The Prague Post - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

EUR -
AED 4.020271
AFN 78.299415
ALL 98.952976
AMD 426.624501
ANG 1.959456
AOA 1002.59916
ARS 1176.850348
AUD 1.808621
AWG 1.97291
AZN 1.861584
BAM 1.956705
BBD 2.207602
BDT 132.827155
BGN 1.958605
BHD 0.412511
BIF 3250.029025
BMD 1.094541
BND 1.476918
BOB 7.555148
BRL 6.430755
BSD 1.093295
BTN 94.236841
BWP 15.432262
BYN 3.578081
BYR 21453.003147
BZD 2.196176
CAD 1.550806
CDF 3142.426872
CHF 0.934546
CLF 0.028108
CLP 1078.647956
CNY 7.999562
CNH 8.054251
COP 4807.497606
CRC 561.315893
CUC 1.094541
CUP 29.005336
CVE 110.313979
CZK 25.136463
DJF 194.696012
DKK 7.464605
DOP 68.578569
DZD 146.476915
EGP 56.096755
ERN 16.418115
ETB 144.167616
FJD 2.550842
FKP 0.859957
GBP 0.856544
GEL 3.010123
GGP 0.859957
GHS 16.947228
GIP 0.859957
GMD 78.312259
GNF 9461.200779
GTQ 8.432206
GYD 228.744551
HKD 8.502449
HNL 27.970652
HRK 7.53931
HTG 143.049593
HUF 407.189491
IDR 18514.707894
ILS 4.119349
IMP 0.859957
INR 94.391627
IQD 1432.0966
IRR 46080.174708
ISK 145.103034
JEP 0.859957
JMD 172.636651
JOD 0.775918
JPY 160.580653
KES 141.520393
KGS 95.287564
KHR 4375.42239
KMF 493.082776
KPW 985.061134
KRW 1619.460905
KWD 0.337042
KYD 0.911088
KZT 566.333542
LAK 23684.112368
LBP 97964.188952
LKR 326.908001
LRD 218.665067
LSL 21.292921
LTL 3.231895
LVL 0.662077
LYD 6.079699
MAD 10.448012
MDL 19.412393
MGA 5117.739849
MKD 61.573716
MMK 2297.862646
MNT 3841.585015
MOP 8.750004
MRU 43.280589
MUR 49.363058
MVR 16.854675
MWK 1895.832279
MXN 22.496644
MYR 4.91557
MZN 69.951804
NAD 21.29117
NGN 1713.690571
NIO 40.231538
NOK 11.959616
NPR 150.796864
NZD 1.954347
OMR 0.421379
PAB 1.093305
PEN 4.061648
PGK 4.514087
PHP 62.75876
PKR 306.902008
PLN 4.27028
PYG 8765.372327
QAR 3.985288
RON 4.977208
RSD 117.161881
RUB 93.529838
RWF 1547.928704
SAR 4.108764
SBD 9.102566
SCR 15.704529
SDG 657.273831
SEK 10.977477
SGD 1.476508
SHP 0.860137
SLE 24.900991
SLL 22951.9782
SOS 624.834513
SRD 40.13023
STD 22654.788352
SVC 9.566247
SYP 14230.738044
SZL 21.279976
THB 37.991235
TJS 11.879168
TMT 3.830893
TND 3.370366
TOP 2.563526
TRY 41.600925
TTD 7.415173
TWD 36.097763
TZS 2943.220602
UAH 45.033206
UGX 4058.209693
USD 1.094541
UYU 46.513202
UZS 14176.071281
VES 80.192661
VND 28485.428923
VUV 136.882694
WST 3.112011
XAF 656.320362
XAG 0.036058
XAU 0.000363
XCD 2.958052
XDR 0.816174
XOF 656.248375
XPF 119.331742
YER 268.874195
ZAR 21.321166
ZMK 9852.183096
ZMW 30.476873
ZWL 352.441748
  • DAX

    454.8900

    20244.51

    +2.25%

  • Euro STOXX 50

    112.6800

    4769.09

    +2.36%

  • TecDAX

    66.2000

    3279

    +2.02%

  • SDAX

    395.2000

    14331.17

    +2.76%

  • MDAX

    829.5300

    25470.07

    +3.26%

  • Goldpreis

    47.4000

    3021

    +1.57%

  • EUR/USD

    0.0036

    1.0953

    +0.33%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

X.Vanek--TPP