Sicherheitskonzept

Fraunhofer SIT bestätigt: ePA für alle ist sicher

Anfang 2025 kommt die ePA für alle. Eine moderne Sicherheitsarchitektur soll ermöglichen, dass die Informationen in der ePA mit den höchsten Sicherheitsstandards geschützt werden. Ein Forschungsteam des Fraunhofer-Instituts für Sichere Informationstechnologie SIT hat das Sicherheitskonzept jetzt überprüft und für angemessen befunden.

Veröffentlicht:
Das Sicherheitskonzept der ePA soll gut sein, wie das Frauenhofer SIT geprüft hat.

Das Sicherheitskonzept der ePA soll gut sein, wie das Frauenhofer SIT geprüft hat.

© HNFOTO / stock.adobe.com

Berlin/Darmstadt. Die gematik hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT damit beauftragt, die festgelegten Anforderungen im Sicherheitskonzept der ePA für alle zu prüfen. Die Beauftragung eines externen Gutachtens sei nicht verpflichtend, sondern erfolge auf freiwilliger Basis, wie es in einer Pressemitteilung der gematik heißt. Ein Forschungsteam des Fraunhofer SIT hat das Sicherheitskonzept der ePA für alle jetzt überprüft und für angemessen befunden.

So ist der Sicherheitscheck abgelaufen

Für die Überprüfung haben die Forschenden des Fraunhofer SIT zunächst sämtliche Texte der Sicherheitsanforderungen aus dem Konzept in eine eigens dafür aufgesetzte Künstliche Intelligenz überführt und so ein gematik-GPT auf Open-Source-Basis entwickelt, wie es in einer Mitteilung des Frauenhofer SIT heißt. Diese KI funktioniere wie eine spezielle Suchmaschine und erlaube es den Forschenden, alle Inhalte des umfangreichen Konzepts schnell durchsuchen und abrufen zu können. In einem zweiten Schritt entwickelten die Forschenden verschiedene Angriffsszenarien und -methoden und prüften jedes Szenario mithilfe des gematik-GPT gegen das Sicherheitskonzept: Hat das Sicherheitskonzept ein mögliches Angriffsszenario berücksichtigt und Gegenmaßnahmen vorgesehen, zeigt das die KI automatisch an, heißt es weiter.

Alle Ergebnisse der KI nachgeprüft

Das KI-Ergebnis musste noch einem Gegencheck durch die Fraunhofer-Experten standhalten. „Wir wollten hier nicht blind der KI vertrauen, sondern haben alle Ergebnisse der KI nachgeprüft. Das geht immer noch schneller, als alles manuell zu erledigen“, sagt Dr. Steven Arzt, Experte für Secure Software Engineering. „Die KI ist hier ein Werkzeug für die Datenverarbeitung, führt aber nicht die eigentliche Sicherheitsbewertung durch, das haben wir gemacht. Die KI hat uns jedoch dabei unterstützt, durch die riesige Menge an Maßnahmen zu navigieren.“ So haben die Forschenden das Sicherheitskonzept Schritt für Schritt gegen alle möglichen Angriffe durchgeprüft. Das Gesamtergebnis der Sicherheitsbetrachtung laut der Fraunhofer-Experten: Die Systemarchitektur ist insgesamt angemessen, lässt sich jedoch noch verbessern. Zu den zusätzlichen Empfehlungen der Prüfer zählen etwa einige ergänzende Maßnahmen, die zum Beispiel vor Innentätern schützen. Ebenso wurden Verbesserungen an den Schnittstellen zu Krankenkassen und Leistungserbringern vorgeschlagen. (mn)

Zum Abschlussbericht und einem ergänzendes Begleitschreiben der gematik

Schlagworte:
Ihr Newsletter zum Thema
Mehr zum Thema

Gemischte Reaktionen in Bayern

ePA-Start in Franken: Testregion dämpft Erwartungen

Das könnte Sie auch interessieren
Ein Roboter, der Akten wälzt? Künstliche Intelligenz kann bereits mit Leitlinien umgehen – jedenfalls wenn sie so gut strukturiert sind wie die der DEGAM.

© Iaroslav / stock.adobe.com

Digitalisierung in der Medizin

Kollegin Dr. ChatGPT? Wie Künstliche Intelligenz Ärzten helfen könnte

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

© Solventum Germany GmbH

Solventum Spracherkennung

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

Anzeige | 3M Healthcare Germany GmbH
Innovationsforum für privatärztliche Medizin

© Tag der privatmedizin

Tag der Privatmedizin 2024

Innovationsforum für privatärztliche Medizin

Kooperation | In Kooperation mit: Tag der Privatmedizin
Eine Sanduhr, durch die Geldstücke fall

© fotomek / stock.adobe.com

Tag der Privatmedizin 2024

Outsourcing: Mehr Zeit für Patienten!

Kooperation | In Kooperation mit: Tag der Privatmedizin
Buch mit sieben Siegeln oder edles Werk? KI-Idee einer in Leder eingebundenen neuen Gebührenordnung für Ärzte (GOÄ)

© KI-generiert mit ChatGPT 4o

Exklusiv Entwurf unter der Lupe

Das brächte Ihnen die neue GOÄ

Kommentare
Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München
Schnelle Kommunikation, aber sicher: Das hilft Teams unterschiedlicher Einrichtungen bei der effizienten Zusammenarbeit.

© [M] Famedly

Neues Kooperationswerkzeug im Netz

Effiziente Kommunikation: Der schnelle Draht von Team zu Team

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Krankenkassen haben zum Jahreswechsel schlechte Botschaften für ihre Mitglieder: die Zusatzbeiträge steigen stark. Die Kritik an versäumten Reformen der Ampel-Koalition ist einhellig.

© Comugnero Silvana / stock.adobe.com

Update

62 Kassen im Beitragssatz-Check

Höhere Zusatzbeiträge: So teuer wird Ihre Krankenkasse 2025