Verantwortung für sichere Daten
Jedes Unternehmen verfügt über Daten, die nicht für jedermanns Augen bestimmt sind. Ganz besonders trifft das auf hochsensible Sozial- und Gesundheitsdaten zu, die in der KZV Rheinland-Pfalz verarbeitet werden. Aus diesem Grund hat sie ein Informationssicherheitsmanagementsystem aufgebaut und im Herbst 2018 nach ISO 27001 durch den TÜV Rheinland zertifizieren lassen - als erste Kassenzahnärztliche Vereinigung und eines von lediglich rund 1.400 Unternehmen deutschlandweit.
Zertifizierte Informationssicherheit
Der Zertifizierungsprozess dauerte rund ein Jahr. In einem mehrstufigen Audit wurden zunächst alle innerbetrieblichen Abläufe rund um Informationssicherheit geprüft, mit den Vorgaben der ISO-Norm in Einklang gebracht und abschließend vom TÜV Rheinland abgenommen. Dafür prüften die Auditoren sicherheitsrelevante Dokumente, begingen Räumlichkeiten und befragten Mitarbeiter. Die Zertifizierung verpflichtet die KZV Rheinland-Pfalz zu kontinuierlichen Verbesserungen. Der TÜV Rheinland wird das Sicherheitskonzept deshalb jährlich überwachen und bewerten.
Der internationale Sicherheitsstandard ISO 27001 beschreibt Anforderungen für den Aufbau und den Betrieb eines ganzheitlichen Informationssicherheitsmanagementsystems. Es bietet Leitlinien für die Planung, Umsetzung, Überwachung und Verbesserung der firmeneigenen IT-Sicherheit. Das Ziel: Daten zu schützen (Grundsatz der Vertraulichkeit), die Richtigkeit und Vertrauenswürdigkeit von Betriebsinterna zu wahren (Grundsatz der Integrität) und IT-Systeme am Laufen zu halten (Grundsatz der Verfügbarkeit).
Sie haben Fragen zur Datensicherheit und zum Datenschutz bei der KZV Rheinland-Pfalz? Bitte wenden Sie sich an unseren Datenschutzbeauftragten.
Ihr Ansprechpartner
Datenschutzbeauftragter
Isaac-Fulda-Allee 2
55124 Mainz
Tel.: 06131 8927-0
Fax: 06131 8927-222
datenschutz (at) kzvrlp.de