Was hier schwierig ist
Klinisches Personal meldet sich pro Schicht Dutzende Male an und ab. Passwörter werden unter Tastaturen geschrieben. Geteilte Konten machen die Rekonstruktion einer Zugriffsspur unmöglich. Die kontaktlosen und PKI-Karten, die Ihr Krankenhaus bereits ausgibt, könnten als Anmelde-Tokens dienen, sind aber typischerweise nicht von Haus aus mit Windows verdrahtet.
Deutsche Kliniken: die regulatorische Übersicht
Deutsche Krankenhäuser und Praxen unterliegen einer dichter gestaffelten Pflichtenkette als fast jeder andere Sektor. CodeB wird in diesem Umfeld eingesetzt, weil es zu jedem dieser Punkte sauber passt:
- DSGVO & BDSG — Patientendaten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Personenbezogene Authentifizierung ist das Fundament jeder belastbaren Datenschutz-Folgenabschätzung. Geteilte Konten untergraben sie vom ersten Tag an.
- § 203 StGB — Verschwiegenheitspflicht — Das deutsche Strafrecht nimmt Ärztinnen, Zahnärzte und klinisches Personal persönlich in die Verantwortung, das Patientengeheimnis zu wahren. Eine starke, nachvollziehbare Windows-Anmeldung schafft den technischen Nachweis, dass der Zugriff auf autorisierte Personen beschränkt war.
- § 75c SGB V — Seit 2022 muss jedes deutsche Krankenhaus IT-Sicherheit „nach dem Stand der Technik“ umsetzen. Die Bundesärztekammer und die DKG lesen das als verbindliche Vorgabe für MFA an klinischen Arbeitsplätzen. CodeB ist die MFA-Schicht direkt am Windows-Anmelde-Bildschirm.
- B3S Krankenhaus & KRITIS — Der branchenspezifische Sicherheitsstandard für Krankenhäuser nach § 8a BSIG. Abschnitt 5 (Identitäts- und Berechtigungs-Management) verlangt ausdrücklich starke Authentifizierung für klinische Systeme. CodeB liefert das, ohne dass eine separate IAM-Plattform danebengestellt werden muss.
- KHZG-Förderung — Das Krankenhauszukunftsgesetz hat 15 % der Digitalisierungsmittel ausdrücklich für IT-Sicherheit vorgesehen. CodeB qualifiziert sich als förderfähige Maßnahme unter FT 10 (IT-Sicherheit), sodass der Rollout über Ihren KHZG-Antrag finanzierbar ist.
Wie CodeB eingesetzt wird
Station-Wechsel-Arbeitsplätze
NFC-Tap zur Anmeldung. Karten-Entfernung ist per Richtlinie konfigurierbar — nichts tun, Workstation sperren oder Anwender abmelden. Sitzungen folgen der Pflegekraft über die Station via Windows Roaming Profiles oder VDI.
Krankenhaus-PKI-Anmeldung
Bereits vom Krankenhaus ausgegebene PKI-Karten als X.509-Anmelde-Tokens weiterverwenden — keine separate Ausgabe, kein paralleler Credential-Speicher. Personenbezogene Zuordnung bei jedem Aktenzugriff.
Apotheken- und Labor-Terminals
USB-Token-Anmeldung für Werkbank-artige Labor-Stationen, an denen NFC-Lesegeräte unpraktisch sind, mit personenbezogener Zuordnung bei jedem Abgabe- oder Analysator-Vorgang.
Automatische Anmeldung an T2med (Java-Klinik-Software).
T2med ist die Java-basierte Klinik-Software, die in deutschen Hausarzt-Praxen weit verbreitet ist. Mit CodeB tippt die behandelnde Person eine NFC-Karte einmal an und landet bereits angemeldet in T2med — ohne Windows-Passwort, ohne T2med-Passwort, ohne handgetippten TOTP-Code.
Wie es funktioniert
Der CodeB Credential Provider sichert die Windows-Anmeldung mit einem zweiten Faktor — NFC-Karte oder TOTP — und ermöglicht gleichzeitig die passwortlose Anmeldung. Eine autorisierte NFC-Karte oder ein TOTP-Code ersetzt vollständig den Benutzername-Passwort-Schritt. Eine registrierte Karte vor das Lesegerät halten und die Windows-Sitzung öffnet sich.
Die mitgelieferte Web-SSO-Engine erweitert dieselbe Authentifizierung auf Webanwendungen, klassische Windows-Anwendungen und Java-basierte Desktop-Anwendungen. Sie erkennt das Anmelde-Fenster der Anwendung, trägt die passenden Anmeldedaten ein und — falls ein TOTP-Code erforderlich ist — berechnet und gibt diesen ein. T2med ist ein typisches Beispiel: Einmal konfiguriert, tippt die behandelnde Person die Karte an, und T2med öffnet sich bereits authentifiziert.
Einrichtung in vier Schritten
- CodeB herunterladen. Holen Sie sich codeb_tray.zip von unserer Download-Seite.
-
Credential Provider installieren. Führen Sie
CredentialProviderInstaller.exeaus dem Zip-Archiv aus und klicken Sie auf Install Credential Provider. -
Web-SSO-Eintrag für T2med anlegen. Starten Sie
CodeBWebSSO.exe, klicken Sie auf Add Domain, tragen Siet2medein und klicken Sie auf Done. Ein Standard-Kontot2userist für das Demo-System voreingestellt — ersetzen Sie es durch Ihre eigenen Anmeldedaten oder fügen Sie nach Bedarf weitere Benutzer hinzu. -
Tray-Helfer starten. Führen Sie
codeb_tray.exeaus dem Zip-Archiv aus — dies ist der Prozess, der die Anmeldedaten zur Laufzeit in T2med einträgt.
Ergebnis: Beim nächsten Start von T2med ist die behandelnde Person automatisch angemeldet.