§ 391 SGB V – IT-Sicherheit in Krankenhäusern
Diese Seite gibt § 391 SGB V wieder. Grundlage ist die amtliche Fassung, die das Bundesamt für Justiz veröffentlicht.
Der Gesetzestext
(1) Krankenhäuser sind verpflichtet, nach dem Stand der Technik angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit des jeweiligen Krankenhauses und den Schutzbedarf der verarbeiteten Patienteninformationen maßgeblich sind.
(2) Vorkehrungen nach Absatz 1 sind auch verpflichtende Maßnahmen zur Steigerung der Security-Awareness von Mitarbeiterinnen und Mitarbeitern.
(3) Organisatorische und technische Vorkehrungen nach Absatz 1 sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung des Krankenhauses oder dem Schutzbedarf der verarbeiteten Patienteninformationen steht.
(4) Die Krankenhäuser können die Verpflichtungen nach den Absätzen 1 und 2 insbesondere erfüllen, indem sie einen branchenspezifischen Sicherheitsstandard für die informationstechnische Sicherheit der Gesundheitsversorgung im Krankenhaus in der jeweils gültigen Fassung anwenden, dessen Eignung vom Bundesamt für Sicherheit in der Informationstechnik nach § 30 Absatz 8 des BSI-Gesetzes festgestellt wurde.
(5) Die Verpflichtung nach Absatz 1 gilt für alle Krankenhäuser, soweit sie nicht ohnehin als Betreiber kritischer Anlagen gemäß den §§ 30, 31 und 39 des BSI-Gesetzes angemessene organisatorische und technische Vorkehrungen zu treffen haben.
Was dabei zu beachten ist
Achten Sie auf Formulierungen wie „soweit“, „es sei denn“ oder „abweichend von“. Sie kennzeichnen die Ausnahmen, an denen sich Fälle entscheiden.
Wer auf diese Vorschrift verweist
Auf § 391 wird an 3 Stellen verwiesen. Wer die Tragweite einer Vorschrift einschätzen will, findet hier den besten Ansatzpunkt.
- Anlage 2 SGB V (zu § 307 Absatz 1 Satz 3 SGB V)Datenschutz-Folgenabschätzung
- § 390 SGB V IT-Sicherheit in der vertragsärztlichen und vertragszahnärztlichen Versorgung
- § 393 SGB V Cloud-Einsatz im Gesundheitswesen; Verordnungsermächtigung
Davor und danach
Das SGB V umfasst insgesamt 700 Vorschriften. Die vollständige Übersicht führt zu jedem einzelnen Paragrafen. Zur Übersicht des SGB V
Quelle und Stand
Quelle des Wortlauts: gesetze-im-internet.de, herausgegeben vom Bundesministerium der Justiz und dem Bundesamt für Justiz. Stand der Fassung: Zuletzt geändert durch Art. 1 G v. 26.6..
Rechtstipps.net gibt den Gesetzestext unverändert wieder und ordnet ihn redaktionell ein. Ob und wie eine Vorschrift im Einzelfall greift, klärt anwaltliche Beratung.

