Dubai Telegraph - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

EUR -
AED 4.301343
AFN 77.611852
ALL 96.514738
AMD 446.868239
ANG 2.096972
AOA 1074.017289
ARS 1697.403887
AUD 1.766826
AWG 2.11114
AZN 1.995739
BAM 1.956099
BBD 2.35916
BDT 143.251875
BGN 1.956777
BHD 0.442668
BIF 3463.32887
BMD 1.171229
BND 1.514231
BOB 8.094236
BRL 6.490135
BSD 1.171279
BTN 104.951027
BWP 16.475516
BYN 3.442526
BYR 22956.085522
BZD 2.35576
CAD 1.615886
CDF 2996.593612
CHF 0.931783
CLF 0.027188
CLP 1066.568306
CNY 8.246564
CNH 8.23796
COP 4460.039473
CRC 584.989331
CUC 1.171229
CUP 31.037565
CVE 110.281841
CZK 24.338023
DJF 208.581852
DKK 7.472562
DOP 73.371204
DZD 152.341263
EGP 55.872532
ERN 17.568433
ETB 181.965387
FJD 2.67474
FKP 0.874878
GBP 0.875489
GEL 3.144796
GGP 0.874878
GHS 13.453054
GIP 0.874878
GMD 85.500123
GNF 10238.563486
GTQ 8.975371
GYD 245.057422
HKD 9.113976
HNL 30.857712
HRK 7.53616
HTG 153.573452
HUF 386.728509
IDR 19556.008162
ILS 3.75619
IMP 0.874878
INR 104.915577
IQD 1534.434317
IRR 49308.735131
ISK 147.141933
JEP 0.874878
JMD 187.41862
JOD 0.830448
JPY 184.770768
KES 150.983056
KGS 102.424413
KHR 4700.717826
KMF 491.916529
KPW 1054.088924
KRW 1728.453141
KWD 0.359837
KYD 0.976149
KZT 606.152563
LAK 25368.873969
LBP 104891.417505
LKR 362.65538
LRD 207.321659
LSL 19.649501
LTL 3.458335
LVL 0.708465
LYD 6.34897
MAD 10.73654
MDL 19.830028
MGA 5326.813434
MKD 61.5594
MMK 2459.383675
MNT 4159.513473
MOP 9.388034
MRU 46.876158
MUR 54.052655
MVR 18.095929
MWK 2031.110162
MXN 21.121594
MYR 4.775145
MZN 74.845892
NAD 19.649501
NGN 1710.181964
NIO 43.106583
NOK 11.874743
NPR 167.921643
NZD 2.034444
OMR 0.451419
PAB 1.171279
PEN 3.944502
PGK 4.982761
PHP 68.60009
PKR 328.173614
PLN 4.207347
PYG 7858.199991
QAR 4.264489
RON 5.07775
RSD 117.127615
RUB 94.513433
RWF 1705.460433
SAR 4.392871
SBD 9.541707
SCR 17.757712
SDG 704.49846
SEK 10.855305
SGD 1.514755
SHP 0.878725
SLE 28.168488
SLL 24560.087729
SOS 668.202038
SRD 45.023799
STD 24242.072559
STN 24.503742
SVC 10.248565
SYP 12950.403148
SZL 19.647
THB 36.805911
TJS 10.793648
TMT 4.099301
TND 3.428524
TOP 2.820038
TRY 50.065939
TTD 7.950214
TWD 36.91585
TZS 2922.446274
UAH 49.525863
UGX 4189.639781
USD 1.171229
UYU 45.987022
UZS 14081.15027
VES 330.473524
VND 30817.959199
VUV 142.187246
WST 3.266982
XAF 656.057184
XAG 0.017442
XAU 0.00027
XCD 3.165305
XCG 2.111022
XDR 0.815925
XOF 656.057184
XPF 119.331742
YER 279.225162
ZAR 19.652061
ZMK 10542.469351
ZMW 26.501047
ZWL 377.135213
  • SDAX

    -42.6100

    16732.54

    -0.25%

  • DAX

    88.9000

    24288.4

    +0.37%

  • Euro STOXX 50

    18.6400

    5760.35

    +0.32%

  • Goldpreis

    22.8000

    4387.3

    +0.52%

  • TecDAX

    8.9600

    3566.78

    +0.25%

  • MDAX

    80.2800

    30361.46

    +0.26%

  • EUR/USD

    -0.0014

    1.1715

    -0.12%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

Y.I.Hashem--DT