IT Sicherheit

Home » Leistungen » IT Sicherheit

KBV-Richtlinie 2025 · BSI IT-Grundschutz

IT-Sicherheit,
die wirklich schützt.

Wir setzen IT-Sicherheitskonzepte für Arztpraxen und Unternehmen am Niederrhein um – von der Firewall bis zur Dokumentation. Kein Papiertiger, sondern echte Sicherheit.

KBV § 390 SGB V konform

BSI IT-Grundschutz

OPNsense Open Source Firewall

Mönchengladbach & Niederrhein

Zielgruppen

Für wen wir arbeiten

Ob Arztpraxis mit Patientendaten oder Unternehmen mit Geschäftsgeheimnissen – wir passen das Sicherheitskonzept an Ihre Anforderungen an.

Arztpraxen & MVZ

Die KBV verpflichtet alle Vertragsarztpraxen zur Umsetzung der IT-Sicherheitsrichtlinie. Wir übernehmen die komplette technische Umsetzung – von der Firewall über die Netzwerksegmentierung bis zur fertigen Dokumentation für Ihre Unterlagen.

KBV § 390 SGB V, Anlage 1-5, TI-Absicherung, Patientendaten

Unternehmen & KMU

Ob gesetzliche Pflicht oder eigener Anspruch: Wir sichern Ihre IT-Infrastruktur nach BSI IT-Grundschutz ab. Strukturiert, dokumentiert und nachhaltig – kein einmaliges Projekt, sondern ein lebendes Sicherheitskonzept.

BSI Basis-Absicherung, DSGVO, NIS2, Cyber-Versicherung

Aktuell: Neue KBV-Anforderungen seit April 2025

Die IT-Sicherheitsrichtlinie wurde im April 2025 aktualisiert. Neue Pflichten zur Mitarbeitersensibilisierung und erweiterte organisatorische Anforderungen müssen spätestens ab Oktober 2025 umgesetzt sein.

Dazu kommt: Windows 10 erreicht im Oktober 2025 das Support-Ende. Systeme ohne Sicherheitsupdates müssen laut Richtlinie abgelöst oder vom Netzwerk getrennt werden.

Leistungen

Was wir für Sie umsetzen

Kein Berater-Sprech, sondern handfeste Technik und fertige Dokumentation. Sie bekommen ein funktionierendes Sicherheitskonzept – nicht nur ein PDF.

01
Ist-Analyse & Bestandsaufnahme

Wir erfassen Ihre IT-Landschaft vor Ort: Netzwerk, Server, Endgeräte, Cloud-Dienste, TI-Komponenten. Sie erhalten einen ehrlichen Statusbericht.

02
Firewall & Netzwerksicherheit

Installation und Konfiguration einer professionellen OPNsense-Firewall. Whitelist-Ansatz: Nur freigegebene Dienste werden durchgelassen.

03
Netzwerksegmentierung

Trennung von Praxis-Netz, Medizingeräten, Gäste-WLAN und TI per VLAN. Damit kommen Patienten-Smartphones nicht an Ihre Patientendaten.

04
Intrusion Detection & Monitoring

Suricata IDS erkennt Angriffsmuster im Netzwerk. DNS-Filtering blockiert Malware- und Phishing-Domains, bevor sie Schaden anrichten.

05
Endgeräte-Härtung

Windows-Updates, Bitlocker-Verschlüsselung, Gruppenrichtlinien, Virenschutz. Jeder Arbeitsplatz wird nach Best Practice abgesichert.

06
Backup & Wiederherstellung

Backup-Konzept nach 3-2-1-Regel erstellen, einrichten und regelmäßig testen. Damit im Ernstfall klar ist, was passiert.

07
Dokumentation & Richtlinien

Netzplan, Firewall-Regeln, Berechtigungskonzept, Passwort-Richtlinie – alles, was die KBV-Richtlinie und der BSI-Grundschutz fordern.

08
Schulung & Sensibilisierung

Mitarbeiter-Schulung zu Phishing, Passwörtern und sicherem Verhalten. Seit 2025 Pflicht für alle Praxen nach KBV-Richtlinie.

09
Laufende Betreuung

Firewall-Updates, Regelwerk-Pflege, Monitoring, jährlicher Sicherheits-Review. Damit Ihre IT-Sicherheit nicht nach der Einrichtung veraltet.

Technik

Warum OPNsense?

Kein Consumer-Router, sondern eine professionelle Open-Source-Firewall. Transparent, leistungsstark und unabhängig von Hersteller-Abos.

Stateful Firewall mit Whitelist
Nur explizit freigegebene Verbindungen werden zugelassen. Alles andere wird geblockt.

VLAN-Segmentierung
Beliebig viele Netzwerkzonen: Praxis, TI, Medizingeräte, Gäste – sauber getrennt.

Suricata IDS/IPS
Erkennt und blockiert bekannte Angriffsmuster in Echtzeit direkt im Netzwerk.

VPN für sichere Fernwartung
WireGuard oder OpenVPN – verschlüsselt und zertifikatsbasiert. Kein offener RDP-Port.

Logging & Monitoring
Umfassende Protokollierung aller Netzwerkaktivitäten. Exportierbar für Compliance-Nachweise.

Keine laufenden Lizenzkosten
Open Source. Keine Abo-Fallen, keine Hersteller-Abhängigkeit. Sie zahlen nur für Hardware und unsere Arbeit.

☁ INTERNET → OPNsense Firewall →

  • PRAXIS
    PVS, Arbeitsplätze, Drucker • 192.168.10.0/24
  • TI
    Konnektor, Kartenleser • 192.168.20.0/24
  • MEDIZIN
    Medizingeräte, Labor • 192.168.30.0/24
  • GÄSTE
    Patienten-WLAN • 192.168.40.0/24
  • MGMT
    Firewall, Switch, APs • 192.168.99.0/24

Typischer Netzaufbau Arztpraxis mit OPNsense

Ablauf

So läuft die Umsetzung

Von der Erstberatung bis zur fertigen Dokumentation – in der Regel innerhalb von zwei Wochen erledigt.

Schritt 1

Kostenlose Erstberatung
Wir sprechen über Ihre Situation: Praxisgröße, vorhandene IT, besondere Anforderungen. Unverbindlich.

Schritt 2

Vor-Ort Bestandsaufnahme
Wir erfassen Ihre IT-Infrastruktur, erstellen den Ist-Zustand und identifizieren Lücken zur KBV-Richtlinie bzw. BSI-Grundschutz.

Schritt 3

Angebot & Umsetzungsplan
Sie erhalten ein transparentes Angebot mit klarem Leistungsumfang, Zeitplan und Festpreis. Keine versteckten Kosten.

Schritt 4

Installation & Konfiguration
Firewall, Netzwerk, Endgeräte, Backup – wir setzen alles um, während Ihr Praxis-/Bürobetrieb weiterläuft.

Schritt 5

Dokumentation & Übergabe
Netzplan, Firewall-Regeln, Richtlinien – alles fertig dokumentiert. Plus Einweisung für Sie und Ihr Team.

Danach

Laufende Betreuung
Auf Wunsch übernehmen wir die kontinuierliche Pflege: Updates, Monitoring, jährlicher Sicherheits-Review.

Kontakt

Lassen Sie uns über Ihre IT-Sicherheit sprechen.

Kostenloses Erstgespräch – wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist und was nicht.

Weiterführende Informationen zu:
BSI IT-Grundschutz, KBV-Richtlinie 2025