Deutsche Tageszeitung - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln


E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: © POOL/AFP/Archiv

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße ändern:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

(U.Kabuchyn--DTZ)

Empfohlen

Infineon stockt Investitionen in neue Halbleiterfabrik wegen KI-Booms auf

Wegen des Booms bei Rechenzentren für Künstliche Intelligenz (KI) stockt der Halbleiterhersteller Infineon seine Investitionen deutlich auf. Wie Infineon am Mittwoch ankündigte, sind im laufenden Geschäftsjahr bis Ende September in diesem Bereich nun Investitionen in Höhe von rund 2,7 Milliarden Euro vorgesehen - eine halbe Milliarde Euro mehr als bisher geplant. Ein großer Teil davon soll demnach auf einen "schnelleren Hochlauf" der Halbleiterfabrik "Smart Power Fab" in Dresden entfallen.

Telekom eröffnet mit Nvidia ausgebautes KI-Rechenzentrum in München

Die Deutsche Telekom nimmt am Mittwoch in München eine der nach ihren Angaben "größten KI-Fabriken in Europa" in Betrieb. An der Eröffnungszeremonie nimmt auch Bundesfinanzminister Lars Klingbeil (SPD) teil und hält um 15.00 Uhr eine Rede. Die Telekom baute die Rechenfabrik zusammen mit dem US-Chiphersteller Nvidia aus, maßgeblich beteiligt ist zudem der SAP-Konzern, der Softwarelösungen beisteuert.

Immuntherapie von Axon Neuroscience für eine bahnbrechende klinische Studie zur Kombinationstherapie bei Alzheimer in den USA ausgewählt, die mit einer Förderung in Höhe von 151 Mio. USD unterstützt wird

Die aktive Tau-Immuntherapie AADvac1 von Axon Neuroscience wurde als erste auf Tau ausgerichtete Therapie für eine bahnbrechende klinische Phase-2-Studie zu Alzheimer in den USA (unterstützt durch eine Förderung in Höhe von 151 Mio. USD) und gleichzeitig für eine neue Plattformstudie zur progressiven supranukleären Lähmung (PSP) (unterstützt durch eine Förderung in Höhe von 75 Mio. USD) ausgewählt

Fusion von KI-Firma xAI mit SpaceX: Musk will Datenzentren im Weltall schaffen

Der Milliardär Elon Musk will Datenzentren im Weltall schaffen und hat dafür zwei seiner Unternehmen zusammengelegt: Das US-Raumfahrtunternehmen SpaceX übernahm die Firma xAI, die sich mit Künstlicher Intelligenz (KI) beschäftigt. SpaceX plane, Satelliten im Weltraum als Datenzentren einzusetzen und mit ihrer Hilfe Solarenergie zu produzieren, um den wachsenden Energiebedarf der KI-Infrastruktur auf der Erde abzudecken, erklärte Musk am Montag. Das Projekt sei "der ehrgeizigste Innovationsmotor auf (und über) der Erde".

Textgröße ändern: