Referenz AOK PLUS

Sprungbereit für die Cloud

Projekt entdecken

Rechtskonform und skalierbar in die Cloud

Mit 3,4 Millionen Versicherten ist die AOK PLUS die größte gesetzliche Krankenkasse in Sachsen und Thüringen. Jeder Zweite in den beiden Bundesländern ist hier krankenversichert.

Im Rahmen ihrer IT-Strategie beabsichtigt die AOK PLUS die Vorteile der Cloud zu nutzen, allerdings haben die Mitarbeitenden täglich mit einer Vielzahl von sehr persönlichen Informationen der Versicherten zu tun. Entsprechend hoch sind die regulatorischen Vorgaben beim Umgang mit diesen Daten. Als Körperschaft des öffentlichen Rechts müssen die gesetzlichen Krankenkassen im Rahmen der Compliance zudem eine ganze Reihe von gesetzlichen Vorschriften rund um ihre IT-Systeme beachten: von der DSGVO über das eHealth-Gesetz bis hin zum IT-Sicherheitsgesetz (IT-SiG).

In einem Consulting-Projekt hat Telekom MMS die AOK PLUS bei der Migration von Services in die Cloud begleitet und dabei besonderes Augenmerk auf die Compliance gelegt.

Referenz im Überblick

Aufgabe

Konzeption einer Cloud-Architektur unter Einhaltung der Compliance

Lösung

Datenschutz-Consulting und Entwicklung eines Proof of Concepts

achievement

Ergebnis

Basis für eine zukunftssichere, regulatorisch optimierte und skalierbare Infrastruktur

Icon / Quote
Die hohen Erwartungen an Telekom MMS wurden in unserem Projekt noch übertroffen. Kompetenz und das Verständnis für die besonderen Anforderungen im Bereich Healthcare waren bei jedem einzelnen Mitarbeiter spürbar. Kai Hobusch, Projektverantwortlicher bei AOK PLUS

Nutzen für unseren Kunden

  • Einhaltung der Compliance bei Nutzung der Cloud
  • Zukunftsfähiger Ansatz der IT-Strukturen

  • Bessere Ausfallsicherheit und Performance der Services

Anforderungen

Wo bitte, geht’s zur Cloud?

Neue agile Vorgehensmodelle in der IT-Entwicklung wie Dev(Sec)Ops, Infrastrukturen as a Service sowie schnellere und bessere Skalierbarkeit: Die Argumente für die Nutzung der Cloud sind zahlreich.

Für öffentlich-rechtliche Einrichtungen ist der Weg dorthin aber steiniger als für andere Organisationen. Denn hier gelten eine ganze Reihe von Besonderheiten in Hinblick auf die Compliance. So verarbeiten die gesetzlichen Krankenkassen Informationen, die vom Gesetzgeber als besonders schützenswert eingestuft werden. Neben der rein technischen Problematik der Migration und dem Aufbau einer passenden IT-Architektur für die Cloud muss auch die Compliance berücksichtigt und in Anforderungsprofilen für Ausschreibungen definiert werden.

Um das Potenzial für Kosteneinsparungen nutzen zu können und eine lastabhängige Skalierung der IT-Services zu ermöglichen, hat die AOK PLUS Unterstützung bei Telekom MMS gesucht, um gemeinsam ein zukunftsfähiges Modell zu entwickeln – unter strenger Einhaltung der Compliance.

Lösung

Datenschutzkonformes Vorgehens- und Migrationskonzept

Im Zuge des umfangreichen Projekts konnte Telekom MMS ihre umfangreichen Kompetenzen einbringen, um so das bei AOK PLUS fehlende Know-how im Bereich Cloud zu ergänzen.

Auf Basis der vorgefundenen Struktur wurde zunächst der Datenschutz der bestehenden OnPremises-Services bewertet und eine Datenschutzfolgeabschätzung vorgenommen. Sie bildete den Ausgangspunkt, um die datenschutzrechtlichen Anforderungen für die Migration der Services in die Cloud zu formulieren. Die Expertinnen und Experten von Telekom MMS leiteten daraus dann auch die notwendigen und vom Gesetzgeber vorgeschriebenen technisch-organisatorischen Maßnahmen zum Schutz der Cloud-Services ab.

Somit konnten die Anforderungen an einen Cloud-Dienstleister formuliert werden, die von der AOK PLUS im Rahmen einer Ausschreibung zu adressieren sind.

Zur Einführung einer stabilen Cloudumgebung gehören in der Praxis bewährte Anwendungsarchitekturen und Grundkonfigurationen. Diese wurden in gemeinsamen Workshops erarbeitet. Im Zuge dessen konnten nicht nur Compliance-Modelle und technisch-organisatorische Maßnahmen für die Cloud entwickelt werden. In der Open Telekom Cloud wurde auch ein Proof-of-Concept präsentiert und ein Deploymentansatz entwickelt, um agile Vorgehensmodelle umzusetzen.

Nutzen

AOK PLUS ist ab jetzt „Ready for the Cloud“

Mit dem erfolgreichen Abschluss des Projekts darf sich die AOK PLUS als optimal für den Wechsel in der Cloud vorbereitet betrachten. Dank der Beratung von Telekom MMS hat sie die Grundlagen für gleich drei wichtige Optimierungen in einer jeden Krankenkasse gelegt.

Mit der Umsetzung der Cloud-Strategie wird sie Kosten reduzieren können und einen schnelleren ROI erzielen. Zudem steigert sie ihre Effizienz durch einfachere und schnellere IT-Prozesse. Die Mitarbeitenden können sich so etwa wichtigeren Aufgaben widmen, als sich um den Aufbau von Infrastrukturen kümmern. Und mit einer höheren Ausfallsicherheit tut sie auch etwas für die Einhaltung der Compliance.

Die erarbeiteten Konzepte eröffnen der AOK PLUS somit den Weg zu mehr Zukunftssicherheit und Wettbewerbsfähigkeit.

Über die AOK PLUS

Bundesweit betreut der Verband der AOK-Krankenkassen 27 Mio. Menschen. Mit rund 37 Prozent Marktanteil zählt die AOK zu den größeren Krankenversicherern der gesetzlichen Krankenversicherung. Die AOK PLUS ist die Gesundheitskasse für Sachsen und Thüringen, die im Jahr 2008 durch die Fusion der Gesundheitskassen in beiden Bundesländern entstand. 7.000 Beschäftigte kümmern sich um die Anliegen der Versicherten und mit fast 140 Filialen ist die AOK PLUS auch räumlich eng mit ihren Mitgliedern verbunden.

Unser Kontakt für Ihre Fragen

Dr. Cornelia Mossal

Corporate Communication