Archiv der Kategorie: Telematik-Infrastruktur

“Halb zog sie ihn, halb sank er hin“ – oder: Die Datenschutzkonferenz und der Schutz der Gesundheits- und Behandlungsdaten

Goethes Ballade Der Fischer endet mit den Zeilen: „Sie sprach zu ihm, sie sang zu ihm; Da wars um ihn geschehn: Halb zog sie ihn, halb sank er hin, Und ward nicht mehr gesehn.“

Diese Verszeilen kamen aus dem Gedächtnis des Verfassers dieses Beitrags hoch, als er beim Lesen der Petersberger Erklärungder Konferenz der Datenschutzaufsichtsbehörden des Bundes und der Länder vom 24.11.2022 zur datenschutzkonformen Verarbeitung von Gesundheitsdaten in der wissenschaftlichen Forschung“ im Punkt 1. (von ingesamt sieben Punkten) auf die se Aussage stieß: Auch wenn eine Verarbeitung ihrer Daten im öffentlichen Interesse gesetzlich erlaubt und nicht auf ihre Einwilligung gestützt wird, sind die betroffenen Personen in geeigneter Form einzubinden.“ “Halb zog sie ihn, halb sank er hin“ – oder: Die Datenschutzkonferenz und der Schutz der Gesundheits- und Behandlungsdaten weiterlesen

Gesundheitswesen ist die am stärksten von Ransomware betroffene Branche

Das meldet SecuPedia, eine Plattform, die Wissen zum Thema IT-Sicherheit sammelt und gratis zur Verfügung stellt. Zu Beginn der Meldung wird festgestellt: „Check Point Research (CPR), die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd., … einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, hat in seiner jüngsten Veröffentlichung zu IT-Attacken im dritten Quartal des Jahres 2022 festgestellt: das Gesundheitswesen ist die am stärksten von Ransomware betroffene Branche. Ransomware-Banden konzentrieren sich zunehmend auf Krankenhäuser, vor allem wegen des hohen Drucks, der ausgeübt werden kann, um Lösegeld zu erpressen. CPR warnt Organisationen des Gesundheitswesens daher, zum Jahresende und zu Beginn der Weihnachtszeit in höchster Alarmbereitschaft zu bleiben…“

Eine Übersicht über Ransomware-Angriffe und andere (kleinere und größere) Datenpannen im deutschen Gesundheitswesen in den letzten Jahren finden Sie hier

41. Deutscher Psychotherapeutentag: Kritik an den Plänen der Bundesregierung für die opt-out-Patientenakte

In einer Resolution hat der 41. Deutsche Psychotherapeutentag am 18./19.11.2022 Kritik an den Plänen der Ampel-Koalition geäußert, die bei der elektronischen Patientenakte (ePA) – abweichend vom bisherigen Prinzip (informierte und freiwillige Einwilligung) – Rechtsgrundlagen für einer Zwangs-ePA (opt-out-ePA) schaffen will. Dies ist im Koalitionsvertrag der Ampel festgelegt worden. Mit ersten Vorbereitungsarbeiten dafür wurde die gematik Anfang November 2022 betraut.

Die Resolution verweist auf die „besondere Schutzbedürftigkeit von psychisch kranken Menschen“ bei der Verarbeitung und Speicherung von Gesundheits- und Behandlungsdaten und stellt fest: Dieser Paradigmenwechsel hin zu Opt-out ist eine erhebliche Einschränkung des informationellen Selbstbestimmungsrechts jeder Einzelnen*. Eine Speicherung von Gesundheitsdaten ohne ausdrückliche Zustimmung der Patient*innen beschneidet das vom Bundesverfassungsgericht anerkannte Grundrecht auf Datenschutz…“ 41. Deutscher Psychotherapeutentag: Kritik an den Plänen der Bundesregierung für die opt-out-Patientenakte weiterlesen

Gematik hat Prüfauftrag für “Opt-out-Patientenakte” erhalten

Die elektronische Patientenakte (ePA) soll noch in dieser Legislaturperiode als eine Opt-out-Lösung, d. h. ohne vorherige Einwilligung der einzelnen Versicherten, eingeführt werden. Das ist im Koalitionsvertrag von SPD, Grünen und FDP – veröffentlicht am 24.11.2021 – vereinbart worden:

Quelle: Koalitionsvertrag 2021 – 2025 von SPD, GRÜNEN und FDP, dort S. 83 Gematik hat Prüfauftrag für “Opt-out-Patientenakte” erhalten weiterlesen

Offener Brief an Bundesgesundheitsminister Karl Lauterbach (SPD): Teuren Konnektortausch im Gesundheitswesen verhindern

Mit einem Offenen Brief haben sich die Chefredakteure von c’t und heise online am 26.08.2022 an Minister Lauterbach gewandt. Der Anlass: 130.000 spezielle Hardware-Router, die für einen sicheren Austausch von Patientendaten zwischen Ärzten, Kliniken, Apotheken und Versicherten gedacht sind, sollen ausgetauscht werden. Damit fallen bei den Krankenkassen Kosten in Höhe von 400 Millionen Euro an – zulasten der Versicherten. Analysen von c’t haben jedoch ergeben, dass es alternative Lösungen gibt, die ohne den teuren Hardware-Tausch auskommen. Offener Brief an Bundesgesundheitsminister Karl Lauterbach (SPD): Teuren Konnektortausch im Gesundheitswesen verhindern weiterlesen

Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein: Codes des E-Rezept-Verfahrens sind zu schützen!

Am 22.08.2022 wurde anlässlich einer Pressemitteilung der Kassenärztlichen Vereinigung Schleswig-Holstein (KVSH) berichtet, das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) habe das „E-Rezept“ in Schleswig-Holstein untersagt.

Stimmt das? Verhindert der Datenschutz sogar gute Lösungen im Medizinbereich? Nein!

In einer Pressemitteilung vom 23.08.2022 hat das ULD dazu und zu den Gerüchten bzw. Falschmeldungen aus dem Kreis der Lobbyisten der IT-Gesundheiutsindustrie wie folgt Stellung genommen: Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein: Codes des E-Rezept-Verfahrens sind zu schützen! weiterlesen

Abzock-Maschen der Gematik

Hintergrund

In jeder deutschen Arztpraxis oder Krankenhaus-Ambulanz muss ein Konnektor installiert sein. Der Konnektor ist ein technisches Bauteil, ein spezieller IT-Router, mit dem die Verbindung zwischen der Arztpraxis und der “Telematik-Infrastruktur” hergestellt wird. Jede Arztpraxis ist gesetzlich verpflichtet, damit verbunden zu sein. Nach einer Vorgabe der Gematik, der Zentralbehörde für diese “Telematik-Infrastruktur”, müssen alle Konnektoren ausgetauscht werden, Kosten: 400 Mio EUR. Zur Vorgeschichte empfehlen wir diesen Artikel von uns vom April 2022. Wir bezweifelten damals, dass der Austausch notwendig sei. Die Gematik will den Konnektor sowieso bald abschaffen, für ihre  nächste Informatik-Architektur “TI 2.0”. Es handle sich bei diesem Austausch nur um eine “Abzock-Masche” gewisser IT-Firmen, allen voran der Koblenzer CGM, der “Compugroup Medical SE & Co KGaA”, so schrieben wir damals. Selbstverständlich würden die Ärzte fordern, dass die gesamten Kosten dieses Konnektor-Tausches von den Krankenversicherten getragen würden.

Der Schiedsspruch

So geschah es. Die Kassenärztliche Bundesvereinigung verlangte den Abschluss einer Vereinbarung, wonach die Krankenkassen alle Kosten des Konnektor-Tausches tragen müssen. Eine nachvollziehbare Forderung, die Ärztinnen und Ärzte konnten darauf verweisen:

  1. Die “Telematik-Infrastruktur” und der Konnektor haben keinerlei Nutzen bei der Versorgung der Patientinnen und Patienten oder für die Abrechnungen der Ärztinnen und Ärzte. Der Nutzen des Konnektors für sie ist gleich Null.
  2. Die bisherigen Konnektoren und die gesamte “Telematik-Infrastruktur” wurden bisher ausschließlich von den Versicherten finanziert. Wieso sollen jetzt die Ärzt:innen zahlen?

Als die Kassen die gewünschte Vereinbarung nicht abschließen wollten, riefen die Ärzte das Bundes-Schiedsamt nach § 89 Abs. 2 SGB V an, eine Schiedsstelle, die dafür zuständig ist, über Honorarordnungen und Ähnliches zu entscheiden. Das Schiedsamt entschied am 18.07.2022, dass jede deutsche Arztpraxis 2.300 EUR für den Konnektor-Tausch erhält, insgesamt müssen die Kassen dafür 400 Mio EUR zahlen.

Heise- und c’t-Artikel

Die Ärzte- und Krankenkassen-Funktionär:innen des Schiedsamtes lesen keine Computer-Medien. Sonst hätte ihnen dieser Artikel bei Heise.de im April 2022 auffallen können, in dem der Konnektor und die Telematik-Infrastruktur kritisiert wurden, verfasst vom IT-Sicherheits-Experten Thomas Maus und dem c’t Redakteur Lorenz Schönberg. Zwei Tage vor dem Schiedsspruch, am 16.07.2022 ist in der c’t dieser Artikel erschienen (online-Version hier), von denselben Autoren. Darin wird technisch detailliert nachgewiesen, dass der Konnektor-Tausch technisch nicht erforderlich ist. Es würde reichen, den Konnektor mit dem Schraubenzieher zu öffnen, und darin drei Chips auszutauschen, die wie SIM-Karten aussehen und im Konnektor ähnlich wechselfreundlich befestigt sind, wie SIM-Karten im Handy. Die Konnektoren anderer Firmen brauchen gar nicht getauscht zu werden, sie können ein Online-Update bekommen. Damit aber deren Hersteller gegenüber CGM nicht benachteiligt werden, werden laut Schiedsamt auch ihre Konnektoren getauscht!

Besonders interessant ist, dass dieser erste und meistverkaufte Konnektor, die Koco-Box von CGM, auf einer Platine eines anderen Unternehmens beruht, die im Handel für 250 EUR zu haben ist. Dazu kommen nur weitere Standard-Teile, so dass die c’t-Autoren für die 2.300 EUR teure Box auf einen Herstellungspreis von 400 EUR kommen. Eine schöne Gewinnspanne von rund 400 Prozent, die CGM ja bereits einmal auf Kosten der Krankenversicherten verdient hat. Und die CGM jetzt, nach dem Schiedsspruch, ein weiteres Mal verdienen soll.

Das Echo

Die Kasssenärztliche Bundesvereinigung (KBV) will jetzt gegen den Schiedsspruch vorgehen. Mittlerweile soll es Aussagen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zum Thema geben, wonach die Gültigkeit der Sicherheits-Zertifikate in den Konnektoren problemlos um 1-2 Jahre verlängert werden könnte, und der Austausch gar nicht erforderlich sei. Schließlich kommt ja 2024 die neue, super-sichere Architektur der Gematik, TI 2.0, ohne Konnektoren, die dann schließlich auch wieder bezahlt werden muss. Die Gematik hat das ja so angekündigt. Bis dahin könnte man die alten Konnektoren weiterlaufen lassen, laut BSI.

Nur müsste man mit dieser neuen Infrastruktur spätestens 2024 fertig werden, damit spätestens dann CGM wieder was verdienen kann. Bisher haben sich aber alle Projekte der Gematik um mehrere Jahre verzögert. Es wird wahrscheinlich so sein, dass die TI 2.0 erst 2026 oder -27 kommt. Sollen die Sicherheitszertifikate solange verlängert werden, und die Konnektoren bis dahin die ganze Zeit weiterlaufen? Was soll bis dahin aus CGM werden?

Wir berichten weiter!

Kassenärztliche Vereinigung Niedersachsen zum Konnektorentausch: Bundesgesundheitsministerium entzieht sich der Verantwortung

Der Vorstand der Kassenärztlichen Vereinigung Niedersachsen (KVN) hat am 04.08.2022 völliges Unverständnis zum Verlauf der jüngsten Sitzung der Gesellschafter der gematik zum Tausch der Konnektoren in Krankenhäusern und Praxen von Ärzt*innen und Psychotherapeut*innen geäußert. Kassenärztliche Vereinigung Niedersachsen zum Konnektorentausch: Bundesgesundheitsministerium entzieht sich der Verantwortung weiterlesen

Opt-out statt – wie bisher – opt in? Bertelsmann-Stiftung legt Rechtsgutachten zur elektronischen Patientenakte vor und fordert opt-out

Seit 01.01.2021 gibt es sie: Die elektronische Patientenakte (ePA). Ihre zentrale Rechtsgrundlage ist § 341 SGB V. in Absatz 1 wird als Maxime festgestellt: Die elektronische Patientenakte ist eine versichertengeführte elektronische Akte, die den Versicherten von den Krankenkassen auf Antrag zur Verfügung gestellt wird. Die Nutzung ist für die Versicherten freiwillig. Mit ihr sollen den Versicherten auf Verlangen Informationen, insbesondere zu Befunden, Diagnosen, durchgeführten und geplanten Therapiemaßnahmen sowie zu Behandlungsberichten, für eine einrichtungs-, fach- und sektorenübergreifende Nutzung für Zwecke der Gesundheitsversorgung, insbesondere zur gezielten Unterstützung von Anamnese und Befunderhebung, barrierefrei elektronisch bereitgestellt werden.“

Nach eineinhalb Jahren ist festzustellen: Gerade einmal rund 517.476 Menschen in Deutschland (= 0,7 % aller gesetzlich Krankenversicherten) am 27.07.2022 eine ePA beantragt, wie die gematik in einer Veröffentlichung auf ihrer Homepage mitteilt:

Unzufriedenheit mit diesem Zustand prägt seit längerem die Riege derjenigen, die gerne Zugriff auf Gesundheits- und Behandlungsdaten erlangen möchten. Ein Beispiel: Opt-out statt – wie bisher – opt in? Bertelsmann-Stiftung legt Rechtsgutachten zur elektronischen Patientenakte vor und fordert opt-out weiterlesen

30.000 elektronische Rezepte abgerechnet – oder: Wie aus kleinen Zahlen große (???) Erfolge werden

30.000 E-Rezepte sind im Jahr 2022 eingelöst und abgerechnet worden. Das ist für die gematik ein wichtiger Meilenstein, wie sie stolz in einer Pressemitteilung vom 14.07.2022 verkündet.

Aber wie das so ist mit großen (???) Zahlen: Nimmt man die Zahl der GKV–Rezepte im Jahr mit 445.000.000 an (Zahl 2020), so sind das satte 0,00753 % der Rezepte eines Jahres“, schreibt ein aufmerksamer Leser auf Twitter. 30.000 elektronische Rezepte abgerechnet – oder: Wie aus kleinen Zahlen große (???) Erfolge werden weiterlesen