HealthPortal der gevko erfüllt höchste Anforderungen an Cloud-Sicherheit im Gesundheitswesen
BSI-C5-Testat Stufe 2 bestätigt Sicherheitsniveau und schafft regulatorische Grundlage für den Cloud-Einsatz in der GKV

19. März 2026, 10:00 Uhr · Quelle: Pressebox
Die gevko GmbH hat HealthPortal erfolgreich nach BSI-C5-Standards zertifiziert, um Digitalisierung im Gesundheitswesen zu sichern.

Bonn/Berlin, 19.03.2026 (PresseBox) - Die gevko GmbH, IT-Dienstleister aus dem AOK-System, hat für ihren Cloud-Dienst HealthPortal erfolgreich das Testat nach dem Kriterienkatalog „Cloud Computing Compliance Criteria Catalogue (C5:2020)“ des Bundesamts für Sicherheit in der Informationstechnik (BSI) der Stufe 2 erhalten.

Mit dieser Prüfung wird bestätigt, dass sowohl die Konzeption der Sicherheitsarchitektur als auch die Wirksamkeit der implementierten Sicherheitsmaßnahmen im laufenden Betrieb den hohen Anforderungen des BSI-Kriterienkatalogs entsprechen. Die gevko ist damit das erste Unternehmen innerhalb der AOK-Gemeinschaft, das diese umfassende Cloud-Sicherheitsprüfung erfolgreich abgeschlossen hat.

Die erfolgreiche C5-Testierung des HealthPortal hat auch eine strategische Bedeutung für die weitere Digitalisierung innerhalb der GKV. Der Einsatz cloudbasierter Anwendungen gewinnt im Gesundheitswesen zunehmend an Bedeutung, insbesondere bei der Umsetzung digitaler Versorgungsangebote, interoperabler Datenaustauschformate sowie bei der Standardisierung administrativer Prozesse. Mit der C5-Stufe-2-Zertifizierung steht nun eine Plattform zur Verfügung, die den regulatorischen Anforderungen an Cloud-Infrastrukturen im Umfeld der gesetzlichen Krankenversicherung entspricht und damit eine belastbare Grundlage für zukünftige Digitalisierungsprojekte schafft. Dies betrifft insbesondere Anwendungen im Kontext regionaler Versorgungsmodelle, digitaler Einschreibeverfahren, strukturierter Dokumentationsprozesse sowie der Zusammenarbeit zwischen Krankenkassen, Leistungserbringern und weiteren Akteuren des Gesundheitswesens.

Regulatorischer Maßstab für Cloud-Dienste im Gesundheitswesen

Die Bedeutung der C5-Zertifizierung hat in den vergangenen Jahren erheblich zugenommen. Der Kriterienkatalog des BSI gilt mittlerweile als der Sicherheitsmaßstab für Cloud-Dienste, die im Umfeld der gesetzlichen Krankenversicherung eingesetzt werden.

Mit dem Testat erfüllt die gevko zugleich eine zentrale gesetzliche Voraussetzung für den rechtssicheren Einsatz von Cloud-Technologien im Gesundheitswesen. Nach §393 SGB V ist für Cloud-Dienste, die Gesundheits- oder Sozialdaten verarbeiten, ein C5-Testat auf Stufe 2 erforderlich. Damit schafft die Zertifizierung die regulatorische Grundlage dafür, Cloud-basierte Anwendungen auch im sensiblen Umfeld der gesetzlichen Krankenversicherung einzusetzen. In der Praxis wird der C5-Nachweis deshalb häufig als maßgeblicher Sicherheitsstandard („Goldstandard“) für Cloud-Infrastrukturen im deutschen Gesundheitswesen bezeichnet.

Wirksamkeitsprüfung statt reiner Dokumentationsprüfung

Der Kriterienkatalog C5:2020 umfasst mehr als 120 Sicherheitsanforderungen, die sich auf 17 Themenbereiche der Cloud-Sicherheit verteilen. Neben technischen Maßnahmen werden insbesondere auch organisatorische, rechtliche und prozessuale Anforderungen überprüft.

Zu den zentralen Prüfbereichen gehören unter anderem:

  • Informationssicherheitsmanagement und Governance-Strukturen
  • Netzwerksicherheit, Verschlüsselung und Systemhärtung
  • Identitäts- und Zugriffsmanagement
  • Risikomanagement und Sicherheitsmonitoring
  • Incident- und Notfallmanagement
  • Audit- und Kontrollverfahren
  • Schulungs- und Sensibilisierungsprogramme
  • Datenschutzanforderungen gemäß Datenschutz Grundverordnung
Die Prüfung der Stufe 2 geht dabei deutlich über eine formale Compliance-Prüfung hinaus. Sie beinhaltet eine Wirksamkeitsprüfung über einen längeren Zeitraum, bei der untersucht wird, ob die definierten Sicherheitsmaßnahmen im operativen Betrieb tatsächlich greifen und belastbar umgesetzt werden.

Beitrag zur digitalen Infrastruktur der GKV

„Der C5-Kriterienkatalog zählt zu den anspruchsvollsten Prüfstandards für Cloud-Services und steht für ein besonders hohes Sicherheitsniveau“, sagt Stefan Schaefer, Geschäftsführer der gevko GmbH. „Mit der erfolgreichen Zertifizierung nach C5 Stufe 2 unterstreichen wir unseren Anspruch, mit dem HealthPortal eine sichere und leistungsfähige digitale Infrastruktur für Versorgungsprojekte im Gesundheitswesen bereitzustellen. Gerade im Kontext der zunehmenden Digitalisierung der gesetzlichen Krankenversicherung ist eine belastbare und regulatorisch abgesicherte Cloud-Basis eine zentrale Voraussetzung.“

Die Plattform unterstützt Krankenkassen und Leistungserbringer dabei, Versorgungsverträge digital abzubilden, administrative Prozesse zu standardisieren und innovative Versorgungsmodelle effizient umzusetzen.

Sicherheitsarchitektur auch im Realbetrieb bestätigt

„Die C5-Stufe-2-Prüfung umfasst weit mehr als eine Prüfung von Konzepten und Richtlinien“, erläutert Marc Peltzer, Informationssicherheitskoordinator der gevko GmbH. „Im Rahmen der Wirksamkeitsprüfung wird bewertet, ob die festgelegten Sicherheitsmaßnahmen im täglichen Betrieb tatsächlich funktionieren. Dass wir diese Prüfung erfolgreich bestanden haben, bestätigt, dass unser Informationssicherheitsmanagementsystem und die technischen Schutzmaßnahmen rund um das HealthPortal auch unter realen Betriebsbedingungen zuverlässig greifen.“

Die Zertifizierung ist zugleich Teil eines kontinuierlichen Sicherheitsprozesses. Cloud-Dienste mit C5-Testat unterliegen einer regelmäßigen Rezertifizierung, um sicherzustellen, dass die Sicherheitsanforderungen dauerhaft eingehalten werden.

Plattform für digitale Versorgungsmodelle

Das HealthPortal der gevko ist eine digitale Plattform zur Unterstützung von Verträgen zur Besonderen Versorgung sowie weiterer sektorenübergreifender Versorgungsprojekte im deutschen Gesundheitswesen.

Die Plattform ermöglicht unter anderem:

  • digitale Einschreibe- und Teilnahmeprozesse für Versicherte
  • strukturierte medizinische Dokumentation
  • digitale Zusammenarbeit verschiedener Leistungserbringer
  • elektronische Leistungsdokumentation und Direktabrechnung mit Krankenkassen
  • standardisierte Schnittstellen zu Primärsystemen im Gesundheitswesen
Damit trägt das HealthPortal dazu bei, bürokratische Prozesse zu reduzieren und gleichzeitig die Umsetzung innovativer Versorgungsmodelle zu erleichtern.

Sicherheit / Cloud-Sicherheit / Gesundheitswesen / gevko / HealthPortal / BSI / C5-Zertifizierung
[pressebox.de] · 19.03.2026 · 10:00 Uhr
[0 Kommentare]
Latino-Domains: Der Countdown  läuft
Koeln, 06.06.2026 (PresseBox) - Die Einführung der Latino-Domains erreicht ihre entscheidende Phase. Nach einer mehrwöchigen Sunrise-Periode, in der Inhaber eingetragener Marken ihre Kennzeichen bevorzugt sichern konnten, öffnet sich die neue Domainendung am 12. Juni 2026 für die breite Öffentlichkeit. Damit beginnt ein neues Kapitel für Unternehmen, Organisationen und […] (00)
vor 2 Stunden
Bayern-Fans (Archiv)
Dortmund - Der FC Bayern München muss in der 1. Runde des DFB-Pokals beim Zweitliga-Aufsteiger VfL Osnabrück antreten. Das ergab am Samstag die Auslosung im Deutschen Fußballmuseum in Dortmund. Der VfL war in der abgelaufenen Saison als Meister der 3. Liga souverän in die 2. Bundesliga aufgestiegen. Daneben kommt es in der ersten Pokalrunde zum […] (00)
vor 4 Minuten
Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn.
(BANG) - Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn. Statt sich in öffentlichen Diskussionen über die Trennung zu verlieren, konzentriert sich die Dressurreiterin auf ihre Zukunft. Und dabei soll es nun vor allem um Beruf, Sport, Selbstliebe und persönlicher Weiterentwicklung gehen. […] (00)
vor 4 Stunden
Ein geheimer Millionen-Plan der US-Taskforce treibt DroneShield an den Abgrund des Wettrüstens
Die moderne Kriegführung erlebt in diesen Tagen eine fundamentale Epochenwende, die das traditionelle Gleichgewicht der Streitkräfte mit brutaler Härte erschüttert. Der andauernde Ukraine-Krieg und die eskalierenden geopolitischen Spannungen im Nahen Osten haben gezeigt, dass billige, massenhaft eingesetzte Drohnen selbst die teuersten Waffensysteme der […] (00)
vor 1 Stunde
Swords of Legends setzt auf chinesische Mythologie und spektakuläre Kämpfe
Aurogon Shanghai hat einen Trailer zu Swords of Legends veröffentlicht und dabei bestätigt, dass das Action-Adventure-RPG zum Launch für PlayStation 5, Xbox Series sowie PC über Steam erscheinen wird. Der aktuelle Trailer gewährt nicht nur einen ausführlicheren Blick auf das Kampfsystem, sondern stellt auch neue Gameplay-Elemente und zentrale Aspekte […] (00)
vor 1 Stunde
Henry Cavill und Kevin Hart werden in einer neuen Komödie für Netflix unter der Regie von McG rivalisierende Spione spielen.
(BANG) - Henry Cavill und Kevin Hart werden gemeinsam in einer neuen Spionagekomödie für Netflix zu sehen sein. Der 'Man of Steel'-Schauspieler und der 46-jährige Komiker werden rivalisierende Spione darstellen, die sich in einem Lamaze-Kurs treffen, als ihre Ehefrauen Freundinnen werden. Dadurch entsteht Chaos, als ihre "Doppelleben kollidieren", […] (00)
vor 4 Stunden
DFB-Pokalsieger Bayern München
Dortmund (dpa) - Double-Sieger FC Bayern München startet seine Mission DFB-Pokal-Verteidigung beim VfL Osnabrück. Der gerade abgetretene Bundesliga-Referee Deniz Aytekin loste im Fußball-Museum in Dortmund dem deutschen Fußball-Meister den Drittliga-Meister und Zweitliga-Aufsteiger zu. Insgesamt musste der Schiedsrichter des Jahres 32 Paarungen ziehen.  […] (00)
vor 5 Minuten
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Ethereum befindet sich in einer entscheidenden Abwärtsphase, nachdem es innerhalb weniger Tage mehrere wichtige Unterstützungsniveaus verloren hat. Der jüngste Ausverkauf hat ETH durch eine bedeutende Konfluenzzone gedrückt, die im ersten Halbjahr als Unterstützung diente. Dies stellt den Markt an einen kritischen Punkt, an dem Käufer niedrigere […] (00)
vor 19 Minuten
 
Kult-Treffen im Kraichgau
Sinsheim, 05.06.2026 (lifePR) - Am Samstag, 4. Juli, lädt das Technik Museum Sinsheim […] (00)
Gold Hunter rüstet sich für 10.000-Meter-Bohrprogramm
Hamburg, 05.06.2026 (PresseBox) - Auf dem Great Northern Project in Neufundland […] (00)
Gemeinsam für die Zukunft des brandenburgischen Handwerks: Aktionsprogramm unterzeichnet
Potsdam, 05.06.2026 (PresseBox) - Mit der heutigen Unterzeichnung des […] (00)
Iran-Krieg - Kuwait
Washington/Kuwait-Stadt (dpa) - Trotz geltender Waffenruhe haben sich die USA und der […] (04)
Tina Fey
(BANG) - Tina Fey hat das Älterwerden mit einer "umgekehrten Pubertät" verglichen. […] (00)
Wirtschaftliche Herausforderungen und europäische Vergleiche In einer […] (00)
Anthropic möchte weltweite Pause bei KI-Entwicklung: Könnten sonst Kontrolle verlieren
»Wir glauben, dass es gut für die Welt wäre, die Option zu haben, die Entwicklung […] (00)
Deutschland - Norwegen
Köln (dpa) - Marie Müller schwärmte von ihrem Traumdebüt samt Tor, Carlotta Wamser […] (04)
 
 
Suchbegriff