IT. Software.

Sensible Gesundheitsdaten: simplyOrg setzt bei Seminarsoftware auf C5- und ISO-27001-Zertifizierung

• plus-IT GmbH • 2 Min. Lesezeit
simplyOrg - die Software für die Seminar- und Weiterbildungsverwaltung
simplyOrg - die Software für die Seminar- und Weiterbildungsverwaltung
Murnau am Staffelsee - Künstliche Intelligenz gilt im Gesundheitswesen als Hoffnungsträger gegen Personalmangel und Bürokratie - von der Terminvergabe bis zur Dokumentation im Behandlungszimmer. Zugleich warnen Fachleute davor, die Risiken für sensible Daten zu unterschätzen. Gesundheitsdaten seien "besonders riskante Daten", erklärte die Juristin Paulina Joe Pesch, Junior-Professorin für Recht der Digitalisierung, Datenschutz und Künstliche Intelligenz an der Friedrich-Alexander-Universität Erlangen-Nürnberg, jüngst im KI-Update von heise. Werde etwa eine Gesundheitshistorie bekannt, könne dies weitreichende Folgen für die Betroffenen haben.

Diese Diskussion betrifft nicht nur die medizinische Versorgung selbst. Auch dort, wo im Gesundheitssektor aus- und weitergebildet wird - in Pflege- und Gesundheitsakademien, bei Kliniken sowie Verbänden und Organisationen, Krankenkassen, Versicherungen und Kammern - fallen sensible personenbezogene Daten an: Teilnehmerlisten, Anmeldungen, Zahlungsinformationen und Fortbildungsnachweise. "Wer Weiterbildung im Gesundheitswesen organisiert, verwaltet zwangsläufig auch schützenswerte Daten. Datenschutz ist deshalb kein Zusatzfeature, sondern die Grundlage für Vertrauen", heißt es bei simplyOrg. Der Softwareanbieter beobachtet, dass Zertifizierungen und der Hosting-Standort inzwischen ebenso stark gewichtet werden wie der Funktionsumfang - ein Aspekt, den simplyOrg auch im Vergleich von Seminarverwaltungssoftware als zentrales Auswahlkriterium einordnet.

Für öffentliche Einrichtungen, Verbände und Bildungsträger im Gesundheitswesen ist die Einhaltung der Datenschutz-Grundverordnung (DSGVO) nicht verhandelbar. Hinzu kommen wachsende Compliance-Anforderungen: Interne Richtlinien und öffentliche Ausschreibungen verlangen immer häufiger nachweisbare Sicherheitsstandards und den Betrieb in deutschen Rechenzentren.

simplyOrg setzt an dieser Stelle auf einen klaren Compliance-Fokus. Die cloudbasierte Seminarverwaltungssoftware ist nach ISO 27001 zertifiziert, erfüllt die Anforderungen des BSI-Kriterienkatalogs C5 (Cloud Computing Compliance Criteria Catalogue) und ist vollständig DSGVO-konform - inklusive Auftragsverarbeitungsvertrag (AVV). Betrieben wird die Plattform ausschließlich in deutschen Rechenzentren. Gerade das C5-Testat ist für den öffentlichen Sektor und das Gesundheitswesen relevant, weil es Cloud-Anbietern nach einem staatlich definierten Standard nachweisbare Mindestanforderungen an die Informationssicherheit bescheinigt.

Über die reine Datenverwaltung hinaus bildet die Plattform den gesamten Seminarprozess ab - von der Kursausschreibung über die Online-Buchung und Teilnehmerverwaltung bis zur automatisierten Erstellung von Rechnungen und Teilnahmezertifikaten, für Präsenz-, Online- und Hybridformate. So verbinden Einrichtungen einen hohen Automatisierungsgrad mit einem hohen Datenschutzniveau, statt sensible Daten über verstreute Excel-Listen, E-Mail-Postfächer und Insellösungen zu verwalten.

Bei aller Automatisierung dürfe der Mensch nicht aus dem Blick geraten, so das Fazit der Fachdebatte. Entscheidend sei, den Einsatz datengetriebener Systeme im Einzelfall zu prüfen, statt vorschnell anzunehmen, mehr Technik sei automatisch die bessere Lösung. Für Bildungsträger im Gesundheitswesen bedeutet das: Software soll Verwaltungsaufwand abnehmen - aber ohne Kompromisse bei der Sicherheit der ihnen anvertrauten Daten.
Artikel teilen
S-IMG