DB Podcast

Datensicherheit C5-Testat Typ2: Doctolib erfüllt neuen Sicherheitsstandard

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Laut einer Studie des TÜV-Verbands setzen nur 22 Prozent der Unternehmen Sicherheitsnormen um, wodurch vermeidbare Risiken bestehen bleiben. Doctolib ist eines der ersten Healthtech-Unternehmen mit C5-Testat von Typ 2 des BSI. Hierbei erfolgt eine Ende-zu-Ende-Verschlüsselung aller sensiblen Informationen.

(Bild:  © sdecore/stock.adobe.com)
(Bild: © sdecore/stock.adobe.com)

Kliniken und Praxen sind längst in den Fokus von Hackergruppen gerückt – und oft sind es einfache Ursachen, die den Unterschied machen. Laut der Cybersecurity-Studie des TÜV-Verbands e.V. halten 70 Prozent der Unternehmen Sicherheitsnormen für wichtig, doch nur 22 Prozent setzen sie konsequent um. Die Folge: vermeidbare Sicherheitslücken bleiben bestehen. Doctolib geht hier einen anderen Weg und schafft mit dem C5-Testat von Typ 2 des Bundesamts für Sicherheit in der Informationstechnik (BSI) einen neuen Standard für Transparenz und Vertrauen.

Was steckt hinter dem C5-Testat von Typ 2?

Der Cloud Computing Compliance Criteria Catalogue (C5) ist der Sicherheitsrahmen des BSI für Cloud-Dienstleister. Er umfasst über 120 Prüfkriterien zu Themen wie Datenschutz, Netzwerksicherheit, Zugangskontrolle und Verschlüsselung. Das C5-Testat Typ 1 bescheinigt, dass ein Anbieter die Sicherheitsmaßnahmen zu einem bestimmten Zeitpunkt erfüllt. C5 Typ 2 prüft außerdem die kontinuierliche Wirksamkeit dieser Maßnahmen über einen längeren Zeitraum.

Damit bestätigt das C5-Testat von Typ 2-Testat nicht nur die Existenz, sondern auch die nachhaltige Funktion eines umfassenden Sicherheitsmanagements. Seit Juli 2025 ist das C5-Testat für Software-as-a-Service-Anbieter im Gesundheitswesen verpflichtend (§ 393 SGB V). Es ist der gesetzlich anerkannte Nachweis, dass Patientendaten nach den höchsten Sicherheitsstandards verarbeitet werden.

Vertrauen als Pflicht und Versprechen für Anwender

Doctolib gehört zu den ersten Healthtech-Unternehmen in Deutschland, die das C5-Testat Typ 2 erfolgreich abgeschlossen haben. Der Auditprozess erstreckte sich über zwölf Monate und prüfte die gesamte Sicherheitsarchitektur des Unternehmens – von internen Prozessen über Cloud-Infrastruktur bis hin zu technischen Systemen und physischen Zugriffskontrollen. Das Ergebnis: Doctolib erfüllt sämtliche Anforderungen des BSI vollständig. Dazu gehören:

  • Hosting ausschließlich in Deutschland und Frankreich, keine Datenübertragung in Drittstaaten.
  • Verschlüsselung der Daten, sowohl im Ruhezustand als auch bei der Übertragung.
  • Konten, Anwendungen und Infrastruktur erfüllen bei Doctolib höchste Sicherheitsstandards wie Zwei-Faktor-Authentifizierung, intelligenten DDoS- und Scraping-Schutz sowie modernste Cloud-Firewalls.

Seit 2013 setzt sich Doctolib dafür ein, das tägliche Leben von mehr als 400.000 Ärzten und Therapeuten europaweit durch den Einsatz innovativer Technologien zu verbessern. Die Lösungen unterstützen sie dabei, die Beziehung zu ihren Patienten zu pflegen, die Zusammenarbeit mit Kollegen zu verbessern, klinische Entscheidungen zu treffen und finanzielle und administrative Aufgaben zu reduzieren.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung