„Beim Cyberangriff auf die LUP-Kliniken im Landkreis Ludwigslust-Parchim Anfang Februar sind offenbar patientenbezogene Daten gestohlen worden. Das hat der Landkreis auf einer Pressekonferenz in Ludwigslust bekannt gegeben. Welche Daten die Angreifer bekommen haben, kann laut Landrat Stefan Sternberg (SPD) noch nicht genau gesagt werden.“ Dies meldete der NDR am 19.02.2025. Nach Hackerangriff auf Kliniken in Mecklenburg-Vorpommern: Offenbar Patientendaten gestohlen weiterlesen
Archiv der Kategorie: Blog
Polizeiliche DNA-Analyse und Rassismus: Bürgerrechts-Organisationen warnen vor der sogenannten Biogeografischen Herkunftsanalyse
Aktuell überbieten sich viele Parteien im Bundestagswahlkampf mit Forderungen zur Verschärfung von Migrations- und Sicherheitspolitik. Schon länger wird die Legalisierung der sogenannten Biogeografischen Herkunftsanalyse (BGA) bei Polizeiermittlungen diskutiert. So sprach sich Anfang Dezember 2024 die 222. Innenministerkonferenz (IMK) in ihrem Beschluss (dort S. 72) für eine „Erweiterung der gesetzlichen Grundlagen um die BGA“ aus.
Bei der BGA handelt es sich um eine genetische Analyse von Tatortspuren, die Aussagen über die Herkunft der Vorfahren einer unbekannten Person ermöglichen sollen. Die Forderungen nach einer Einführung der genetischen Herkunftsanalyse sind im Jahr 2016 im Kontext rechtspopulistischer Meinungsmache aufgekommen, in der Migration und Kriminalität eng miteinander verknüpft wurden und werden.
Es sind mehrere Fälle bekannt – auch in Deutschland – bei denen BGA-Ergebnisse polizeiliche Ermittlungen durch rassistische Vorannahmen fehlgeleitet haben. Polizeiliche DNA-Analyse und Rassismus: Bürgerrechts-Organisationen warnen vor der sogenannten Biogeografischen Herkunftsanalyse weiterlesen
Dr. Bernd Hontschik zur elektronischen Patientenakte: Ich rate allen, die mich fragen, dringend, sich bei der ePA alsbald abzumelden
In seiner neuesten Kolumne in der Frankfurter Rundschau erklärt der Frankfurter Chirurg: „Ob sich wie versprochen die Behandlungsabläufe in Arztpraxen und Krankenhäusern tatsächlich vereinfachen werden, wird man sehen. Nicht umstritten ist aber, dass mit der ePA Grundprobleme des Datenschutzes angesprochen werden, die beantwortet werden müssen.
- Welche Daten kommen in diese Akte?
- Wie kommen die Daten in die Akte?
- Wer kann die Daten lesen?
- Was geschieht mit diesen Daten?
- Wo werden sie gespeichert?
- Wer hat auf meine individuellen Daten Zugriff?
- Wer hat auf diese immens große Datensammlung Zugriff?
Dieses Projekt braucht Vertrauen, sonst wird es nicht funktionieren. Leider haben viele Beteiligte jeden Vertrauensvorschuss komplett beschädigt, bevor die ePA überhaupt an den Start geht…“ Dr. Bernd Hontschik zur elektronischen Patientenakte: Ich rate allen, die mich fragen, dringend, sich bei der ePA alsbald abzumelden weiterlesen
Sicherheitslücke: Mehr als 10.000 Arztpraxen und mehr als 2.000 Apotheken von D-Trust-Leck betroffen
Das meldet die Pharmazeutische Zeitung (PZ) am 10.02.2025.
Am 13.01.2025 informierte die D-Trust GmbH über einen „Datenschutzvorfall“: „Die D-Trust GmbH ist Ziel eines Angriffs auf das Antragsportal für Signatur- und Siegelkarten geworden. Der Angriff wurde am 13.1.2025 festgestellt. Dabei sind möglicherweise personenbezogene Daten von Antragstellern entwendet worden.“ Viel mehr an Information ist auch aktuell nicht auf der Homepage des Tochterunternehmens der Bundesdruckerei zu finden.
Details über das Ausmaß des Schadens fasst die PZ zusammen: „Vorige Woche zeigte die Meldung mehrerer Landesärztekammern das Ausmaß des Vorfalls für die Praxen; demnach in den Bundesländern zwischen 300 und 2100 Ärztinnen und Ärzte betroffen. Insgesamt betraf der Vorfall mehr als 10.000 Ärztinnen und Ärzte. Auch bei den Apotheken ist die Zahl der betroffenen Antragsteller beträchtlich. Auf Nachfrage bei den Kammern ergab sich, dass mindestes 2131 Apotheken betroffen sind. 13 der 17 Landesapothekerkammern teilten der PZ die Zahlen mit.“ Sicherheitslücke: Mehr als 10.000 Arztpraxen und mehr als 2.000 Apotheken von D-Trust-Leck betroffen weiterlesen
Doctolib will KI-Modelle mit (anonymisierten) Patientendaten trainieren
Doctolib SAS ist ein französisches Technologieunternehmen. Es bietet eine Software an, die unter anderem die Online-Buchung von Terminen bei Ärzt*innen und Psychtherapeut*innen und die Kommunikation zwischen Ärzt*innen und Patient*innen ermöglicht. Die Doctolib GmbH mit Sitz in Berlin ist ein deutsches Tochterunternehmen der Doctolib SAS.
Eigenwerbung der Doctolib GmbH
In Kürze will Doctolib mit anonymisierten Patientendaten KI-Modelle trainieren. Dafür hat das Unternehmen im Januar 2025 Änderungen an seiner Datenschutzerklärung vorgenommen. Darauf wurde erstmals in einem Beitrag von Netzpolitik.org vom 24.01.2025 hingewiesen. Doctolib will KI-Modelle mit (anonymisierten) Patientendaten trainieren weiterlesen
Riesiges Datenleck bei ZAR-Reha-Kliniken entdeckt
Unter dem Dach der Nanz medico GmbH & Co. KG sind mit dem Begriff ZAR (Reha Zentren für ambulante Rehabilitation) mehr als 30 ambulante Rehabilitationszentren in Deutschland vereint. Die Eigenwerbung lautet: „Deutschlands Nr. 1 für ambulante Reha“.
Am 30.01.2025 meldete heise.de: „Ein massives Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible medizinische Berichte.“ Aus dem Beitrag geht hervor, wie das Problem bekannt wurde: „Zur Kommunikation zwischen Patient und Reha-Zentrum dient eine App namens ZAR PAT, mit der Patienten im Rahmen der Behandlung etwa Tages- und Wochenpläne komfortabel einsehen können. Allein die Android-Version der App wurde über 100.000 Mal heruntergeladen. Der Komfort hatte jedoch ungewollt einen hohen Preis: Einem Nutzer der App fiel auf, dass sie unverschlüsselt mit dem Internet kommuniziert und seine Terminpläne im Klartext vom Server abgerufen hat… Hackerkenntnisse waren zur Einsicht der Daten nicht nötig… Beim Aufruf der URL des Servers, von dem die App die Termine lud… wurden automatisch Informationen über weitere Pfade auf dem Server übertragen. Unter diesen Pfaden waren personenbezogene Daten ohne Zugangskontrolle abrufbar – weiterhin über eine ungeschützte Klartext-Verbindung. Darunter befanden sich nicht nur persönliche Daten wie Vorname, Nachname und Geburtsdatum, sondern Informationen über in den Reha-Einrichtungen belegte Kurse sowie ausführliche medizinische Berichte, die im Rahmen der Therapie erfasst wurden… Der Umfang des Datenlecks ist erheblich: Allein einer der Standorte hat augenscheinlich Daten von über 80.000 Patienten ausgeliefert. Die Daten reichen über viele Jahre zurück. Über welchen Zeitraum der Zugriff möglich war und wer auf die Daten zugegriffen hat, ist bislang unklar.“ Riesiges Datenleck bei ZAR-Reha-Kliniken entdeckt weiterlesen
Fritze Merz, privatversicherter Blackrock-Manager und Millionär spricht – ohne jede Sachkenntnis – über den Schutz der Gesundheits- und Behandlungsdaten von 74 Mio. gesetzlich versicherten Menschen in Deutschland
Bei einer Rede am 30.01.2025 in Dresden hat Friedrich Merz, Vorsitzender und Kanzlerkandidat der CDU erklärt (ab Minute 31:50): „Wenn wir zum Beispiel alle Mittel, die wir haben mit der Gesundheitskarte, also einer elektronischen Karte, wo alle Daten drauf sind, nutzen würden und sagen: Also jeder der seine Daten bereit ist auf dieser Karte zu speichern, bekommt zehn Prozent weniger Krankenversicherungsbeiträge als derjenige der Angst hat und sagt ich will das nicht, meine Daten sollen da nicht verwendet werden… Ich sage Ihnen meine Antwort: Ich bin vollkommen offen dafür, das zu machen. Auch persönlich würds sofort machen, weil ich glaube in unserem Land wird zu viel über Datenschutz geredet und zu wenig über Datennutzung…“ (Beifall und lautstarke Zustimmung aus dem Publikum).
Das klingt, als würde ein Blinder über Farben reden. Fern jeder Sachkenntnis über die Funktionen der elektronischen Gesundheitskarte (eGk), der elektronischen Patientenakte (ePA) und der gesamten Telematik-Infrastruktur. Vielleicht sollte ihm die gematik noch vor der Bundestagswahl Nachhilfeunterricht erteilen, damit er zu diesem Thema nicht weiter Blech redet. Fritze Merz, privatversicherter Blackrock-Manager und Millionär spricht – ohne jede Sachkenntnis – über den Schutz der Gesundheits- und Behandlungsdaten von 74 Mio. gesetzlich versicherten Menschen in Deutschland weiterlesen
Elektronische Patientenakte (ePA): Objektive Aufklärung über Risiken und Nebenwirkungen fehlt!
Seit dem angekündigten Einführungstermin für die ePA läuft eine Werbekampagne für die zentrale Speicherung von Krankheitsdaten auf allen Kanälen. Der Bundesgesundheitsminister verspricht, dass wegen der ePA künftig mehrere 10 000 Leben im Jahr gerettet werden können. Außerdem habe „die Datensicherheit bei der ePA höchste Priorität“. Kurz vor Einführung haben Datensicherheitsexperten vom Chaos Computer Club genau das Gegenteil nachgewiesen. Wie steht es nun um die „ePA für alle“? Das Redaktionsteam vom Bündnis „Widerspruch gegen die elektronische Patientenakte“ welches seit langem über Risiken und Nebenwirkungen aufklärt, hat bei Fachleuten nachgefragt.
Sind die Krankheitsdaten aller Bürger in der ePA sicher? Elektronische Patientenakte (ePA): Objektive Aufklärung über Risiken und Nebenwirkungen fehlt! weiterlesen
Karl Lauterbach – der Potemkin des 21. Jahrhunderts
Man muss unterrscheiden zwischen der legendären Figur „Fürst Potemkin“, dem Erbauer der Potemkinschen Dörfer. Mit dieser legendären Figur ist nur noch unser Gesundheitsminister zu vergleichen. (Mit dem realen Grigori Alexandrowitsch Potjomkin hat Lauterbach selbstverständlich keinerlei Gemeinsamkeiten!) Das Potemkinsche Dorf besteht aus lauter Kulissen, um jemanden zu beeindrucken. Die elektronische Patientenakte (ePA) ist bis auf Weiteres ein Potemkinsches Dorf.
Mythos und Realität der ePA
Der Gesundheitsminister behauptet hier, die „ePA für alle“ würde ab 15. Januar 2024 zur Verfügung stehen. Was diese ePA alles können soll, ist bemerkenswert. Der Minister hat den ePA- Leistungsumfang im „Gesetz zur Beschleunigung der Digitalisierung des Gesundheitswesens (Digital-Gesetz — DigiG)“ in die jetzt gültigen §§ 341 und 342 des Sozialgesetzbuches, 5. Buch (SGB V.) hinein schreiben lassen. Vor allem sollen
Daten zu Befunden, Diagnosen, durchgeführten und geplanten Therapiemaßnahmen, Früherkennungsuntersuchungen, Behandlungsberichten und sonstige untersuchungs- und behandlungsbezogene medizinische Informationen
seit 15.01.25 für alle 70 Millionen Versicherten in der ePA verfügbar sein. Karl Lauterbach – der Potemkin des 21. Jahrhunderts weiterlesen
Urteil des Bundesgerichtshofs (BGH) zum Verfahren vor Einwilligung in medizinische Eingriffe
Zur Aufklärung über medizinische Eingriffe muss ein mündliches Gespräch gehören, das über schwerwiegende und seltene Risiken aufklärt. Schriftliche Unterlagen können nur als Stütze dienen, etwa zur Wiederholung des Gesagten.
Das stellte der Bundesgerichtshof mit Urteil vom 05.11.2024, Aktenzeichen: VI ZR 188/23) fest. Der BGH gab damit der Revision eines Patienten statt, der seinen Arzt wegen fehlerhafter Aufklärung über OP-Risiken verklagt hatte. Urteil des Bundesgerichtshofs (BGH) zum Verfahren vor Einwilligung in medizinische Eingriffe weiterlesen