Cybersicherheit

gematik sieht TI auf der sicheren Seite

Experten bescheinigen der Telematikinfrastruktur ein hohes Sicherheitsniveau. Das berichtet die gematik nach einer umfangreichen Analyse.

Veröffentlicht:
Die Ende-zu-Ende-Sicherheit der Telematikinfrastruktur ist von unabhängigen Prüfern bestätigt worden.

Die Ende-zu-Ende-Sicherheit der Telematikinfrastruktur ist von unabhängigen Prüfern bestätigt worden.

© peterschreiber.media / stock.ado

Berlin. Wenige geringfügige Schwachstellen, die behoben werden konnten, ansonsten Test bestanden: Das sei das Ergebnis einer „360-Grad-Sicherheitsanalyse“ durch ein externes Unternehmen aus dem Bereich Cyber- und Applikationssicherheit, hat die Betriebsgesellschaft der Telematikinfrastruktur gematik am Dienstag gemeldet. Die Sicherheitsanalyse ist im Dezember 2020 erstellt worden.

Die gematik hatte die Unternehmen SEQRED S.A. und SEC Consult Unternehmensberatung GmbH beauftragt, „um die eigene Arbeit kritischer Expertise zu unterziehen und das öffentliche Vertrauen zu stärken“, heißt es in der Mitteilung der Gesellschaft weiter.

„Keine kritischen Sicherheitsprobleme identifiziert“

Die Prüfer hätten versucht, mit verschiedenen Methoden mögliche Schwachstellen aufzudecken. „Die Widerstandskraft der TI und der gematik gegenüber Angriffen, das erfolgreiche Erkennen dieser Angriffe und eine zeitnahe zielgerichtete Reaktion standen bei dieser Sicherheitsanalyse im Fokus“, heißt es im Kurzbericht zu dem Stress-Test.

Dazu gehörten eine Sicherheitsbewertung der Public-Key-Infrastruktur (PKI) sowie ein Penetrationstest des Verzeichnisdienstes und der VPN-Zugangsdienste. Bei der Sicherheitsbewertung seien „keine kritischen Sicherheitsprobleme identifiziert“ worden. Auch die Pen-Tests hätten „keine kritischen Schwachstellen“ gezeigt, der Sicherheitsstatus sei „auf einem hohen Niveau“.

Die externen Anbieter – VPN-Zugangsdienste werden von mehreren Unternehmen angeboten – hielten die spezifizierten Anforderungen überwiegend ein. Es seien „lediglich geringfügige Konfigurationsprobleme“ festgestellt worden. Im Quellcode seien mehrere Schwachstellen identifiziert worden, unter anderem im Signaturdienst, die aber umgehend behoben worden seien.

Als nächstes soll die ePA auf den Prüfstand kommen

„Wir haben intensiv prüfen lassen. Die dabei identifizierten Probleme mussten beseitigt werden. Das haben wir getan. Aus Sicht der Prüfer steht einem produktiven Einsatz nichts im Weg“, wird gematik-Sicherheitschef Holm Diening in der Mitteilung zitiert.

Mit der Einführung der medizinischen Anwendungen gebe es derzeit „bedeutende Änderungen“ in der Telematikinfrastruktur, so Diening weiter. Auch in diesem Jahr werde die gematik eine 360-Grad-Sicherheitsanalyse in Auftrag geben, dieses Mal mit Fokus auf den Schlüsselgenerierungsdienst der elektronischen Patientenakte, kündigte Diening an. (ger)

Ihr Newsletter zum Thema
Mehr zum Thema

Kolumne „Aufgerollt“ – No. 23

Die Märchen von der ePA

Frage der Woche

Ampel-Aus – um welches Gesetzesvorhaben tut es Ihnen besonders leid?

Das könnte Sie auch interessieren
Innovationsforum für privatärztliche Medizin

© Tag der privatmedizin

Tag der Privatmedizin 2024

Innovationsforum für privatärztliche Medizin

Kooperation | In Kooperation mit: Tag der Privatmedizin
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Kommentare
Von der Grundlagenforschung zu wegweisenden Therapien

© Alnylam

Pionier der RNAi-Technologie

Von der Grundlagenforschung zu wegweisenden Therapien

Sonderbericht | Mit freundlicher Unterstützung von: Alnylam Germany GmbH, München
Carl Billmann, Leiter der Stabsstelle IT, Marketing & Kommunikation bei BillmaMED, Medizinstudent mit dem Berufsziel Dermatologe.

© Doctolib

Interview

„Am Empfang haben wir Stress rausgenommen“

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Die Patientin tippt ihre Nachricht ins Smartphone, das Praxisteam antwortet direkt über
den Desktop. So sind Vereinbarungen über ein E-Rezept oder eine Befundmitteilung vom Facharzt schnell übermittelt.

© [M] Springer Medizin Verlag | Foto: A_B_C / stock.adobe .com

Digitale Patientenkommunikation

„Das Potenzial für die Zeitersparnis ist riesig“

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Unter 120 mmHg

Striktere Blutdruckkontrolle bei Diabetes wohl doch sinnvoll

Lesetipps
Das deutsche Gesundheitswesen im Vergleich mit EU-Ländern – die Bilanz fällt gemischt aus.

© Denys Rudyi / stock.adobe.com

OECD-Vergleich

Deutschland ist bei Lebenserwartung erstmals unter EU-Schnitt

Physician Assistants und NÄPAs können Hausärzte stark entlasten.

© amedeoemaja / stock.adobe.com

NÄPAS und Physician Assistants

Drei Ärzte, 10.000 Patienten: Delegation macht es möglich

CAs9-Protein spaltet einen DNA-Doppelstrang.

© Design Cells / Getty Images / iStock

CRISPR-Cas9-Studie

ATTR-Amyloidose: Einmal spritzen – und gesund?