§ 392 SGB V
FNA: 860-5
Fassung vom: 20.12.1988
Stand: 01.06.2024
zuletzt geändert durch:
EM-Bestandsrentenverbesserungsauszahlungsgesetz, BGBl. I Nr. 173 vom 2024-05-30

§ 392 SGB V IT-Sicherheit der gesetzlichen Krankenkassen

§ 392 IT-Sicherheit der gesetzlichen Krankenkassen

SGB V ( SGB V - Gesetzliche Krankenversicherung )

(1) Krankenkassen sind verpflichtet, nach dem Stand der Technik angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der jeweiligen Krankenkasse und die Sicherheit der verarbeiteten Versicherteninformationen maßgeblich sind. (2) Organisatorische und technische Vorkehrungen nach Absatz 1 sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der Arbeitsprozesse der Krankenkasse oder der Sicherheit der verarbeiteten Versicherteninformationen steht. (3) Die Krankenkassen erfüllen die Verpflichtungen nach Absatz 1 insbesondere, indem sie den branchenspezifischen Sicherheitsstandard für die informationstechnische Sicherheit der Krankenkassen in der jeweils gültigen Fassung anwenden, dessen Eignung vom Bundesamt für Sicherheit in der Informationstechnik nach § 8 a Absatz 2 des BSI-Gesetzes festgestellt wurde. (4)