§ 391 SGB V verpflichtet alle Krankenhäuser zur IT-Sicherheit nach dem Stand der Technik. Die Vorschrift ist materiell unstreitig; ungeklärt ist, wie sie sozialrechtlich durchgesetzt wird. Der Beitrag nimmt die Durchsetzungs- und Justiziabilitätsdimension systematisch in den Blick und untersucht die vier denkbaren Achsen: die Vergütung (§ 5 Abs. 3h KHEntgG), die Zulassung und den Versorgungsvertrag (§§ 108 ff. SGB V), die Qualitätssicherung (§§ 135 ff. SGB V) und die Aufsicht. Es zeigt sich, dass § 391 SGB V als lex imperfecta ausgestaltet ist: eine Pflicht ohne eigenen Sanktions-, Aufsichts- und Rechtsschutzmechanismus, deren Durchsetzung auf indirekte und teils rechtswegfremde Hebel verteilt ist. Eine höchstrichterliche Leitentscheidung fehlt. Der Beitrag ordnet die Rechtswegfragen und plädiert für eine Integration der IT-Sicherheit in die etablierte Qualitätssicherungs- und Prüfarchitektur des SGB V.
| DOI: | https://doi.org/10.37307/j.1864-8029.2026.09.05 |
| Lizenz: | ESV-Lizenz |
| ISSN: | 1864-8029 |
| Ausgabe / Jahr: | 9 / 2026 |
| Veröffentlicht: | 2026-09-03 |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
