(1)Absatz eins,Alle am Berichtswesen beteiligten Institutionen haben auf Basis eines IT-Sicherheitskonzeptes alle getroffenen Datensicherheitsmaßnahmen gemäß dem Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG), BGBl. I Nr. 165/1999, in der jeweils geltenden Fassung, und den Bestimmungen des Bundesgesetzes über die Dokumentation im Gesundheitswesen zu dokumentieren. Aus dieser Dokumentation muss hervorgehen, dass sowohl der Zugriff als auch die Weitergabe der Daten ordnungsgemäß erfolgt und die Daten Unbefugten nicht zugänglich sind.Alle am Berichtswesen beteiligten Institutionen haben auf Basis eines IT-Sicherheitskonzeptes alle getroffenen Datensicherheitsmaßnahmen gemäß dem Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG), Bundesgesetzblatt Teil eins, Nr. 165 aus 1999,, in der jeweils geltenden Fassung, und den Bestimmungen des Bundesgesetzes über die Dokumentation im Gesundheitswesen zu dokumentieren. Aus dieser Dokumentation muss hervorgehen, dass sowohl der Zugriff als auch die Weitergabe der Daten ordnungsgemäß erfolgt und die Daten Unbefugten nicht zugänglich sind.