Sozialdaten der Versicherten vor unbefugter Kenntnisnahme fest, die von den Krankenkassen bei Kontakten mit ihren Versicherten anzuwenden sind. Die Maßnahmen müssen geeignet sein, im Verhältnis zum Gefährdungspotential mit abgestuften Verfahren den Schutz der Sozialdaten zu gewährleisten und dem Stand der Technik entsprechen. Insbesondere für die elektronische Übermittlung von Sozialdaten hat die Richtlinie Maßnahmen zur sicheren Identifizierung und zur sicheren Datenübertragung vorzusehen; hierbei sollen bereits vorhandene Verfahren für einen sicheren elektronischen Identitätsnachweis nach § 36a Absatz 2 Satz 5 des Ersten Buches berücksichtigt werden. Die Richtlinie muss zusätzlich zum 1. Januar 2021 Regelungen zu dem Abgleich der Anschrift der Versicherten mit den Daten aus dem Melderegister vor dem Versand der elektronischen Gesundheitskarte und deren persönlicher Identifikationsnummer (PIN) an die Versicherten enthalten. Die Richtlinie hat Konzepte zur Umsetzung der Maßnahmen durch die Krankenkassen und Vorgaben für eine Zertifizierung durch unabhängige Gutachter vorzusehen. Sie ist in Abstimmung mit der oder dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit und dem Bundesamt für Sicherheit in der Informationstechnik zu erstellen und bedarf der Genehmigung des Bundesministeriums für Gesundheit. Die Richtlinie ist erstmalig zum 1. Januar 2021 und dann fortlaufend zu evaluieren und spätestens alle zwei Jahre unter Einbeziehung eines vom Spitzenverband Bund der Krankenkassen zu beauftragenden unabhängigen geeigneten Sicherheitsgutachters im Benehmen mit dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit und dem Bundesamt für Sicherheit in der Informationstechnik an den Stand der Technik anzupassen. Die geänderte Richtlinie bedarf jeweils der Genehmigung des Bundesministeriums für Gesundheit.
(5) Die von den bis zum 31. Dezember 2008 bestehenden Bundesverbänden sowie der Deutschen Rentenversicherung
Knappschaft-​Bahn-See, den Verbänden der Ersatzkassen und der See-​Krankenkasse bis zum 30. Juni 2008 zu treffenden Vereinbarungen, Regelungen und Entscheidungen gelten so lange fort, bis der Spitzenverband Bund im Rahmen seiner Aufgabenstellung neue Vereinbarungen, Regelungen oder Entscheidungen trifft oder Schiedsämter den Inhalt von Verträgen neu festsetzen.
(6) Der Spitzenverband Bund der Krankenkassen trifft Entscheidungen, die bei Schließung oder Insolvenz einer Krankenkasse im Zusammenhang mit dem Mitgliederübergang der Versicherten erforderlich sind, um die Leistungsansprüche der Versicherten sicherzustellen und die Leistungen abzurechnen.
(7) Der Spitzenverband Bund der Krankenkassen kann zur Durchführung seiner gesetzlichen Aufgaben nach § 130b die Daten nach § 267 Absatz 1 Satz 1 und Absatz 2 anonymisiert und ohne Krankenkassenbezug verarbeiten.
(8) Der Spitzenverband Bund der Krankenkassen hat zur Sicherheit des Zahlungsverkehrs und der Buchführung für die Krankenkassen in Abstimmung mit dem Bundesversicherungsamt eine Musterkassenordnung nach § 3 der Sozialversicherungs-​Rechnungsverordnung aufzustellen.
§ 217g Aufsichtsmittel in besonderen Fällen bei dem Spitzenverband Bund der Krankenkassen (1) Ergibt sich nachträglich, dass eine Satzung nicht hätte genehmigt werden dürfen, oder bedarf eine Satzung wegen nachträglich eingetretener rechtlicher oder tatsächlicher Umstände, die zur Rechtswidrigkeit der Satzung führen, einer Änderung, so kann die Aufsichtsbehörde anordnen, dass der Spitzenverband Bund der Krankenkassen innerhalb einer bestimmten Frist die erforderlichen Änderungen vornimmt. Kommt der Spitzenverband Bund der Krankenkassen der Anordnung innerhalb der Frist nicht nach, so kann die Aufsichtsbehörde die erforderlichen Änderungen selbst vornehmen.