Patiëntgegevens beschermen: segmentatie, aanvalsdetectie, B3S
Zoneconcept met firewallregels en apparateninventaris
Meer hieroverSectoren / Gezondheidszorg
Patiëntgegevens beschermen en medische systemen veilig koppelen.
Advies. Integratie. Beheer.

Voor de mensen in uw sector.
Uw speerpunten
Wij beschermen patiëntgegevens met versleuteling, netwerksegmentatie en aanvalsdetectie, sluiten ziekenhuizen en praktijken aan op de telematica-infrastructuur en integreren medische apparatuur veilig.
Zoneconcept met firewallregels en apparateninventaris
Meer hieroverIntegratiearchitectuur met interfacecatalogus
Meer hieroverCrypto-inventaris met risicobeoordeling
Meer hieroverVan strategie tot in het systeem
Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.
Onze aanpak
Gezondheidsgegevens zijn volgens artikel 9 AVG bijzonder beschermd, en KRITIS-ziekenhuizen moeten volgens §8a BSIG een ISMS en een systeem voor aanvalsdetectie aantonen. Wij verdelen het ziekenhuisnetwerk in zones voor administratie, klinische werkplekken, medische technologie en gasten, controleren toegang met Network Access Control en versleutelen gegevens bij opslag en overdracht. Aanvalsdetectie, incident response en het ISMS volgens B3S voor ziekenhuizen richten wij zo in dat auditors en privacytoezichthouder het bewijs rechtstreeks uit het beheer ontvangen. Voor samenwerkingen met partners in de VS koppelen wij de maatregelen bovendien aan de eisen van HIPAA.
Een ziekenhuisgroep scheidt medische technologie en administratie in zones en voert aanvalsdetectie in; het B3S-bewijs ontstaat uit apparateninventaris, risicoanalyse en de logs van het reguliere beheer.
Onze aanpak
De telematica-infrastructuur verbindt ziekenhuizen, praktijken en apotheken voor het elektronisch patiëntendossier, het e-recept en KIM, en de Duitse ziekenhuistoekomstwet subsidieert patiëntenportalen, digitale documentatie en medicatiebeheer. Wij koppelen ziekenhuis- en praktijkinformatiesystemen via TI-Gateway of connector, beheren SMC-B en zorgverlenerspassen en integreren portalen en documentatieoplossingen via gedefinieerde interfaces in de klinische processen. Elk KHZG-project krijgt de documentatie die de subsidieverstrekker als bewijs vereist.
Een ziekenhuis zet zijn patiëntenportaal via een integratielaag over op het ZIS; afspraak- en opnamegegevens stromen zonder dubbele invoer, en het KHZG-bewijs ligt klaar vóór de deadline.
Onze aanpak
Ziekenhuisinformatiesysteem, laboratorium, radiologie, beeldarchief en facturatie wisselen gegevens uit via HL7 v2, HL7 FHIR en DICOM, en elk nieuw apparaat brengt nog een interface mee. Wij plaatsen tussen de systemen een integratielaag met interfacecatalogus, integratie-engine en geversioneerde FHIR-profielen volgens ISiK, zodat wijzigingen in één systeem de andere niet meer raken. Medische apparaten koppelen we via DICOM en IHE-profielen, en we documenteren het risicobeheer voor medische IT-netwerken volgens IEC 80001-1.
Een ziekenhuis vervangt gegroeide punt-tot-puntverbindingen door een integratie-engine; een wissel van het laboratoriumsysteem raakt daarna één gedocumenteerde interface in plaats van alle gekoppelde systemen.
Onze aanpak
Behandel-, laboratorium- en administratieve gegevens leveren pas inzichten op als ze zijn samengebracht, gepseudonimiseerd en met duidelijke goedkeuringen bruikbaar zijn. Wij bouwen dataplatformen op basis van FHIR met een trusted third party voor de pseudonimisering en ontwikkelen daarop modellen voor bezettingsprognoses, capaciteitsplanning en kwaliteitsanalyses. Taalmodellen voor concept-ontslagbrieven en documentatie draaien wij in het datacenter van de instelling, zodat er geen patiëntgegevens naar externe aanbieders gaan. Elk systeem wordt volgens de AI-verordening geclassificeerd en getoetst op een mogelijke kwalificatie als medisch hulpmiddel.
Een universitair ziekenhuis draait een taalmodel in het eigen datacenter; concept-ontslagbrieven ontstaan uit uitslagen en verloopnotities, en de goedkeuring blijft bij de behandelend arts.
Onze aanpak
Patiëntendossiers en beeldgegevens moeten afhankelijk van het document tien tot dertig jaar worden bewaard, en de sleutels daarvoor horen niet op applicatieservers. Wij bewaren sleutels voor databaseversleuteling, archieven en back-ups in hardware security modules, beheren een PKI voor apparaten, diensten en medewerkers en koppelen ondertekeningsdiensten voor ontslagbrieven en uitslagen. Elk concept begint met een inventaris van de gebruikte methoden en eindigt met een roadmap die de overstap naar post-quantumcryptografie voor lange bewaartermijnen voorbereidt.
Een ziekenhuisgroep verplaatst de sleutels van de ZIS-databases uit configuratiebestanden naar een hardware security module; rotatie en toegang worden gelogd, en de interne PKI geeft apparaatcertificaten geautomatiseerd uit.
Onze aanpak
Uitval van het ZIS brengt de zorg in gevaar, en ransomware treft ziekenhuizen nog altijd vaak. Wij plannen omgevingen die de uitval van een locatie doorstaan, met onveranderbare back-ups, geteste herstelprocedures en een noodbedrijf dat opname, medicatie en uitslagen ook zonder ZIS werkbaar houdt. Het beheer vindt plaats in het ziekenhuisdatacenter, in Duitse datacenters volgens ISO 27001 of in een hyperscaler-regio in Duitsland, afhankelijk van de beschermingsbehoefte van de gegevens.
Een ziekenhuis zet zijn back-ups over op onveranderbare opslag en oefent het herstel van het ZIS regelmatig; het noodconcept houdt opname en medicatie ook bij een volledige uitval werkbaar.

Typische projectsituaties
Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.
Voorbeelden van uitgangssituaties, geen klantreferenties.
01 / Gezondheidszorg
Plat netwerk over meerdere locaties, medische apparaten zonder updates, geen aanvalsdetectie, audit volgens §8a BSIG aangekondigd.
Zoneconcept met Network Access Control, aanvalsdetectie met SIEM, ISMS volgens B3S met risicoanalyse en maatregelencatalogus.
Bewijs volgens §8a BSIG uit het reguliere beheer, oude apparaten in beschermde segmenten, meldroutes geoefend.
02 / Gezondheidszorg
Artsen dicteren ontslagbrieven, een clouddienst is om privacyredenen uitgesloten, het onderzoek wacht op gepseudonimiseerde gegevens.
Dataplatform op basis van FHIR met trusted third party, taalmodel en spraakherkenning op eigen GPU-servers, classificatie volgens de AI-verordening.
Concept-ontslagbrieven in het eigen datacenter, goedkeuring door de arts, onderzoeksdata met gedocumenteerd goedkeuringsproces.
03 / Gezondheidszorg
KHZG-project patiëntenportaal zonder koppeling aan het ZIS, connectoren waarvan de ondersteuning afloopt, deadline voor het bewijs nadert.
TI-Gateway met kaartbeheer, integratielaag met FHIR-interfaces naar het ZIS, projectdocumentatie met verplichte criteria.
Portaal in bedrijf met afspraak- en opnamegegevens uit het ZIS, ePA en KIM gekoppeld, KHZG-bewijs tijdig ingediend.
Samenwerking
Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.
Zo werken wij
Systemen, interfaces, medische apparaten, beschermingsbehoefte en lacunes ten opzichte van AVG, B3S en KHZG
Doelarchitectuur, zoneconcept, integratielaag, beheermodel
Segmentatie, interfaces, platform en HSM in fasen tijdens het lopende ziekenhuisbedrijf
Monitoring, auditbegeleiding, kennisoverdracht
Vóór het kennismakingsgesprek
Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.
Kennismakingsgesprek plannenDe huidige uitdaging en uw gewenste resultaat.
Een overzicht van locaties, applicaties en interfaces.
Projectdata, onderhoudsvensters en bekende afhankelijkheden.
De juiste contactpersonen uit IT, beveiliging en beheer.
Zes aandachtsgebieden, van de bescherming van patiëntgegevens tot noodbedrijf, gepland, geïntegreerd en beheerd door OTOKO®. Elke maatregel is aantoonbaar tegenover privacytoezichthouder, B3S-auditors en subsidieverstrekkers. De volledige oplossing draait in Duitse datacenters.
IT-oplossingen voor de zorg beschermen patiëntgegevens, verbinden ziekenhuis- en praktijksystemen met medische apparaten en de telematica-infrastructuur en houden de zorgverlening ook bij aanvallen en uitval in stand. OTOKO® bestrijkt daarvoor zes aandachtsgebieden: bescherming van patiëntgegevens met segmentatie en aanvalsdetectie, telematica-infrastructuur en KHZG-projecten, ZIS-integratie en connectiviteit van medische apparaten, een klinisch dataplatform en AI in het eigen datacenter, versleuteling en PKI met hardware security modules, en uitvalbestendigheid en noodbedrijf.
Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke zone, elke interface en elk model krijgt een inventaris, een versiestand en de documentatie die de AVG, B3S voor ziekenhuizen en de subsidieverstrekker onder de KHZG vereisen. De volledige oplossing draait in Duitse datacenters. Dat geldt ook voor taalmodellen die ontslagbrieven voorbereiden, zodat patiëntgegevens de instelling niet verlaten.
Cryptografie en hardware security modules zijn onze kerncompetentie. Sleutels voor patiëntendossiers, archieven en handtekeningen liggen daarom in gecertificeerde apparaten, met rotatie en logging.
De volledige oplossing draait in Duitse datacenters. Dat geldt van de integratielaag tot het taalmodel voor de documentatie.
Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Wij kennen de verwachtingen van B3S-auditors, privacytoezichthouders en subsidieverstrekkers.
Eén team begeleidt u van advies tot beheer. Beveiligingsarchitecten, integratieontwikkelaars en data engineers blijven aan boord, zonder overdracht aan derden.
De meeste instellingen lopen niet vast op een gebrek aan wil, maar op gegroeide netwerken, interfaces zonder verantwoordelijke en bewijs dat pas voor de audit ontstaat.
01
Beeldvorming, monitoring en laboratoriumapparatuur draaien op software zonder updates en zijn vanaf elke kantoorcomputer in huis bereikbaar.
02
ZIS, laboratorium, radiologie en facturatie zijn in de loop der jaren verbonden via punt-tot-puntverbindingen die niemand volledig kent.
03
Het ISMS volgens B3S leeft in spreadsheets, risico's worden vlak voor de audit aangevuld en het KHZG-bewijs houdt de IT-leiding wekenlang bezig.
04
Behandel-, laboratorium- en administratieve gegevens staan in gescheiden systemen, analyses ontstaan via exports en het onderzoek wacht op goedkeuringen.
| On-premises | Duitse cloud | Hyperscaler | |
|---|---|---|---|
| Dataopslag | Uw ziekenhuisdatacenter, ZIS, beeldarchief en HSM in huis | Datacenters in Duitsland, beheerd volgens ISO 27001 | Azure, AWS of Google Cloud, regio Duitsland |
| Beheer | Uw team of OTOKO® als managed service | OTOKO®, met verwerking door een verwerker en auditrechten voor uw instelling | Gedeeld, platformdiensten door de aanbieder |
| Tools | Integratie-engine, HSM en GPU-servers voor AI in huis | Gehoste integratielaag, dataplatform, HSM as a Service | Beheerde Kubernetes-, data- en HSM-diensten |
| Geschikt voor | ZIS, medische technologie, taalmodellen met patiëntgegevens | Portalen en dataplatform, instellingen zonder eigen datacenter | Patiëntenportalen, analytics op gepseudonimiseerde gegevens, testomgevingen |
| Compliance | Volledige controle, bewijs uit uw ISMS volgens B3S | Verwerking door een verwerker volgens de AVG, locatie Duitsland, bewijs voor B3S | Verwerking door een verwerker, gegevensbeschermingseffectbeoordeling, modelcontractbepalingen per dienst |
Samenwerking
Project
Een duidelijk afgebakend project zoals een netwerksegmentatie, een TI-koppeling of een KHZG-project, met een gedefinieerd resultaat, mijlpalen en acceptatie.
Teamversterking
Beveiligingsarchitecten, integratieontwikkelaars voor HL7 en FHIR of data engineers werken in uw teams, tools en vrijgaveprocessen.
Managed service
OTOKO® beheert integratielaag, dataplatform, HSM of back-upomgeving met afgesproken serviceniveaus, rapportages en het bewijs dat B3S en AVG vereisen.
Wat de regelgeving in de zorg vereist en wat OTOKO® daarvoor levert.
| Voorschrift | Vereist | OTOKO® levert |
|---|---|---|
| AVG | Bijzondere bescherming van gezondheidsgegevens volgens artikel 9, versleuteling en toegangsbeheer volgens artikel 32, gegevensbeschermingseffectbeoordeling, verwerking door een verwerker | Privacyconcept, versleuteling met HSM, pseudonimisering met trusted third party, verwijderconcept, verwerkersovereenkomst met locatie Duitsland |
| KHZG | Subsidiabele projecten zoals patiëntenportalen, digitale documentatie en medicatiebeheer, verplichte criteria voor IT-beveiliging, bewijs van de implementatie | Projectplanning, implementatie met ZIS-integratie, invulling van de verplichte criteria, projectdocumentatie en bewijs voor de subsidieverstrekker |
| B3S voor ziekenhuizen | ISMS, risicoanalyse, netwerksegmentatie, systeem voor aanvalsdetectie, calamiteitenbeheer en bewijs volgens §8a BSIG om de twee jaar | Opbouw van het ISMS, zoneconcept, aanvalsdetectie in bedrijf, noodconcept met hersteltests, begeleiding van de audit |
| ISO 27001 | Managementsysteem voor informatiebeveiliging met risicobehandeling, maatregelen uit bijlage A, interne audits en directiebeoordeling | Beheer van onze diensten volgens ISO 27001, medewerking aan uw ISMS, bewijs voor uw certificering en voor B3S |
| NIS2 | Risicobeheer, melding van significante incidenten, beveiliging van de toeleveringsketen en verantwoordelijkheid van het bestuur voor entiteiten in de zorgsector | Classificatie van uw instelling, maatregelencatalogus, meldprocessen, leveranciersbeoordeling, documentatie voor bestuur en toezichthouder |
Veelgestelde vragen
15 antwoorden over uw sector, het project en het beheer daarna.
Het aanbod omvat bescherming van patiëntgegevens met netwerksegmentatie en aanvalsdetectie, de koppeling aan de telematica-infrastructuur en KHZG-projecten, de integratie van ZIS en medische apparaten via HL7 FHIR en DICOM, dataplatformen en AI in het eigen datacenter, versleuteling en PKI met HSM, en uitvalbestendigheid en noodbedrijf. Elk aandachtsgebied kunt u afzonderlijk of als totaalpakket afnemen, met beheer in Duitse datacenters.
Apparaten zonder updates van de fabrikant komen in eigen netwerksegmenten en zijn alleen bereikbaar via gecontroleerde overgangen met vastgelegde protocollen. Network Access Control voorkomt dat onbekende apparaten in hetzelfde segment terechtkomen, en de aanvalsdetectie bewaakt het verkeer op afwijkingen. Het risicobeheer volgens IEC 80001-1 legt vast welke restrisico's overblijven en wie ze draagt.
De sectorspecifieke beveiligingsstandaard vereist een ISMS, een risicoanalyse, netwerksegmentatie, een systeem voor aanvalsdetectie en calamiteitenbeheer, aan te tonen om de twee jaar volgens §8a BSIG. Wij bouwen deze bouwstenen zo op dat het bewijs uit het reguliere beheer ontstaat, en begeleiden de audit. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Deze aanpak is daar standaard.
Ja. Taalmodellen en spraakherkenning draaien op GPU-servers in het datacenter van de instelling of in Duitse datacenters volgens ISO 27001, zonder verbinding met externe AI-aanbieders. De modellen hebben via het dataplatform alleen toegang tot vrijgegeven gegevens, elke uitvoer blijft een concept tot de arts het goedkeurt, en het systeem wordt volgens de AI-verordening gedocumenteerd.
De Duitse ziekenhuistoekomstwet subsidieert projecten zoals patiëntenportalen, digitale documentatie en medicatiebeheer en koppelt de subsidie aan verplichte criteria voor IT-beveiliging. Gesubsidieerde ziekenhuizen moeten de implementatie aantonen, anders dreigen kortingen op de vergoeding. Wij plannen de projecten, integreren ze in het ZIS en leveren de documentatie voor de subsidieverstrekker.
Wie gezondheidsgegevens uitwisselt met Amerikaanse instellingen, moet naast de AVG vaak ook voldoen aan de HIPAA Security Rule, die administratieve, fysieke en technische beveiligingsmaatregelen vereist. Wij koppelen uw maatregelen aan beide regelkaders, richten pseudonimisering en overdrachtskanalen in en leveren de documentatie voor business associate agreements en modelcontractbepalingen.
Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.
Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.
Beveiligingsarchitect: Zoneconcept, aanvalsdetectie, B3S-bewijs. Cryptografiespecialist: HSM-integratie, PKI, ondertekeningsdiensten. Integratieontwikkelaar: HL7, FHIR, DICOM, TI-koppeling. Data engineer: Dataplatform, pseudonimisering, modelbeheer. Adviseur gegevensbescherming en compliance: AVG, KHZG, B3S, NIS2, auditdocumentatie. Projectleiding: Mijlpalen, omschakelvensters, acceptaties, rapportages.
Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.
Systemen, interfaces, medische apparaten, beschermingsbehoefte en lacunes ten opzichte van AVG, B3S en KHZG Geprioriteerde lijst met maatregelen, inventaris van apparaten en interfaces, gap-analyse
Project: Een duidelijk afgebakend project zoals een netwerksegmentatie, een TI-koppeling of een KHZG-project, met een gedefinieerd resultaat, mijlpalen en acceptatie. Teamversterking: Beveiligingsarchitecten, integratieontwikkelaars voor HL7 en FHIR of data engineers werken in uw teams, tools en vrijgaveprocessen. Managed service: OTOKO® beheert integratielaag, dataplatform, HSM of back-upomgeving met afgesproken serviceniveaus, rapportages en het bewijs dat B3S en AVG vereisen.
Monitoring, auditbegeleiding, kennisoverdracht Monitoring, sleutelrotatie, begeleiding van B3S-audit en KHZG-bewijs, stapsgewijze overdracht
Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.
Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.
Gezondheidszorg
Laten we samen bepalen hoe uw instelling patiëntgegevens beschermt en haar systemen veilig koppelt.
Kennismakingsgesprek plannen