Schlagwort-Archive: Datenschutz

D-Trust GmbH: „Sicherheitsvorfall“ mit Folgen für den Schutz medizinscher Daten?

Wer oder was ist die D-Trust GmbH? Sie ist ein Tochterunternehmen der Bundesdruckerei. In seiner Selbstdarstellung  erklärt das Unternehmen: Die D-Trust GmbH ist ein Unternehmen der Bundesdruckerei-Gruppe… Technologisch ausgereifte Lösungen machen uns zu einem Vorreiter für sichere digitale Geschäftsprozesse und Identitäten. So stärken wir das Vertrauen in die Digitalisierung… Ob digitale Zertifikate, elektronische Signaturen oder andere IT-Lösungen – für unsere Kunden und Partner stellen wir rechtssichere und zertifizierte Vertrauensdienste her, die den höchsten Sicherheitsstandards moderner Infrastrukturen entsprechen…“

Ganz anders klingt die Information zu einem Datenschutzvorfall am 13.01.2025: „Die D-Trust GmbH ist Ziel eines Angriffs auf das Antragsportal für Signatur- und Siegelkarten geworden. Der Angriff wurde am 13.1.2025 festgestellt. Dabei sind möglicherweise personenbezogene Daten von Antragstellern entwendet worden.“ Und weiter – die üblichen Beruhigungspillen, die nach jeder Datenpanne bzw. jedem Hackerangriff verteilt werden: „Nach Aufdecken des Angriffs hat die D-Trust umgehend die Situation ausgewertet und Sofortmaßnahmen ergriffen, um den Schutz der Daten im Portal sicherzustellen. Die entsprechenden Aufsichtsstellen wurden benachrichtigt, die Betroffenen werden individuell informiert. Es wurde Strafanzeige gegen Unbekannt gestellt. Ein spezialisiertes IT-Sicherheitsteam der D-Trust arbeitet eng mit den zuständigen Behörden zusammen, um die Hintergründe des Angriffs aufzuklären…“ D-Trust GmbH: „Sicherheitsvorfall“ mit Folgen für den Schutz medizinscher Daten? weiterlesen

Gematik-Newsletter zum Start der elektronischen Patientenakte(ePA): Satire wider Willen?

„Ab dem 15.01.2025 können zunächst nur Leistungserbringende, die in den Modellregionen an der Pilotphase teilnehmen, auf die ePA der Versicherten zugreifen. Das bedeutet im Umkehrschluss, dass Praxen und andere medizinische Einrichtungen in den Modellregionen und auch bundesweit bis auf wenige Ausnahmen noch nicht darauf zugreifen können. Die elektronischen Patientenakten aller Versicherten bundesweit sind somit gut geschützt.“  Das stellt die gematik in ihrem Sondernewsletter ePA vom 18.01.2025 fest unter der Überschrift Die Pilotphase der ePA für alle beginnt ab 15. Januar: Was bedeutet das?“

  • Satire wider Willen?
  • Einsicht in die Realitäten?
  • Oder haben die verantwortlichen Redakteur*innen bei der Endredaktion des Newsletters nicht aufgepasst?

In der Frankfurter Rundschau vom gleichen Tag kamen prominente Kritiker der ePA zu Wort; mit präzisen Kritikpunkten:

  • Dr. Andreas Meißner, Psychiater und Psychotherapeut: „Was auch die Schweigepflicht bedroht: Ein Schutz vor Beschlagnahme der ePA-Daten durch Ermittlungsbehörden ist bisher nicht vorgesehen, anders als bei der Gesundheitskarte. Die Schweigepflicht aber, daran muss aktuell erinnert werden, ist von grundlegender Bedeutung für das Vertrauensverhältnis im Behandlungsraum.“
  • Dr. Bernd Hontschik, Chirurg: „Laut Gesundheitsministerium wird die ePA ‚den Austausch und die Nutzung von Gesundheitsdaten zwischen allen behandelnden leistungserbringern verbessern‘… Zu den Risiken sagt das Ministerium nichts.“ (Beitrag nur in der Printausgabe der FR)
  • Dr. Thilo Weichert, Jurist, Mitglied des Vorstands der Dt. Vereinigung für Datenschutz (DVD): Es gibt keine völlige Sicherheit vor internen und externen Angriffen bei einer digitalen Datenverarbeitung… Dies gilt erst recht für ein komplexes System wie das der ePA mit tausenden Gesundheitseinrichtungen, knapp hundert Krankenkassen und mehr als hundert Softwaresystemen… Vor Abschluss der zusätzlich zu installierenden Schutzmaßnahmen sollte selbst der Pilotbetrieb nicht starten.“ (Beitrag nur in der Printausgabe der FR)
  • Dr. Michael Hubmann, Präsident des Berufsverbandes der Kinder- und Jugendärzte (BVKJ): Es ist frustrierend, wie die Verantwortlichen versuchen, eine für professionelle Angreifer leicht zu überwindende Datenlücke kleinzureden und den Eindruck zu erwecken, die ePA würde die Datensicherheit in Deutschland sicherstellen. Bis die Rechte von Kindern und Jugendlichen in akzeptabler Weise verwirklicht sind, können wir Patienten und deren Eltern nur empfehlen, sich aktiv gegen die ePA zu entscheiden.“

Offener Brief an Bundesgesundheitsminister Karl Lauterbach: Fünf Schritte zu mehr Vertrauen in die ePA

Unmittelbar vor dem für den 15.01.2025 geplanten Start der elektronischen Patientenakte (ePA) haben sich mehr als 20 Verbände von Ärzt*innen, Datenschützer*innen, Verbraucherschützer*innen sowie Gesundheitsinitiativen und Selbsthilfegruppen von Patient*innen mit einem Offenen Brief an Bundesgesundheitsminister Karl Lauterbach (SPD) und gefordert:

Alle berechtigten Bedenken müssen vor einem bundesweiten Start der ePA glaubhaft und nachprüfbar ausgeräumt werden“

Der Verein Patientenrechte und Datenschutz e. V. hat den Offenen Brief unterzeichnet.

Aus Sicht der Unterzeichner*innen des Offenen Briefs sind jetzt folgende Maßnahmen notwendig: Offener Brief an Bundesgesundheitsminister Karl Lauterbach: Fünf Schritte zu mehr Vertrauen in die ePA weiterlesen

Nach dem Anschlag von Magdeburg: „Ich würde mir tatsächlich wünschen, dass die Polizei direkten Zugriff auf Gesundheitsdaten bekommen kann“

Mit diesen Worten zitiert der WDR in einem Beitrag vom 12.01.2025 Oliver Huth, Landesvorsitzender des Bunds Deutscher Kriminalbeamter (BDK). Nach CDU-Generalsekretär Carsten Linnemann, der kurze Zeit nach dem Anschlag in Mageburg in einem Interview des Deutschlandfunks forderte „Es reicht nicht aus, Register anzulegen für Rechtsextremisten und Islamisten, sondern in Zukunft sollte das auch für psychisch Kranke gelten“ (Interview – ab 4:20 Min.) , ist das eine weitere Stimme, die Zugriff der Polizei auf Gesundheitsdaten fordert.

Aber den gibt es bereits: Nach dem Anschlag von Magdeburg: „Ich würde mir tatsächlich wünschen, dass die Polizei direkten Zugriff auf Gesundheitsdaten bekommen kann“ weiterlesen

Reagiert Gesundheitsminister Lauterbach auf die Kritik an der elektronischen Patientenakte? Kommt jetzt eine Moratorium für die ePA?

Sicherheitsmängel begleiten die elektronische Patientenakte (ePA) seit ihrer Einführung im Jahr 2020. Mit der Umstellung von Opt-In auf Opt-Out soll – beginnend mit dem 15.01.2025 – die Patientenakte „für alle“ kommen. Vielfältig war die Kritik. Nicht nur der ehemalige Bundesdatenschutzbeauftragte Ulrich Kelber hat während und nach seiner Amtszeit wiederholt wegen datenschutzrechtlicher Mängel und Problemen mit der technischen Infrastruktur der ePA vor der Einführung Mitte Januar gewarnt. Auch seine Nachfolgerin, die neue Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider stellte auf der Homepage der BfDI Ende November 2024 unmissverständlich fest: „Die Ausgestaltung der ePA verstößt gegen die DSGVO“. Diese Warnungen blieben im politischen und medialen Raum weitgehend folgenlos. Anders eine erneute Analyse der aktuellen Ausgestaltung der ePA und ihrer (Daten-)Sicherheit beim 38C3 Ende Dezember 2024. Reagiert Gesundheitsminister Lauterbach auf die Kritik an der elektronischen Patientenakte? Kommt jetzt eine Moratorium für die ePA? weiterlesen

EPA-opt-out: Da geht noch was!

Die Zeitschrift Focus meldet in ihrer Ausgabe 2/2025:

  • Der Dachverband der Betriebskrankenkassen erklärt, dass bisher je nach Kasse zwischen 0,7 und 5,8 % der Mitglieder den opt-out-Joker gezogen haben.
  • Der AOK Bundesverband verweist darauf, dass bislang rund zwei % der Mitglieder opt-out aus der ePA gewählt haben.

Quelle: https://www.pressreader.com/germany/focus-magazin-9BR1/20250103/281659670670157

EPA-opt-out: Da geht noch was! weiterlesen

Stellungnahme der gematik zur Kritik an der ePA beim CCC-Kongress: „Es ist verboten, kriminell zu sein. Also ist die ePA ziemlich sicher“

In einer Stellungnahme vom 27.12.2024 zur Kritik an der Sicherheit der elektronischen Patientenakte (ePA) beim Kongress des CCC erklärt die gematik u. a.: Die vom CCC vorgestellten Angriffsszenarien auf die neue ePA wären technisch möglich gewesen, die praktische Durchführung in der Realität aber nicht sehr wahrscheinlich… Unberechtigte Zugriffe auf die ePA sind strafbar und können nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen.“ Und weiter: Die elektronischen Patientenakten aller Versicherten bundesweit sind somit gut geschützt.“ Stellungnahme der gematik zur Kritik an der ePA beim CCC-Kongress: „Es ist verboten, kriminell zu sein. Also ist die ePA ziemlich sicher“ weiterlesen

CCC fordert Ende der ePA-Experimente an lebenden Bürger*innen

Sicherheitsmängel begleiten die elektronische Patientenakte (ePA) seit ihrer Einführung im Jahr 2020. Mit der Umstellung von Opt-In auf Opt-Out kommt nun die Patientenakte „für alle“: Gesundheitsdaten von über 70 Millionen Versicherten werden ohne deren Zutun über Praxis- und Krankenhausgrenzen hinweg in einer zentralen Datenbank zusammengeführt. Doch auch die „ePA für alle“ kann ihre Sicherheitsversprechen nicht halten. Beim 38C3 wurde demonstriert, wie unberechtigte Personen mit wenig Aufwand massenhaften Zugang zur ePA für alle erlangen können. CCC fordert Ende der ePA-Experimente an lebenden Bürger*innen weiterlesen

Berufverband der Kinder- und Jugendärzt*innen: Widersprechen Sie der ePA – schützen Sie Ihre Kinder!

Mit einer Stellungnahme vom 11.12.2024 weist der Berufverband der Kinder- und Jugendärzt*innen (BVKJ) auf Probleme mit der elektronischen Patientenakte (ePA) speziell bei Kindern und Jugendlichen hin.

Ab 15.01.2025 wird für alle gesetzlich krankenversicherten Personen in Deutschland – egal welchen Alters oder welcher Staatsangehörigkeit sie sind – eine elektronische Patientenakte (ePA) angelegt, sofern dem nicht individuell widersprochen wird. Auch bei Kindern, wenn die Sorgeberechtigen nicht widersprechen.

Kinder schützen – warum? Berufverband der Kinder- und Jugendärzt*innen: Widersprechen Sie der ePA – schützen Sie Ihre Kinder! weiterlesen

Massive Kritik an elektronischer Patientenakte (ePA) von Datenschützer, Forschungsexperte und Ärzteschaft

Kurz nach der Verkündung von Gesundheitsminister Lauterbach, er „sei schon im Gespräch mit Meta, Open AI und Google“, um den Konzernen die Nutzung der Krankheitsdaten der deutschen Bevölkerung für ihre kommerziellen Zwecke zu ermöglichen, fand Ende November in Berlin der Jahreskongress der Freien Ärzteschaft statt, bei dem ganz andere Töne zu hören waren.

Diplominformatiker Prof. Ulrich Kelber äußerte als ehemaliger Bundesdatenschutzbeauftragter auf dem Kongress schwere Bedenken gegen die ePA für alle in der jetzt vorgestellten Form. Auf das Gesundheitswesen komme nun eine unvollständig getestete „tiefgrüne Schrumpelbananensoftware“ zu, die in den Praxen reifen solle. Als „bekennender Fan der Digitalisierung“ kritisierte Kelber Sicherheitslücken, veraltete Technikkomponenten, die zentrale Datenspeicherung und die jetzige Opt-Out Regelung. Man bräuchte einen „akuten Behandlungsplan und eine Langzeitbehandlung“ für das TI-Projekt. Allerdings sehe er weder bei der jetzigen und bei möglichen zukünftigen Bundesregierungen, dass ein Umsteuern in die richtige Richtung geplant sei. Massive Kritik an elektronischer Patientenakte (ePA) von Datenschützer, Forschungsexperte und Ärzteschaft weiterlesen