FMH IT-Grundschutz Arztpraxis Schweiz: Checkliste & Umsetzung 2026
FMH IT-Grundschutz Arztpraxis Schweiz 2026: 20-Punkte-Checkliste und 8 Kernbereiche. Umsetzung in 4–8 Wochen, Kosten ab CHF 3'000 für Einzelpraxen.
FMH IT-Grundschutz Arztpraxis auf einen Blick
| Aspekt | Kenngrösse |
|---|---|
| Kernbereiche | 8 (Zugang, Backup, Netzwerk, Endgeräte, E-Mail, Physisch, Notfall, Schulung) |
| Umsetzungsdauer | 4–8 Wochen |
| Kosten Einzelpraxis | CHF 3'000–8'000 einmalig + CHF 200–500/Monat |
| Kosten Gruppenpraxis | CHF 8'000–20'000 einmalig + CHF 500–1'500/Monat |
| Bussenrisiko bei Verstoss | bis CHF 250'000 (persönlich, revDSG Art. 60) |
| Folgekosten eines Sicherheitsvorfalls | Erheblich (Wiederherstellung, Ausfall, nDSG-Meldung) |
Praxis-Check: Wie viele der 20 Pflichtmassnahmen erfüllt Ihre Praxis bereits? Kostenlose Gap-Analyse anfragen
Auf einen Blick (TL;DR): Der FMH IT-Grundschutz definiert Mindestanforderungen an die IT-Sicherheit in Schweizer Arztpraxen. Er umfasst organisatorische und technische Massnahmen zum Schutz von Patientendaten — von Passwortrichtlinien über Backup-Konzepte bis zur Netzwerksicherheit. Seit dem revidierten Datenschutzgesetz (revDSG/nDSG) 2023 sind diese Massnahmen nicht mehr optional. avenios unterstützt Arztpraxen bei der vollständigen Umsetzung des IT-Grundschutzes — von der Gap-Analyse bis zur laufenden Überwachung.
Was ist der FMH IT-Grundschutz?
Der FMH IT-Grundschutz ist ein Rahmenwerk der Verbindung der Schweizer Ärztinnen und Ärzte (FMH), das Mindestanforderungen an die IT-Sicherheit in Arztpraxen definiert. Er basiert auf dem Prinzip, dass besonders schützenswerte Personendaten — wie Gesundheitsdaten von Patientinnen und Patienten — eines angemessenen technischen und organisatorischen Schutzes bedürfen.
Das Rahmenwerk orientiert sich an internationalen Standards wie ISO 27001 und dem deutschen BSI-Grundschutz, wurde aber speziell auf die Bedürfnisse und Ressourcen von kleinen und mittleren Arztpraxen in der Schweiz angepasst. Es ist kein Gesetz im engeren Sinne, aber die darin formulierten Anforderungen sind faktisch verbindlich: Das revidierte Datenschutzgesetz (revDSG) verlangt «angemessene technische und organisatorische Massnahmen» — und der FMH IT-Grundschutz konkretisiert, was «angemessen» in einer Arztpraxis bedeutet.
Warum ist der IT-Grundschutz für Arztpraxen so wichtig?
Arztpraxen verarbeiten täglich besonders schützenswerte Personendaten gemäss Art. 5 revDSG. Dazu gehören Diagnosen, Laborergebnisse, Medikationspläne, psychologische Befunde und biometrische Daten. Ein Datenverlust oder eine Datenpanne hat schwerwiegende Konsequenzen:
Der FMH IT-Grundschutz ist keine bürokratische Pflichtübung — er schützt Ihre Praxis, Ihre Patienten und Sie persönlich vor realen Risiken. Lassen Sie Ihren IT-Grundschutz kostenlos prüfen.
Die 8 Kernbereiche des FMH IT-Grundschutzes
Der FMH IT-Grundschutz gliedert sich in acht zentrale Bereiche. Jeder Bereich enthält konkrete Massnahmen, die in Ihrer Praxis umgesetzt werden müssen:
1. Zugangs- und Zugriffskontrolle — wer darf was?
2. Datensicherung (Backup) — Ihr Sicherheitsnetz?
3. Netzwerksicherheit — die unsichtbare Mauer?
4. Endgeräte-Sicherheit — jedes Gerät zählt?
5. E-Mail-Sicherheit und HIN — der sichere Kanal?
6. Physische Sicherheit — der oft vergessene Bereich?
7. Notfallplanung und Incident Response — wenn es passiert?
8. Schulung und Awareness — der menschliche Faktor?
Praktische Checkliste: FMH IT-Grundschutz in 20 Punkten
Nutzen Sie diese Checkliste für eine schnelle Selbsteinschätzung Ihrer Praxis:
Wie viele Punkte erfüllen Sie bereits? Weniger als 15 von 20? Dann besteht Handlungsbedarf. Kontaktieren Sie uns für eine kostenlose Gap-Analyse Ihres IT-Grundschutzes.
Was passiert bei Nichteinhaltung des IT-Grundschutzes?
Die Konsequenzen einer mangelhaften IT-Sicherheit in der Arztpraxis sind seit dem revDSG deutlich verschärft:
Wie setzt man den FMH IT-Grundschutz konkret um?
Die Umsetzung des IT-Grundschutzes muss kein Mammutprojekt sein. Mit einem strukturierten Vorgehen ist eine vollständige Umsetzung in 4–8 Wochen realistisch:
Was kostet die Umsetzung des FMH IT-Grundschutzes?
Die Kosten variieren je nach aktuellem Stand Ihrer IT-Sicherheit und Praxisgrösse:
Diese Investition steht in keinem Verhältnis zu den potenziellen Kosten einer Datenpanne: Ein Sicherheitsvorfall verursacht erhebliche Wiederherstellungskosten, Betriebsausfall und Reputationsschaden — professionelle Prävention ist deutlich günstiger.
Investieren Sie in Prävention statt in Schadensbegrenzung. Berechnen Sie Ihre IT-Kosten mit unserem Praxis-Kostenrechner und erfahren Sie, was ein umfassender IT-Grundschutz für Ihre Praxis kostet.
Welche Rolle spielt das revidierte Datenschutzgesetz (revDSG)?
Das revidierte Datenschutzgesetz, in Kraft seit dem 1. September 2023, hat die Anforderungen an den Umgang mit Personendaten in der Schweiz massgeblich verschärft. Für Arztpraxen sind insbesondere folgende Punkte relevant:
Der FMH IT-Grundschutz ist das ideale Instrument, um die technischen Anforderungen des revDSG in der Praxis umzusetzen.
Häufige Fehler bei der IT-Sicherheit in Arztpraxen
Aus unserer Beratungspraxis kennen wir die typischen Schwachstellen:
Wie setzt man den FMH IT-Grundschutz in der Arztpraxis um?
Der FMH IT-Grundschutz ist mehr als eine Compliance-Anforderung — er ist das Fundament für das Vertrauen Ihrer Patientinnen und Patienten in Ihre Praxis. In einer Zeit, in der Cyberangriffe auf das Gesundheitswesen zunehmen und die regulatorischen Anforderungen steigen, ist eine professionelle IT-Sicherheit keine Option, sondern eine Notwendigkeit.
Die gute Nachricht: Mit dem richtigen Partner ist die Umsetzung des IT-Grundschutzes kein Hexenwerk. Die meisten Massnahmen lassen sich innerhalb weniger Wochen implementieren — und die laufende Überwachung kann vollständig an einen spezialisierten IT-Dienstleister ausgelagert werden.
avenios unterstützt Arztpraxen in der Deutschschweiz bei der vollständigen Umsetzung des FMH IT-Grundschutzes — von der initialen Gap-Analyse über die technische Implementation bis zur laufenden Überwachung und jährlichen Schulung Ihres Teams. Kontaktieren Sie uns für eine kostenlose Erstberatung oder berechnen Sie Ihre IT-Kosten individuell.
Verwandte Ratgeber
Cybersecurity für Arztpraxen: Ransomware-Schutz, nDSG & IT-Sicherheit in der Schweiz
Ransomware-Schutz für Arztpraxen: EDR, Firewalls, Backups und Mitarbeiterschulung — was das nDSG verlangt und wie Sie Ihre Praxis wirksam schützen.
IT-Notfallplan für die Praxis
IT-Notfallplan für Arztpraxen: Backup, RTO/RPO, Kommunikationsplan und Checkliste — damit Ihre Praxis auch bei IT-Ausfall handlungsfähig bleibt.
Patientendaten sicher verwalten
Datenschutz und IT-Sicherheit in der Arztpraxis gemäss nDSG: technische Massnahmen, Backup-Strategien und Checkliste für den Praxisalltag.
System-Härtung & Patch-Management in der Arztpraxis 2026
System-Härtung und Patch-Management in der Arztpraxis: Updates, End-of-Life-Ersatz (Windows 10) und Härtungsmassnahmen nach FMH-Grundschutz.
IT-Dienstleister & Cloud für die Arztpraxis: Auswahl & Kontrolle (FMH)
IT-Dienstleister & Cloud-Anbieter FMH-konform wählen und überwachen: Evaluationskriterien, Vertrag, Datenschutz und laufende Kontrolle.
Datensicherung & Backup für Arztpraxen: 3-2-1-Regel, nDSG & Kosten 2026
Datensicherung in der Arztpraxis: die 3-2-1-Regel, nDSG-konformes Backup, Schutz vor Ransomware und realistische Kosten — der Praxis-Leitfaden 2026.
Haben Sie Fragen zu diesem Thema?
Wir beraten Sie gerne unverbindlich zu Ihren individuellen Anforderungen.
Kontakt aufnehmenChristoph Kuling
Gründer & IT-Berater, avenios GmbH
Über 10 Jahre Erfahrung in IT-Infrastruktur und Managed Services für medizinische Einrichtungen in der Deutschschweiz.
LinkedIn