„ÄrzteTag“- Podcast

E-Patientenakte gehackt – können Ärzte und Patienten der ePA noch vertrauen, Frau Kastl und Herr Tschirsich?

Drei Wege, die elektronische Patientenakte, die ePA für alle, zu knacken, zeigten die Hacker Bianca Kastl und Martin Tschirsich beim CCC-Kongress Ende des Jahres. Im „ÄrzteTag“-Podcast erläutern sie, wie sie vorgegangen sind und wie vertrauenswürdig die ePA kurz vor ihrem Start ist.

Hauke GerlofVon Hauke Gerlof Veröffentlicht:

An dieser Stelle finden Sie Inhalte aus Podigee Um mit Inhalten aus Podigee und anderen sozialen Netzwerken zu interagieren oder diese darzustellen, brauchen wir Ihre Zustimmung. Ich bin damit einverstanden, dass mir Inhalte aus Sozialen Netzwerken und von anderen Anbietern angezeigt werden. Damit können personenbezogene Daten an Drittanbieter übermittelt werden. Dazu ist ggf. die Speicherung von Cookies auf Ihrem Gerät notwendig. Weitere Information dazu finden Sie hier.

„Konnte bisher noch nie gehackt werden: Die elektronische Patientenakte kommt – jetzt für alle!“ Es war der – erwartete – Paukenschlag in der Digitalisierungsszene für das Gesundheitswesen, als kurz vor Jahresschluss beim alljährlichen Kongress des Chaos Computer Clubs Martin Tschirsich und seine Hacker-Kollegin Bianca Kastl live und online verfolgbar Wege aufzeigten, wie Angreifer mit erstaunlich wenig Mühe an Daten in der elektronischen Patientenakte herankommen könnten.

Im „ÄrzteTag“-Podcast beschreiben die beiden Gesundheits-IT-Spezialisten nochmals, wie sie vorgegangen sind, um auf die Akten zuzugreifen, welchen Aufwand sie dafür betreiben mussten – und welche Konsequenzen das haben sollte.

Um drei Szenarien geht es: den Zugriff auf eine bestimmte Akte, den Zugriff auf Akten von Patienten, die in einer Arztpraxis behandelt werden, und den Zugriff auf potenziell alle ePA.

„Wir sind in der glücklichen Situation, dass die ePA für alle noch nicht live ist“, betonte Martin Tschirsich. Man könne also durchaus noch reagieren, um das Sicherheitskonzept noch zu verbessern. Seit August seien die Hacker mit der gematik und den Sicherheitsbehörden im Kontakt. So arbeite die gematik daran, einen massenhaften Datenabfluss, der im dritten Szenario möglich wäre, zu verhindern.

Wären PIN-Nummern als Zugriffsschutz besser gewesen?

Kastl und Tschirsich stellen im Podcast infrage, ob die Entscheidung zugunsten einer einfacheren Handhabbarkeit ganz auf PIN-Nummern für den Zugriffsschutz zu verzichten, klug gewesen sei.

Sie legen nochmals den Finger in die Wunde, dass das Sicherheitsbewusstsein in den Organisationen, zum Beispiel in den Krankenkassen, bei der Ausgabe von elektronischen Gesundheitskarten, noch zu gering ausgeprägt sei. Und es sei nach wie vor zu leicht, an ausrangierte Hardware zu kommen, die es ermögliche, in die Telematikinfrastruktur einzudringen.

Nicht zuletzt teilen die beiden IT-Spezialisten ihre Gedanken dazu, wie vertrauenswürdig die ePA für alle angesichts der bisher noch offensichtlichen Sicherheitslücken ist und wie sie selbst zur Entscheidung über einen individuellen Opt-out aus der ePA stehen.

BÄK-Präsident Klaus Reinhardt hatte sich zuletzt dazu skeptisch geäußert und formuliert, er würde aktuell Patienten nicht empfehlen, die ePA zu nutzen.

Lesen sie auch
Lesen sie auch
Mehr zum Thema
Das könnte Sie auch interessieren
Ein Roboter, der Akten wälzt? Künstliche Intelligenz kann bereits mit Leitlinien umgehen – jedenfalls wenn sie so gut strukturiert sind wie die der DEGAM.

© Iaroslav / stock.adobe.com

Digitalisierung in der Medizin

Kollegin Dr. ChatGPT? Wie Künstliche Intelligenz Ärzten helfen könnte

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

© Solventum Germany GmbH

Solventum Spracherkennung

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

Anzeige | 3M Healthcare Germany GmbH
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Kommentare
Sonderberichte zum Thema
Susanne Dubuisson, Product Leader in Health Tech beim E-Health-Unternehmen Doctolib.

© Calado - stock.adobe.com

Tools zur Mitarbeiterentlastung

Online-Termine gegen den Fachkräftemangel

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
In Deutschland gibt es immer weniger klinische Forschung. Was Deutschland hingegen zu leisten imstande ist, zeigte sich zuletzt bei der COVID-19-Pandemie: mRNA-basierte Impfstoffe wurden schnell entwickelt und produziert.

© metamorworks / stock.adobe.com

Handlungsempfehlungen

Deutschland-Tempo statt Bürokratie-Trägheit

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Dr. Tino Großmann, Senior Vice President Connectivity bei der CompuGroup Medical

© CGM

„ÄrzteTag extra“-Podcast

„Die eAU wird der entscheidende Meilenstein sein“

Sonderbericht | Mit freundlicher Unterstützung von: CompuGroup Medical
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Die Autorinnen und Autoren resümieren, dass die räumliche Nähe der Fasern und ihrer Verschaltungen zu unerwünschten Querverbindungen führen kann: Gastrische und abdominale Schmerzen führen dann in seltenen Fällen zu abnormen Herzmanifestationen.

© andranik123 / stock.adobe.com

Magentumor verursacht Herzproblem

Kasuistik: Protonenpumpenhemmer stoppt Arrhythmie