Textversion
Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile
Home Fachbeiträge Hintergrund

Fachbeiträge


Administration Entscheidungshilfen Hintergrund Kosten Management Recht

Schwerpunkt: Identity Management & Compliance Events / Veranstaltungen Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Newsletter Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Compliance in der Medizin


Gesetze, Richtlinien und Kodizes in der Medizin sollen eines der wertvollsten Güter unseres Grundgesetzes schützen: die Gesundheit
Trotz Kodex, sollten sich die Pharmafirmen wieder um eine inhaltliche Kommunikation beim Arzt bemühen und nicht nur um Rabatte feilschen


Anzeige
www.easyCredit.de

Von Sebastian Vorberg, LL.M. (Houston), Rechtsanwalt und Fachanwalt für Medizinrecht

(23.06.09) - Der Begriff "Compliance" steht in der Wirtschaft heute als Hilfeversuch bei Korruption, Affären und Skandalen. Meist sind es große Firmen, die nach Medienträchtigen schlechten und rufschädigenden Schlagzeilen einen Stamm von internen und externen Beratern in der Compliance-Abteilung beschäftigen, um den guten Ruf wieder herzustellen und zu verhindern, dass derartige Vorkommnisse und Schlagzeilen wieder auftauchen.

In der Medizin hat der Begriff Compliance (übersetzt: die Befolgung) einen hervorzuhebenden Stellenwert. Unabhängig davon, dass jeder Arzt diesen Begriff als Oberbegriff für das kooperative Verhalten des Patienten im Rahmen der Therapie versteht, hat dieses Themenfeld auch unter dem wirtschaftlichen Verständnis als Einhaltung von Gesetzen und Richtlinien sowie freiwilligen Kodizes eine besondere Bedeutung.

Die besonderen Gesetze, Richtlinien und Kodizes in der Medizin sollen eines der wertvollsten Güter unseres Grundgesetzes schützen – die Gesundheit. Zum Wohle des Patienten sind diese Regelungen unbedingt und ohne Einschränkungen zu befolgen. Hier erscheint ein Datenskandal bei der Bahn im Vergleich zu einem illegalen Organhandel geradezu als Kavaliersdelikt.

Ausgeufertes System von Bürokraten und Lobbyisten
Was ist jedoch, wenn die vielschichtigen und verworrenen Regelungen des Medizinrechts der Gesundheit nicht erkennbar zu Gute kommen? Oder vielleicht sogar entgegenstehen? Können wir denn überhaupt noch erkennen, ob Zulassungsbeschränkungen, Arzneimittelregresse, Festpreise und Lagerhaltungsverbote von Orthopäden zum Wohle der Gesundheit sind und damit zum Kern der Compliance gehören? Ist es richtig, der Meinung der Kassenärztliche Bundesvereinigung zu folgen und die Verkehrsfähigkeit von "Angestellten Sitzen" bei Ärzten abzulehnen?

Die Compliance in der Medizin hat längst den Boden einer nachvollziehbaren Basis verlassen. Sicherlich können auch heute noch Regeln und Grenzen für die Gefährdung der Gesundheit erkannt und befolgt werden. Im Detail geht es aber schon lange nicht mehr um die Gesundheit, sondern um ein ausgeufertes System von Bürokraten und Lobbyisten, welches sich ohne Blick auf die Wurzeln verselbstständigt hat.

Der Appell an eine Compliance in der Medizin kann daher nur lauten, sich nicht alleine an den aktuellen Gesetzen, Richtlinien und Kodizes zu orientieren; sondern sich auch wieder auf grundlegende Wertvorstellungen, Moral und Ethik zu konzentrieren. So kann es durchaus im Sinne einer Compliance sein, den ausufernd im Wege stehenden Auswüchsen des Medizinrechts zu trotzen und durch gezielten rechtlichen Einsatz auch zu unterbinden. Dabei sollten immer genau auf die inhaltlichen Werte der Handlungen im Sinne der Gesundheit geachtet werden. Steht hier eine Regelung im Wege, so ist es die Pflicht einer guten Compliance dieser Regelung zu kippen.

Jeder Teilnehmer im Gesundheitswesen, sollte daher den Mut haben die Strukturen seiner rechtlichen Umgebung mit zu gestalten, sonst werden die Irrungen kein Ende finden und die Compliance in der Medizin wird zu einem kopflosen Roboter.

Als Beispiel sei genannt: Trotz Kodex, sollten sich die Pharmafirmen wieder um eine inhaltliche Kommunikation beim Arzt bemühen und nicht nur um Rabatte feilschen. Die Kassenärztliche Bundesvereinigung sollte die Verkehrsfähigkeit von Anstellungssitzen bei Ärzten unterstützen, weil hier Patienten auf ihre Behandlung warten. Die Zusammenarbeit z.B. von Orthopäden und Sanitätshäusern sollte im Sinne der Patienten sinnvoll gefördert und nicht unterbunden werden. Und vieles mehr. (Ecovis Vorberg Rechtsanwaltsgesellschaft: ra)

Ecovis Vorberg: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Hintergrund

Compliance durch sicheren Umgang mit Log-Daten Zahlreiche Compliance-Vorschriften wie Health Insurance Portability and Accountability Act (HIPPA) oder Payment Card Industry Data Security Standard (PCI-DSS) fordern von Unternehmen die Sammlung und Speicherung ihrer Log-Daten. Doch den Betroffenen entstehen dadurch auch neue Möglichkeiten um beispielsweise Angriffe zu erkennen oder Fehlerursachen schneller zu finden.

Informationsaustausch in Steuersachen Im Fall des Ex-Vorstandes der Deutschen Post AG, Klaus Zumwinkel, stand bereits vor Beginn der Razzia und bei seiner Abfahrt in Polizeibegleitung das Kamerateam bereit. In der Folge hätte rechtlich geklärt werden können, ob man Steuersünder aufgrund "erst gestohlener und später gleichsam als Hehlerware weiterverkaufter Daten" überhaupt verurteilen darf. Ab dem 01.01.2010 hat sich diese Fragestellung endgültig erledigt, denn dann tritt ein Abkommen zwischen Deutschland und Liechtenstein in Kraft, welches nahezu jeden Informationsaustausch in Steuersachen sicherstellt.

E-Mail und die digitale Steuerprüfung Kaufmännische Briefe und Rechnungen werden seit über 500 Jahren auf dem Postweg verschickt. Anschließend wurden sie in Kellern oder Lagern aufbewahrt, damit sie für notwendige Zugriffe schnell verfügbar waren. Inzwischen läuft der Versand kaufmännischer Dokumente fast ausschließlich digital per E-Mail. Dies erfordert jedoch neue Strukturen für die Archivierung und Strukturierung der Daten sowie zum Nachweis, dass die Daten und Inhalte nicht verändert wurden. Denn das ist eine Grundvoraussetzung dafür, dass die Prüfbarkeit auch der digitalen Daten und Dokumente gegeben ist.

Erfassung interner und externer Mails Nach einem Urteil des Oberlandesgerichts Karlsruhe von 2005 erfüllt schon das Löschen und Ausfiltern von E-Mails den Tatbestand des Unterdrückens gemäß §206 StGB. Daher müssen Unternehmen zur Gewährleistung der Compliance sämtliche elektronischen Nachrichten im Originalformat archivieren, selbst Spam- und vireninfizierte E-Mails. Entsprechend bieten manche herkömmliche E-Mail-Archivierungssysteme nur eine unzureichende juristische Absicherung. Denn sie erfassen und speichern eingehende Mails erst, nachdem sie von Antiviren- oder Spam-Filtern aussortiert wurden. Zusätzlich können bei Systemabstürzen einzelne Mails verloren gehen, wenn sie nicht zuvor vom Archivsystem gesichert wurden.

Compliance und ECM ergänzen sich gegenseitig Die Komplexität der heutigen Compliance-Vorschriften macht es für Mitarbeiter fast unmöglich, selbst den Überblick darüber zu behalten, welche Nachrichten gespeichert werden müssen und welche nicht. Daher können Unternehmen heutzutage nicht mehr darauf verzichten, E-Mails automatisch zu sichern. Eine softwareseitige Unterstützung erleichtert nicht nur den Mitarbeitern die Arbeit, sondern gibt der Geschäftsführung Sicherheit, dass wichtige E-Mails auch wirklich aufbewahrt werden.

Private Nutzung dienstlicher E-Mail-Systeme Gestattet ein Unternehmen seinen Mitarbeitern grundsätzlich die private Nutzung der dienstlichen E-Mail-Systeme, dann wird es vor dem Gesetz zum Telekommunikationsanbieter. In diesem Fall kommen das Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikationsgesetz (TKG) zum Tragen und das Unternehmen muss das Fernmeldegeheimnis wahren. Es darf daher nicht mehr alle E-Mails seiner Mitarbeiter aufbewahren, da die Erhebung von personenbezogenen Daten auf ein Minimum beschränkt werden muss.

Compliance und Wertschöpfung eines Unternehmens Werte bilden praktisch immer die Basis jeder Compliance-Maßnahme. Wertebasierte Unternehmensführung hat also nicht nur unmittelbare wirtschaftliche Vorteile, sondern schafft auch den ethisch-kulturellen Unterbau von Corporate Compliance.

Im Wust neuer Compliance-Anforderungen gefangen? Für Banken und Finanzunternehmen hat die Einhaltung von Compliance-Richtlinen Top-Priorität. In keiner anderen Branche werden so hohe Anforderungen gestellt. Zu den aktuellen Bestimmungen zählen beispielsweise die MiFID, die das Kreditwesengesetzes (KWG) verschärft, die Euro-SOX und Basel II. Die strikte Ausrichtung an Compliance-Bestimmungen und ein sauberes IT-Risiko-Management sind dabei keine IT-, sondern eine Chefsache. Denn verantwortlich für die Einhaltung ist das Management der Finanzunternehmen.

Compliance in der Medizin Der Begriff "Compliance" steht in der Wirtschaft heute als Hilfeversuch bei Korruption, Affären und Skandalen. Meist sind es große Firmen, die nach Medienträchtigen schlechten und rufschädigenden Schlagzeilen einen Stamm von internen und externen Beratern in der Compliance-Abteilung beschäftigen, um den guten Ruf wieder herzustellen und zu verhindern, dass derartige Vorkommnisse und Schlagzeilen wieder auftauchen.

Web. 2.0 und Corporate Compliance Auch Unternehmen können die Möglichkeiten des Web 2.0 für die Kommunikation und Zusammenarbeit in ihren virtuellen Communities nutzen. Vorhandene Lösungen entsprechen allerdings nicht professionellen Anforderungen. Web 2.0 für Unternehmen muss die Flexibilität des Web 2.0 mit der Sicherheit und Stabilität von Enterprise-Applikationen verbinden.

Druckbare Version

Im Wust neuer Compliance-Anforderungen gefangen? Web. 2.0 und Corporate Compliance