Fünftes Buch Sozialgesetzbuch
- Gesetzliche Krankenversicherung -

   Zwölftes Kapitel - Interoperabilität und Cybersicherheit im Gesundheitswesen; Nationales Gesundheitsportal (§§ 384 - 395)   
Gliederung
Zitiervorschläge
https://dejure.org/gesetze/SGB_V/__paste_norm__.html
__paste_bez____paste_norm__ SGB V (https://dejure.org/gesetze/SGB_V/__paste_norm__.html)
__paste_bez____paste_norm__ SGB V
__paste_bez____paste_norm__ Fünftes Buch Sozialgesetzbuch - Gesetzliche Krankenversicherung - (https://dejure.org/gesetze/SGB_V/__paste_norm__.html)
__paste_bez____paste_norm__ Fünftes Buch Sozialgesetzbuch - Gesetzliche Krankenversicherung -
Tipp: Sie können bequem auch Untereinheiten des Gesetzestextes (Absatz, Nummer, Satz etc.) zitieren. Halten Sie dafür die Umschalttaste ⇧    gedrückt und bewegen Sie die Maus über dem Gesetzestext. Der jeweils markierte Abschnitt wird Ihnen am oberen Rand als Zitat angezeigt und Sie können das Zitat von dort kopieren. Ausführliche Beschreibung
Textdarstellung

  

§ 393

(weggefallen)

Hinweis der Redaktion:

§ 393 SGB V erhält gemäß Art. 2 Nr. 6 DigiG zum 1.7.2024 (Art. 9 Abs. 4 DigiG) folgende Fassung:

§ 393 Cloud-Einsatz im Gesundheitswesen; Verordnungsermächtigung

(1) Leistungserbringer im Sinne des Vierten Kapitels und Kranken- und Pflegekassen sowie ihre jeweiligen Auftragsdatenverarbeiter dürfen Sozialdaten und Gesundheitsdaten auch im Wege des Cloud-Computing-Dienstes verarbeiten, sofern die Voraussetzungen der Absätze 2 bis 4 erfüllt sind.

(2) Die Verarbeitung von Sozial- und Gesundheitsdaten im Wege des Cloud-Computing-Dienstes darf nur

1. im Inland,

2. in einem Mitgliedstaat der Europäischen Union oder

3. in einem diesem nach § 35 Absatz 7 des Ersten Buches gleichgestellten Staat oder, sofern ein Angemessenheitsbeschluss gemäß Artikel 45 der Verordnung (EU) 679/2016 vorliegt, in einem Drittstaat erfolgen und sofern die datenverarbeitende Stelle über eine Niederlassung im Inland verfügt.

(3) Eine Verarbeitung nach Absatz 1 ist nur zulässig, wenn zusätzlich zu den Anforderungen des Absatzes 2

1. nach dem Stand der Technik angemessene technische und organisatorische Maßnahmen zur Gewährleistung der Informationssicherheit ergriffen worden sind,

2. ein aktuelles C5-Testat der datenverarbeitenden Stelle im Hinblick auf die C5-Basiskriterien für die im Rahmen des Cloud-Computing-Dienstes eingesetzten Cloud-Systeme und die eingesetzte Technik vorliegt und

3. die im Prüfbericht des Testats enthaltenen, korrespondierenden Kriterien für Kunden umgesetzt sind.

(4) Bis zum 30. Juni 2025 gilt als aktuelles C5-Testat im Sinne des Absatzes 3 Nummer 2 ein C5-Typ1-Testat. Ab dem 1. Juli 2025 gilt als aktuelles C5-Testat im Sinne des Absatzes 3 Nummer 2 ein aktuelles C5-Typ2-Testat. Eine Verarbeitung nach Absatz 3 Nummer 2 ist ferner auch zulässig, soweit für die im Rahmen des Cloud-Computing-Dienstes eingesetzten Cloud-Systeme und die Cloud-Technik anstelle eines aktuellen C5-Testats ein Testat oder Zertifikat nach einem Standard vorliegt, dessen Befolgung ein im Vergleich zum C5-Standard vergleichbares oder höheres Sicherheitsniveau sicherstellt. Das Bundesministerium für Gesundheit wird ermächtigt, durch Rechtsverordnung ohne Zustimmung des Bundesrates im Einvernehmen mit dem Bundesamt für Sicherheit in der Informationstechnik festzulegen, welche Standards die Anforderungen nach Satz 3 erfüllen.

(5) Technische und organisatorische Maßnahmen gelten als angemessen im Sinne von Absatz 3 Nummer 1, wenn folgende Anforderungen erfüllt werden:

1. in der vertragsärztlichen und vertragszahnärztlichen Versorgung die Voraussetzungen des § 390,

2. in zugelassenen Krankenhäusern die Voraussetzungen des § 391 und

3. von Krankenkassen die Voraussetzungen des Branchenspezifischen Sicherheitsstandards für gesetzliche Kranken- und Pflegeversicherer (B3S-GKV/PV).

(6) In allen anderen Fällen gelten technische und organisatorische Maßnahmen als angemessen im Sinne von Absatz 3 Nummer 1, wenn sie gleichwertig zu den Anforderungen nach § 391 sind. Der Angemessenheitsmaßstab nach Satz 1 gilt nicht, soweit Verarbeiter nach Absatz 1 ohnehin als Betreiber Kritischer Infrastrukturen gemäß § 8a des BSI-Gesetzes angemessene technische Vorkehrungen zu treffen haben.

(7) Informationen über die nach Absatz 3 Nummer 2 testierten Cloud-Systeme und testierte Cloud-Technik werden von dem Kompetenzzentrum für Interoperabilität im Gesundheitswesen auf der Plattform nach § 385 Absatz 1 Satz 2 Nummer 5 auf Antrag veröffentlicht. Dem Antrag nach Satz 1 ist eine Kontrollliste zu den korrespondierenden Kriterien für Kunden anzufügen.

(8) Die Vorschriften des Zehnten Buches und des Bundesdatenschutzgesetzes bleiben unberührt.

Fassung aufgrund des Gesetzes zur Beschleunigung der Digitalisierung des Gesundheitswesens (Digital-Gesetz) vom 22.03.2024 (BGBl. I Nr. 101), in Kraft getreten am 26.03.2024 Gesetzesbegründung verfügbar

Änderungsübersicht
InkrafttretenÄnderungsgesetzAusfertigungFundstelle
26.03.2024
Änderung
Vorherige Fassung und Synopse über buzer.de (öffnet in neuem Tab)
Änderung
Gesetz zur Beschleunigung der Digitalisierung des Gesundheitswesens (Digital-Gesetz)22.03.2024BGBl. I Nr. 101
09.06.2021
Änderung
Vorherige Fassung und Synopse über buzer.de (öffnet in neuem Tab)
Änderung
Gesetz zur digitalen Modernisierung von Versorgung und Pflege (Digitale-Versorgung-und-Pflege-Modernisierungs-Gesetz)03.06.2021BGBl. I S. 1309
20.10.2020
Änderung
Vorherige Fassung und Synopse über buzer.de (öffnet in neuem Tab)
Änderung
Gesetz zum Schutz elektronischer Patientendaten in der Telematikinfrastruktur (Patientendaten-Schutz-Gesetz)14.10.2020BGBl. I S. 2115

Querverweise

Auf § 393 SGB V verweisen folgende Vorschriften:

Was ist das?

Kopieren Sie den Zitiervorschlag von hier:

 

Sie können auswählen (Maus oder Pfeiltasten):
(Liste aufgrund Ihrer bisherigen Eingabe)
Komplette Übersicht