Berliner Boersenzeitung - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

EUR -
AED 4.234162
AFN 75.520719
ALL 93.601185
AMD 421.871235
ANG 2.063555
AOA 1057.24245
ARS 1720.50819
AUD 1.631861
AWG 2.075286
AZN 1.958757
BAM 1.95465
BBD 2.321834
BDT 141.96768
BGN 1.956177
BHD 0.434715
BIF 3447.856524
BMD 1.152936
BND 1.475019
BOB 13.597116
BRL 5.991582
BSD 1.152822
BTN 109.838311
BWP 15.518732
BYN 3.442944
BYR 22597.554879
BZD 2.318556
CAD 1.607119
CDF 2622.929869
CHF 0.937372
CLF 0.026792
CLP 1054.464094
CNY 7.77523
CNH 7.775824
COP 3629.340254
CRC 523.691797
CUC 1.152936
CUP 30.552817
CVE 110.681377
CZK 24.231263
DJF 204.89978
DKK 7.475761
DOP 67.308837
DZD 153.22017
EGP 57.898976
ERN 17.294047
ETB 184.441064
FJD 2.550814
FKP 0.853229
GBP 0.854055
GEL 3.008945
GGP 0.853229
GHS 13.163237
GIP 0.853229
GMD 85.317165
GNF 10119.900208
GTQ 8.795747
GYD 241.230123
HKD 9.046579
HNL 30.985192
HRK 7.535826
HTG 150.789949
HUF 364.476076
IDR 20590.292479
ILS 3.434712
IMP 0.853229
INR 109.926555
IQD 1510.923248
IRR 1584855.300116
ISK 141.995699
JEP 0.853229
JMD 182.504176
JOD 0.817406
JPY 183.68928
KES 149.051317
KGS 100.82421
KHR 4676.310481
KMF 493.456944
KPW 1037.642491
KRW 1630.690189
KWD 0.356419
KYD 0.960726
KZT 536.769445
LAK 26001.617499
LBP 103399.458106
LKR 385.353212
LRD 209.402074
LSL 18.63091
LTL 3.404322
LVL 0.6974
LYD 7.338458
MAD 10.729807
MDL 19.984066
MGA 4966.272299
MKD 61.551238
MMK 2421.093744
MNT 4146.726689
MOP 9.317997
MRU 46.244457
MUR 54.268822
MVR 17.824178
MWK 2002.650688
MXN 19.663331
MYR 4.710444
MZN 73.665386
NAD 18.631039
NGN 1571.994494
NIO 42.4254
NOK 10.942001
NPR 175.73805
NZD 1.967693
OMR 0.443314
PAB 1.152832
PEN 3.873288
PGK 5.078668
PHP 70.611589
PKR 320.296049
PLN 4.305353
PYG 6879.011227
QAR 4.203318
RON 5.234906
RSD 117.338942
RUB 95.57845
RWF 1692.510743
SAR 4.322078
SBD 9.298365
SCR 15.89971
SDG 692.337385
SEK 11.041438
SGD 1.475407
SHP 0.854171
SLE 28.304309
SLL 24176.498606
SOS 658.917496
SRD 43.431291
STD 23863.457231
STN 24.788134
SVC 10.087151
SYP 14990.479632
SZL 18.619683
THB 38.127806
TJS 10.663617
TMT 4.035278
TND 3.386164
TOP 2.775995
TRY 55.084073
TTD 7.818466
TWD 37.145339
TZS 3055.279336
UAH 51.510838
UGX 4276.483203
USD 1.152936
UYU 46.403093
UZS 13786.814399
VES 882.455268
VND 30033.418665
VUV 136.557029
WST 3.147505
XAF 655.5655
XAG 0.017595
XAU 0.000261
XCD 3.115868
XCG 2.077677
XDR 0.815016
XOF 654.868115
XPF 119.331742
YER 273.418516
ZAR 18.602025
ZMK 10377.812955
ZMW 21.696419
ZWL 371.245074
  • EUR/USD

    -0.0002

    1.1525

    -0.02%

  • DAX

    -60.3300

    26331.07

    -0.23%

  • Euro STOXX 50

    -17.2300

    6533.99

    -0.26%

  • MDAX

    110.2700

    32335.17

    +0.34%

  • TecDAX

    -22.5600

    4067.62

    -0.55%

  • SDAX

    -68.4600

    18502.64

    -0.37%

  • Goldpreis

    -0.8000

    4466.7

    -0.02%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

(Y.Berger--BBZ)