Dubai Telegraph - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

EUR -
AED 4.261414
AFN 74.847626
ALL 91.953214
AMD 421.045477
ANG 2.076786
AOA 1065.207702
ARS 1751.367741
AUD 1.617447
AWG 2.090092
AZN 1.977213
BAM 1.956941
BBD 2.336222
BDT 143.133449
BGN 1.968389
BHD 0.437513
BIF 3460.017253
BMD 1.160357
BND 1.470657
BOB 14.440419
BRL 5.942784
BSD 1.159871
BTN 110.773447
BWP 15.626043
BYN 3.522654
BYR 22742.987576
BZD 2.33282
CAD 1.608197
CDF 2676.942886
CHF 0.947223
CLF 0.027681
CLP 1093.009876
CNY 7.783962
CNH 7.782558
COP 3587.497426
CRC 522.502377
CUC 1.160357
CUP 30.749447
CVE 110.669049
CZK 24.254589
DJF 206.54597
DKK 7.477806
DOP 68.635543
DZD 154.700207
EGP 59.613647
ERN 17.405348
ETB 186.937928
FJD 2.582664
FKP 0.858274
GBP 0.857681
GEL 3.021407
GGP 0.858274
GHS 13.280327
GIP 0.858274
GMD 85.290672
GNF 10197.90162
GTQ 8.856163
GYD 242.671482
HKD 9.102591
HNL 31.156023
HRK 7.538725
HTG 151.598385
HUF 363.749008
IDR 20430.397054
ILS 3.517447
IMP 0.858274
INR 110.926196
IQD 1520.647205
IRR 1595026.057673
ISK 139.649353
JEP 0.858274
JMD 183.216029
JOD 0.822739
JPY 178.202957
KES 150.255011
KGS 101.473623
KHR 4706.406407
KMF 493.151923
KPW 1044.321199
KRW 1556.583891
KWD 0.357808
KYD 0.966564
KZT 523.395149
LAK 25962.977294
LBP 103869.157612
LKR 381.322318
LRD 202.403238
LSL 18.821425
LTL 3.426232
LVL 0.701889
LYD 7.336119
MAD 10.876606
MDL 20.100719
MGA 5023.18373
MKD 61.560891
MMK 2436.590155
MNT 4170.546013
MOP 9.369262
MRU 46.472718
MUR 54.502384
MVR 17.927947
MWK 2014.3793
MXN 19.691487
MYR 4.723004
MZN 74.158822
NAD 18.8021
NGN 1539.282968
NIO 42.440084
NOK 10.77786
NPR 177.232566
NZD 1.995798
OMR 0.446598
PAB 1.159876
PEN 3.89242
PGK 5.15899
PHP 72.715486
PKR 321.552285
PLN 4.324823
PYG 6868.856678
QAR 4.228065
RON 5.256187
RSD 117.216938
RUB 97.647371
RWF 1710.890108
SAR 4.377213
SBD 9.297943
SCR 15.992224
SDG 697.958705
SEK 11.251285
SGD 1.470292
SHP 0.858982
SLE 28.487183
SLL 24332.094918
SOS 662.883617
SRD 43.998983
STD 24017.036986
STN 24.514187
SVC 10.148917
SYP 15086.955221
SZL 18.802009
THB 38.344025
TJS 10.729055
TMT 4.072851
TND 3.385274
TOP 2.79386
TRY 56.189456
TTD 7.87259
TWD 36.71821
TZS 3071.411507
UAH 51.665599
UGX 4488.616945
USD 1.160357
UYU 46.687219
UZS 13639.952341
VES 964.775755
VND 30079.341604
VUV 136.986889
WST 3.174772
XAF 655.957
XAG 0.017994
XAU 0.000267
XCD 3.135922
XCG 2.090419
XDR 0.820432
XOF 655.957
XPF 119.331742
YER 275.062932
ZAR 18.706351
ZMK 10444.605168
ZMW 22.386631
ZWL 373.634322
SSP 6555.084378
MXV 2.233452
  • Euro STOXX 50

    56.1600

    6325.13

    +0.89%

  • TecDAX

    39.7700

    3980.48

    +1%

  • SDAX

    -68.2200

    18346.58

    -0.37%

  • Goldpreis

    1.6000

    4408.9

    +0.04%

  • EUR/USD

    -0.0011

    1.1602

    -0.09%

  • DAX

    207.3600

    25568.56

    +0.81%

  • MDAX

    67.3900

    31663.79

    +0.21%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

Y.I.Hashem--DT