
Gastgeber:
- Stephan Olbrich (Interessenvertretung Freiberufler*innen)
Gast:
- Emanuel Lonz (Gründer und Geschäftsführer ComputerSysteme Lonz (CSLonz), IT-Forensiker)
Cyberangriffe treffen längst nicht mehr nur Großunternehmen. Gerade kleine Gesundheitspraxen sind zum lohnenden Ziel geworden – weil dort besonders sensible Daten liegen und die IT-Sicherheit oft nebenbei läuft. Dabei sind sie eigentlich kein Ziel, sondern Zufallsopfer.
Emanuel Lonz nimmt die Teilnehmenden mit auf eine sehr konkrete, teils unbequeme Reise: von der Frage, was ein einziger Angriff eine Praxis wirklich kostet, über live vorgeführte Sicherheitslücken aus der eigenen Branche bis hin zu einem klaren, bezahlbaren Fahrplan, wie man sich schützt. Keine Panikmache, keine Technik-Vorlesung – sondern verständliche Beispiele, echte Fälle und Handlungsempfehlungen, die jede Praxis am nächsten Tag umsetzen kann.
- Der Weckruf | Was kostet ein einziger Cyberangriff eine typische Praxis wirklich? Eine transparente Schadensrechnung (Ausfalltage, Forensik, Anwalt, Bußgeld, Schmerzensgeld pro Patient*in) macht das abstrakte Risiko greifbar.
- Es geht um Sie | Warum kleine Praxen kein „zu kleines“ Ziel sind, sondern gerade wegen der sensiblen Gesundheitsdaten besonders attraktiv.
- Die Großen fallen | und die Nachbarn auch – Reale, dokumentierte Angriffe auf Gesundheits- und Branchennachbarn zeigen: Es ist kein Zufall, wen es trifft, sondern eine Frage offener Schwachstellen.
- Ihre Lücken – live* | Der stärkste Teil: An öffentlich abrufbaren, echten Beispielen wird gezeigt, wo Praxen angreifbar sind – E-Mail-Fälschung, geleakte Zugangsdaten, schwache Passwörter, unsichere Postfächer und Datenschutzmängel auf Webseiten. Ausdrücklich ohne Vorwurf – als Status quo einer ganzen Branche (siehe dazu „Kostenfreier IT-Sicherheitscheck für Ihre Website“ weiter unten).
- Die Lage | Nüchterne Zahlen (u. a. Bitkom: rund 289 Mrd. € Schaden pro Jahr in Deutschland), die 5 häufigsten Fehler und warum der Mensch zwar der häufigste Auslöser, aber nicht der Schuldige ist – das sehen inzwischen auch die Gerichte so.
- Die Lösung | Wie „alles richtig gemacht“ aussieht: sechs klare Hebel, mit denen eine Praxis vom leichten zum unattraktiven Ziel wird – realistisch und bezahlbar.
- Jetzt | Was Sicherheit realistisch kosten darf, gestellt neben die Kosten eines einzigen Vorfalls, und wie ein kostenfreier Sicherheits-Check durch CSLonz aussieht.
Die Veranstaltung ist konsequent auf den Alltag einer logopädischen Praxis zugeschnitten – nicht auf abstrakte Konzern-IT:
- Gesundheitsdaten = höchste Schutzstufe. Patientendaten sind nach Art. 9 DSGVO eine besondere Kategorie personenbezogener Daten. Ein Leck wiegt hier deutlich schwerer als in anderen Branchen – rechtlich wie menschlich.
- Schweigepflicht (§ 203 StGB). Ein Datenabfluss kann nicht nur ein DSGVO-Verstoß, sondern auch ein Bruch der Schweigepflicht sein.
- Praxis-Realität statt IT-Abteilung. Terminverwaltung, Praxissoftware, Rezept- und Abrechnungsdaten, E-Mail-Kontakt mit Ärzten, Kassen und Eltern – all das läuft meist ohne eigene IT-Fachkraft. Genau diese Lücken werden adressiert.
- Persönliche Haftung & Existenzrisiko. Für Praxisinhaber*innen geht es nicht nur um Bußgelder (bis 20 Mio. €), sondern um Schmerzensgeldansprüche pro betroffenem Patient (EuGH-Rechtsprechung) – ein reales Risiko für die wirtschaftliche Existenz.
Die live gezeigten „Lücken“ (E-Mail-Absicherung, geleakte Zugangsdaten, Passwort-Hygiene, Webseiten-Datenschutz) werden mit Beispielen aus dem Gesundheits- und Praxisumfeld demonstriert, damit sich jede/r Teilnehmende direkt wiederfindet.
Was Sie mitnehmen
- Ein realistisches Gefühl dafür, was ein Angriff eine Praxis wirklich kostet – und warum Vorsorge um ein Vielfaches günstiger ist.
- Die Fähigkeit, die eigenen wichtigsten Schwachstellen selbst zu erkennen (E-Mail, Passwörter, Backups, Webseite, Schulungsstand).
- Einen konkreten, bezahlbaren Sechs-Punkte-Fahrplan zur Absicherung der Praxis.
- Klarheit über die rechtlichen Pflichten und Haftungsrisiken speziell für Heilmittelerbringer.
- Konkrete nächste Schritte – ohne Technik-Kauderwelsch.
*Kostenfreier IT-Sicherheitscheck für Ihre Website
Im Vorfeld der Onlineveranstaltung bietet Ihnen CSLonz einen kostenfreien IT-Sicherheitscheck an. Die Inanspruchnahme ist freiwillig und Ihre Zustimmung jederzeit widerrufbar.
Was beinhaltet der Sicherheitscheck?
CSLonz prüft vorab öffentlich zugängliche Sicherheitsmerkmale Ihrer Domain/Website (SPF/DKIM/DMARC, TLS, Header, Cookies). Es erfolgt kein aktiver Zugriff, kein Scan. Es handelt sich um eine Momentaufnahme öffentlicher Merkmale, kein Vollaudit; ein Anspruch auf Durchführung, Vollständigkeit oder Korrektheit besteht nicht.
Im Vortrag (4. Ihre Lücken – live) werden die Ergebnisse anonymisiert und zusammengefasst, es erfolgt keine Zuordnung zu Einzelnen. Ihre individuellen Ergebnisse erhalten Sie auf Anfrage ([email protected]).
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Für die Prüfung Ihrer URL gilt:
- freiwillige Angabe bei Ihrer Registrierung in Zoom
- Verwendung ausschließlich für diesen Vortrag – keine Verwendung für andere Zwecke oder Veranstaltungen
- keine Weitergabe an Dritte
- Löschung nach 30 Tagen
- Widerruf jederzeit an [email protected] (ohne Einfluss auf Ihre Teilnahme)
Über den Referenten
Emanuel Lonz ist Gründer und Inhaber von ComputerSysteme Lonz (CSLonz) und seit über zwei Jahrzehnten in der IT-Betreuung und IT-Forensik tätig – er sieht also aus erster Hand, was nach einem Angriff von einem Betrieb übrig bleibt. Sein Jura-Studium mit Schwerpunkt Datenschutz und IT-Recht verbindet er mit tiefem technischem Praxiswissen.
CSLonz betreut Wartung, IT-Sicherheit, Schulung und Support für Gesundheits- und Heilberufe – Logopäden, Kliniken, Ärzte – sowie Optik- und Akustikbetriebe im gesamten deutschsprachigen Raum. Zum Werdegang gehört auch eine ungewöhnliche Geschichte: Mit 14 Jahren „hackte“ er seine eigene Schule – heute lebt er auf der anderen Seite und kennt beide. Genau das macht ihn zum besten Freund und größten Feind des Angreifers.
Seine Beiträge und Fälle finden sich regelmäßig in der Fachpresse; mit der hauseigenen CSLonz Akademie schult er Praxisteams praxisnah im sicheren digitalen Arbeiten.
Wir freuen uns auf Sie.
Den Zoom-Registrierungslink finden Sie weiter unten auf dieser Seite.
Dieses Dokument ist Mitgliedern des dbl vorbehalten.
Um den gesamten Inhalt zu lesen, loggen Sie sich bitte ein.
Login für Mitglieder des dbl
Sie sind noch kein Mitglied? Dann finden Sie weitere Informationen hier.