Sie sind hier: Home » Markt » Hinweise & Tipps

Herausforderung elektronische Patientenakte


Wie gesetzliche Krankenkassen die Einführung der elektronischen Patientenakte reibungslos umsetzen können
Eine ePA muss mit anderen Systemen und Anwendungen im Gesundheitswesen interagieren können, ohne dass es zu Reibungsverlusten kommt




Die Digitalisierung im Gesundheitswesen ist seit einigen Jahren ein großer Diskussionspunkt in Deutschland. Obwohl die elektronische Patientenakte (ePA) bereits seit 2021 von den Krankenversicherungen angeboten wird, wurde sie bis heute kaum genutzt. Nun will der Bundesgesundheitsminister die Digitalisierung im Gesundheitsbereich vorantreiben. Was müssen Krankenversicherungen beachten, wenn sie ihre digitalen Dienste umstellen wollen, und welche Hürden sind für die reibungslose Implementierung zu beachten? Die Experten der Nevis Security AG haben fünf Tipps zusammengestellt.

Ab dem 01. Januar 2024 müssen die Krankenkassen den Versicherten ergänzend zur elektronischen Gesundheitskarte einen sicheren, digitalen Zugang bereitstellen. Privat Krankenversicherte können seit 2022 die ePA nutzen. Vorausgesetzt, ihre Versicherung bietet dies bereits an. Bis 2025 soll die ePA als Opt-Out-Lösung realisiert werden. Patienten, die ihre Daten nicht in der elektronischen Akte gespeichert haben wollen, müssen dem aktiv widersprechen. Derweil zeigt eine aktuelle Studie der Bertelsmann Stiftung, dass drei Viertel der Deutschen die ePA nutzen wollen und ihr positiv gegenüberstehen. Allerdings sehen Branchenverbände sowie der Datenschutz-Bundesbeauftragte Professor Ulrich Kelber die Einführung eher kritisch.

Zugleich sehen sich gesetzliche Krankenkassen steigenden Anforderungen der Versicherten gegenüber. Deren Ansprüche gehen über die reinen Kassenleistungen hinaus. Zunehmend gibt die Qualität des digitalen Angebots den Ausschlag, ob sich zum Beispiel junge Leute für eine Krankenkasse interessieren. Hieraus ergibt sich für die Kassen ein hoher Druck, ihr digitales Angebot zu optimieren.

Fünf Tipps zur erfolgreichen Digitalisierung:

1. Datenschutz und Sicherheit
Ein zentraler Aspekt ist die sichere Übertragung und Verwaltung der sensiblen Patienten- und Gesundheitsdaten. Hier müssen entsprechende Sicherheitsmaßnahmen implementiert werden, um die Datensicherheit zu gewährleisten und potenziellen Missbrauch vorzubeugen.

2. Gewährleistung von Interoperabilität
Eine ePA muss mit anderen Systemen und Anwendungen im Gesundheitswesen interagieren können, ohne dass es zu Reibungsverlusten kommt. Nur so kann ein effektiver Informationsaustausch gewährleistet werden.

3. Leichter Zugang für Patienten
Ein weiterer wichtiger Punkt ist, dass Patienten vollumfänglich Zugang zu ihren Daten erhalten. Dabei ist es essenziell, dass sie die Berechtigung erteilen können, wer diese einsehen darf und wer nicht.

4. Gesetzesänderungen
Die ePA berührt den Geltungsbereich verschiedener Gesetze wie zum Beispiel das DSGVO, das Krankenversicherungsrecht, das Telemedizingesetz, das E-Health-Gesetz und das Gesundheitskompetenzgesetz. Daher muss die elektronische Patientenakte immer wieder an Gesetzesänderungen angepasst werden. Außerdem ist es wichtig, dass die Akteure im Gesundheitswesen mit den Anforderungen und Gesetzen vertraut sind, um eine sichere, effektive und rechtskonforme Nutzung zu gewährleisten.

5. Implementierung
Die Integration der ePA in bestehende Systeme und Prozesse kann nicht nur komplex, sondern auch kostspielig sein. Deshalb ist eine gründliche Planung essenziell.

Um den Herausforderungen zu begegnen, ist es für Krankenkassen wichtig, dass die vielfältigen Kontakte zwischen Versicherten und Kassen gesichert und reibungslos ablaufen. Damit dies auf möglichst einfachem Weg gelingt, empfiehlt sich eine eigene Identitätslösung (IdP oder sektorale IdP). Damit lassen sich die Identitäten der Patienten digital verwalten. Zudem ist die Verifikation und Authentifizierung digital gewährleistet. Dadurch kann die Identität eines Benutzers bestätigt werden, wenn dieser auf eine Anwendung oder einen Dienst zugreifen möchte.

Wenn verschiedene Systeme interagieren und einen intelligenten Datenaustausch ermöglichen sollen, ohne dass das IAM (Identity-Access-Management) beeinträchtigt wird, müssen Krankenversicherungen Architekturen und Konzepte wählen, die auf etablierten Sicherheits-Technologien basieren und eine reibungslose Föderation der IAM/IdP-Systeme ermöglicht. Zudem sollten die Migrationskonzepte und -prozesse unkompliziert ablaufen. Hierfür eignen sich Gesamtlösungen, die einfach zu implementieren sind und nicht erst entwickelt werden müssen. (Nevis: ra)

eingetragen: 03.03.23
Newsletterlauf: 30.05.23

Nevis: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Ethik für KI-Technologien ein Muss

    Das Europäische Parlament hat kürzlich mit dem "AI-Act" die weltweit erste staatliche Regulierung von KI verabschiedet. Die Verordnung soll die Entwicklung und den Einsatz von KI-Technologien maßgeblich regeln, indem sie Transparenz, Rechenschaftspflichten und Sicherheitsstandards vorschreibt.

  • Prüfungsangst kommt nicht von ungefähr

    Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Die Besucher kündigen sich zwar rechtzeitig an, stellen ihren Gastgebern aber ausführliche Detailfragen und schauen sich interne Unterlagen genau an, was nicht nur Zeit und Nerven kostet, sondern manchmal auch sehr viel Geld. "Mit einer gründlichen Vorbereitung können Firmen, Freiberufler und Selbstständige der Kontrolle ihrer Buchführung durch das Finanzamt aber in aller Regel gelassen entgegenblicken", betont Prof. Dr. Christoph Juhn, Professor für Steuerrecht an der FOM Hochschule und geschäftsführender Partner der Kanzlei Juhn Partner.

  • Bausteine für ein erfolgreiches ESG-Reporting

    Das Europäische Parlament hat bereits zum Jahresende 2022 die EU-Richtlinie zur Nachhaltigkeitsberichterstattung (Corporate Sustainability Reporting Directive, kurz CSRD) angenommen. Zahlreiche Unternehmen - kapitalmarktorientierte, aber auch viele aus dem Mittelstand - sind spätestens Anfang 2025 rechtlich dazu verpflichtet, Informationen über die gesellschaftlichen und ökologischen Auswirkungen ihres Handelns zu veröffentlichen und nach einem klar vorgegebenen Kriterienkatalog Rechenschaft abzulegen.

  • Chaos bei der Umsetzung von NIS-2 droht

    Ein Blick zurück kann manchmal sehr lehrreich sein: Am 26. Mai 2018 trat die Datenschutz-Grundverordnung, kurz DSGVO, in Kraft - genauer gesagt endete die 24-monatige Übergangsfrist. Zwei Jahre hatten deutsche Unternehmen also Zeit, ihre Prozesse an die neue Richtlinie anzupassen.

  • Die Uhr für DORA-Compliance tickt

    Ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen