Cybersicherheit

Patientendaten einer Praxis im Web erreichbar

Datenleck in einer Arztpraxis in Celle: Patientendaten sind offenbar über Monate frei im Internet zugänglich gewesen. Ursache: die Schwachstelle eines Routers.

Veröffentlicht:
Konfigurationsfehlers in drei Routermodellen der Deutschen Telekom

Konfigurationsfehlers in drei Routermodellen der Deutschen Telekom

© deepblue4you / Getty Images /

Neu-Isenburg. Daten von rund 30 000 Patienten aus einer Arztpraxis in Celle sind aufgrund eines Konfigurationsfehlers in drei Routermodellen der Deutschen Telekom offenbar längere Zeit frei im Internet zugänglich gewesen. Das hat ein Sprecher der Deutschen Telekom auf Anfrage bestätigt.

Die Schwachstelle liege in den drei Routermodellen „Digitalisierungsbox Premium“, „Digitalisierungsbox Standard“ und „Smart“. Die Modelle würden kleinen Unternehmen und Freiberuflern angeboten.

Das Problem habe auftreten können, wenn Service-Techniker beispielsweise einen Server in das System einbeziehen, dadurch könnten automatisch zusätzliche Ports geöffnet werden, die Anwendern von außen Lese- und sogar Schreibrechte gewährten.

Das Computermagazin „c‘t“ hatte zuerst über die Schwachstelle berichtet. Das Problem in den Routern sei der Telekom bereits seit Mai bekannt. Das erste Update zum Schließen der Lücke habe die Einstellungen im Router jedoch noch nicht korrigiert.

Ein Patch für den Router (Sicherheits-Update) sei mittlerweile verfügbar und korrigiere auch die vorhandenen Einstellungen, äußerte sich der Sprecher. Wie viele Praxen von der Datenpanne betroffen seien, könne er nicht sagen, weil die Praxen in der Regel nicht direkte Kunden des Unternehmens seien.

Mit den Konnektoren für den Anschluss von Praxen an die Telematikinfrastruktur habe die Schwachstelle nichts zu tun, bestätigte der Sprecher auf Anfrage.

Nach Medienberichten hat die Praxis das Datenleck am Freitag beim Landesdatenschutzbeauftragten gemeldet. Bei Vorfällen wie diesem ist der datenschutzrechtlich Verantwortliche binnen 72 Stunden meldepflichtig, in dem Fall die Arztpraxis.

Laut Datenschutzgrundverordnung kann es auch angezeigt sein, alle potenziell betroffenen Patienten zu informieren. Im Zweifel sollte das mit der Datenschutzaufsicht geklärt werden. (ger)

Jetzt abonnieren
Ihr Newsletter zum Thema
Mehr zum Thema

KV bittet Patienten um Geduld

In Brandenburg braucht der ePA-Rollout mehr Zeit

Das könnte Sie auch interessieren
Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

© Salesforce Germany GmbH

Value Based Healthcare

Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

Kooperation | In Kooperation mit: Salesforce Germany GmbH
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Kommentare
Sonderberichte zum Thema
Manchmal kommt Künstliche Intelligenz ziemlich abstrakt daher. Doch es gibt zunehmend auch konkrete Anwendungen, sogar für Arztpraxen.

© 3dkombinat - stock.adobe.com

Praxisorganisation

Mit KI zu mehr Entlastung fürs Praxisteam

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München
Schnelle Kommunikation, aber sicher: Das hilft Teams unterschiedlicher Einrichtungen bei der effizienten Zusammenarbeit.

© [M] Famedly

Neues Kooperationswerkzeug im Netz

Effiziente Kommunikation: Der schnelle Draht von Team zu Team

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Tipps für die Praxis

So entwickeln Sie Ihre Arztpraxis strategisch weiter

Lesetipps
Bald nicht nur im Test oder in Showpraxen: Auf einem Bildschirm in der E-Health-Showpraxis der KV Berlin ist eine ePA dargestellt (Archivbild). Nun soll sie bald überall zu sehen sein auf den Bildschirmen in Praxen in ganz Deutschland.

© Jens Kalaene / picture alliance / dpa

Leitartikel

Bundesweiter ePA-Roll-out: Reif für die E-Patientenakte für alle

Husten und symbolische Amplitude, die die Lautstärke darstellt.

© Michaela Illian

S2k-Leitlinie

Husten – was tun, wenn er bleibt?

Die Ärzte Zeitung hat jetzt auch einen WhatsApp-Kanal.

© prima91 / stock.adobe.com

News per Messenger

Neu: WhatsApp-Kanal der Ärzte Zeitung