
Im Zeitalter der Digitalisierung ist die Sicherheit Ihrer Patientendaten unerlässlich. Deshalb widmen wir der Informationssicherheit im Cybersecurity Month im Oktober besondere Aufmerksamkeit!
Was ist der Cybersicherheitsmonat?
Der Oktober ist der Monat des Bewusstseins für Cybersicherheit und eine jährliche Erinnerung für alle Niederländer, online sicher zu bleiben. Im Cybersicherheitsmonat geht es darum, das Wissen über Cybersicherheit zu erweitern und cybersicheres Verhalten zu fördern.
Diese Initiative begann 2004 in den USA, als der US-Präsident und der Kongress den Oktober zum „Cybersecurity Awareness Month“ erklärten. Auch Europa startete diese Initiative 2012, und seitdem ist dieser Monat international als Cybersecurity Month bekannt. In diesem Monat arbeiten nationale und internationale Organisationen daran, das Bewusstsein für Informationssicherheit zu schärfen.
In diesem Blog möchten wir Sie über die Maßnahmen informieren, die wir zum Schutz unserer Plattform und unseres Unternehmens vor böswilligen Akteuren ergreifen. Außerdem geben wir Ihnen Tipps und Empfehlungen zum Schutz unserer Praxis und zur Erweiterung unseres Wissens.
Wie gewährleistet SpotOnMedics eine hohe Informationssicherheit?
- Zwei-Faktor-Authentifizierung (2FA): Unsere Plattform erfordert für alle Benutzer beim Login eine Zwei-Faktor-Authentifizierung mit Passwort und Code. Auch intern nutzen unsere Mitarbeiter, soweit möglich, 2FA für ihre Konten.
- Regelmäßiges Ändern der Passwörter: Wir ändern regelmäßig die Passwörter unserer Konten, um Risiken zu minimieren.
- Datensicher in der Cloud: Sämtliche (Patienten-)Daten werden nicht auf Ihrem Computer gespeichert, sondern sicher verschlüsselt in der Cloud gespeichert.
- Regelmäßige Sicherheitsupdates: Wir führen kontinuierlich Updates durch, um die Software so sicher wie möglich zu halten und Hacker fernzuhalten.
- Zertifizierung nach den neuesten Sicherheitsstandards: Wir sind seit Jahren nach ISO 27001 und NEN 7510 zertifiziert, um sicherzustellen, dass wir die aktuellen Anforderungen an die Informationssicherheit erfüllen.
- Schulung interner Mitarbeiter: Alle Mitarbeiter von SpotOnMedics nehmen regelmäßig an E-Learning-Kursen teil und werden mit Phishing-Simulations-E-Mails getestet, um das Bewusstsein für die wichtigsten Cybersicherheitsrisiken und deren Vermeidung zu schärfen.
Tipps & Tricks für die Praxis

Es gibt verschiedene praktische Maßnahmen, die Sie ergreifen können, um eine starke Sicherheit zu gewährleisten und Ihre Praxis vor Cyberangriffen zu schützen. Durch die Umsetzung dieser Maßnahmen reduzieren Sie das Risiko von Datenschutzverletzungen, Reputationsschäden und finanziellen Verlusten.
- Verwenden Sie sichere Passwörter und Zwei-Faktor-Authentifizierung (2FA): Erstellen Sie einzigartige, sichere Passwörter mit mindestens 8 Zeichen und ändern Sie diese regelmäßig. Verwenden Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung, um die Kontosicherheit zu erhöhen.
- Automatische Sperre: Stellen Sie Laptops/Computer so ein, dass sie nach 5 Minuten Inaktivität gesperrt werden, und sperren Sie Ihren Bildschirm immer, wenn Sie weggehen oder das Haus verlassen.
- Achten Sie auf Phishing und öffnen Sie keine verdächtigen Anhänge oder Links: Überprüfen Sie stets den Absender und seien Sie misstrauisch bei E-Mails, in denen nach persönlichen Daten oder Anmeldedaten gefragt wird. Nutzen Sie Spamfilter und öffnen Sie nur Dateien oder Links aus vertrauenswürdigen Quellen.
- Halten Sie Ihre Software auf dem neuesten Stand: Stellen Sie sicher, dass Ihre gesamte Software, einschließlich Betriebssysteme, Browser, Antivirensoftware und andere Anwendungen, über die neuesten Sicherheitspatches und Updates verfügt. Böswillige Akteure nutzen häufig bekannte Schwachstellen in veralteter Software aus.
- Festplattenverschlüsselung aktivieren (BitLocker oder FileVault): Die Festplattenverschlüsselung schützt Daten, wenn das Gerät verloren geht oder gestohlen wird.
- Arbeiten Sie in einem sicheren Netzwerk: Verwenden Sie nur gesichertes WLAN (WPA2/3) und lassen Sie die Firewall aktiviert.
- Autorisierungsbeschränkungen: Geben Sie Mitarbeitern nur den Zugriff, den sie für ihre Arbeit benötigen.
- Incident-Response-Plan: Entwickeln Sie einen Plan für den Fall eines Vorfalls.