1. Grundprinzipien unserer IT-Sicherheit
Die Sicherheitsarchitektur von AT Medical basiert auf dem Verständnis, dass Sicherheit kein einzelnes
technisches Produkt ist, sondern ein fortlaufender Prozess. Unsere Systeme werden so geplant, betrieben
und weiterentwickelt, dass personenbezogene Daten, Kundendaten, Vertragsdaten, Kursdaten,
Kommunikationsdaten und interne Betriebsdaten bestmöglich geschützt werden.
Dabei verfolgen wir einen mehrschichtigen Sicherheitsansatz: technische Schutzmaßnahmen, organisatorische
Regeln, Zugriffskontrollen, Protokollierung, Backup-Konzepte und klare Verantwortlichkeiten greifen
ineinander.
Datenschutz durch Technikgestaltung
Bereits bei der Planung neuer Systeme achten wir darauf, dass nur solche Daten erhoben und verarbeitet
werden, die für den jeweiligen Zweck erforderlich sind. Funktionen werden so gestaltet, dass sie möglichst
datensparsam arbeiten. Personenbezogene Daten werden nicht auf Vorrat gesammelt, sondern zweckgebunden
verarbeitet.
Mehrschichtige Absicherung
Wir verlassen uns nicht auf eine einzelne Schutzmaßnahme. Stattdessen setzen wir auf mehrere
Sicherheitsebenen. Dazu gehören sichere Serverkonfigurationen, getrennte Dienste und Datenbanken,
verschlüsselte Verbindungen, rollenbasierte Zugriffskonzepte, abgesicherte Administrationszugänge,
Protokollierung sicherheitsrelevanter Ereignisse, regelmäßige Backups sowie Wiederherstellungs- und
Notfallkonzepte.
Trennung von Systemen und Verantwortlichkeiten
Unterschiedliche Aufgabenbereiche werden technisch möglichst voneinander getrennt. Dadurch wird verhindert,
dass ein Problem in einem System automatisch andere Bereiche betrifft. Webdienste, Maildienste, Monitoring,
Backups und interne Verwaltungsdienste werden nach Möglichkeit getrennt betrieben oder logisch voneinander
isoliert.
Zugriff nur nach Bedarf
Der Zugriff auf Systeme, Datenbanken, Verwaltungsoberflächen und administrative Funktionen erfolgt nach dem
Prinzip der geringstmöglichen Berechtigung. Nutzer, Dienste und technische Komponenten erhalten nur die
Rechte, die sie für ihre jeweilige Aufgabe tatsächlich benötigen.
Nachvollziehbarkeit und Auditierbarkeit
Wichtige technische und organisatorische Vorgänge werden dokumentiert. Dazu gehören insbesondere Änderungen
an der Infrastruktur, sicherheitsrelevante Ereignisse, Backup-Läufe, Systemzustände und administrative
Maßnahmen. Ziel ist es, bei Störungen oder Sicherheitsereignissen nachvollziehen zu können, was passiert ist
und welche Maßnahmen ergriffen wurden.
2. Schutz unserer Server-Infrastruktur
AT Medical betreibt zentrale digitale Dienste auf eigener, kontrollierter Server-Infrastruktur. Dabei achten
wir darauf, dass produktive Dienste, interne Verwaltungsbereiche und sicherheitskritische Komponenten nicht
ungeschützt öffentlich erreichbar sind.
Unsere Serverarchitektur ist modular aufgebaut. Einzelne Aufgabenbereiche werden auf getrennte Systeme
verteilt, beispielsweise für Webdienste, E-Mail, Monitoring, Backups, Kommunikation und interne
Verwaltungsfunktionen. Dadurch können Dienste gezielter abgesichert, überwacht und bei Bedarf unabhängig
voneinander gewartet werden.
Kein öffentlicher Zugriff auf administrative Kernbereiche
Administrative Zugänge wie SSH, interne Weboberflächen, Verwaltungsdienste oder technische Dashboards werden
nicht unnötig öffentlich bereitgestellt. Wo möglich, erfolgt der Zugriff auf solche Bereiche ausschließlich
über geschützte interne Verbindungen, VPN-Zugänge oder gesondert abgesicherte Administrationswege.
Besonders sensible Dienste wie Monitoring, Backup-Steuerung, interne Verwaltungsoberflächen oder Systeme zur
Infrastrukturkontrolle werden nicht als frei zugängliche öffentliche Webdienste betrieben.
Zentrale Verwaltungs- und Kontrollkonzepte
Für die interne Verwaltung der Systeme setzt AT Medical auf ein strukturiertes Kontrollkonzept. Dazu gehören
zentrale Übersichten über Server- und Dienstzustände, Monitoring von Erreichbarkeit und Systemlast,
getrennte Administrationszugänge, dokumentierte Runbooks für technische Änderungen, nachvollziehbare
Protokollierung administrativer Maßnahmen und interne Kontrollportale für Betriebsprozesse.
Netzwerksegmentierung und Diensttrennung
Systeme werden nicht als ein großer, ungetrennter Block betrieben. Stattdessen werden Dienste logisch und
technisch getrennt. Webanwendungen, Datenbanken, Maildienste, Backup-Komponenten, Monitoring-Systeme und
interne Werkzeuge werden so weit wie sinnvoll voneinander separiert.
Diese Trennung reduziert Risiken: Sollte ein einzelner Dienst gestört sein, kompromittiert werden oder eine
Fehlkonfiguration aufweisen, soll sich dies nicht unkontrolliert auf andere Bereiche ausbreiten.
3. Verschlüsselung und geschützte Datenübertragung
Alle öffentlich erreichbaren Webangebote von AT Medical werden grundsätzlich über verschlüsselte Verbindungen
bereitgestellt. Die Nutzung von HTTPS schützt Daten während der Übertragung zwischen dem Endgerät des Nutzers
und unseren Systemen.
Auch interne Systemverbindungen werden, soweit technisch möglich und sinnvoll, verschlüsselt oder über
geschützte Transportwege abgesichert. Für besonders sensible administrative Zugriffe werden zusätzliche
Schutzmechanismen eingesetzt, beispielsweise VPN-Verbindungen, Schlüssel-basierte Anmeldung oder mehrstufige
Zugriffskonzepte.
Bei E-Mail-Kommunikation achten wir auf etablierte Schutzmechanismen wie SPF, DKIM, DMARC und weitere
domänenbezogene Sicherheitsmaßnahmen. Diese Verfahren helfen dabei, den Missbrauch unserer Domains für
gefälschte E-Mails zu erschweren und die Authentizität versendeter Nachrichten besser überprüfbar zu machen.
4. Schutz von Kundendaten und personenbezogenen Daten
AT Medical verarbeitet personenbezogene Daten nur im Rahmen der jeweils vorgesehenen Zwecke. Dazu können
beispielsweise Kontaktdaten von Interessenten und Kunden, Kursanmeldungen und Teilnehmerdaten,
Rechnungs- und Zahlungsinformationen, Zertifikats- und Teilnahmeinformationen, Support- und
Kommunikationsdaten, technische Protokolldaten zur Systemsicherheit sowie Daten im Zusammenhang mit
vertraglichen Leistungen gehören.
Personenbezogene Daten werden nicht wahllos gesammelt, sondern zweckbezogen verarbeitet. Wo Daten nicht
benötigt werden, sollen sie gar nicht erst erhoben werden.
Datensparsamkeit bei Formularen und digitalen Kontaktwegen
Kontaktformulare und digitale Kommunikationswege werden so gestaltet, dass nur die notwendigen Angaben
abgefragt werden. Zusätzliche Angaben erfolgen, soweit möglich, freiwillig. Bei besonders sensiblen Themen
achten wir darauf, Nutzer darauf hinzuweisen, keine unnötigen personenbezogenen oder medizinischen
Detailinformationen über allgemeine Kontaktformulare zu übermitteln.
Trennung sensibler Datenbereiche
Für interne Dokumentations- und Verwaltungssysteme ist eine klare Trennung unterschiedlicher Datenbereiche
vorgesehen. Geschäftliche und private Dokumente beziehungsweise Datenbereiche werden technisch getrennt
behandelt. Metadaten, Dokumentenstatus, Klassifikationen und Prozessinformationen werden strukturiert
verwaltet, während Dateisysteme und Datenbanken jeweils klar definierte Rollen erhalten.
Dabei gilt: Nicht jedes System darf auf alle Daten zugreifen. Externe Systeme erhalten keinen direkten
Datenbankzugriff, sondern werden ausschließlich über definierte Schnittstellen, kontrollierte Prozesse oder
autorisierte Jobs angebunden.
Keine unnötige Weitergabe an Dritte
Daten werden nur dann an Dritte weitergegeben, wenn dies zur Vertragserfüllung, zur Abrechnung, zur
technischen Bereitstellung, zur gesetzlichen Erfüllung oder mit entsprechender Rechtsgrundlage erforderlich
ist. Wo Dienstleister eingesetzt werden, achten wir auf eine datenschutzkonforme Einbindung und klare
Zuständigkeiten.
5. Zugriffsschutz, Rollen und Berechtigungen
Der Zugriff auf interne Systeme erfolgt rollen- und aufgabenbezogen. Nicht jede Person und nicht jeder Dienst
erhält automatisch Zugriff auf alle Daten oder Verwaltungsfunktionen.
Zu unseren Maßnahmen gehören insbesondere:
- getrennte Benutzerkonten,
- rollenbasierte Berechtigungen,
- reduzierte Administrationsrechte,
- Zugriff nach dem Need-to-know-Prinzip,
- sichere Passwörter und Schlüsselverfahren,
- zusätzliche Schutzmechanismen für besonders kritische Zugänge,
- regelmäßige Überprüfung administrativer Berechtigungen.
Besonders sensible Zugangsdaten und technische Geheimnisse werden nicht in Quellcode, öffentlich
zugänglichen Dateien oder ungeschützten Konfigurationsbereichen hinterlegt. Für die Verwaltung solcher
Informationen werden dedizierte Konzepte für Secret-Management und Notfallzugriff eingesetzt.
6. Umgang mit Zugangsdaten und technischen Geheimnissen
Zugangsdaten, API-Schlüssel, Zertifikate, Wiederherstellungsschlüssel und administrative Passwörter gehören
zu den sensibelsten Bestandteilen einer digitalen Infrastruktur. AT Medical verfolgt deshalb ein
strukturiertes Konzept für den Umgang mit solchen Informationen.
Dazu gehören:
- keine Speicherung von Geheimnissen in öffentlich zugänglichem Code,
- verschlüsselte Ablage sensibler Konfigurationsdaten,
- Trennung von Betriebsdaten und Zugangsdaten,
- beschränkter Zugriff auf produktive Secrets,
- dokumentierter Notfallzugriff,
- Einsatz von Hardware-Sicherheitsmechanismen, soweit sinnvoll,
- regelmäßige Überprüfung und Bereinigung technischer Zugangsdaten.
Für Notfälle ist ein sogenanntes Break-Glass-Konzept vorgesehen. Dabei werden besonders kritische
Wiederherstellungs- und Root-Zugangsdaten getrennt, offline und besonders geschützt aufbewahrt. Der Zugriff
darauf ist nur für definierte Ausnahmefälle vorgesehen und wird dokumentiert.
7. Protokollierung und Sicherheitsüberwachung
Eine sichere Infrastruktur benötigt nicht nur Schutzmechanismen, sondern auch Transparenz über den eigenen
Zustand. Deshalb setzt AT Medical auf Protokollierung und Monitoring sicherheitsrelevanter Ereignisse.
Betriebsprotokolle
Betriebsprotokolle helfen dabei, technische Störungen, Ausfälle oder ungewöhnliches Systemverhalten zu
erkennen. Dazu gehören beispielsweise Erreichbarkeit von Diensten, Systemlast, Speicherverbrauch,
Dienststatus oder Fehlermeldungen.
Audit-Protokolle
Audit-Protokolle dienen der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge. Dazu können administrative
Änderungen, sicherheitsrelevante Konfigurationsanpassungen oder besondere Systemereignisse gehören.
Runbook-Protokolle
Technische Änderungen an der Infrastruktur sollen so dokumentiert werden, dass sie im Bedarfsfall
nachvollzogen, geprüft oder wiederholt werden können. Dadurch entsteht eine technische Wiederaufbau- und
Betriebshistorie.
Manipulationsschutz und Integrität
Für besonders wichtige Protokolle ist ein append-only-orientierter Ansatz vorgesehen. Das bedeutet:
Protokolle sollen nicht stillschweigend verändert oder überschrieben werden, sondern Ereignisse werden
fortlaufend ergänzt. Ergänzend können Integritätsmechanismen wie Signaturen oder HMAC-basierte Verfahren
eingesetzt werden, um Veränderungen besser erkennbar zu machen.
8. Backup- und Wiederherstellungskonzept
Datensicherheit bedeutet nicht nur Schutz vor unbefugtem Zugriff, sondern auch Schutz vor Datenverlust.
Deshalb betreibt AT Medical ein strukturiertes Backup-Konzept.
Unsere Backup-Strategie umfasst mehrere Ebenen:
- regelmäßige Sicherung wichtiger Systeme und Daten,
- getrennte Backup-Ziele,
- verschlüsselte Backup-Repositories,
- Prüfung der Backup-Integrität,
- dokumentierte Test-Wiederherstellungen,
- getrennte Verwaltung der Backup-Zugangsdaten,
- Überwachung erfolgreicher und fehlgeschlagener Backup-Läufe.
Backups werden nicht nur erstellt, sondern auch überprüft. Ein Backup ist nur dann sinnvoll, wenn es im
Ernstfall tatsächlich wiederhergestellt werden kann. Deshalb sind regelmäßige Integritätsprüfungen und
Mini-Restore-Tests ein wesentlicher Bestandteil unseres Sicherheitskonzepts.
Externe und getrennte Sicherungsziele
Zur Erhöhung der Ausfallsicherheit werden Sicherungen nicht ausschließlich auf demselben System gespeichert,
auf dem die Originaldaten liegen. Stattdessen werden getrennte Speicherziele verwendet. Dadurch bleibt eine
Wiederherstellung auch dann möglich, wenn ein einzelner Server ausfällt oder beschädigt wird.
Verschlüsselte Sicherung
Backup-Daten werden verschlüsselt gespeichert. Dadurch sind gesicherte Daten auch dann geschützt, wenn ein
Speicherziel oder ein Transportweg kompromittiert werden sollte.
9. E-Mail-Sicherheit
E-Mail ist ein besonders sensibler Kommunikationskanal, da sie häufig für Kontaktanfragen, Rechnungen,
Zugangsinformationen und organisatorische Kommunikation genutzt wird. Deshalb achtet AT Medical auf eine
sichere und nachvollziehbare E-Mail-Infrastruktur.
Zu den eingesetzten und vorgesehenen Schutzmaßnahmen gehören:
- verschlüsselte Verbindung zum Mailserver,
- sichere SMTP-Konfigurationen,
- SPF zur Festlegung autorisierter Mailserver,
- DKIM zur kryptografischen Signatur ausgehender E-Mails,
- DMARC zur besseren Kontrolle von Domainmissbrauch,
- MTA-STS und TLS-basierte Schutzmechanismen für den Mailtransport,
- Protokollierung relevanter Mailereignisse,
- getrennte technische Absenderadressen für Systemmails,
- definierte Reply-To-Adressen für Kundenkommunikation.
Ziel ist es, das Risiko von Spoofing, Phishing, Fehlzustellungen und unautorisiertem Versand zu reduzieren.
10. Sicherheit bei Website, Formularen und Tracking
Unsere Website und digitalen Kontaktformulare werden so gestaltet, dass Sicherheit und Datenschutz bereits
in der Oberfläche berücksichtigt werden.
Dazu gehören:
- HTTPS-Verschlüsselung,
- sichere Formularverarbeitung,
- Schutz vor automatisierten Spam- und Bot-Anfragen,
- Consent-basierte Einbindung externer Dienste,
- reduzierte Datenerhebung,
- klare Datenschutzhinweise,
- Trennung von Kontaktanfragen und internen Verarbeitungssystemen,
- keine unnötige Erhebung sensibler Gesundheitsdaten über allgemeine Webformulare.
Soweit Analyse- oder Trackingdienste eingesetzt werden, erfolgt dies nicht ungeprüft, sondern auf Basis
eines Consent-Managements. Nutzer sollen transparent entscheiden können, welchen optionalen Diensten sie
zustimmen möchten.
Bei medizinisch sensiblen Themen achten wir besonders darauf, dass allgemeine Webformulare nicht für
unstrukturierte Übermittlung hochsensibler Patientendaten missverstanden werden. Für solche Zwecke sind
gesonderte, geeignete Verfahren erforderlich.
11. Schutz digitaler Kurs- und Teilnehmerdaten
AT Medical verarbeitet im Rahmen der medizinischen Fort- und Weiterbildung unter anderem Kursanmeldungen,
Teilnehmerdaten, Rechnungsinformationen und Zertifikatsdaten. Diese Daten sind für die Organisation,
Durchführung, Abrechnung und Dokumentation von Veranstaltungen erforderlich.
Zum Schutz dieser Daten setzen wir auf:
- zweckgebundene Verarbeitung,
- strukturierte Teilnehmerverwaltung,
- definierte Schnittstellen zu eingesetzten Kurs- und Abrechnungssystemen,
- kontrollierte Datenübertragung,
- rollenbezogene Zugriffsrechte,
- nachvollziehbare Dokumentation,
- getrennte Verarbeitung von Kurs-, Rechnungs- und Zertifikatsdaten,
- regelmäßige Sicherung relevanter Datenbestände.
Wo externe Systeme eingebunden sind, erfolgt dies kontrolliert und nur für den jeweils notwendigen Zweck.
12. Schutz bei Rechnungsstellung, Buchhaltung und Dokumentenmanagement
Für Rechnungen, Buchhaltungsdaten und Dokumentenmanagement gelten besonders hohe Anforderungen an Integrität,
Nachvollziehbarkeit und Verfügbarkeit.
Unsere Sicherheitsmaßnahmen umfassen unter anderem:
- strukturierte Ablage geschäftlicher Dokumente,
- klare Trennung von Dokumenten und Metadaten,
- definierte Import- und Exportprozesse,
- Schnittstellen statt direktem Datenbankzugriff,
- rollenbasierte Zugriffe,
- Backup und Wiederherstellung,
- Protokollierung relevanter Verarbeitungsschritte,
- Trennung zwischen operativer Dokumentenablage und buchhalterischem System of Record.
Damit soll sichergestellt werden, dass Dokumente nicht unkontrolliert verteilt, verändert oder ohne
nachvollziehbaren Prozess verarbeitet werden.
13. Sicherheit bei neuen digitalen Anwendungen und KI-gestützten Systemen
AT Medical entwickelt und plant digitale Anwendungen, die medizinische Bildung, Kommunikation,
Entscheidungsunterstützung und organisatorische Prozesse verbessern sollen. Dazu können auch KI-gestützte
Funktionen gehören.
Beim Einsatz künstlicher Intelligenz gelten für uns klare Grundsätze:
- KI wird nicht unkontrolliert mit personenbezogenen Daten gespeist.
- Personenbezogene Daten werden nur verarbeitet, wenn hierfür ein klarer Zweck und eine geeignete Rechtsgrundlage bestehen.
- KI-Systeme ersetzen keine ärztliche Verantwortung und keine individuelle medizinische Entscheidung.
- Sensible Daten werden nur in geeigneten, kontrollierten Umgebungen verarbeitet.
- KI-gestützte Funktionen werden dokumentiert, begrenzt und technisch kontrolliert eingebunden.
- Wo möglich, werden Daten minimiert, pseudonymisiert oder nur kontextbezogen verarbeitet.
Gerade im medizinischen Umfeld ist wichtig: Digitale Systeme können Prozesse unterstützen, sie dürfen aber
nicht unkontrolliert sensible Entscheidungen treffen oder vertrauliche Informationen ungeschützt verarbeiten.
14. Notfallkonzepte und Ausfallsicherheit
IT-Sicherheit bedeutet auch, auf Störungen vorbereitet zu sein. Dazu gehören technische Ausfälle,
Fehlkonfigurationen, Netzwerkprobleme, beschädigte Datenbestände, kompromittierte Zugangsdaten oder Ausfälle
externer Dienste.
AT Medical arbeitet deshalb mit mehrstufigen Notfallkonzepten:
- dokumentierte Wiederherstellungswege,
- getrennte Backup-Ziele,
- Notfallzugang zu kritischen Systemen,
- Protokollierung von Wiederherstellungsmaßnahmen,
- Monitoring zentraler Dienste,
- klare Trennung produktiver Systeme von internen Verwaltungsbereichen,
- Vorbereitung auf gestörte Kommunikationswege.
Ziel ist nicht nur, Ausfälle zu vermeiden, sondern im Störungsfall kontrolliert, nachvollziehbar und möglichst
schnell wieder handlungsfähig zu werden.
15. Schutz vor Fehlkonfigurationen und ungeprüften Änderungen
Viele Sicherheitsprobleme entstehen nicht durch komplexe Angriffe, sondern durch einfache Fehlkonfigurationen.
Deshalb legt AT Medical Wert auf dokumentierte und nachvollziehbare Änderungen.
Technische Änderungen werden möglichst strukturiert durchgeführt:
- Änderungen werden vorbereitet und dokumentiert,
- kritische Konfigurationsdateien werden gesichert,
- Systemzustände werden geprüft,
- neue Dienste werden kontrolliert eingebunden,
- Logs und Monitoring werden berücksichtigt,
- Änderungen sollen im Zweifel reproduzierbar sein.
Für zentrale Systeme entstehen technische Runbooks. Diese dienen als Wiederaufbau- und Betriebsdokumentation
und helfen dabei, spätere Änderungen sicherer durchzuführen.
16. Lieferanten, Dienstleister und externe Plattformen
Auch wenn AT Medical eigene Infrastruktur betreibt, werden in bestimmten Bereichen externe Dienste eingesetzt,
beispielsweise für Hosting, Zahlungsabwicklung, Kursverwaltung, Kommunikation, Zertifikate, Versand oder
technische Zusatzdienste.
Bei der Auswahl und Einbindung externer Dienstleister achten wir auf:
- Zweckbindung,
- Datenminimierung,
- technische Sicherheitsstandards,
- vertragliche und datenschutzrechtliche Einbindung,
- möglichst klare Schnittstellen,
- Vermeidung unnötiger Datenweitergaben,
- kontrollierte Berechtigungen,
- regelmäßige Überprüfung der eingesetzten Dienste.
Externe Dienste werden nicht als Black Box unkritisch eingebunden. Sie werden in die eigene Sicherheits- und
Datenschutzarchitektur integriert.
17. Transparenz gegenüber Kunden und Nutzern
Sicherheit und Datenschutz leben auch von Transparenz. Deshalb informieren wir darüber, welche Arten von
Daten verarbeitet werden, wofür sie genutzt werden und welche Schutzmaßnahmen grundsätzlich bestehen.
Wir kommunizieren keine unrealistischen Sicherheitsversprechen. Kein digitales System kann absolute Sicherheit
garantieren. Unser Anspruch ist jedoch, Risiken ernst zu nehmen, angemessene technische und organisatorische
Maßnahmen umzusetzen, Systeme laufend weiterzuentwickeln und Sicherheitsfragen nicht erst dann zu behandeln,
wenn ein Problem auftritt.
18. Kontinuierliche Weiterentwicklung
IT-Sicherheit ist kein abgeschlossener Zustand. Bedrohungen, technische Standards, rechtliche Anforderungen
und organisatorische Abläufe verändern sich. Deshalb werden unsere Systeme, Prozesse und Sicherheitsmaßnahmen
regelmäßig überprüft und weiterentwickelt.
Dazu gehören insbesondere:
- Aktualisierung von Systemen und Software,
- Prüfung neuer Sicherheitsanforderungen,
- Ausbau von Monitoring und Protokollierung,
- Weiterentwicklung des Backup-Konzepts,
- Verbesserung interner Verwaltungsprozesse,
- Bereinigung nicht mehr benötigter Zugänge,
- Anpassung an neue Datenschutz- und Sicherheitsanforderungen.
Unser Anspruch ist es, eine moderne, robuste und verantwortungsbewusste digitale Infrastruktur zu betreiben,
die den besonderen Anforderungen medizinischer Bildung und gesundheitsnaher Dienstleistungen gerecht wird.
AT Medical schützt digitale Infrastruktur und Kundendaten durch eine Kombination aus technischer Absicherung,
Datensparsamkeit, verschlüsselter Kommunikation, kontrollierten Zugriffsrechten, nachvollziehbarer
Protokollierung, regelmäßigen Backups und einer Sicherheitsarchitektur, die kontinuierlich weiterentwickelt
wird. Sicherheit ist für uns kein Zusatzmodul, sondern ein integraler Bestandteil unserer Arbeit.