Psychotherapeut·innen, Zahnarzt-Praxen, Hausärzte, Kliniken: ihr habt Patientendaten am Hals, Verbände mit konkreten IT-Vorgaben, und einen HIN-Anschluss der „läuft halt irgendwie". Wir machen ein strukturiertes IT-Audit eurer Mail-Infrastruktur + M365 — gegen die Vorgaben eures Verbandes geprüft, mit Audit-Bericht für eure Akten.
Drei Beispiele aus den letzten Verbands-Updates — alle adressieren Mail-Sicherheit:
Psychotherapie-Verbände fordern „angemessene Schutzmassnahmen für elektronische Kommunikation mit Patienten" — DSG Art. 8, gemäss neuem revDSG seit 09/2023. Praktisch heisst das: verschlüsselter Mailverkehr, Authentifizierung der Absender, und Schutz vor CEO-Fraud, der bei kleinen Praxen häufig zuschlägt.
Empfehlung 2022: „Patientenkommunikation über offizielle Praxis-Adressen statt private Mailaccounts". Was niemand sagt: dafür braucht's eine ordentliche Mail-Setup mit Spam-Schutz, sonst landen Termin-Reminder im Junk und Patienten kommen nicht.
HIN-Anschluss für FHIR/HL7-Austausch + DSG-konformer Mailaustausch werden zunehmend Voraussetzung für e-Health-Anbindung (eMedikation, Patientendossier). Veraltete Mail-Setups blockieren die Zukunft.
Ein vollständiger Audit-Lauf — pro Praxis ~4-8 Stunden Arbeit, danach hast du Schwarz-auf-Weiss was sitzt und was nicht.
Strukturierter Bericht mit Befund pro Check, Risiko-Bewertung, konkreten Handlungsempfehlungen. Geeignet für deine Akten + bei Verbandskontrolle vorlegbar.
Was muss heute, was kann nächste Woche, was ist „nice to have". Mit Aufwand-Schätzung pro Massnahme — entweder selbst umsetzbar oder als Festpreis-Paket von uns.
Wir gehen den Bericht mit dir durch, beantworten Fragen, helfen Prioritäten setzen. Bei Bedarf direkt einen Slot für die Umsetzung blockieren.
Einzel-Praxis · 1 Standort · ≤5 Mailboxen
Audit + DMARC-Implementation + M365-Hardening
Multi-Standort · ≥20 Mailboxen · komplexer
Vertraulich · DSG-konform · Schweizer Daten-Raum
Wir behandeln Patientendaten nicht — unser Audit prüft nur die technische Infrastruktur (DNS-Records, M365-Konfiguration, HIN-Settings). Trotzdem unterzeichnen wir vor jedem Audit einen NDA + Auftragsverarbeitungs-Vertrag. Alle Reports werden in CH-Datenraum gespeichert.
Wir schauen kurz auf deine Praxis-Domain (gratis), erklären was wir sehen, und wenn's passt buchen wir den Audit-Termin.