Bundesrecht - tagaktuell konsolidiert - alle Fassungen seit 2006
Vorschriftensuche
 

Artikel 5 - Digital-Gesetz (DigiG)

G. v. 22.03.2024 BGBl. 2024 I Nr. 101, 101a; Geltung ab 26.03.2024, abweichend siehe Artikel 9
| |

Artikel 5 Änderungen des Elften Buches Sozialgesetzbuch


Artikel 5 wird in 1 Vorschrift zitiert und ändert mWv. 26. März 2024 SGB XI § 78a, § 94, § 103a (neu), § 106b, § 109a (neu), § 142a

Das Elfte Buch Sozialgesetzbuch - Soziale Pflegeversicherung - (Artikel 1 des Gesetzes vom 26. Mai 1994, BGBl. I S. 1014, 1015), das zuletzt durch Artikel 9 des Gesetzes vom 22. Dezember 2023 (BGBl. 2023 I Nr. 408), wird wie folgt geändert:

1.
Die Inhaltsübersicht wird wie folgt geändert:

a)
Die Angabe zum Neunten Kapitel wird wie folgt gefasst:

„Neuntes Kapitel Datenschutz, Statistik und Interoperabilität".

b)
Nach der Angabe zu § 103 wird folgende Angabe eingefügt:

§ 103a IT-Sicherheit der Pflegekassen".

c)
Nach der Angabe zu § 109 werden die folgenden Angaben eingefügt:

„Fünfter Abschnitt Interoperabilität

§ 109a Recht auf Interoperabilität".

1a.
In § 78a Absatz 7 Satz 2 wird die Angabe „§ 139e Absatz 10 Satz 2 und 3" durch die Angabe „§ 139e Absatz 10 Satz 2 bis 4" ersetzt.

1b.
In § 78a Absatz 9 Satz 1 wird die Angabe „1. April 2024" durch die Angabe „1. April 2025" ersetzt.

2.
Die Überschrift des Neunten Kapitels wird wie folgt gefasst:

„Neuntes Kapitel Datenschutz, Statistik und Interoperabilität".

3.
Nach § 94 Absatz 1 Nummer 10 wird folgende Nummer 10a eingefügt:

„10a.
die Unterstützung der Versicherten bei der Durchsetzung des Herausgabeanspruchs nach § 109a Absatz 1 Satz 2 in Verbindung mit Absatz 4,".

4.
Nach § 103 wird folgender § 103a eingefügt:

§ 103a IT-Sicherheit der Pflegekassen

(1) Pflegekassen sind verpflichtet, nach dem Stand der Technik angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der jeweiligen Pflegekasse und die Sicherheit der verarbeiteten Versicherteninformationen maßgeblich sind.

(2) Organisatorische und technische Vorkehrungen nach Absatz 1 sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der Arbeitsprozesse der Pflegekasse oder der Sicherheit der verarbeiteten Versicherteninformationen steht.

(3) Die Pflegekassen erfüllen die Verpflichtungen nach Absatz 1, insbesondere indem sie einen branchenspezifischen Sicherheitsstandard für die informationstechnische Sicherheit der Pflegekassen in der jeweils gültigen Fassung anwenden, dessen Eignung vom Bundesamt für Sicherheit in der Informationstechnik nach § 8a Absatz 2 des BSI-Gesetzes festgestellt wurde.

(4) Die Pflegekassen sind verpflichtet, repräsentiert durch ihre Verbände und den Spitzenverband der Pflegekassen, in einem gemeinsam bestehenden oder zu schaffenden Branchenarbeitskreis an der Entwicklung des branchenspezifischen Sicherheitsstandards für die informationstechnische Sicherheit der Pflegekassen im Sinne des Absatzes 3 mitzuwirken. Die Pflegekassen, repräsentiert durch ihre Verbände und den Spitzenverband der Pflegekassen, haben darauf hinzuwirken, dass der branchenspezifische Sicherheitsstandard auch Vorgaben enthält zu

1.
geeigneten Maßnahmen zur Erhöhung der Cybersecurity-Awareness,

2.
dem Einsatz von Systemen zur Angriffserkennung, die geeignete Parameter und Merkmale aus dem laufenden Betrieb kontinuierlich und automatisch erfassen und auswerten, wobei diese dazu in der Lage sein sollten, fortwährend Bedrohungen zu identifizieren und zu vermeiden sowie für eingetretene Störungen geeignete Beseitigungsmaßnahmen vorzusehen (Maßnahmen zur Aufrechterhaltung der Betriebskontinuität),

3.
an IT-Dienstleister zu stellende Sicherheitsanforderungen gemäß Absatz 6, sofern diese Leistungen für die Pflegekassen zur Wahrnehmung ihrer gesetzlichen Aufgaben erbringen.

(5) Die Verpflichtung nach Absatz 1 gilt für alle Pflegekassen, soweit sie nicht ohnehin als Betreiber Kritischer Infrastrukturen gemäß § 8a des BSI-Gesetzes angemessene organisatorische und technische Vorkehrungen zu treffen haben.

(6) Sofern eine Pflegekasse im Rahmen ihrer Aufgabenerfüllung IT-Dienstleistungen eines Dritten in Anspruch nimmt und eine Störung der Verfügbarkeit, Integrität und Vertraulichkeit der informationstechnischen Systeme, Komponenten oder Prozesse des Dritten zu einer Beeinträchtigung der Funktionsfähigkeit der jeweiligen Pflegekasse oder der Sicherheit der verarbeiteten Versicherteninformationen führen kann, so muss die Pflegekasse durch geeignete vertragliche Vereinbarungen sicherstellen, dass die Einhaltung des branchenspezifischen Sicherheitsstandards im Sinne des Absatzes 3 durch den Dritten gewährleistet wird.

(7) Der Spitzenverband der Pflegekassen legt bis einschließlich 30. Juni 2024 den branchenspezifischen Sicherheitsstandard im Sinne des Absatzes 3 in der jeweils aktuellen Fassung als Richtlinie zur Vermeidung von Störungen der Verfügbarkeit, Integrität und Vertraulichkeit der informationstechnischen Systeme, Komponenten oder Prozesse der Pflegekassen für diese verbindlich fest. Die Richtlinie ist jährlich an die jeweils aktuelle Fassung des branchenspezifischen Sicherheitsstandards anzupassen.

(8) Der Spitzenverband der Pflegekassen berichtet dem Bundesministerium für Gesundheit und den anderen zuständigen Aufsichtsbehörden der Pflegekassen erstmals bis zum 31. Dezember 2024 und danach jährlich über den aktuellen Stand der Umsetzung der Vorgaben der Richtlinie im Sinne des Absatzes 7. Dabei ist für jede Pflegekasse gesondert darzustellen, ob die Vorgaben der Richtlinie im Sinne des Absatzes 7 umgesetzt und welche Maßnahmen hierzu im Einzelnen ergriffen wurden."

4a.
§ 106b Absatz 2 Satz 5 wird durch die folgenden Sätze ersetzt:

„Die Finanzierungsvereinbarung nach Satz 1 ist bis zum 29. Februar 2024 zu schließen. Kommt eine Vereinbarung nach Satz 1 nicht oder nicht vollständig bis zum 29. Februar 2024 zustande, legt das Bundesministerium für Gesundheit den Vereinbarungsinhalt innerhalb von zwei Monaten nach Ablauf der in Satz 1 genannten Frist fest. Klagen gegen die Festlegung des Vereinbarungsinhalts nach Satz 6 haben keine aufschiebende Wirkung."

5.
Nach § 109 wird folgender Fünfter Abschnitt eingefügt:

„Fünfter Abschnitt Interoperabilität

§ 109a Recht auf Interoperabilität

(1) Den Versicherten sind auf Verlangen ihre personenbezogenen Gesundheitsdaten unverzüglich und kostenfrei von dem Datenverantwortlichen einer digitalen Pflegeanwendung nach § 40a im interoperablen Format herauszugeben. Die Versicherten können verlangen, dass ihre personenbezogenen Daten von der in Satz 1 genannten Stelle an einen Datenverantwortlichen einer digitalen Pflegeanwendung nach § 40a ihrer Wahl oder an ihre Pflegekasse oder an das private Pflegeversicherungsunternehmen, das die private Pflege-Pflichtversicherung durchführt, nach Absatz 4 im interoperablen Format übermittelt werden. § 630f Absatz 3 und § 630g des Bürgerlichen Gesetzbuches bleiben hiervon unberührt.

(2) Das geltende interoperable Format bei der Übermittlung aus und in digitale Pflegeanwendungen ergibt sich aus den Interoperabilitätsanforderungen nach § 6 Absatz 1 in Verbindung mit § 7 der Digitale Pflegeanwendungen-Verordnung.

(3) Die Pflegekassen und die privaten Pflegeversicherungsunternehmen, die die private Pflege-Pflichtversicherung durchführen, sollen die Versicherten bei der Verfolgung ihrer Ansprüche nach Absatz 1 unterstützen. Die Unterstützung der Pflegekassen und der privaten Pflegeversicherungsunternehmen, die die private Pflege-Pflichtversicherung durchführen, nach Absatz 1 Satz 1 soll insbesondere umfassen, mit Einwilligung der Versicherten deren personenbezogene Daten stellvertretend für die Versicherten anzufordern.

(4) Die auf Grundlage der Einwilligung der Versicherten bei den Datenverantwortlichen einer digitalen Pflegeanwendung nach § 40a erhobenen Daten dürfen von den Pflegekassen und den privaten Pflegeversicherungsunternehmen, die die private Pflege-Pflichtversicherung durchführen, ausschließlich zum Zwecke der Unterstützung der Versicherten bei der Durchsetzung des Herausgabeanspruches nach Absatz 1 Satz 1 in Verbindung mit § 94 Absatz 1 Nummer 10a verarbeitet werden."

6.
§ 142a Absatz 4 Satz 1 wird durch folgenden Satz ersetzt:

„Mit Wirksamwerden der nach Absatz 1 vorgenommenen Anpassungen der Richtlinien nach § 17 Absatz 1 kann abweichend von den entsprechenden Bestimmungen des Zweiten Kapitels die Feststellung der Pflegebedürftigkeit und Einstufung in einen Pflegegrad ergänzend oder alternativ zur Untersuchung des Versicherten in seinem Wohnbereich aufgrund eines strukturierten telefonischen Interviews, das auch per Videotelefonie durchgeführt werden kann, erfolgen; bei der Durchführung der Begutachtung per Videotelefonie sind die nach § 365 Absatz 1 Satz 1 des Fünften Buches vereinbarten Anforderungen an die technischen Verfahren zu Videosprechstunden einzuhalten."



 

Zitierungen von Artikel 5 DigiG

Sie sehen die Vorschriften, die auf Artikel 5 DigiG verweisen. Die Liste ist unterteilt nach Zitaten in DigiG selbst, Ermächtigungsgrundlagen, anderen geltenden Titeln, Änderungsvorschriften und in aufgehobenen Titeln.
 
Zitate in Änderungsvorschriften

Gesetz zur verbesserten Nutzung von Gesundheitsdaten
G. v. 22.03.2024 BGBl. 2024 I Nr. 102, 102a
Artikel 5 GDNGEG Änderung des Elften Buches Sozialgesetzbuch
... - (Artikel 1 des Gesetzes vom 26. Mai 1994, BGBl. I S. 1014, 1015), das zuletzt durch Artikel 5 des Gesetzes vom 22. März 2024 (BGBl. 2024 I Nr. 101 ) geändert worden ist, wird wie folgt geändert: 1. Der Nummer 11 wird ein ...