheits-Check hin, um das Risiko zu mindern, und bietet hierzu das Video: „In 3 Sekunden mehr E-Mail-Sicherheit“ an. 

Quelle: KBV-PraxisNachrichten

(bd)
Zurück zur Startseite
Weitere Newsmeldungen
    • KBV legt umfassenden Maßnahmenkatalog zur Entbürokratisierung in Praxen vor
      Die KBV hat einen umfassenden Maßnahmenkatalog zum Bürokratieabbau in den Praxen vorgelegt. Er enthält zahlreiche Vorschläge, wie Ärzte und Psychotherapeuten von unnötiger Bürokratie entlastet werden können. „Die Politik muss bürokratische Prozesse schnellstens vereinfachen und reduzieren“, sagte de...
      Mehr
    • Epilepsie: Beratung und Schulung per Videokonferenz
      Epilepsie zählt zu den häufigsten neurologischen Erkrankungen weltweit. Die Krankheit stellt Betroffene und Angehörige vor Herausforderungen: Insbesondere häufige epileptische Anfälle schränken die Lebensqualität ein und beeinflussen Alltag, Berufstätigkeit sowie das Sozialleben.
      Mehr
    • IT-Sicherheit: Basis-Schutz für die IT-Infrastruktur in Praxen
      Grundlegende Maßnahmen, um die IT-Infrastruktur der Praxis zu schützen, sind Firewall, Virenschutz, Updates, Backups und sichere Passwörter. Hinzu kommen personelle Schutzmaßnahmen, insbesondere die Sensibilisierung und Schulung des Praxispersonals, um das Sicherheitsbewusstsein zu stärken und zu sc...
      Mehr
    • Elektronische Patientenakte: Innerärztliche Kommunikation bleibt bestehen
      Die elektronische Patientenakte (ePA) ändert nichts an der innerärztlichen Kommunikation. Es müssen weiterhin Befundberichte oder Arztbriefe wie bisher an den weiterbehandelnden Kollegen, beispielsweise mit dem Kommunikationsdienst KIM, übermittelt werden. Neu ist, dass sie diese Unterlagen zusätzli...
      Mehr
    • Telematikinfrastruktur: Erste Informationen zum neuen ECC-Verschlüsselung-Verfahren
      Von der gematik gibt es nun auf Betreiben der KBV erste Informationen zur Umstellung auf das neue Verschlüsselungsverfahren der Telematikinfrastruktur (TI). Ersetzt werden müssen Konnektoren, die ausschließlich RSA-fähig sind. Die gematik rät Praxen auf ihrer Website, zeitnah zu prüfen, ob und welch...
      Mehr
    • KBV-Serviceheft zur IT-Sicherheit in Praxen aktualisiert
      Die Cyberkriminalität wächst weltweit. Die KBV will Praxen beim Schutz vor der Bedrohung der IT-Sicherheit unterstützen. Die IT-Sicherheitsrichtlinie wurde aus diesem Grund bereits aktualisiert. Mit der Aktualisierung wurde die Richtlinie hauptsächlich um Maßnahmen ergänzt, die das Praxispersonal be...
      Mehr
    • Virtuelle Veranstaltung der gematik zur elektronischen Patientenakte
      Die virtuelle Veranstaltung „gematik digital: ePA für Praxen“ findet am 25. Juni 2025 von 15.00 bis 16.30 Uhr statt. Die Veranstaltung der gematik bietet Ärzten, Psychotherapeuten und Praxismitarbeitenden die Möglichkeit, verschiedene Funktionen der elektronischen Patientenakte in ihrem Praxisverwal...
      Mehr
    • Kommunikationsdienst KV-Connect wird Ende Oktober 2025 abgeschaltet
      Seit über zehn Jahren ist der Kommunikationsdienst KV-Connect im sicheren Netz der KVen in Betrieb. Am 20. Oktober 2025 wird KV-Connect nun abgeschaltet. Die meisten KV-Connect-Anwendungen wurden auf den Kommunikationsdienst KIM umgestellt, teilte die kv.digital mit, die den Dienst im Auftrag der KB...
      Mehr
Zum Archiv

Quellen-URL (abgerufen am 11.09.2025 - 00:56): http://www.neuromedizin.de/Organisation/Praxen--IT-Sicherheit-im-E-Mail-Verkehr---Cyberangriffe-verh.htm
Copyright © 2014 | http://www.neuromedizin.de ist ein Dienst der MedienCompany GmbH. | Medizin-Medienverlag | Amselweg 2, 83229 Aschau i. Chiemgau | Geschäftsführer: Beate Döring | Amtsgericht Traunstein | HRB 19711 | USt-IdNr.: DE 223237239