Grâce à la messagerie TI, la coordination avec Elbdiakonie autour des demandes d’ordonnances et de la médication s’effectue en moins de 10 minutes.
Markus Schmitz-Hübsch
Pharmacie Lincoln
Si l’on utilise WhatsApp sans difficulté, on utilise Famedly tout aussi facilement. La messagerie est tout aussi intuitive, mais sécurisée et conforme à la protection des données. La coordination dans notre équipe de soins est désormais beaucoup plus rapide et de nombreux appels et relances chronophages sont évités. De plus, Famedly répond d’ores et déjà à toutes les exigences de l’infrastructure télématique.
Tim Scheipers
Directeur, Service de soins Mobilé Steinfurt
Grâce à Famedly, il est possible de communiquer en toute sécurité et conformément aux règles de protection des données avec plusieurs équipes de soins ou plusieurs personnes en même temps. Cela permet de gagner du temps et d’améliorer la collaboration grâce à l’échange rapide d’informations essentielles.
Famedly est notre partenaire de développement pour la messagerie destinée aux pharmacies, qui s’appuie sur la messagerie Matrix de Famedly. Près de 13 000 pharmacies en Allemagne en sont déjà équipées. Chez GEDISA, nous apprécions la collaboration de confiance et l’accompagnement continu tout au long du projet.
Sören Friedrich
Directeur général, GEDISA
Avec Famedly, le gain de temps est quintuplé : les informations parviennent simplement, en toute sécurité et directement à la bonne personne. Une véritable révolution pour la communication dans le secteur des soins.
Kai Käßhöfer
Directeur, Clinique SMR Karlsruhe
Il était essentiel de choisir une messagerie répondant à toutes nos exigences. Avec Famedly, toutes ont été satisfaites, tant en matière d’utilisation intuitive et sécurisée que de raccordement à l’infrastructure télématique.
Moritz Zumwalde
Process Manager, Service de soins Cologne
Dans une spécialité aussi visuelle que la dermatologie, la documentation photographique et le suivi sont essentiels. La messagerie permet d’y ajouter une communication entre médecins conforme à la protection des données — un gain de temps pour les patients et patientes, qui adoptent volontiers cet outil numérique simple et rapide !
Dr. med. Matthias Schefzyk
Médecin-chef adjoint en dermatologie (Faculté de médecine de Hanovre)
Après l’attaque informatique, la communication est redevenue analogique du jour au lendemain. La messagerie hébergée dans le cloud nous permettra de maintenir la communication interne sans interruption et d’assurer la continuité de l’activité. Elle est simple d’utilisation, répond aux normes de sécurité les plus élevées et nous donne la certitude d’être bien préparés, même en période de crise.
Dr. med. Michael von Wagner
Chief Medical Informatics Officer, CHU de Francfort
Jetzt herausfinden, wie Sie den TI-Messenger erfolgreich einsetzen
Erleben Sie den Famedly TI-Messenger live in einer 30-minütigen, kostenfreien und unverbindlichen Demo.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Die innovative Antivirenlösung für TI-Messenger von Famedly
12.6.26
6
Min. Lesezeit
Heinrich von Wulfen
Famedly-Experte
Ein Stationsrechner in der Neurochirurgie eines Maximalversorgers, direkt angebunden an KIS und PACS. Der diensthabende Arzt öffnet einen Anhang eines externen Zuweisers über den TI-Messenger. Was passiert mit dieser Datei, bevor sie das Krankenhausnetzwerk erreicht? Zwischen Ende-zu-Ende-Verschlüsselung und klassischem Endpoint-Antivirus klafft eine Schutzlücke, die Ransomware-Angreifer gezielt ausnutzen. Famedly war der erste gematik-zugelassene TI-Messenger-Anbieter und schließt diese Lücke mit einer serverseitig integrierten Antivirenlösung.
Ein Stationsrechner in der Neurochirurgie eines Maximalversorgers, direkt angebunden an KIS und PACS. Der diensthabende Arzt öffnet einen Anhang eines externen Zuweisers über den TI-Messenger. Was passiert mit dieser Datei, bevor sie das Krankenhausnetzwerk erreicht? Zwischen Ende-zu-Ende-Verschlüsselung und klassischem Endpoint-Antivirus klafft eine Schutzlücke, die Ransomware-Angreifer gezielt ausnutzen. Famedly war der erste gematik-zugelassene TI-Messenger-Anbieter und schließt diese Lücke mit einer serverseitig integrierten Antivirenlösung.
Das Thema kurz und kompakt
Ende-zu-Ende-Verschlüsselung schützt den Transportweg, nicht das Endgerät: Der Stationsrechner bleibt angreifbar, sobald Anhänge entschlüsselt sind.
Klassischer Endpoint-Antivirus greift zu spät: Schadcode liegt bereits auf einem KIS-verbundenen Gerät, bevor die Erkennung startet.
Serverseitiger Scan vor dem Download ist der einzige zuverlässige Schutz: Dateien werden geprüft, bevor sie das Endgerät erreichen.
Famedly TI-Messenger Pro implementiert die optionale gematik-Schnittstelle A_25519 als auditierbaren Compliance-Baustein für BSI-Grundschutz und ISO 27001.
Warum klassischer Endpoint-Virenschutz beim TI-Messenger zu kurz greift
Die Ende-zu-Ende-Verschlüsselung neutralisiert jede serverseitige Prüfung: Inhalte bleiben bis zum Endgerät unlesbar. Endpoint-Antivirus erkennt Schadsoftware deshalb erst, nachdem der Stationsrechner die Datei heruntergeladen und entschlüsselt hat. Genau dieser Rechner ist in Maximalversorgern direkt an KIS und PACS angebunden, jeder Anhang aus einer externen Quelle wird damit zum potenziellen Einfallstor ins Krankenhausnetzwerk.
Der Downloadprozess ohne Content Scanning
Ohne serverseitige Prüfung läuft der Download in vier Schritten ab:
Der Nutzer klickt im TI-Messenger auf „Datei herunterladen".
Der Client fragt die verschlüsselte Datei am Matrix-Homeserver ab.
Der Server übergibt die verschlüsselte Datei an den Client.
Der Client entschlüsselt die Datei mit dem lokalen Schlüsselmaterial und speichert sie im Dateisystem des Endgeräts.
Mit dem Download befindet sich potenziell schädliche Software auf dem Endgerät, das Zugriff auf die IT-Infrastruktur der Einrichtung hat und diese infizieren kann.
Entscheidungskriterien für eine Antivirenlösung im TI-Messenger-Betrieb
Für IT-Sicherheitsbeauftragte und CISOs entscheiden drei Achsen über die Eignung einer Antivirenlösung im TI-Messenger-Betrieb: die Architekturentscheidung zwischen serverseitigem Content Scan und Endpoint-Antivirus, die Auditfähigkeit als Pflichtkriterium für BSI-Grundschutz und ISO 27001 sowie die Workflow-Verträglichkeit in Notaufnahme und ZNA. Die folgenden Abschnitte vertiefen diese drei Dimensionen mit Blick auf KRITIS-Anforderungen und die gematik-Spezifikation A_25519.
Serverseitiger Content Scan vs. Endpoint-Antivirus
Für KRITIS-Einrichtungen bestimmt die Architekturentscheidung das tatsächliche Restrisiko: Wo geprüft wird, entscheidet, ob ein infizierter Anhang den Stationsrechner überhaupt erreicht oder bereits an der Serverumgebung gestoppt wird.
Die wichtigsten Unterschiede beider Ansätze auf einen Blick, entlang der vier für KRITIS-Einrichtungen relevanten Bewertungsdimensionen.
Dimension
Serverseitiger Content Scan
Endpoint-Antivirus
Zeitpunkt der Prüfung
Vor dem Download auf dem Endgerät
Nach Download und Entschlüsselung
Reichweite
Alle Nutzer zentral abgedeckt
Nur geräteindividuell
Auditierbarkeit
Lückenlose zentrale Protokollierung
Dezentral, schwer aggregierbar
Belastung der Stationsrechner
Keine zusätzliche Last
Ressourcenverbrauch auf Endgerät
So läuft der Scan Schritt für Schritt ab
Der angepasste Downloadprozess mit Content Scanning gewährleistet maximale Sicherheit bei minimaler Verzögerung. Beim Download aus einem verschlüsselten Raum wird der Nutzer im Client darauf hingewiesen, dass die Datei zunächst serverseitig entschlüsselt und gescannt wird. Anschließend laufen sechs Schritte automatisiert ab:
Schlüsselübergabe und Link an den Content Scanner.
Abruf der verschlüsselten Datei am Matrix-Homeserver.
Dateiempfang in der isolierten, temporären Scan-Umgebung.
Virenprüfung durch das angebundene Antiviren-Modul.
Ergebnisübermittlung „Sauber" oder „Infiziert" an den Proxy.
Dateifreigabe an den Client oder Fehlerrückmeldung bei Infektion.
In beiden Fällen wird die Datei unmittelbar nach dem Scan unwiderruflich aus dem temporären Speicher gelöscht.
gematik A_25519 und Compliance-Nachweis
Die gematik-Spezifikation A_25519 definiert eine optionale Schnittstelle für Virenscanner im TI-Messenger. Famedly implementiert diese Schnittstelle und schafft damit einen auditierbaren Nachweis, den klassischer Endpoint-Schutz nicht liefern kann.
Dateien müssen serverseitig in einer isolierten Umgebung geprüft werden, bevor sie das Endgerät erreichen. Dafür wird die Ende-zu-Ende-Verschlüsselung ausschließlich für den Scanvorgang temporär unterbrochen. Das Datensparsamkeitsprinzip sichert diesen Übergabepunkt ab und ist über vier verbindliche Compliance-Prinzipien operationalisiert:
Keine permanente Speicherung der Datei außerhalb des Scanvorgangs.
Sofortige, unwiderrufliche Löschung nach Abschluss des Scans.
Need-to-know: Klartextzugriff nur auf die zu prüfende Datei, nicht auf andere Inhalte.
Transparenz für den Nutzer durch expliziten Hinweis im Client.
Für BSI-Grundschutz- und ISO-27001-Audits benötigen IT-Sicherheitsbeauftragte die Leistungsbeschreibung der Antivirenlösung, den A_25519-Konformitätsnachweis sowie die zentralen Scan-Protokolle als dokumentierte Schutzmaßnahme. Der DSGVO-konforme TI-Messenger liefert diese Nachweise als integralen Bestandteil des Betriebs.
Vier Szenarien, in denen der Content Scan im TI-Messenger entscheidet
Externe Dateianhänge sind im klinischen Alltag die größte Angriffsfläche: Sie stammen aus IT-Umgebungen, deren Sicherheitsstatus die Klinik nicht kontrolliert, und landen direkt auf Stationsrechnern mit KIS- und PACS-Anbindung.
Die folgenden vier Szenarien zeigen die praxisrelevantesten Risikomomente: das externe Konsil in der Neurochirurgie, die Laborbefund-Übermittlung beim KIS-Ausfall, eingehende Fremdbefunde in der ZNA und die QM-Dokumentenverteilung in Stationsgruppenräumen.
Externes Konsilmaterial in der Neurochirurgie
Ein zuweisender Oberarzt eines Grundversorgers schickt PACS-Bildausschnitte und einen Arztbrief als PDF über den TI-Messenger an den diensthabenden Neurochirurgen des Maximalversorgers. Dieser öffnet die Anhänge am Stationsrechner, der direkt in KIS und PACS eingebunden ist.
Der serverseitige Content Scan prüft jede Datei in einer isolierten Umgebung, bevor sie das Endgerät erreicht. Der Ladeindikator erscheint kurz, dann sind Befund und Brief freigegeben. Externe Zuweiser arbeiten mit heterogenen IT-Sicherheitsstandards. Der Scan neutralisiert dieses Risiko ohne klinische Verzögerung. Für den IT-Sicherheitsbeauftragten bleibt jeder geprüfte Anhang im Audit lückenlos nachvollziehbar.
Kurz gesagt: Als diensthabender Neurochirurg kann ich Konsilmaterial aus externen Häusern direkt im TI-Messenger öffnen, ohne das eigene PACS- und KIS-Netzwerk zu gefährden oder IT-Rückfragen zu benötigen.
Laborbefund-Übermittlung beim KIS-Ausfall
Während einer Notfallwartung ist das KIS für mehrere Stunden nicht erreichbar, das Zentrallabor übermittelt kritische Befund-PDFs deshalb direkt über den TI-Messenger an Notaufnahme und Intensivstation. Mehrere Ärzte laden ihre jeweiligen Befunde gleichzeitig herunter, der serverseitige Content Scan prüft jeden Download automatisch und parallel und skaliert mit der Nutzerzahl, ohne Wartezeit für den Einzelnen.
Nach jeder Prüfung wird die Datei unwiderruflich aus dem temporären Serverspeicher gelöscht. Gerade im Ausnahmebetrieb, in dem Sicherheitsroutinen unter Zeitdruck leiden, greift der Schutz zuverlässig, ohne dass jemand aktiv daran denken muss.
Kurz gesagt: Als Notaufnahmearzt kann ich auch beim KIS-Ausfall Laborbefunde sicher als Anhang empfangen und kritische Behandlungsentscheidungen ohne Zeitverzug und ohne IT-Sicherheitsrisiko treffen.
Fremdbefunde in der Zentralen Notaufnahme
Ein Rettungsteam meldet einen Patienten mit Schädel-Hirn-Trauma an und übermittelt vorab das DIVI-Notfallprotokoll als PDF sowie ein Foto des Medikamentenpasses vom Rettungstablet an den ZNA-Stationsrechner. Der Sicherheitsstatus dieses Geräts liegt vollständig außerhalb der Klinik-IT, Patch-Stand und Schadsoftware-Risiko sind unbekannt.
Der serverseitige Content Scan prüft beide Anhänge automatisch beim Download, im Infektionsfall verhindert eine klare Warnmeldung im Client jeden Kontakt mit dem Stationsnetzwerk. Rettungsmittel und Notfalltablets sind ein blinder Fleck der Krankenhaus-IT-Sicherheit, den der Scan ohne Mehraufwand für das Notaufnahmeteam schließt.
Kurz gesagt: Als ZNA-Pflegefachkraft kann ich vorangemeldete Patienteninformationen vom Rettungsdienst sicher herunterladen und die Aufnahme vorbereiten, ohne dass Dateien von Rettungstablets unkontrolliert ins Stationsnetzwerk gelangen.
QM-Dokumente in Stationsgruppenräumen
Die QM-Beauftragte verteilt einen aktualisierten Hygieneplan und ein überarbeitetes SOP-Dokument über einen TI-Messenger-Gruppenraum an 18 Stationsleitungen gleichzeitig. Beide PDFs stammen von einem externen Hygieneberater und damit aus einer vollständig unkontrollierten Außenquelle. Der serverseitige Content Scan prüft jeden der 18 Downloads automatisch, unabhängig und parallel, ohne dass eine Stationsleitung aktiv werden muss.
Massenverteilungen in Gruppenräumen sind ein typischer Angriffsvektor, weil Angreifer nur einen einzigen Empfänger treffen müssen. Für die IT-Abteilung entsteht ein lückenloses, auditierbares Sicherheitsnetz, das im nächsten BSI-Grundschutz- und ISO-27001-Audit als dokumentierte Schutzmaßnahme für eingehende Dateianhänge dient.
Kurz gesagt: Als IT-Sicherheitsbeauftragter kann ich nachweisen, dass alle über den TI-Messenger empfangenen Dateianhänge automatisch auf Schadsoftware geprüft wurden und kann BSI-Grundschutz- sowie ISO-27001-Anforderungen im nächsten Audit lückenlos belegen.
Wie groß ist die Angriffsfläche Ihrer Einrichtung wirklich?
Ungescannte Dateianhänge externer Zuweiser, Rettungsdienste oder Berater landen täglich auf Stationsrechnern mit direktem KIS- und PACS-Zugang. Im kostenlosen TI-Check analysieren Famedly-Experten gemeinsam mit Ihnen, an welchen Stellen Ihre Endgeräte aktuell ungeschützt sind. Unverbindlich, in 30 Minuten und ohne Vorbereitungsaufwand auf Ihrer Seite.
{{cta}}
Famedly TI-Messenger: integrierte Sicherheitslösung für KRITIS-Kliniken
Der Famedly TI-Messenger ermöglicht sichere, Ende-zu-Ende-verschlüsselte Kommunikation und läuft unabhängig von der Kundeninfrastruktur – ein entscheidender Vorteil für die Ausfall- und Notfallkommunikation im Krankenhausbetrieb. Für Entscheider bedeutet das messbaren Schutz und einen auditierbaren Compliance-Baustein für BSI-Grundschutz und ISO 27001.
Das UKE setzt Famedly als KRITIS-Einrichtung bereits im On-Premise-Betrieb ein. Als einziger Anbieter mit Produkt- und Anbieterzulassung der gematik liefert Famedly in Ausschreibungen ein belastbares Vertrauenssignal.
Funktionsumfang im Vergleich: Bronze vs. Silber
Famedly TI-Messenger Pro bietet die Antivirenlösung in zwei Paketen an: mit ClamAV (Bronze) oder der kommerziellen Ikarus-Engine der IKARUS Security GmbH (Silber).
Beide Pakete decken alle Kernfunktionen des serverseitigen Content Scans ab, der Unterschied liegt in der eingesetzten Antiviren-Engine.
Funktion
Bronze-Version
Silber-Version
Antivirenscan Lösung
Nutzung der Antivirenscan Lösung Clam-AV
Nutzung der Antivirenscan Lösung Ikarus der Firma IKARUS Security GmbH
Serverseitiges Content Scanning vor Dateidownload
Betrieb und Wartung der Antivirus-Engine
Betrieb in einer zertifizierten Cloud-Umgebung (z. B. ISO 27001, C5)
Automatische Aktualisierung von Virensignaturen
Blockierung infizierter Dateien
Rückmeldung des Scanergebnisses an den Client
Antivirenlösung TI-Messenger im KRITIS-Betrieb sicher einführen
Der serverseitige Content Scan schließt die Lücke zwischen Endpoint-Schutzpflicht und realer Angriffsfläche genau dort, wo klassische Lösungen am TI-Messenger scheitern: Ende-zu-Ende-Verschlüsselung neutralisiert serverseitige Prüfung, Endpoint-Antivirus greift erst nach der Entschlüsselung auf dem Stationsrechner. Für KRITIS-Einrichtungen entscheidet damit die Architekturwahl darüber, ob ein infizierter Anhang den Sprung ins KIS- und PACS-Netzwerk schafft oder bereits vor dem Endgerät gestoppt wird.
Im nächsten Schritt empfiehlt sich ein gemeinsamer TI-Check mit Famedly: Dabei werden die konkrete Angriffsfläche der eigenen Einrichtung, die Auditanforderungen nach BSI-Grundschutz und ISO 27001 sowie der Integrationspfad in KIS und PACS strukturiert bewertet. So lässt sich die Antivirenlösung im TI-Messenger-Betrieb passgenau auf die bestehende Infrastruktur, vorhandene Sicherheitsrichtlinien und die Workflows in Notaufnahme, Stationen und Funktionsbereichen abstimmen, bevor ein Rollout entschieden wird.
BSI-Grundschutz und ISO 27001: Compliance-Nachweis jetzt planen
Bleibt der Integrationspfad in KIS und PACS ungeklärt, geraten offene Auditanforderungen schnell unter Zeitdruck. In einem 30-minütigen Beratungsgespräch bewerten Famedly-Experten gemeinsam mit Ihnen den konkreten Integrationspfad, Ihre offenen BSI- und ISO-Auditpunkte sowie die passende Antivirus-Architektur für Ihre Einrichtung. Unverbindlich und mit klaren nächsten Schritten am Ende des Termins.
{{cta}}
FAQ
Reicht Endpoint-Antivirus auf den Stationsrechnern nicht aus?
Endpoint-Schutz greift erst nach der Entschlüsselung auf dem Stationsrechner, der dann bereits Kontakt zum KIS- und PACS-Netzwerk hat. Das Restrisiko bleibt bestehen. Der serverseitige Scan prüft die Datei, bevor sie das Endgerät überhaupt erreicht.
Ja. Die Prüfung erfolgt im definierten Übergabepunkt der gematik-Spezifikation A_25519 in einer isolierten Serverumgebung. Die Ende-zu-Ende-Verschlüsselung wird nur temporär und ausschließlich für die Dauer des Scans unterbrochen, bevor die Datei das Endgerät erreicht.
Wie weisen wir den Scan im BSI- und ISO-27001-Audit nach?
Über die lückenlose zentrale Protokollierung jedes geprüften Anhangs als dokumentierte Schutzmaßnahme für eingehende Dateien. Diese Protokolle fließen direkt in Auditberichte ein und erfüllen die Nachweispflichten nach BSI-Grundschutz und ISO 27001.
Verlangsamt der Scan den Workflow in Notaufnahme und Intensivstation?
Nein. Die Prüfung läuft parallel und skaliert mit der Nutzerzahl. Der Ladeindikator erscheint nur kurz für wenige Sekunden vor der Freigabe, ohne spürbare Verzögerung im klinischen Alltag.
Was passiert mit gescannten Dateien nach der Freigabe?
Saubere Dateien werden freigegeben und sofort unwiderruflich aus dem temporären Serverspeicher gelöscht. Infizierte Anhänge werden blockiert und erreichen das Stationsnetzwerk nie. In beiden Fällen verbleibt keine Kopie auf dem Scan-Server.
Verweise
Über den Autor
Heinrich von Wulfen
Famedly-Experte
Heinrich von Wulfen teilt auf unserem Blog seine Erfahrung bei der Digitalisierung im Gesundheitswesen, mit einem besonderen Fokus auf sicheres Messaging und dessen Anwendung im medizinischen Bereich.
Weitere interessante Artikel
15.4.26
9
Min. Lesezeit
TI-Messenger
Fax-Alternative für Krankenhäuser: Die 4 besten digitalen Lösungen 2026
Das Fax galt lange als zuverlässiges Kommunikationsmittel im Krankenhaus – Datenschutzbehörden haben das längst anders bewertet. Seit der Umstellung auf All-IP wird das Sicherheitsniveau mit dem unverschlüsselter E-Mails verglichen. Vier digitale Alternativen ersetzen es sicher und effizient, und eine davon ist bereits bei führenden Unikliniken im Einsatz.
Kommunikation mit Zuweisern ohne Fax oder Warteschleifen
Bis zu 80 % der Patienten folgen der Empfehlung ihres Hausarztes. Wer Einweiser durch schlechte Kommunikation verliert, verliert Fallzahlen. Der TI-Messenger schließt die Lücke zwischen Arztbrief und Telefonanruf.
Wer im Gesundheitswesen die Kommunikationspflicht ignoriert, haftet seit Dezember 2025 persönlich. WhatsApp, Fax und unverschlüsselte E-Mails verstoßen jetzt gegen geltendes Recht. Famedly erfüllt als einziger TI-Messenger alle gesetzlichen Kommunikationspflichten.