The Japan Times - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

EUR -
AED 4.183233
AFN 72.900796
ALL 91.877285
AMD 414.797448
ANG 2.039348
AOA 1045.665194
ARS 1736.794975
AUD 1.614555
AWG 2.050323
AZN 1.940938
BAM 1.955317
BBD 2.295033
BDT 140.215334
BGN 1.917554
BHD 0.429594
BIF 3432.051477
BMD 1.139068
BND 1.45584
BOB 13.964547
BRL 5.909605
BSD 1.139418
BTN 109.116023
BWP 15.516164
BYN 3.442749
BYR 22325.7403
BZD 2.291733
CAD 1.611725
CDF 2665.420428
CHF 0.943457
CLF 0.027745
CLP 1095.522249
CNY 7.646851
CNH 7.670833
COP 3814.157008
CRC 518.071915
CUC 1.139068
CUP 27.347239
CVE 110.237745
CZK 24.358299
DJF 202.909834
DKK 7.475483
DOP 67.763247
DZD 152.391449
EGP 59.13438
ERN 17.086026
ETB 184.850299
FJD 2.559772
FKP 0.859986
GBP 0.859642
GEL 2.97871
GGP 0.859986
GHS 13.234728
GIP 0.859986
GMD 83.725913
GNF 10021.522331
GTQ 8.701849
GYD 238.411056
HKD 8.934226
HNL 30.583439
HRK 7.533575
HTG 149.123132
HUF 365.202455
IDR 20405.384913
ILS 3.471949
IMP 0.859986
INR 109.142689
IQD 1492.730945
IRR 1565734.922454
ISK 136.984803
JEP 0.859986
JMD 180.27543
JOD 0.807645
JPY 179.158416
KES 147.67349
KGS 99.609484
KHR 4633.85435
KMF 493.217009
KPW 1025.161906
KRW 1543.648431
KWD 0.351563
KYD 0.949565
KZT 504.7852
LAK 25558.681004
LBP 102039.372314
LKR 376.226984
LRD 195.991544
LSL 18.590804
LTL 3.363373
LVL 0.689012
LYD 7.285199
MAD 10.934597
MDL 20.225999
MGA 5030.756222
MKD 61.55978
MMK 2391.810486
MNT 4098.584327
MOP 9.206124
MRU 45.840667
MUR 54.140351
MVR 17.599037
MWK 1975.811511
MXN 20.137822
MYR 4.640683
MZN 72.79829
NAD 18.590804
NGN 1510.837951
NIO 41.929634
NOK 10.830092
NPR 174.585836
NZD 1.992947
OMR 0.439191
PAB 1.139418
PEN 3.868244
PGK 5.076745
PHP 71.01754
PKR 315.746636
PLN 4.37146
PYG 6716.339487
QAR 4.153473
RON 5.27298
RSD 117.420969
RUB 96.076247
RWF 1684.083636
SAR 4.274755
SBD 9.11313
SCR 15.836085
SDG 685.153819
SEK 11.296996
SGD 1.45562
SHP 0.859999
SLE 28.078458
SLL 23885.685201
SOS 651.238991
SRD 42.905863
STD 23576.41575
STN 24.493944
SVC 9.970535
SYP 14810.167401
SZL 18.586405
THB 38.01645
TJS 10.511601
TMT 3.99813
TND 3.373266
TOP 2.742603
TRY 55.748859
TTD 7.750084
TWD 36.141163
TZS 3024.152324
UAH 51.024285
UGX 4462.896617
USD 1.139068
UYU 45.648714
UZS 13485.665874
VES 970.977713
VND 29588.440307
VUV 134.963505
WST 3.127488
XAF 655.957
XAG 0.017716
XAU 0.000265798393
XCD 3.07839
XCG 2.053592
XDR 0.80538
XOF 655.957
XPF 119.331742
YER 269.560946
ZAR 18.57165
ZMK 10252.986409
ZMW 22.227505
ZWL 366.779554
SSP 6507.032816
MXV 2.282055
  • SDAX

    58.7900

    18124.5

    +0.32%

  • TecDAX

    17.8500

    3975.48

    +0.45%

  • MDAX

    248.7500

    31031.35

    +0.8%

  • Euro STOXX 50

    30.3200

    6302.82

    +0.48%

  • Goldpreis

    23.2000

    4321.2

    +0.54%

  • DAX

    142.1100

    25408.64

    +0.56%

  • EUR/USD

    0.0021

    1.1401

    +0.18%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

K.Hashimoto--JT