Microsoft Cloud & Schweizer Datenschutz: DSG, DSGVO und Compliance
Die Frage, ob Gesundheitsdaten in der Cloud sicher sind, beschäftigt viele Schweizer Spitäler und Kliniken. Besonders streng sind die Anforderungen des Schweizer Datenschutzgesetzes (DSG) und der EU-DSGVO. Microsoft Cloud bietet eine rechtssichere Grundlage – wenn man weiss, wie man sie richtig konfiguriert.
Das Datenschutz-Dilemma im Gesundheitswesen
Gesundheitseinrichtungen verarbeiten besonders schützenswerte Personendaten. Diese unterliegen in der Schweiz strengen gesetzlichen Anforderungen:
- Schweizer Datenschutzgesetz (DSG): Seit September 2023 in revidierter Form in Kraft
- EU-DSGVO: Gilt für grenzüberschreitende Datenverarbeitung
- Kantonale Gesundheitsgesetze: Zusätzliche Vorgaben je nach Kanton
- Medizinisches Berufsgeheimnis: Strafrechtlich geschützt (StGB Art. 321)
Viele Gesundheitseinrichtungen zögern bei der Cloud-Migration, weil sie befürchten, Compliance-Anforderungen nicht erfüllen zu können. Diese Sorge ist unbegründet – wenn man die richtigen Massnahmen ergreift.
Microsoft Cloud: Schweizer Datenschutz by Design
Microsoft betreibt in der Schweiz zwei Datacenter-Regionen: Schweiz Nord (Zürich) und Schweiz West (Genf). Diese Regionen ermöglichen vollständige Data Residency – Ihre Daten verlassen die Schweiz nicht.
Rechtliche Grundlagen
1. Data Processing Agreement (DPA)
Microsoft fungiert als Auftragsverarbeiter gemäss DSG/DSGVO. Der Data Processing Agreement (DPA) regelt die Datenverarbeitung rechtskonform. Dieser ist automatisch Bestandteil Ihrer Microsoft 365 oder Azure-Lizenz.
2. EU Data Boundary
Microsoft hat die EU Data Boundary eingeführt. Kundendaten von EU/Schweiz-Kunden werden ausschliesslich in EU/Schweiz-Rechenzentren verarbeitet – keine Übermittlung in Drittstaaten (USA, etc.) für Kerndienste.
3. Standard Contractual Clauses (SCC)
Für Szenarien, in denen Daten die Schweiz/EU verlassen könnten (z.B. Support), sind Standard Contractual Clauses implementiert. Diese erfüllen die Anforderungen des Schweizer Bundesgerichts und der EU-Kommission.
4. Transparenz-Verpflichtungen
Microsoft verpflichtet sich, Behördenanfragen (z.B. von US-Behörden) transparent zu machen. Sie werden informiert, wenn Behörden auf Ihre Daten zugreifen wollen – soweit rechtlich zulässig.
Zertifizierungen und Compliance-Nachweise
Microsoft Cloud verfügt über die umfassendsten Compliance-Zertifizierungen der Branche:
ISO-Zertifizierungen
- ISO/IEC 27001: Informationssicherheits-Managementsystem
- ISO/IEC 27017: Cloud-spezifische Sicherheitskontrollen
- ISO/IEC 27018: Schutz personenbezogener Daten in der Cloud
- ISO/IEC 27701: Privacy Information Management System (PIMS)
Healthcare-spezifische Zertifizierungen
- HIPAA/HITECH (USA): Gesundheitsdatenschutz-Standards
- HDS (Frankreich): Hébergeur de Données de Santé
- GxP (Pharma): Good Clinical/Laboratory/Manufacturing Practice
Weitere Compliance-Standards
- SOC 1, 2, 3: Service Organization Controls Audit-Reports
- PCI DSS: Payment Card Industry Data Security Standard
- FedRAMP (USA): Federal Risk and Authorization Management Program
Schweizer Gesundheitseinrichtungen können diese Zertifikate nutzen, um gegenüber Aufsichtsbehörden (EDÖB, kantonale Datenschutzbeauftragte) Compliance nachzuweisen.
Technische Datenschutz-Massnahmen
1. Verschlüsselung at Rest und in Transit
Alle Daten werden automatisch verschlüsselt:
- In Transit: TLS 1.2+ für alle Verbindungen
- At Rest: AES-256 Verschlüsselung für gespeicherte Daten
Zusätzlich können Sie Customer-Managed Keys (CMK) verwenden. Sie kontrollieren die Verschlüsselungsschlüssel selbst über Azure Key Vault. Microsoft kann ohne Ihre Schlüssel nicht auf Ihre Daten zugreifen.
2. Data Loss Prevention (DLP)
Microsoft 365 bietet integrierte DLP-Funktionen:
- Automatische Erkennung sensibler Daten (Patientennamen, AHV-Nummern, Diagnosen)
- Blockierung unerlaubter Weitergabe (z.B. per E-Mail an externe Empfänger)
- Verschlüsselung sensibler Dokumente automatisch
3. Information Protection & Sensitivity Labels
Dokumente können automatisch klassifiziert werden:
- Öffentlich: Keine Einschränkungen
- Intern: Nur für Mitarbeitende
- Vertraulich: Nur für berechtigte Abteilungen
- Streng vertraulich: Patientendaten, Verschlüsselung erzwungen
Präziis nutzt diese Labels automatisch für Dokumente aus dem Dokumentenmanagement.
Präziis nutzt Microsoft Cloud-Sicherheit optimal
Präziis ist nativ auf Microsoft 365 und Azure aufgebaut. Dadurch profitieren Sie automatisch von allen Sicherheits- und Compliance-Features:
Data Residency in der Schweiz
Präziis-Daten werden ausschliesslich in Schweizer Microsoft-Rechenzentren gespeichert (Zürich oder Genf). Sie konfigurieren dies bei der Einrichtung – danach verlassen Daten die Schweiz nicht.
Single Sign-On mit Microsoft Entra ID
Authentifizierung erfolgt über Microsoft Entra ID (ehemals Azure AD). Dieser Dienst bietet:
- Multi-Faktor-Authentifizierung (MFA)
- Conditional Access (z.B. Zugriff nur aus Spital-Netzwerk)
- Identity Protection (automatische Erkennung kompromittierter Accounts)
Audit-Logging und Compliance-Reporting
Alle Zugriffe auf Präziis werden in Microsoft 365 Audit Logs protokolliert:
- Wer hat wann auf welches Dokument zugegriffen?
- Wer hat Daten exportiert, gelöscht oder geteilt?
- Compliance-Reports für Audits auf Knopfdruck
Integration mit Microsoft Purview
Microsoft Purview bietet erweiterte Data Governance:
- eDiscovery: Rechtskonforme Suche und Export von Daten (z.B. für Gerichtsverfahren)
- Retention Policies: Automatische Aufbewahrung und Löschung gemäss gesetzlicher Vorgaben
- Communication Compliance: Überwachung von Kommunikation auf Compliance-Verstösse
Praxisbeispiel: Kantonsspital mit 2'500 Mitarbeitenden
Ein Kantonsspital in der Deutschschweiz migrierte Präziis Intranet in die Microsoft Cloud (Schweiz Nord). Die Anforderungen:
- Vollständige DSG-Compliance
- Data Residency in der Schweiz
- Audit-Logs für EDÖB-Audits
- Verschlüsselung aller Patientendaten
Umsetzung:
1. Microsoft 365 E5 Lizenzen mit Schweiz-Rechenzentrum
2. Customer-Managed Keys (CMK) für kritische Daten
3. DLP-Policies für Patientendaten
4. Conditional Access: MFA für alle externen Zugriffe
5. Präziis-Integration mit Microsoft Purview
Ergebnis nach 12 Monaten:
- EDÖB-Audit bestanden ohne Beanstandungen
- Null Datenschutzverletzungen
- 99,99% Verfügbarkeit
- 40% Kosteneinsparung gegenüber On-Premises
Kosten-Nutzen-Betrachtung
Kosten:
- Microsoft 365 E3/E5 Lizenzen (ca. CHF 30-50 pro Nutzer/Monat)
- Azure-Kosten für Präziis-Hosting (variabel nach Nutzung)
- Einmalige Migrations- und Konfigurationskosten
Nutzen:
- Wegfall eigener Rechenzentren (Einsparung: CHF 100'000-500'000 pro Jahr)
- Reduzierter IT-Betriebsaufwand (Einsparung: 2-3 Vollzeitstellen)
- Höchste Compliance und Rechtssicherheit
- Automatische Updates und Security Patches
ROI: Typischerweise innerhalb von 18-24 Monaten
Häufige Bedenken – und Antworten
"Können US-Behörden auf unsere Daten zugreifen?"
Nein. Durch EU Data Boundary und Schweizer Rechenzentren bleiben Daten in der Schweiz. Microsoft wehrt sich rechtlich gegen unberechtigte Behördenanfragen und informiert Sie transparent.
"Ist die Cloud sicherer als unser eigenes Rechenzentrum?"
Ja. Microsoft investiert jährlich über USD 1 Milliarde in Cloud-Sicherheit. Kein Spital kann diese Expertise und Ressourcen selbst aufbauen.
"Was passiert bei einem Cloud-Ausfall?"
Microsoft garantiert 99,9% Verfügbarkeit (SLA). Bei Unterschreitung erhalten Sie finanzielle Kompensation. Zudem: Automatische Georedundanz (Zürich + Genf) für Business Continuity.
Fazit
Microsoft Cloud ist nicht nur rechtskonform für Schweizer Gesundheitsdaten – sie ist die sicherste und wirtschaftlichste Option. DSG und DSGVO werden durch Design erfüllt, umfassende Zertifizierungen schaffen Vertrauen, und technische Massnahmen (Verschlüsselung, DLP, MFA) schützen Daten auf höchstem Niveau.
Präziis nutzt diese Sicherheitsinfrastruktur optimal. Als native Microsoft 365-Lösung profitieren Sie automatisch von allen Compliance- und Security-Features – ohne Mehraufwand.
Für Schweizer Gesundheitseinrichtungen ist die Microsoft Cloud nicht die Zukunft – sie ist heute die beste Wahl für sichere, compliant und wirtschaftliche IT.