HealthPortal der gevko erfüllt höchste Anforderungen an Cloud-Sicherheit im Gesundheitswesen
BSI-C5-Testat Stufe 2 bestätigt Sicherheitsniveau und schafft regulatorische Grundlage für den Cloud-Einsatz in der GKV

19. März 2026, 10:00 Uhr · Quelle: Pressebox
Die gevko GmbH hat HealthPortal erfolgreich nach BSI-C5-Standards zertifiziert, um Digitalisierung im Gesundheitswesen zu sichern.

Bonn/Berlin, 19.03.2026 (PresseBox) - Die gevko GmbH, IT-Dienstleister aus dem AOK-System, hat für ihren Cloud-Dienst HealthPortal erfolgreich das Testat nach dem Kriterienkatalog „Cloud Computing Compliance Criteria Catalogue (C5:2020)“ des Bundesamts für Sicherheit in der Informationstechnik (BSI) der Stufe 2 erhalten.

Mit dieser Prüfung wird bestätigt, dass sowohl die Konzeption der Sicherheitsarchitektur als auch die Wirksamkeit der implementierten Sicherheitsmaßnahmen im laufenden Betrieb den hohen Anforderungen des BSI-Kriterienkatalogs entsprechen. Die gevko ist damit das erste Unternehmen innerhalb der AOK-Gemeinschaft, das diese umfassende Cloud-Sicherheitsprüfung erfolgreich abgeschlossen hat.

Die erfolgreiche C5-Testierung des HealthPortal hat auch eine strategische Bedeutung für die weitere Digitalisierung innerhalb der GKV. Der Einsatz cloudbasierter Anwendungen gewinnt im Gesundheitswesen zunehmend an Bedeutung, insbesondere bei der Umsetzung digitaler Versorgungsangebote, interoperabler Datenaustauschformate sowie bei der Standardisierung administrativer Prozesse. Mit der C5-Stufe-2-Zertifizierung steht nun eine Plattform zur Verfügung, die den regulatorischen Anforderungen an Cloud-Infrastrukturen im Umfeld der gesetzlichen Krankenversicherung entspricht und damit eine belastbare Grundlage für zukünftige Digitalisierungsprojekte schafft. Dies betrifft insbesondere Anwendungen im Kontext regionaler Versorgungsmodelle, digitaler Einschreibeverfahren, strukturierter Dokumentationsprozesse sowie der Zusammenarbeit zwischen Krankenkassen, Leistungserbringern und weiteren Akteuren des Gesundheitswesens.

Regulatorischer Maßstab für Cloud-Dienste im Gesundheitswesen

Die Bedeutung der C5-Zertifizierung hat in den vergangenen Jahren erheblich zugenommen. Der Kriterienkatalog des BSI gilt mittlerweile als der Sicherheitsmaßstab für Cloud-Dienste, die im Umfeld der gesetzlichen Krankenversicherung eingesetzt werden.

Mit dem Testat erfüllt die gevko zugleich eine zentrale gesetzliche Voraussetzung für den rechtssicheren Einsatz von Cloud-Technologien im Gesundheitswesen. Nach §393 SGB V ist für Cloud-Dienste, die Gesundheits- oder Sozialdaten verarbeiten, ein C5-Testat auf Stufe 2 erforderlich. Damit schafft die Zertifizierung die regulatorische Grundlage dafür, Cloud-basierte Anwendungen auch im sensiblen Umfeld der gesetzlichen Krankenversicherung einzusetzen. In der Praxis wird der C5-Nachweis deshalb häufig als maßgeblicher Sicherheitsstandard („Goldstandard“) für Cloud-Infrastrukturen im deutschen Gesundheitswesen bezeichnet.

Wirksamkeitsprüfung statt reiner Dokumentationsprüfung

Der Kriterienkatalog C5:2020 umfasst mehr als 120 Sicherheitsanforderungen, die sich auf 17 Themenbereiche der Cloud-Sicherheit verteilen. Neben technischen Maßnahmen werden insbesondere auch organisatorische, rechtliche und prozessuale Anforderungen überprüft.

Zu den zentralen Prüfbereichen gehören unter anderem:

  • Informationssicherheitsmanagement und Governance-Strukturen
  • Netzwerksicherheit, Verschlüsselung und Systemhärtung
  • Identitäts- und Zugriffsmanagement
  • Risikomanagement und Sicherheitsmonitoring
  • Incident- und Notfallmanagement
  • Audit- und Kontrollverfahren
  • Schulungs- und Sensibilisierungsprogramme
  • Datenschutzanforderungen gemäß Datenschutz Grundverordnung
Die Prüfung der Stufe 2 geht dabei deutlich über eine formale Compliance-Prüfung hinaus. Sie beinhaltet eine Wirksamkeitsprüfung über einen längeren Zeitraum, bei der untersucht wird, ob die definierten Sicherheitsmaßnahmen im operativen Betrieb tatsächlich greifen und belastbar umgesetzt werden.

Beitrag zur digitalen Infrastruktur der GKV

„Der C5-Kriterienkatalog zählt zu den anspruchsvollsten Prüfstandards für Cloud-Services und steht für ein besonders hohes Sicherheitsniveau“, sagt Stefan Schaefer, Geschäftsführer der gevko GmbH. „Mit der erfolgreichen Zertifizierung nach C5 Stufe 2 unterstreichen wir unseren Anspruch, mit dem HealthPortal eine sichere und leistungsfähige digitale Infrastruktur für Versorgungsprojekte im Gesundheitswesen bereitzustellen. Gerade im Kontext der zunehmenden Digitalisierung der gesetzlichen Krankenversicherung ist eine belastbare und regulatorisch abgesicherte Cloud-Basis eine zentrale Voraussetzung.“

Die Plattform unterstützt Krankenkassen und Leistungserbringer dabei, Versorgungsverträge digital abzubilden, administrative Prozesse zu standardisieren und innovative Versorgungsmodelle effizient umzusetzen.

Sicherheitsarchitektur auch im Realbetrieb bestätigt

„Die C5-Stufe-2-Prüfung umfasst weit mehr als eine Prüfung von Konzepten und Richtlinien“, erläutert Marc Peltzer, Informationssicherheitskoordinator der gevko GmbH. „Im Rahmen der Wirksamkeitsprüfung wird bewertet, ob die festgelegten Sicherheitsmaßnahmen im täglichen Betrieb tatsächlich funktionieren. Dass wir diese Prüfung erfolgreich bestanden haben, bestätigt, dass unser Informationssicherheitsmanagementsystem und die technischen Schutzmaßnahmen rund um das HealthPortal auch unter realen Betriebsbedingungen zuverlässig greifen.“

Die Zertifizierung ist zugleich Teil eines kontinuierlichen Sicherheitsprozesses. Cloud-Dienste mit C5-Testat unterliegen einer regelmäßigen Rezertifizierung, um sicherzustellen, dass die Sicherheitsanforderungen dauerhaft eingehalten werden.

Plattform für digitale Versorgungsmodelle

Das HealthPortal der gevko ist eine digitale Plattform zur Unterstützung von Verträgen zur Besonderen Versorgung sowie weiterer sektorenübergreifender Versorgungsprojekte im deutschen Gesundheitswesen.

Die Plattform ermöglicht unter anderem:

  • digitale Einschreibe- und Teilnahmeprozesse für Versicherte
  • strukturierte medizinische Dokumentation
  • digitale Zusammenarbeit verschiedener Leistungserbringer
  • elektronische Leistungsdokumentation und Direktabrechnung mit Krankenkassen
  • standardisierte Schnittstellen zu Primärsystemen im Gesundheitswesen
Damit trägt das HealthPortal dazu bei, bürokratische Prozesse zu reduzieren und gleichzeitig die Umsetzung innovativer Versorgungsmodelle zu erleichtern.

Sicherheit / Cloud-Sicherheit / Gesundheitswesen / gevko / HealthPortal / BSI / C5-Zertifizierung
[pressebox.de] · 19.03.2026 · 10:00 Uhr
[0 Kommentare]
Seitenkanalverdichter e5MSMOR 1,5kWIE3WR | 263 m³/h | +175 mbar | -175 mbar | ATEX II 3GD T3
Plauen, 09.04.2026 (PresseBox) - Mit einer Förderleistung von 263 m³/h und einem erweiterten Druckbereich von ±175 mbar bietet dieses Modell gegenüber kleineren Varianten deutlich mehr Leistungsreserve bei gleichzeitig kompakter Bauweise. Technische Leistungsdaten Der Verdichter ist für anspruchsvollere Anwendungen im mittleren bis erhöhten Druckbereich ausgelegt: Volumenstrom: bis 263 m³/h […] (00)
vor 1 Stunde
Friedhof (Archiv)
Wiesbaden - Obwohl Deutschland in den vergangenen Jahrzehnten Fortschritte bei der Reduzierung der vermeidbaren Sterblichkeit erzielen konnte, hat sich der Rückstand zu vielen Regionen in Westeuropa nicht verringert. Im Vergleich zu Regionen und Ländern mit besonders günstiger Entwicklung wie etwa der Schweiz hat sich der Abstand sogar noch vergrößert, […] (00)
vor 8 Minuten
Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern
(BANG) - Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern, da sie sich sonst angeblich Probleme mit ihrem Visum einhandeln könnte. Der kolumbianische Superstar bereitet sich darauf vor, an beiden Sonntagen beim Coachella-Festival in Indio, Kalifornien, als Headliner aufzutreten. Neben ihr gehören auch […] (00)
vor 15 Stunden
Ein Agenturbesitzer, der vor ein paar Jahren eine kleine Online-Agentur gegründet hat, erzählte neulich von seinem Problem. Genug Anfragen seien da, aber die meiste Zeit gehe für die Kommunikation drauf. Angebote schreiben, nachfassen, erinnern – all das frisst Stunden, die er lieber in die Arbeit für seine Kunden stecken würde. Das Gefühl, dem eigenen […] (00)
vor 6 Minuten
Xbox Game Pass im April: Hades 2, Oblivion Remastered und fast 20 weitere Spiele kommen ins Abo
Manchmal fühlt sich ein Monatslinup so dicht an, dass man kaum glauben mag, das alles in einem einzigen Abo zu bekommen – und genau so ein Monat ist der April für Xbox Game Pass. Von einem der meisterwarteten Rollenspiel-Sequels über einen remasterten Open-World-Klassiker bis hin zu einem Cyberpunk-Plattformer, der jahrelang auf sich warten ließ: Die […] (00)
vor 24 Minuten
ProSiebenSat1: Hauptversammlung steht an
Zu den wichtigsten Tagesordnungspunkten gehören soll unter anderem die Reduzierung der Aufsichtsratsgröße. ProSiebenSat.1 Media SE hat die Tagesordnung zur bevorstehenden Hauptversammlung veröffentlicht und lädt die Aktionäre und Aktionärinnen zur virtuellen Veranstaltung am Mittwoch, dem 20. Mai 2026, ein. Im Mittelpunkt der Tagesordnung sollen der Mitteilung zufolge Maßnahmen zur weiteren […] (00)
vor 1 Stunde
FC Barcelona - Atlético Madrid
Barcelona (dpa) - Hansi Flick hat nach der Champions-League-Niederlage seines FC Barcelona mit Schiedsrichter Istvan Kovacs aus Rumänien und dessen Team gehadert. Beim enttäuschenden 0: 2 vor eigenem Publikum gegen Atlético Madrid stießen dem ehemaligen Bundestrainer vor allem zwei Szenen sauer auf: der Platzverweis von Verteidiger Pau Cubarsi (44. […] (00)
vor 4 Stunden
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Ethereum (ETH) hat kürzlich die Marke von $2.200 zurückerobert, doch Experten raten zur Vorsicht. Ein nachhaltiger Bullenmarkt könnte noch nicht in Sicht sein. Vorsicht bei Ethereum, trotz Kursanstieg Nach einem Anstieg von fast 10% versucht Ethereum, eine wichtige Widerstandszone zurückzuerobern, die seit dem Einbruch im Februar eine entscheidende Rolle spielt. In […] (00)
vor 36 Minuten
 
Moderne Hotellerie » reibungsloser Betrieb gelingt mit einer guten Personaleinsatzplanung von ISGUS
Villingen-Schwenningen, 09.04.2026 (PresseBox) - Freundliche Gesichter beim […] (00)
Sonne tanken, Kosten senken
Weißenohe bei Nürnberg, 08.04.2026 (PresseBox) - Während die Energiemärkte der […] (00)
Der HERMOS HFM-6X Reader
Mistelgau, 09.04.2026 (PresseBox) - In der Halbleiterfertigung steigen die […] (00)
alpen, nature, mountain, alps, berge, snow, schnee
Nacht zum Donnerstag mit Kälte und zunehmender Bewölkung Im Südwesten und Süden […] (03)
«A Haunting in Venice»-Premiere am Dienstag
Mit «Godzilla x Kong: The New Empire» und «A Haunting in Venice» bricht RTL Anfang Mai mit […] (00)
Keanu Reeves gibt angehenden Schauspielern einen Rat.
(BANG) - Keanu Reeves hat angehende Schauspieler dazu aufgefordert, ihre Kollegen zu […] (00)
FC Barcelona - Atlético Madrid
Barcelona/Paris (dpa) - Hansi Flick droht mit dem FC Barcelona das Aus in der […] (04)
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Der Ethereum-Kurs hat seine Gewinne über $2.265 ausgeweitet, bevor er eine Korrektur nach […] (00)
 
 
Suchbegriff