The Fort Worth Press - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

USD -
AED 3.672498
AFN 62.000507
ALL 81.595805
AMD 368.63024
ANG 1.79046
AOA 918.00022
ARS 1391.982201
AUD 1.377354
AWG 1.80125
AZN 1.697997
BAM 1.669747
BBD 2.014096
BDT 122.750925
BGN 1.66992
BHD 0.37725
BIF 2975.5
BMD 1
BND 1.272576
BOB 6.910389
BRL 5.013203
BSD 1.000004
BTN 95.654067
BWP 13.471587
BYN 2.786502
BYR 19600
BZD 2.011227
CAD 1.370625
CDF 2241.000283
CHF 0.781765
CLF 0.02254
CLP 887.119914
CNY 6.79095
CNH 6.783665
COP 3792.77
CRC 455.222638
CUC 1
CUP 26.5
CVE 94.449515
CZK 20.770984
DJF 177.720272
DKK 6.380775
DOP 59.249362
DZD 132.416696
EGP 52.930131
ERN 15
ETB 157.375008
EUR 0.853898
FJD 2.18535
FKP 0.739209
GBP 0.739545
GEL 2.680175
GGP 0.739209
GHS 11.31387
GIP 0.739209
GMD 73.000078
GNF 8777.497203
GTQ 7.629032
GYD 209.214666
HKD 7.831925
HNL 26.610077
HRK 6.429011
HTG 130.601268
HUF 305.652945
IDR 17523.25
ILS 2.90505
IMP 0.739209
INR 95.90695
IQD 1310
IRR 1313000.000112
ISK 122.630131
JEP 0.739209
JMD 158.150852
JOD 0.708994
JPY 157.862963
KES 129.249947
KGS 87.450205
KHR 4010.999784
KMF 421.000358
KPW 900.016801
KRW 1491.884986
KWD 0.30837
KYD 0.833362
KZT 469.348814
LAK 21950.000197
LBP 89750.815528
LKR 324.546762
LRD 183.150274
LSL 16.409713
LTL 2.95274
LVL 0.60489
LYD 6.324948
MAD 9.17375
MDL 17.150468
MGA 4175.000242
MKD 52.630231
MMK 2099.28391
MNT 3579.674299
MOP 8.066645
MRU 39.999838
MUR 46.902676
MVR 15.409498
MWK 1741.495312
MXN 17.17075
MYR 3.929028
MZN 63.912517
NAD 16.410036
NGN 1370.4949
NIO 36.704972
NOK 9.164504
NPR 153.052216
NZD 1.68394
OMR 0.384498
PAB 1.000021
PEN 3.428503
PGK 4.35995
PHP 61.516941
PKR 278.603281
PLN 3.62601
PYG 6115.348988
QAR 3.643502
RON 4.4458
RSD 100.219817
RUB 74.176269
RWF 1460
SAR 3.758072
SBD 8.032258
SCR 14.839131
SDG 600.4977
SEK 9.31895
SGD 1.272903
SHP 0.746601
SLE 24.595071
SLL 20969.502105
SOS 571.50421
SRD 37.193976
STD 20697.981008
STN 21.25
SVC 8.749995
SYP 110.578962
SZL 16.484976
THB 32.345028
TJS 9.365014
TMT 3.51
TND 2.880497
TOP 2.40776
TRY 45.433365
TTD 6.784798
TWD 31.507987
TZS 2603.862111
UAH 43.974218
UGX 3749.695849
UYU 39.725261
UZS 12078.000197
VES 508.06467
VND 26350.5
VUV 117.978874
WST 2.702738
XAF 560.031931
XAG 0.011465
XAU 0.000213
XCD 2.70255
XCG 1.802233
XDR 0.694969
XOF 558.496259
XPF 102.299108
YER 238.625017
ZAR 16.42515
ZMK 9001.200643
ZMW 18.875077
ZWL 321.999592
  • SDAX

    234.0900

    18455.25

    +1.27%

  • DAX

    283.1700

    24419.98

    +1.16%

  • TecDAX

    52.7000

    3815.04

    +1.38%

  • Goldpreis

    -5.6000

    4701.1

    -0.12%

  • MDAX

    257.9400

    31658.35

    +0.81%

  • EUR/USD

    -0.0004

    1.1714

    -0.03%

  • Euro STOXX 50

    52.6200

    5861.07

    +0.9%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: © POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

A.Maldonado--TFWP