IT Sicherheit
Home » Leistungen »
KBV-Richtlinie 2025 · BSI IT-Grundschutz
IT-Sicherheit,
die wirklich schützt.
Wir setzen IT-Sicherheitskonzepte für Arztpraxen und Unternehmen am Niederrhein um – von der Firewall bis zur Dokumentation. Kein Papiertiger, sondern echte Sicherheit.
KBV § 390 SGB V konform
BSI IT-Grundschutz
OPNsense Open Source Firewall
Mönchengladbach & Niederrhein
Zielgruppen
Für wen wir arbeiten
Ob Arztpraxis mit Patientendaten oder Unternehmen mit Geschäftsgeheimnissen – wir passen das Sicherheitskonzept an Ihre Anforderungen an.
Arztpraxen & MVZ
Die KBV verpflichtet alle Vertragsarztpraxen zur Umsetzung der IT-Sicherheitsrichtlinie. Wir übernehmen die komplette technische Umsetzung – von der Firewall über die Netzwerksegmentierung bis zur fertigen Dokumentation für Ihre Unterlagen.
KBV § 390 SGB V, Anlage 1-5, TI-Absicherung, Patientendaten
Unternehmen & KMU
Ob gesetzliche Pflicht oder eigener Anspruch: Wir sichern Ihre IT-Infrastruktur nach BSI IT-Grundschutz ab. Strukturiert, dokumentiert und nachhaltig – kein einmaliges Projekt, sondern ein lebendes Sicherheitskonzept.
BSI Basis-Absicherung, DSGVO, NIS2, Cyber-Versicherung
Aktuell: Neue KBV-Anforderungen seit April 2025
Die IT-Sicherheitsrichtlinie wurde im April 2025 aktualisiert. Neue Pflichten zur Mitarbeitersensibilisierung und erweiterte organisatorische Anforderungen müssen spätestens ab Oktober 2025 umgesetzt sein.
Dazu kommt: Windows 10 erreicht im Oktober 2025 das Support-Ende. Systeme ohne Sicherheitsupdates müssen laut Richtlinie abgelöst oder vom Netzwerk getrennt werden.
Leistungen
Was wir für Sie umsetzen
Kein Berater-Sprech, sondern handfeste Technik und fertige Dokumentation. Sie bekommen ein funktionierendes Sicherheitskonzept – nicht nur ein PDF.
01
Ist-Analyse & Bestandsaufnahme
Wir erfassen Ihre IT-Landschaft vor Ort: Netzwerk, Server, Endgeräte, Cloud-Dienste, TI-Komponenten. Sie erhalten einen ehrlichen Statusbericht.
02
Firewall & Netzwerksicherheit
Installation und Konfiguration einer professionellen OPNsense-Firewall. Whitelist-Ansatz: Nur freigegebene Dienste werden durchgelassen.
03
Netzwerksegmentierung
Trennung von Praxis-Netz, Medizingeräten, Gäste-WLAN und TI per VLAN. Damit kommen Patienten-Smartphones nicht an Ihre Patientendaten.
04
Intrusion Detection & Monitoring
Suricata IDS erkennt Angriffsmuster im Netzwerk. DNS-Filtering blockiert Malware- und Phishing-Domains, bevor sie Schaden anrichten.
05
Endgeräte-Härtung
Windows-Updates, Bitlocker-Verschlüsselung, Gruppenrichtlinien, Virenschutz. Jeder Arbeitsplatz wird nach Best Practice abgesichert.
06
Backup & Wiederherstellung
Backup-Konzept nach 3-2-1-Regel erstellen, einrichten und regelmäßig testen. Damit im Ernstfall klar ist, was passiert.
07
Dokumentation & Richtlinien
Netzplan, Firewall-Regeln, Berechtigungskonzept, Passwort-Richtlinie – alles, was die KBV-Richtlinie und der BSI-Grundschutz fordern.
08
Schulung & Sensibilisierung
Mitarbeiter-Schulung zu Phishing, Passwörtern und sicherem Verhalten. Seit 2025 Pflicht für alle Praxen nach KBV-Richtlinie.
09
Laufende Betreuung
Firewall-Updates, Regelwerk-Pflege, Monitoring, jährlicher Sicherheits-Review. Damit Ihre IT-Sicherheit nicht nach der Einrichtung veraltet.
Technik
Warum OPNsense?
Kein Consumer-Router, sondern eine professionelle Open-Source-Firewall. Transparent, leistungsstark und unabhängig von Hersteller-Abos.
Stateful Firewall mit Whitelist
Nur explizit freigegebene Verbindungen werden zugelassen. Alles andere wird geblockt.
VLAN-Segmentierung
Beliebig viele Netzwerkzonen: Praxis, TI, Medizingeräte, Gäste – sauber getrennt.
Suricata IDS/IPS
Erkennt und blockiert bekannte Angriffsmuster in Echtzeit direkt im Netzwerk.
VPN für sichere Fernwartung
WireGuard oder OpenVPN – verschlüsselt und zertifikatsbasiert. Kein offener RDP-Port.
Logging & Monitoring
Umfassende Protokollierung aller Netzwerkaktivitäten. Exportierbar für Compliance-Nachweise.
Keine laufenden Lizenzkosten
Open Source. Keine Abo-Fallen, keine Hersteller-Abhängigkeit. Sie zahlen nur für Hardware und unsere Arbeit.
☁ INTERNET → OPNsense Firewall →
- PRAXIS
PVS, Arbeitsplätze, Drucker • 192.168.10.0/24 - TI
Konnektor, Kartenleser • 192.168.20.0/24 - MEDIZIN
Medizingeräte, Labor • 192.168.30.0/24 - GÄSTE
Patienten-WLAN • 192.168.40.0/24 - MGMT
Firewall, Switch, APs • 192.168.99.0/24
Typischer Netzaufbau Arztpraxis mit OPNsense
Ablauf
So läuft die Umsetzung
Von der Erstberatung bis zur fertigen Dokumentation – in der Regel innerhalb von zwei Wochen erledigt.
Schritt 1
Kostenlose Erstberatung
Wir sprechen über Ihre Situation: Praxisgröße, vorhandene IT, besondere Anforderungen. Unverbindlich.
Schritt 2
Vor-Ort Bestandsaufnahme
Wir erfassen Ihre IT-Infrastruktur, erstellen den Ist-Zustand und identifizieren Lücken zur KBV-Richtlinie bzw. BSI-Grundschutz.
Schritt 3
Angebot & Umsetzungsplan
Sie erhalten ein transparentes Angebot mit klarem Leistungsumfang, Zeitplan und Festpreis. Keine versteckten Kosten.
Schritt 4
Installation & Konfiguration
Firewall, Netzwerk, Endgeräte, Backup – wir setzen alles um, während Ihr Praxis-/Bürobetrieb weiterläuft.
Schritt 5
Dokumentation & Übergabe
Netzplan, Firewall-Regeln, Richtlinien – alles fertig dokumentiert. Plus Einweisung für Sie und Ihr Team.
Danach
Laufende Betreuung
Auf Wunsch übernehmen wir die kontinuierliche Pflege: Updates, Monitoring, jährlicher Sicherheits-Review.
Kontakt
Lassen Sie uns über Ihre IT-Sicherheit sprechen.
Kostenloses Erstgespräch – wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist und was nicht.
Weiterführende Informationen zu:
BSI IT-Grundschutz, KBV-Richtlinie 2025