Krankenhäuser verarbeiten tagtäglich Unmengen an sensiblen Informationen und sind daher ein besonders beliebtes Ziel für Cyberkriminelle. Besonders durch die Europäische Datenschutz-Grundverordnung (EU-DSGVO) und das IT-Sicherheitsgesetz stehen sie in der Verantwortung, ein hohes Sicherheitsniveau einzuhalten. Dafür sind passende IT-Security-Lösungen gefordert, unter die auch der Einsatz einer geeigneten eMail-Verschlüsselungslösung fällt.
Der Asklepios Klinikverband setzt auf das Secure eMail Gateway von SEPPmail für den einfachen, sicheren und nachvollziehbaren Austausch von Daten
Bei Asklepios spielt der sensible Umgang mit digitalen Daten eine maßgebliche Rolle. In der Kommunikation mit externen Praxen und Diagnostikzentren war der Austausch über eMails aus Sicherheitsgründen daher zunächst untersagt. Diese Beschränkung erwies sich nicht nur im Klinikalltag als hinderlich, sondern wirkte sich auch nachteilig auf die Patientenversorgung aus. Besonders in Notfällen ging wertvolle Zeit verloren, weil Kuriere die benötigten Unterlagen ausliefern mussten und eine unkomplizierte Übermittlung via eMail nicht erlaubt war.
Die internen Anwender wünschten sich daher eine Lösung, die den sicheren eMail-Austausch mit externen Einrichtungen sowie mit jeder Privatperson ermöglicht. Dabei erhoffte man sich nicht nur Sicherheit, sondern auch intuitive Nutzbarkeit. Um den Datenschutz zu gewährleisten, sollte die Lösung zudem gestatten, die Empfänger einer vertraulichen eMail-Kommunikation eindeutig zu identifizieren, um so nachweisbar hochsicher mit ihnen in Kontakt zu treten. Außerdem sollte die Lösung, zum Bedarf eines Konzernumfeldes passend, skalierbar sein.
Secure eMail Gateway als bedarfsgerechte Lösung
Die NTT in Deutschland – zu der unter anderem die bisher als Dimension Data und NTT Security bekannten Unternehmen gehören – wurde vom Asklepios Klinikverband beauftragt, eine passende eMail-Verschlüsselungslösung zu finden. In einem ersten Schritt stellte man der IT-Abteilung von Asklepios SEPPmail vor. Mit dem Secure eMail Gateway bietet der Hersteller ein Sicherheitsprodukt mit integrierter Spontanverschlüsselung an. Das Versenden und Empfangen digital signierter und verschlüsselter eMails ist damit sowohl sicher als auch einfach.
Der Anbieter überzeugte durch Referenzen im Bereich Healthcare sowie durch die Abdeckung der geforderten Funktionen. Die Lösung entpuppte sich als anwender- und administratorenfreundlich. Ferner punktete das System durch die Möglichkeit, alle anwenderorientierten Services an die Corporate Identity (CI) von Asklepios anzupassen. Ein weiterer wichtiger Punkt, der für SEPPmail sprach, war die leichte Integration des Systems in den bestehenden eMail-Lauf.
Optimierte eMail-Kommunikation für mehr Datenschutz
Der SEPPmail Cluster wurde von NTT in Betrieb genommen und von den internen Asklepios-Mitarbeitern integriert. Die Implementierung erfolgte in gestuften Umsetzungsphasen, ohne den laufenden Betrieb zu beeinträchtigen. Während der Liveschaltung ließen sich keinerlei technische Schwierigkeiten beobachten. Der Asklepios Klinikverband wechselte problemlos von der bis dahin eingesetzten Sophos eMail-Encryption-Lösung zum Secure eMail Gateway von SEPPmail.
Die Einführung der neuen Lösung führte zum Abbau technischer Hürden und ermöglichte die verschlüsselte eMail-Kommunikation mit externen Institutionen sowie mit Privatpersonen. Sie erleichtert die Arbeit der Asklepios-Angestellten und wurde deshalb sehr positiv aufgenommen. Dank der Integration von SEPPmail in die Outlook-Clients sind die eMails von Asklepios per se verschlüsselt. Dies gibt den Mitarbeitern die Gewissheit, nicht ungewollt gegen Datenschutzrechte zu verstoßen.
Vereinfachung der Administration
Da alle anwenderzentrierten Funktionen benutzerfreundlich und einfach zu bedienen sind, ist das Ticketaufkommen sehr niedrig, und der Helpdesk wird entsprechend selten in Anspruch genommen. Die Zertifikatsprüfung, -ausstellung und -erneuerung erfolgen automatisiert über das integrierte Managed PKI, was sowohl das Netzwerkteam als auch den Helpdesk entlastet. Der modulare Ansatz bei der Vergabe administrativer Rechte verschafft darüber hinaus eine vollständige, datenschutzkonforme Rechte- und Rollentrennung.
In der für Asklepios umgesetzten Lösung kommen virtuelle SEPPmail Appliances zum Einsatz, deren Kapazitäten kumulieren. Die Lösung ist daher skalierbar und gut gerüstet für die Zukunft.
Fazit
Die Asklepios Kliniken wünschten sich, nachvollziehbar und sicher mit externen Partnern, Endkunden und Patienten kommunizieren sowie hochsensible Daten via eMail rechtskonform austauschen zu können. Die Einbindung der Lösung in den Sicherheitsperimeter und die Zusammenarbeit mit den schon bestehenden Schutzmechanismen sollte dabei gewährleistet und der Schutz vor Ransomware weiter optimiert werden. Sämtliche administrativen Aufgaben der System-, Daten-, eMail-, User-, Zertifikats- und Empfängerverwaltung mussten zur Einhaltung des Datenschutzes trennbar und unterschiedlichen Anwendergruppen zuzuordnen sein.
Die passende Lösung: das Secure E-Mail Gateway von SEPPmail als virtuelles und skalierbares System mit den Funktionen der eMail-Signatur und -Verschlüsselung für den einfachen, sicheren und nachvollziehbaren Austausch von Daten. Die gestellten Anforderungen konnten durch die Implementierung umgesetzt werden. Mit SEPPmail sind alle ausgehenden eMails signiert und verschlüsselt, sodass sensible Informationen schnell, sicher, nachweisbar und rechtskonform ausgetauscht werden können.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.