Sicherheitslücke

Patientendaten offen im Netz

Die Gesichter klar erkennbar, Körperaufnahmen in 3D: Ein Datenleck in einer Hersteller-Cloud machte Patientendaten von Schönheitschirurgen öffentlich zugänglich. Die Stellungnahme des Betreibers wirft Fragen auf.

Veröffentlicht:
Über 900.000 Dateien von Schönheitschirurgen sollen zeitweise öffentlich zugänglich gewesen sein, darunter auch Skizzen zu Behandlungsabläufen. (Symbolfoto)

Über 900.000 Dateien von Schönheitschirurgen sollen zeitweise öffentlich zugänglich gewesen sein, darunter auch Skizzen zu Behandlungsabläufen. (Symbolfoto)

© Benko Zsolt / stock.adobe.com

Neu-Isenburg. Massenweise scheinen sensible Patientendaten über Tage öffentlich im Internet einsehbar gewesen zu sein. Der Inhalt erstreckte sich offenbar von Rechnungen über Bilder von Gesichtern und Körpern der Patienten.

Das zumindest ergeben Recherchen des israelischen Unternehmens vpnmentor, das sich in der virtuellen Welt immer wieder auf die Suche nach Datenlecks begibt – und fündig wird.

Patienten deutlich erkennbar

Die jüngst bekanntgewordene Sicherheitslücke bezieht sich auf eine medizinische Datenbank des französischen Unternehmens „NextMotion“. Das Unternehmen bietet Schönheitschirurgen eine Cloud zur Organisation, Verwaltung und Speicherung von Medien- und Patientendaten. Ärzte weltweit vertrauten offenbar auf das Sicherheitsversprechen des Unternehmens.

Obwohl der „Schutz der Daten“, so heißt es auf der NextMotion-Website, „Priorität“ habe, waren nach Angaben der israelischen Sicherheitsforscher zwischenzeitlich über 900 .000 Dateien öffentlich zugänglich, unter anderem Videoaufnahmen mit 3D-Aufnahmen der Gesichter und Körper der Patienten, aber auch Profilaufnahmen und Informationen zu vorgeschlagenen Schönheitsbehandlungen.

vpnmentor informierte das Unternehmen am 27. Januar über das Datenleck. Am 5. Februar sei es dann geschlossen gewesen, so die Sicherheitsforscher in ihrem Bericht.

Auch Deutsche betroffen?

Ob auch Kliniken und Patienten in Deutschland von dem Datenleck betroffen sind, ist derzeit noch unklar. Nach Angaben vpnmentors ist das Szenario zumindest denkbar. NextMonitor ist ein global agierendes Unternehmen, laut Website unterhält es aber keine Vertriebsgesellschaft in Deutschland. Die einzige europäische Vertriebsgesellschaft befindet sich demnach in Polen.

Die Unternehmenszentrale im französischen Saint-Mandé bei Paris war telefonisch für Nachfragen nicht erreichbar. Die Deutsche Gesellschaft der Plastischen, Rekonstruktiven und Ästhetischen Chirurgie weiß von dem Sicherheitsleck und hat ihre Mitglieder entsprechend informiert. Inwieweit diese betroffen sind, weiß die Gesellschaft noch nicht.

Stellungnahme wirft Fragen auf

NextMotion bestätigt das Datenleck auf seiner Website. Betroffen von der Sicherheitslücke seien „nur Mediendateien, keine Patientendaten“, heißt es in der Stellungnahme.

Die Aussage widerspricht der Veröffentlichung der israelischen Sicherheitsforscher, die Unterlagen zeigen, denen durchaus persönliche Patientendaten zu entnehmen sind. vpnmonitor zeigt die Tragweite des Datenlecks in veröffentlichten Bildern. Die sensiblen Bereiche wurden allerdings geschwärzt und unkenntlich gemacht.

NextMonitor geht in seiner Stellungnahme auch nicht weiter auf das Datenleck ein, bekräftigt stattdessen, dass man auf Datenschutz und Datensicherheit wert lege. (mu)

Jetzt abonnieren
Ihr Newsletter zum Thema
Mehr zum Thema

Ermessensspielraum eingeräumt

Lauterbach: Schutz des Kindes geht vor Befüllungspflicht der ePA

Kritische Stimmen zur ePA

Elektronische Patientenakte: Wo die Schwachstellen sind

Manifest zur ePA

Warum die elektronische Patientenakte nicht zu retten ist

Das könnte Sie auch interessieren
Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

© Salesforce Germany GmbH

Value Based Healthcare

Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

Kooperation | In Kooperation mit: Salesforce Germany GmbH
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Kommentare
Sonderberichte zum Thema
Detailansicht eines Windrades: Bringt eine ökologisch nachhaltige Geldanlage auch gute Rendite? Anleger sollten auf jeden Fall genau hinschauen.

© Himmelssturm / stock.adobe.com

Verantwortungsbewusstes Investment

„Nachhaltig – das heißt nicht, weniger Rendite bei der Geldanlage!“

Sonderbericht | Mit freundlicher Unterstützung von: der Deutschen Apotheker- und Ärztebank (apoBank)
Roboter-assistiertes Operieren: von Pionieren lernen

© 2024 Intuitive Surgical Operations Inc.

Operationstechnik

Roboter-assistiertes Operieren: von Pionieren lernen

Sonderbericht | Mit freundlicher Unterstützung von: Intuitive Surgical Deutschland GmbH, Freiburg
Manchmal kommt Künstliche Intelligenz ziemlich abstrakt daher. Doch es gibt zunehmend auch konkrete Anwendungen, sogar für Arztpraxen.

© 3dkombinat - stock.adobe.com

Praxisorganisation

Mit KI zu mehr Entlastung fürs Praxisteam

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Leitartikel

Bundesweiter ePA-Roll-out: Reif für die E-Patientenakte für alle

Fallbericht

Schäden an der Netzhaut nach dem Haarefärben

News per Messenger

Neu: WhatsApp-Kanal der Ärzte Zeitung

Lesetipps
Husten und symbolische Amplitude, die die Lautstärke darstellt.

© Michaela Illian

S2k-Leitlinie

Husten – was tun, wenn er bleibt?