Branchen & Sektoren – Sicherung sensibler Gesundheitsdaten · ISO 27001 & BSI C5

Patientendaten: gesichert und nachweisbar

Ein Systemausfall am Montagmorgen mit vollem Wartezimmer ist mit der richtigen Sicherung kein Grund zur Panik – sondern eine Wiederherstellung. Sichern Sie Patienten- und Praxisdaten zuverlässig vor Ausfällen, Cyberangriffen und Datenverlust.

cBacks Console · Praxis-Backup
eu-de · Rechenzentrum Hallstadt
Letzter Lauf
erfolgreich
Ablage
Object Lock
Standort
Deutschland
BK Tägliche Sicherung · automatisiert
● Geplant
LOCK S3 Object Lock · unveränderlich
● Aktiv
RST Testwiederherstellung · dokumentiert
● Bestanden
DR cProtect · getrennter Brandabschnitt
● Bereit
Wiederherstellung getestetPraxisdaten · vollständig
  • DSGVO-konform – Sicherung sensibler Patientendaten mit Fristen nach Vorgabe.
  • Schnelle Wiederherstellung – Praxisdaten im Ernstfall zügig zurück.
  • Automatisiert – Backups ohne zusätzlichen Aufwand im Praxisalltag.
  • Mehrfach geschützt – gegen Ransomware, Hardwaredefekte und Bedienfehler.
Warum centron

Was ein Backup für Gesundheitsdaten leisten muss

Patientendaten gehören zu den sensibelsten Informationen überhaupt – Sicherung ist hier Pflicht, nicht Vorsorge.

Unveränderlich abgelegt

Sicherungen liegen über die Object-Lock-Funktion des S3 Object Storage unveränderlich: Innerhalb der Aufbewahrungsfrist lassen sie sich weder überschreiben noch löschen – auch nicht mit gestohlenen Zugangsdaten.

Automatisiert statt händisch

Sicherungen laufen nach Plan, ohne dass jemand daran denken muss. Fehlgeschlagene Läufe melden sich, statt still auszufallen.

Dokumentiert für die Prüfung

Zertifikate mit Geltungsbereich, TOM-Dokumentation und Auftragsverarbeitungsvertrag liegen im Trust Center – die Grundlage für Ihr Verarbeitungsverzeichnis.

Wiederherstellung testbar

Ein Backup ist nur so gut wie die letzte erfolgreiche Wiederherstellung. Testrestores lassen sich planen, statt im Ernstfall zum Experiment zu werden.

So läuft die Einführung

Ihr transparenter Weg zur DSGVO-konformen Datensicherung

Von der ersten Analyse bis zum überwachten Betrieb – vier Schritte, mit denen Arztpraxen, Zahnarztpraxen, Facharztzentren und MVZ zur geprüften Datensicherung kommen.

Erstgespräch

Im kostenfreien Erstgespräch klären wir Ausgangslage und Schutzbedarf Ihrer Praxis – welche Systeme laufen, welche Daten anfallen, was heute gesichert wird.

Beratung & Risikoanalyse

Gemeinsam bewerten wir Risiken und Wiederherstellungsziele: Was darf ausfallen, wie lange, und welche Fristen gelten für Ihre Behandlungsunterlagen.

Planung & Angebot

Sie erhalten einen konkreten Sicherungsplan mit transparentem Angebot – Bausteine, Intervalle, Aufbewahrung und Kosten nachvollziehbar aufgeschlüsselt.

Einrichtung & laufende Absicherung

centron richtet die Sicherung ein und überwacht sie im Betrieb. Fehlgeschlagene Läufe melden sich, Testwiederherstellungen werden dokumentiert.

Von der Risikoanalyse zum Betrieb

Aufbewahren, löschen, wiederherstellen

Die DSGVO verlangt beides: Daten so lange verfügbar zu halten, wie es die Aufbewahrungspflichten vorsehen, und sie danach zu löschen. Beides gehört in die Sicherungsstrategie, nicht in eine Handnotiz. Über Aufbewahrungsregeln im Object Storage laufen Fristen automatisch ab – und was innerhalb der Frist liegt, ist gegen Veränderung geschützt. Welche Fristen für Ihre Einrichtung gelten, entscheiden Sie; die technische Umsetzung dafür bekommen Sie geliefert.

Made in GermanyUnternehmen · Rechenzentren · Support
Nachweise im Trust Center ansehen
  • Object Lock – unveränderlich für die Aufbewahrungsfrist
  • Fristen – Aufbewahrung und Löschung nach Ihrer Vorgabe
  • Getrennt – unabhängig vom Produktivsystem
  • Deutschland – Verarbeitung ohne Drittlandübermittlung
Regulatorik

Was DSGVO, § 393 SGB V und § 630f BGB vom Backup verlangen

Drei Pflichten stehen hinter jedem Backup: aufbewahren, solange es die Fristen verlangen; löschen, wenn sie abgelaufen sind – auch in den Sicherungskopien; und die Wiederherstellbarkeit regelmäßig testen und dokumentieren. Was der Rahmen für die gesamte Praxis-IT bedeutet, vertieft IT-Sicherheit im Gesundheitswesen.

Regelwerke und ihre Anforderungen
RegelwerkWas es verlangt
Art. 32 Abs. 1 DSGVOVerfügbarkeit und Belastbarkeit der Systeme müssen sichergestellt sein; personenbezogene Daten müssen nach einem Zwischenfall rasch wiederhergestellt werden können. Bei Gesundheitsdaten nach Art. 9 DSGVO ist der Maßstab entsprechend hoch.
§ 393 SGB VErlaubt seit dem 1. Juli 2024 die Verarbeitung von Sozial- und Gesundheitsdaten über Cloud-Dienste nur unter bestimmten Voraussetzungen – dazu gehören zulässige Regionen, eine Niederlassung im Inland, angemessene TOMs und ein aktuelles C5-Testat.
§ 630f Abs. 3 BGBBehandlungsunterlagen sind grundsätzlich zehn Jahre nach Abschluss der Behandlung aufzubewahren, sofern keine längeren Fristen gelten. Für einzelne Bereiche, etwa nach dem Strahlenschutzrecht, gelten abweichende und teils deutlich längere Fristen.
§ 203 StGBEin IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB – die eingesetzten Personen sind zur Geheimhaltung zu verpflichten.
Empfohlene Bausteine

Die passenden centron Produkte

Mit diesen Bausteinen setzen Kliniken und medizinische Einrichtungen IT-Sicherheit typischerweise um – kombinierbar und jederzeit erweiterbar.

S3 Object Storage
Ab
5,00 € / Monat
Object Lock
  • Unveränderliche Sicherungen
  • 0,02 € pro GB und Monat
  • Externer Traffic kostenlos
cBacks Backup
Preis
auf Anfrage
Automatisierte Sicherung
  • Nach Plan statt von Hand
  • Aufbewahrung nach Vorgabe
  • Wiederherstellung testbar
cProtect
Ab
0,03 € / Monat
Wiederanlauf in Sekunden
  • 15-Minuten-Replikation
  • Failover in Sekunden
  • Getrennter Brandabschnitt
Kurz beantwortet

Wie sichert man Patientendaten DSGVO-konform?

DSGVO-konforme Sicherung von Patientendaten braucht automatisierte Läufe, unveränderliche Ablage und dokumentierte Aufbewahrungs- sowie Löschfristen. Tragender Baustein ist S3 Object Storage ab 5,00 € pro Monat mit Object Lock, ergänzt durch cBacks für die Automatisierung und cProtect für schnellen Wiederanlauf. Die Infrastruktur läuft in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert (BSI-Zertifikat BSI-IGZ-0773) und mit uneingeschränktem BSI C5:2020 Typ 1-Testat. Neue Konten erhalten 200 € Startguthaben.

Bausteine und Preise
BausteinPreis
S3 Object Storageab 5,00 € / Monat
cBacks Backupauf Anfrage
cProtectab 0,03 € / Monat
Branchen & Sektoren FAQ

Häufige Fragen

Ist die Datensicherung in einer Arztpraxis Pflicht?

Ja. Art. 32 Abs. 1 DSGVO verlangt, dass Verfügbarkeit und Belastbarkeit der Systeme sichergestellt sind und personenbezogene Daten nach einem Zwischenfall rasch wiederhergestellt werden können. Bei Gesundheitsdaten nach Art. 9 DSGVO ist der Maßstab entsprechend hoch. Hinzu kommen die Aufbewahrungspflichten für Behandlungsunterlagen.

Wie lange müssen Patientendaten aufbewahrt werden?

Die Fristen ergeben sich aus dem Behandlungskontext und den berufsrechtlichen Vorgaben – nach § 630f Abs. 3 BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung, in bestimmten Fällen, etwa nach dem Strahlenschutzrecht, deutlich länger. Welche Frist für Ihre Einrichtung gilt, entscheiden Sie beziehungsweise Ihre Rechtsberatung. Technisch setzen wir sie über Aufbewahrungsregeln im Object Storage um: Innerhalb der Frist ist die Sicherung geschützt, danach läuft sie automatisch ab.

Ist ein C5-Testat für die Speicherung von Patientendaten Pflicht?

Ja, für den Cloud-Einsatz. Seit dem 1. Juli 2024 erlaubt § 393 SGB V Leistungserbringern die Verarbeitung von Sozial- und Gesundheitsdaten über Cloud-Dienste nur unter bestimmten Voraussetzungen, zu denen ein aktuelles C5-Testat der datenverarbeitenden Stelle gehört. Seit dem 1. Juli 2025 ist dafür ein C5-Typ-2-Testat vorgesehen; die C5-Gleichwertigkeitsverordnung lässt daneben bestimmte alternative Zertifizierungen in Verbindung mit einem Maßnahmenplan zu. centron verfügt für die ccloud³ über ein BSI C5:2020 Typ 1-Testat und eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz; den aktuellen Stand der Testierung und die Unterlagen erhalten Sie über das Sales-Team.

Wo sollten Patientendaten gespeichert werden?

§ 393 SGB V lässt die Verarbeitung in Deutschland, in der EU und im EWR zu sowie in Drittstaaten mit Angemessenheitsbeschluss, sofern die datenverarbeitende Stelle eine Niederlassung im Inland hat. Achten Sie zusätzlich darauf, welche Standorte und Dienste vom Zertifikat Ihres Anbieters tatsächlich abgedeckt sind – bei centron sind das die Standorte Hallstadt, Nürnberg und Frankfurt am Main.

Wo werden die Sicherungen gespeichert?

Ausschließlich in deutschen Rechenzentren, ohne Drittlandübermittlung. Deployment-Standort für Cloud-Workloads ist das eigene Rechenzentrum in Hallstadt bei Bamberg. Die Nachweise dazu – Zertifikate mit Geltungsbereich, TOMs und AVV – liegen im Trust Center.

Erfüllt centron die Anforderungen des § 393 SGB V?

§ 393 SGB V verlangt die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen und ein aktuelles C5-Testat. centron erfüllt die Standort- und Niederlassungsanforderungen und verfügt für die ccloud³ über ein BSI C5:2020 Typ 1-Testat sowie eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz. Den aktuellen Stand und die Unterlagen erhalten Sie über das Sales-Team.

Wie häufig sollten Backups durchgeführt werden?

Idealerweise automatisiert und täglich. Kritische Daten können zusätzlich in kürzeren Intervallen gesichert werden.

Wie lange dauert die Wiederherstellung nach einem Ausfall?

Das hängt von Umfang und Infrastruktur ab. Professionelle Backup-Lösungen ermöglichen eine schnelle Wiederaufnahme des Praxisbetriebs – und mit cProtect steht bei Bedarf ein Failover-System in Sekunden bereit.

Für welche Einrichtungen eignet sich eine DSGVO-konforme Backup-Lösung?

Für Arztpraxen, Zahnarztpraxen, Facharztzentren, MVZ und weitere medizinische Einrichtungen mit sensiblen Patientendaten.

Schützt ein Backup gegen Ransomware?

Nur wenn es außerhalb der Reichweite des Angreifers liegt. Ransomware verschlüsselt in der Regel alles, was vom befallenen System erreichbar ist – einschließlich angebundener Sicherungen. Deshalb liegen die Sicherungen bei centron in einer getrennten Umgebung und unveränderlich über Object Lock: Innerhalb der Aufbewahrungsfrist lassen sie sich auch mit gestohlenen Zugangsdaten nicht überschreiben.

Wofür ist centron verantwortlich und wofür bleiben wir es?

centron verantwortet Plattform und Betrieb: Rechenzentren, Virtualisierung, Netzwerk, Monitoring, Logging, Backup der Plattform sowie Incident-, Change-, Notfall- und Dienstleistermanagement. In Ihrer Verantwortung bleiben Ihre Betriebssysteme, Ihre Anwendungen, Ihre fachlichen Prozesse und Ihre Inhalte, also auch die Patientendaten selbst. Diese Grenze ist im Geltungsbereich unserer ISO-27001-Zertifizierung ausdrücklich festgehalten und damit im Audit belegbar.

Wie wird das Patientengeheimnis nach § 203 StGB gewahrt?

Ein IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB. Die dabei eingesetzten Personen sind zur Geheimhaltung zu verpflichten – bei centron ist das über entsprechende Verpflichtungen der Mitarbeiter und die dokumentierten technischen und organisatorischen Maßnahmen umgesetzt.

Welche Unterlagen erhalte ich für Datenschutzprüfung und Audit?

Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die Dokumentation der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO sowie die Zertifikate und das C5-Testat einschließlich Geltungsbereich. Alle Dokumente stehen im Trust Center bereit.

Jetzt kostenlos anfangen

Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.

Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.

Wie sichert man Patientendaten DSGVO-konform?

DSGVO-konforme Sicherung von Patientendaten heißt: automatisiert, dokumentiert und mit definierten Aufbewahrungs- und Löschfristen. Technisch braucht es Sicherungen, die vom Produktivsystem getrennt liegen und innerhalb der Aufbewahrungsfrist nicht verändert werden können – bei centron über S3 Object Storage mit Object Lock. Betrieben wird in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert und mit uneingeschränktem BSI C5:2020 Typ 1-Testat.