Deutsche Tageszeitung - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln


E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: © POOL/AFP/Archiv

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße ändern:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

(U.Kabuchyn--DTZ)

Empfohlen

Wegen NS-Studie: Film-Spitzenverband erkennt Heinz Rühmann Ehrenmedaille ab

Der Spitzenverband der Filmwirtschaft (Spio) hat Konsequenzen aus einer Studie zur NS-Vergangenheit ihres Führungspersonals sowie früherer Preisträgerinnen und Preisträger gezogen. Wie der Verband am Mittwoch in München mitteilte, werden 14 dieser Persönlichkeiten ihre Ehrenmedaillen nachträglich aberkannt. Darunter sind demnach der 1994 verstorbene Schauspieler Heinz Rühmann und die 2003 verstorbene Regisseurin und Schauspielerin Leni Riefenstahl.

Autonomes Fahren: Deutsche Autobauer laut Studie gut aufgestellt - doch China holt auf

Deutsche Autobauer sind einer Studie zufolge bei autonomen Fahrfunktionen im internationalen Vergleich gut aufgestellt - schon bald könnten allerdings Hersteller aus China auf die Überholspur einschwenken. Zwar habe die deutsche Autoindustrie bei Systemen, mit denen Autos in bestimmten Situationen schon selbstständig fahren, "aktuell eine Vorreiterrolle inne", teilte das Center of Automotive Management (CAM) am Mittwoch in Bergisch Gladbach mit. Bis 2028 könnten sie demnach aber bei der Innovationskraft von chinesischen Autobauern überflügelt werden.

EU-Kommission stellt Pläne für Änderungen bei Datenschutz und KI-Regeln vor

Die Europäische Kommission stellt am Mittwoch in Brüssel ihre Pläne für Änderungen an den Gesetzen für Datenschutz und den Einsatz von Künstlicher Intelligenz (KI) vor. Brüssel will Entwürfen zufolge dafür sorgen, dass Firmen mehr Daten für die Entwicklung von KI-Modellen zur Verfügung stehen. Datenschützer warnten bereits, die EU dürfe Unternehmensgewinne nicht über die Privatsphäre ihrer Bürgerinnen und Bürger stellen.

Digitalgipfel in Berlin: 18 europäische KI-Partnerschaften gegründet

Um die Entwicklung Künstlicher Intelligenz in Europa zu fördern, haben sich zahlreiche große Unternehmen auf die Zusammenarbeit mit europäischen KI-Entwicklern geeinigt. "Diese Partnerschaften machen unsere Industrien wettbewerbsfähiger und innovativer und können weltweit führende KI-Champions schaffen", erklärte Jeannette zu Fürstenberg, Geschäftsführerin der Investmentgesellschaft General Catalyst, einem Mitglied der im Februar gegründeten EU AI Champions Initiative (EU AICI), am Dienstag in Berlin. Insgesamt wurden auf dem Deutsch-französischen Gipfel für "digitale Souveränität" in Berlin 18 neue Partnerschaften verkündet.

Textgröße ändern: