Mehr

    So werden Sie mit MDM HIPAA-konform (Regeln und Checkliste)

    Teilen Sie auf

    1.5 Millionen US-Dollar. Das ist die Strafe, die für Gesundheitsorganisationen gilt, die gegen den Health Insurance Portability and Accountability Act (HIPAA) verstoßen. Heutzutage besteht für mehrere Gesundheitsorganisationen und verbundene Unternehmen die Gefahr, dass sie aufgrund des Missmanagements mobiler Geräte am Arbeitsplatz die Vorschriften nicht einhalten.

    So werden Sie mit MDM HIPAA-konform
    MDM für HIPAA-Konformität

    Organisationen können gegen die Vorschriften verstoßen, weil Mitarbeiter im Gesundheitswesen ihre persönlichen Geräte bei der Arbeit verwenden oder nicht autorisierte Apps herunterladen, die Patientendaten gefährden könnten. Jeder Betrieb eines Mobilgeräts, der dazu neigt, Gesundheitsinformationen zu gefährden, kann dazu führen HIPAA-Verletzung, was zu finanziellen Verlusten führte. Glücklicherweise haben Unternehmen die Möglichkeit, mit Geräteverwaltungsspezialisten zusammenzuarbeiten, um die HIPAA-Konformität aufrechtzuerhalten.

    In diesem Blog geht es um die Bereitstellung von Informationen darüber, wie Sie mit Scalefusion die HIPAA-Konformität erreichen können Mobile Device Management (MDM)-Plattform. Es beschreibt die wichtigsten Funktionen von Scalefusion MDM, die Unternehmen dabei helfen, die HIPAA-Anforderungen für die Sicherung geschützter Gesundheitsinformationen (PHI) auf Mobilgeräten zu erfüllen. Der Blog bietet praktische Ratschläge und Best Practices für die Umsetzung der Hipaa-Compliance mithilfe von Scalefusion MDM, um Datenschutz und Sicherheit zu gewährleisten.

    Was ist HIPAA-Konformität?

    Die Einhaltung des HIPAA ist von entscheidender Bedeutung, um den Datenschutz und die Sicherheit sensibler Patientendaten zu gewährleisten und rechtliche oder finanzielle Strafen bei Nichteinhaltung zu vermeiden. Kurz gesagt ist die HIPAA-Konformität ein entscheidender Aspekt für die Wahrung der Vertraulichkeit und Sicherheit von Gesundheitsinformationen im digitalen Zeitalter.

    Zur HIPAA-Konformität gehört die Erfüllung der Anforderungen des Health Insurance Portability and Accountability Act von 1996, seiner nachfolgenden Änderungen und aller damit verbundenen Gesetze wie dem HITECH Act. Das Hauptziel von HIPAA ist:

    • Schützen und verwalten Sie geschützte Gesundheitsinformationen (PHI). 
    • Erleichtern Sie die Übertragung von Gesundheitsakten, um eine kontinuierliche Gesundheitsversorgung sicherzustellen.
    • Reduzieren Sie Betrug im Gesundheitssystem.
    • Erstellen Sie standardisierte Informationen zu elektronischen Rechnungen und Gesundheitsinformationen.
    wie man Hipaa-konform bleibt

    Die HIPPA-Regeln gelten für alle Arten von abgedeckten Rechtsträgern – Gesundheitsdienstleister, Krankenversicherungen oder Gesundheits-Clearingstellen – und Geschäftspartner, die PHI-Daten erstellen, verwalten oder übertragen. Ein Geschäftspartner ist eine Person oder ein Unternehmen, das Dienstleistungen für ein abgedecktes Unternehmen erbringt, wenn die Dienstleistung, Funktion oder Aktivität den Zugriff auf PHI-Daten umfasst.

    Zu den Geschäftspartnern gehören: IT-Unternehmen, Anwälte, Buchhalter, Abrechnungsunternehmen, Cloud-Speicherdienste, E-Mail-Verschlüsselungsdienste und mehr.

    HIPAA-Konformität kann nur erfolgen, wenn ein abgedecktes Unternehmen oder ein Geschäftspartner die erforderlichen Kontrollen und Schutzmaßnahmen für alle relevanten PHI-Daten implementiert. Gesundheitsunternehmen, die Zugang zu PHI haben, müssen sicherstellen, dass die physischen, technischen und administrativen Regeln vorhanden sind und befolgt werden.

    Wie HIPAA-Compliance Datenschutz und Sicherheit gewährleistet

    Einfach ausgedrückt dient HIPAA dem Schutz der Patientenrechte. HIPAA verbietet Unternehmen oder Gesundheitseinrichtungen die Offenlegung von Gesundheitsinformationen ohne die Zustimmung des Patienten. Durch die HIPAA-Konformität wird sichergestellt, dass Gesundheitsdienstleister, Krankenkassen, Clearingstellen im Gesundheitswesen und Geschäftspartner über Sicherheitsvorkehrungen zum Schutz sensibler persönlicher und gesundheitlicher Daten verfügen.

    Die Zunahme von Kostenkontrollprogrammen im Gesundheitswesen zwingt Unternehmen dazu, die Vorteile mobiler Geräte zu nutzen und so dazu beizutragen, die Kosten auf ein Minimum zu reduzieren. BYOD-Richtlinien Ermöglichen Sie Ärzten, Krankenschwestern und anderen Mitarbeitern des Gesundheitswesens, persönliche Geräte mit zur Arbeit zu nehmen. Nur wenige Unternehmen entscheiden sich für die Bereitstellung firmeneigener Geräte, um die Kontrolle zu behalten und ihre Netzwerke zu schützen.

    Allerdings müssen Unternehmen, die dem HIPAA unterliegen, oder Geschäftspartner, die sich für den Einsatz mobiler Geräte in ihren Organisationen entscheiden, über Kenntnisse darüber verfügen, wie sie die Hipaa-Richtlinie für mobile Geräte umsetzen Patientendaten schützen. Mobile Geräte bieten Komfort, bergen aber auch einige Risiken. Ohne angemessene Kontrollen können mobile Geräte kompromittiert und die darauf gespeicherten ePHI offengelegt werden.

    MDM- und HIPAA-Konformität

    Organisationen sind dafür verantwortlich und rechenschaftspflichtig Entwicklung von Verfahren und Richtlinien für mobile Geräte die die Gesundheitsinformationen der Patienten schützen. Um mobile Geräte im Gesundheitswesen zu verwalten, müssen Unternehmen eine Risikomanagementstrategie entwickeln, die die Implementierung von Geräteschutzmaßnahmen zur Reduzierung von Risiken umfasst. Die Strategie sollte auch die regelmäßige Wartung mobiler Geräte umfassen.

    Ein wichtiger Punkt, der bei der Entwicklung von Richtlinien und Verfahren für Mobilgeräte zur HIPAA-Konformität berücksichtigt werden muss, ist eine Lösung zur Verwaltung mobiler Geräte zur Verwaltung von BYOD-Richtlinien, zum Festlegen von Nutzungsbeschränkungen und zur Sicherheitskonfiguration.

    Bleiben Sie Hipaa-konform

    Wie hilft Scalefusion MDM bei der HIPAA-Konformität?

    Mit der Schuppenfusionkönnen Gesundheitsorganisationen Sicherheitskontrollen zur Verwaltung der persönlichen Geräte ihrer Mitarbeiter implementieren, ohne die Privatsphäre zu gefährden.

    1. Verschlüsselung zum Schutz von ePHI

    Die HIPAA-Regeln schreiben vor, dass Geräte „technische Sicherheitsmaßnahmen implementieren müssen, um vor unbefugtem Zugriff auf elektronisch geschützte Gesundheitsinformationen zu schützen, die über ein elektronisches Kommunikationsnetzwerk übertragen werden.“ Die Verschlüsselung hilft bei der Übertragung von Patientendaten zwischen abgedeckten Unternehmen und Geschäftspartnern. Mithilfe von Scalefusion können Administratoren die Verschlüsselung von Speichermedien erzwingen, die auf Mobilgeräten verwendet werden.

    2. Schutz auf Geräteebene mit Passcode-Richtlinien und Remote-Gerätesperre

    Die Bereitstellung von Passwörtern ist die erste Verteidigungslinie für die Gerätesicherheit. Mit Scalefusion können sich Organisationen stark machen Passwortrichtlinien die die Länge und Komplexität von Passwörtern definieren. Administratoren können Geräte aus der Ferne sperren, wenn sie verloren gehen oder gestohlen werden. Sie können auch alle auf solchen Geräten vorhandenen Patientendaten aus der Ferne löschen.

    3. Konfigurieren Sie VPN-Einstellungen, um die Netzwerkkonnektivität zu sichern

    Administratoren können VPN-Einstellungen aus der Ferne konfigurieren, um einen sicheren Zugriff auf Unternehmensnetzwerke zu ermöglichen. Es können Steuerelemente eingerichtet werden, um zu verhindern, dass Benutzer eine Verbindung zu öffentlichen WLAN-Netzwerken herstellen. Administratoren können Richtlinien pushen, um sicherzustellen, dass Benutzer bei Remotezugriff mit Unternehmensnetzwerken verbunden bleiben.

    4. Kontrollieren Sie die App-Nutzung

    Die Nutzung unregulierter mobiler Apps stellt ein großes Sicherheitsrisiko dar. Scalefusions Verwaltung mobiler Anwendungen verteilt nur zugelassene Apps und stellt sicher, dass diese Apps mit Sicherheitsupdates auf dem neuesten Stand gehalten werden. Unternehmen können auch ihre internen Apps für ihre Mitarbeiter veröffentlichen.

    5. Gerätefreigabe für Schichtarbeiter

    Scalefusion hilft Organisationen bei der Kostenverwaltung, indem es die gemeinsame Nutzung von Geräten zwischen medizinischem Fachpersonal ermöglicht. Administratoren können mehrere Profile mit dynamischen Richtlinien einrichten. Die Profile ändern sich automatisch freigegebene Geräte basierend auf einer bestimmten Zeit oder einem bestimmten geografischen Standort wie geplant. Dadurch wird auch sichergestellt, dass der Zugriff auf geschäftliche Apps und Daten blockiert werden kann, wenn die Geräte, die innerhalb der physischen Grenzen eines Gesundheitsbereichs verwendet werden, entfernt werden.

    6. BYOD-Management

    Die Vertrautheit und Bequemlichkeit der Verwendung persönlicher Geräte bei der Arbeit verbessert die Produktivität und den Arbeitsablauf des Gesundheitspersonals. BYOD schränkt jedoch die Kontrolle bei der Verwaltung sensibler Daten ein und erhöht die Wahrscheinlichkeit von Datenlecks oder Missbrauch. Mit Scalefusion MDM können Unternehmen zwei separate Profile für den persönlichen und geschäftlichen Gebrauch erstellen und so den Datenaustausch verhindern. IT-Administratoren haben die Kontrolle über das Arbeitsprofil (Inhalte, Apps, Richtlinien) und keine Kontrolle über das persönliche Profil.

    7. Implementieren Sie Data Loss Prevention (DLP)

    Ziel von DLP ist es, den unbefugten Zugriff auf sensible Informationen zu verhindern. Organisationen können DLP-Richtlinien zum Schutz von Daten definieren. Zum Beispiel die DLP-Richtlinie soll verhindern, dass Mitarbeiter Screenshots von Arbeitsdaten erstellen. IT-Administratoren können mit Scalefusion eine solche HIPAA-Richtlinie für mobile Geräte implementieren, um Daten in Office 365-Apps auf Android- und iOS-Geräten mithilfe von Microsoft DLP zu schützen.

    Implementierungsregeln für die HIPAA-Konformität

    1. HIPAA-Datenschutzregel

    Die Regel legt Standards für das Recht des Einzelnen fest, zu verstehen und zu kontrollieren, wie seine Gesundheitsinformationen verwendet werden. Das Ziel der Datenschutzrichtlinie besteht darin, sicherzustellen, dass die Gesundheitsinformationen einer Person geschützt sind, und gleichzeitig den Fluss von Gesundheitsinformationen zu ermöglichen, der für die Bereitstellung und Förderung einer qualitativ hochwertigen Gesundheitsversorgung erforderlich ist

    2. HIPAA-Sicherheitsregel

    Während die Datenschutzregel PHI schützt, schützt die Sicherheitsregel eine Teilmenge der Informationen, die unter die Datenschutzregel fallen. Diese Teilmenge schützt alle identifizierbaren Informationen, die in elektronischer Form erstellt, übertragen, empfangen oder verwaltet werden. Dies wird auch als elektronisch geschützte Gesundheitsinformation oder ePHI bezeichnet.

    3. HIPAA-Regel zur Benachrichtigung über Verstöße

    Dabei handelt es sich um eine Reihe von Standards, die betroffene Unternehmen oder Geschäftspartner im Falle eines Verstoßes gegen PHI oder ePHI befolgen müssen. Die Regel verlangt von Unternehmen, das Gesundheitsministerium zu benachrichtigen und eine Mitteilung an die Medien zu richten, wenn der Verstoß mehr als 500 Patienten betrifft.

    4. HIPAA-Omnibus-Regel

    Die Regel ist eine Ergänzung zur HIPAA-Verordnung, die Geschäftspartner zur HIPAA-Konformität verpflichtet und die Regeln für Vereinbarungen darlegt. Die Vereinbarungen müssen zwischen einem Geschäftspartner und dem abgedeckten Unternehmen – oder zwischen zwei Geschäftspartnern – abgeschlossen werden, bevor PHI oder ePHI weitergegeben werden.

    So werden Sie in 5 Schritten HIPAA-konform

    Das Department of Human Health Services (HHS) und der Inspector General (OIG) haben einen kurzen Leitfaden zur Erstellung eines Compliance-Programms veröffentlicht. Es wird genannt "Die sieben Grundelemente eines effektiven Compliance-Programms''.

    • Umsetzung schriftlicher Richtlinien, Verfahren und Verhaltensstandards.
    • Benennung eines Compliance-Beauftragten und eines Compliance-Komitees.
    • Durchführung effektiver Schulungen und Schulungen.
    • Entwicklung effektiver Kommunikationswege.
    • Durchführung interner Überwachung und Audits.
    • Durchsetzung von Standards durch gut veröffentlichte Disziplinarrichtlinien.
    • Wir reagieren umgehend auf festgestellte Verstöße und ergreifen Korrekturmaßnahmen.

    Angesichts der empfohlenen Tipps sollten Unternehmen einen effektiven HIPAA-Compliance-Plan erstellen, um sicherzustellen, dass alle Schutzmaßnahmen vorhanden sind.

    Schritt-für-Schritt-Anleitung für Unternehmen zum Nachweis, dass sie PHI verwalten und schützen können

    Schritt 1 – Wählen Sie einen Datenschutzbeauftragten und einen Sicherheitsbeauftragten. Der Datenschutzbeauftragte ist für die Überwachung der Entwicklung, Implementierung, Wartung und Einhaltung der Datenschutzrichtlinien hinsichtlich der sicheren Nutzung und Handhabung von PHI verantwortlich. Der Sicherheitsbeauftragte überwacht die laufende Verwaltung der Richtlinien und Verfahren zur Informationssicherheit.

    Schritt 2 - Führen Sie eine Risikobewertung durch und implementieren Sie Sicherheitsmanagementrichtlinien. Überprüfen und dokumentieren Sie den täglichen Betrieb, um Schwachstellen zu identifizieren. Überprüfen Sie alle Vermögenswerte – mobile Geräte, Computer und Papierunterlagen. Implementieren Sie die erforderlichen Sicherheitsmaßnahmen, um sicherzustellen, dass alle PHI sicher sind, wenn Daten verwendet, gespeichert oder verteilt werden.

    Schritt 3 – Richtlinien und Verfahren entwickeln und umsetzen und diese den Mitarbeitern zugänglich machen. Nutzen Sie die Richtlinien und Verfahren, um HIPAA-Risiken zu mindern. In einer idealen Welt könnten Unternehmen jeden Tag im Jahr konform sein. Es kommt jedoch zu Fehlern, die von internen Prüfern oder Aufsichtsbehörden entdeckt werden können. Wenn es zu einem Verstoß kommt, richten Sie einen Prozess zur Durchführung einer Ursachenanalyse und Behebung ein.

    Schritt 4 – Führen Sie Sensibilisierungs- und Schulungsprogramme für die Belegschaft zu den HIPAA-Vorschriften und dem Compliance-Plan der Organisation durch. Gesundheitsdienstleister sollten die HIPAA-Vorschriften auch den Patienten mitteilen.

    Schritt 5 – Überwachen, prüfen und aktualisieren Sie die Sicherheitsmaßnahmen der Anlage fortlaufend. Bei der Aufrechterhaltung der Compliance geht es vor allem um Sicherheitsmaßnahmen, sowohl physische als auch digitale.

    HIPAA-Compliance-Checkliste für 2023

    Im HIPAA gibt es mehrere Spezifikationen, es wird jedoch empfohlen, nicht direkt in die Details einzutauchen. Nehmen Sie sich stattdessen Zeit, das Gesamtbild zu verstehen, bevor Sie sich mit den Einzelheiten befassen. Die Checkliste ist kein umfassender Compliance-Leitfaden, sondern ein pragmatischer Ansatz für Gesundheitsunternehmen, um ihre HIPAA-Prioritäten und -Bereitschaft zu verstehen.

    Audits

    • Haben Sie die folgenden sechs Audits durchgeführt?
    • Bewertung des Sicherheitsrisikos 
    • Prüfungen von Datenschutzstandards 
    • HITECH Untertitel D Datenschutzprüfung
    • Prüfung der Sicherheitsstandards
    • Asset- und Geräteprüfung
    • Physische Standortprüfung

    Lücken dokumentieren

    • Haben Sie bei den oben genannten Prüfungen Lücken festgestellt?
    • Prüfungen von Datenschutzstandards

    Sanierungspläne

    • Haben Sie Behebungspläne erstellt, um die bei allen sechs Audits festgestellten Lücken zu schließen?
    • Sind diese Sanierungspläne vollständig schriftlich dokumentiert?
    • Aktualisieren und überprüfen Sie diese Pläne jährlich?
    • Werden diese Pläne sechs Jahre lang in Ihren Unterlagen aufbewahrt?

    Sensibilisierung und Schulung der Mitarbeiter

    • Haben alle Mitarbeiter eine jährliche HIPAA-Schulung absolviert?
    • Haben Sie eine Dokumentation ihrer Ausbildung?
    • Gibt es einen eigenen Mitarbeiter, der als HIPPA-Compliance-Beauftragter benannt ist?

    Richtlinien und Verfahren

    • Verfügen Sie über die Richtlinien und Verfahren, die für die jährlichen HIPAA-Regeln zum Datenschutz, zur Sicherheit und zur Meldung von Verstößen relevant sind?
    • Haben alle Mitarbeiter die Richtlinien und Verfahren gelesen und rechtsgültig bestätigt?
    • Verfügen Sie über eine Dokumentation ihrer rechtlichen Bescheinigung?
    • Verfügen Sie über eine Dokumentation der jährlichen Überprüfungen Ihrer Richtlinien und Verfahren?

    Lieferanten und Geschäftspartner

    • Haben Sie alle Ihre Lieferanten und Geschäftspartner identifiziert?
    • Verfügen Sie über alle Geschäftspartnervereinbarungen mit allen Geschäftspartnern?
    • Haben Sie bei Ihren Geschäftspartnern eine Due-Diligence-Prüfung durchgeführt, um deren geschäftliche Compliance zu beurteilen?
    • Verfolgen und überprüfen Sie Ihre Geschäftspartnerverträge jährlich?
    • Haben Sie Vertraulichkeitsvereinbarungen mit Lieferanten, die keine Geschäftspartner sind?

    Datenverstöße

    •  Haben Sie alle Ihre Lieferanten und Geschäftspartner identifiziert?
    • Verfügen Sie über alle Geschäftspartnervereinbarungen mit allen Geschäftspartnern?
    • Haben Sie bei Ihren Geschäftspartnern eine Due-Diligence-Prüfung durchgeführt, um deren geschäftliche Compliance zu beurteilen?
    • Verfolgen und überprüfen Sie Ihre Geschäftspartnerverträge jährlich?
    • Haben Sie Vertraulichkeitsvereinbarungen mit Lieferanten, die keine Geschäftspartner sind?

    Verletzungen

    • Verfügen Sie über einen definierten Prozess für Vorfälle und Verstöße?
    • Haben Sie die Möglichkeit, die Untersuchungen aller Vorfälle zu verfolgen und zu verwalten?
    • Sind Sie in der Lage, geringfügige oder schwerwiegende Verstöße oder Vorfälle zu melden?
    • Haben Ihre Mitarbeiter die Möglichkeit, einen Vorfall anonym zu melden?

    Fazit

    Datenschutzbestimmungen wie HIPAA für die Gesundheitsbranche tragen dazu bei, die persönlichsten Daten der Menschen zu schützen. Während der Übergang von PHI in das elektronische Format die Mobilität und Effizienz erhöht hat, sind auch die Sicherheitsrisiken gestiegen. Die richtige Geräteverwaltungslösung hilft Unternehmen dabei, Richtlinien einzuhalten und gleichzeitig die Zahlung hoher Bußgelder zu vermeiden. Gesundheitsfachkräfte können sich auf die Bereitstellung qualitativ hochwertiger Dienstleistungen für ihre Patienten konzentrieren, indem sie die sich ständig weiterentwickelnden Vorschriften berücksichtigen.

    Wenn Sie HIPAA-konform werden und die Datenschutz- und Sicherheitsrichtlinien für die Mobilgeräte Ihres Unternehmens einhalten möchten, empfehlen wir Ihnen, Scalefusion MDM auszuprobieren. Nehmen Sie noch heute Kontakt mit ihrem Team auf, um mehr zu erfahren und planen eine Demo. Schützen Sie Ihre sensiblen Daten und stellen Sie die HIPAA-Konformität mit Scalefusion MDM sicher.

    Ressourcen:

    1. HIPAA-Journal
    Rajnil Thakur
    Rajnil Thakur
    Rajnil ist Senior Content Writer bei Scalefusion. Er ist seit über 2 Jahren als B8B-Vermarkter tätig und nutzt die Kraft des Content-Marketings, um komplexe Technologie- und Geschäftsideen zu vereinfachen.

    Neueste Artikel

    Welche Arten der Registrierung von iOS-Geräten gibt es?

    Apple und iOS haben einen langen Weg zurückgelegt und die Art und Weise, wie wir Mobiltelefone und ihre Fähigkeiten wahrnehmen, grundlegend verändert. Bekannt für ihre...

    Einsicht oder Aufsicht? Vor- und Nachteile der Überwachung Ihrer Mitarbeiter

    Die heutige Geschäftswelt ist geprägt von technologischen Fortschritten und flexiblen Arbeitsregelungen. Daher sind die Verwaltung und Sicherheit von Unternehmensdaten zu einem...

    Robuste Passcode-Richtlinie für verbesserte Sicherheit am Arbeitsplatz: Ein CISO-Leitfaden

    „Ich bin kein Roboter“. Sicherlich ist das nicht der Fall, und dieses Bestätigungssicherheitsnetz dient dazu, Spambots abzufangen. Menschen haben etwas Schönes und Gefährliches – den Geist!...

    Neueste vom Autor

    5 einfach zu verwendende Fernbedienungs-Apps für Android-Geräte

    Die Fernverwaltung mobiler Geräte ist für Unternehmen eine der größten Herausforderungen, noch bevor Fernarbeit zur Normalität wurde. Nach Rekrutierung und Personalbesetzung...

    So überwachen und verwalten Sie Windows-Geräte aus der Ferne – Scalefusion

    Die moderne Belegschaft ist dezentralisiert, mobil und oft nicht mit dem Unternehmensnetzwerk verbunden. Herkömmliche Windows-Verwaltungstools sind darauf ausgelegt, nur Geräte vor Ort zu verwalten ...

    Was ist der Windows-Geräte-Manager und wie wird er verwendet?

    Sind Sie neugierig auf das Innenleben Ihres Windows-Computers? Wir stellen die oft übersehene Anwendung vor: den Geräte-Manager von Windows 10. Funktion als Betriebskontrolle...

    Mehr aus dem Blog

    Einsicht oder Aufsicht? Vor- und Nachteile der Überwachung Ihrer...

    Die heutige Geschäftswelt ist geprägt von technologischen Fortschritten und flexiblen Arbeitsregelungen. Daher ist die Verwaltung und Sicherheit von...

    Robuste Passcode-Richtlinie für mehr Sicherheit am Arbeitsplatz: Ein CISO...

    „Ich bin kein Roboter“. Sicherlich ist das nicht der Fall, und dieses Bestätigungssicherheitsnetz dient dazu, Spambots abzufangen. Der Mensch hat eine...

    Evaluierung von Apple Business Essentials für MDM: Ist das der Fall?

    Ein Technologie- und Produktunternehmen mit einem Umsatz von 2.66 Billionen US-Dollar zu sein, ist keine leichte Aufgabe. Das ist Apple für Sie! Apples Ruf als Handwerker...