ePA: Hacker enthüllen Schwachstellen

Beim CCC-Kongress zeigten Bianca Kastl und Martin Tschirsich gravierende Sicherheitslücken in der elektronischen Patientenakte (ePA) auf, darunter den möglichen Zugriff auf sämtliche Patientendaten. Trotz enger Zusammenarbeit mit der gematik seit August bleiben Zweifel an der Vertrauenswürdigkeit der ePA, insbesondere angesichts fragwürdiger Entscheidungen zum Zugriffsschutz und mangelndem Sicherheitsbewusstsein bei den beteiligten Institutionen.

10. Januar 2025
  • IT


Die elektronische Patientenakte (ePA), die bundesweit ab 2025 eingeführt wird, steht nach Enthüllungen des Chaos Computer Clubs massiv in der Kritik. Die Hacker Bianca Kastl und Martin Tschirsich demonstrierten, wie Angreifer mit überschaubarem Aufwand auf einzelne Akten oder sogar auf alle Patientendaten zugreifen könnten. Dabei kritisieren die IT-Experten insbesondere das Fehlen eines PIN-basierten Zugriffsschutzes und die nachlässige Handhabung ausrangierter Hardware in der Telematikinfrastruktur. Während die gematik bereits Maßnahmen gegen massenhafte Datenabflüsse ergreift, bleibt das Vertrauen in die ePA beeinträchtigt. BÄK-Präsident Klaus Reinhardt rät aktuell sogar davon ab, die ePA zu nutzen. Die Sicherheitslücken müssen dringend geschlossen werden, um die Akzeptanz dieser zentralen Digitalisierungsmaßnahme nicht zu gefährden…

Quelle:

aerztezeitung.de


Medinfoweb
Die etablierte Informationsplattform für Informatik, Ökonomie, Marketing und Qualitätsmanagement im Gesundheitswesen.

Gebündelt, stets aktuell und immer handverlesen werden alle Neuigkeiten gesammelt und anwenderbezogen aufbereitet.