The Fort Worth Press - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

USD -
AED 3.673042
AFN 71.503991
ALL 87.103989
AMD 390.330403
ANG 1.80229
AOA 917.503981
ARS 1163.684824
AUD 1.560304
AWG 1.8
AZN 1.70397
BAM 1.722186
BBD 2.019047
BDT 121.495245
BGN 1.72029
BHD 0.376883
BIF 2932
BMD 1
BND 1.314338
BOB 6.909791
BRL 5.690404
BSD 0.999969
BTN 85.360173
BWP 13.783478
BYN 3.272241
BYR 19600
BZD 2.008656
CAD 1.38865
CDF 2877.000362
CHF 0.828138
CLF 0.024364
CLP 934.950396
CNY 7.287704
CNH 7.288835
COP 4222.95
CRC 506.148542
CUC 1
CUP 26.5
CVE 97.303894
CZK 21.978104
DJF 177.720393
DKK 6.569204
DOP 59.050393
DZD 132.39104
EGP 50.739296
ERN 15
ETB 131.103874
EUR 0.87985
FJD 2.25795
FKP 0.751051
GBP 0.751146
GEL 2.740391
GGP 0.751051
GHS 15.31039
GIP 0.751051
GMD 72.000355
GNF 8655.000355
GTQ 7.701418
GYD 209.206384
HKD 7.75719
HNL 25.803838
HRK 6.630304
HTG 130.574146
HUF 356.950388
IDR 16804
ILS 3.617955
IMP 0.751051
INR 85.38485
IQD 1310
IRR 42100.000352
ISK 127.850386
JEP 0.751051
JMD 158.252983
JOD 0.709104
JPY 143.67304
KES 129.503801
KGS 87.450384
KHR 4016.00035
KMF 432.503794
KPW 899.999987
KRW 1438.370383
KWD 0.30675
KYD 0.833278
KZT 514.901355
LAK 21625.000349
LBP 89473.220966
LKR 299.628865
LRD 199.993836
LSL 18.675039
LTL 2.95274
LVL 0.60489
LYD 5.465039
MAD 9.255039
MDL 17.259067
MGA 4512.503755
MKD 54.103838
MMK 2099.636964
MNT 3572.976726
MOP 7.989363
MRU 39.580379
MUR 45.330378
MVR 15.410378
MWK 1733.935058
MXN 19.504504
MYR 4.374039
MZN 64.000344
NAD 18.680377
NGN 1608.720377
NIO 36.798795
NOK 10.44365
NPR 136.574048
NZD 1.677585
OMR 0.384552
PAB 0.999969
PEN 3.669504
PGK 4.053039
PHP 56.195038
PKR 280.950374
PLN 3.75925
PYG 7998.626392
QAR 3.641038
RON 4.382604
RSD 103.43795
RUB 82.267233
RWF 1416
SAR 3.750938
SBD 8.354312
SCR 14.199675
SDG 600.503676
SEK 9.68773
SGD 1.314104
SHP 0.785843
SLE 22.703667
SLL 20969.483762
SOS 571.503662
SRD 36.881038
STD 20697.981008
SVC 8.748828
SYP 13001.854773
SZL 18.680369
THB 33.510369
TJS 10.579637
TMT 3.51
TND 2.996038
TOP 2.342104
TRY 38.447965
TTD 6.792675
TWD 32.550904
TZS 2690.000335
UAH 41.818902
UGX 3665.596837
UYU 41.745731
UZS 12950.000334
VES 83.31192
VND 26021.5
VUV 120.58181
WST 2.763979
XAF 577.617611
XAG 0.030209
XAU 0.000301
XCD 2.70255
XDR 0.718957
XOF 575.503595
XPF 102.375037
YER 245.103591
ZAR 18.677704
ZMK 9001.203587
ZMW 27.923585
ZWL 321.999592
  • Goldpreis

    -18.4000

    3330.2

    -0.55%

  • DAX

    177.9400

    22242.45

    +0.8%

  • TecDAX

    5.1000

    3588.29

    +0.14%

  • SDAX

    141.7200

    15633.42

    +0.91%

  • Euro STOXX 50

    39.1400

    5154.12

    +0.76%

  • MDAX

    386.9400

    28294.65

    +1.37%

  • EUR/USD

    -0.0022

    1.1369

    -0.19%

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: © POOL/AFP/Archiv

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

A.Maldonado--TFWP