Schlagwortarchiv: Datenschutz

Anfrage an das BSI zur Sicherheit der Telematik-Infrastruktur nach der Ransomware-Attacke auf das Unternehmen medatixx GmbH & Co. KG

Am 09.11.2021 meldete die gematik auf ihrer Homepage: Wie die medatixx GmbH auf ihrer Webseite erklärt, ist das Unternehmen Opfer eines Cyberangriffs geworden, bei dem wichtige Teile der internen IT-Systeme verschlüsselt wurden. Die medatixx GmbH ist ein Anbieter von Praxissoftware für Ärzte und betreut in diesem Kontext viele Kunden…“

Medatixx ist nach der CMG CompuGroup der zweitgrößte Anbieter von Software für die Praxen von Ärzt*innen und Psychotherapeut*innen und soll in diesem Segment einen Marktanteil von 25 % haben. Auch die Software für die in den Praxen eingesetzten Konnektoren zum Anschluss an die Telematik-Infrastruktur wird von medatixx angeboten.

Offensichtlich sind bei Medatixx durch den Hackerangriff größere und schwer zu lösende Probleme entstanden. Anfrage an das BSI zur Sicherheit der Telematik-Infrastruktur nach der Ransomware-Attacke auf das Unternehmen medatixx GmbH & Co. KG weiterlesen

Welche Fragen dürfen Krankenkassen vor und während des Krankengeldbezugs ihren Versicherten stellen?

Wer auf Grund längerer (oder häufigerer) Arbeitsunfähigkeit Krankengeld beantragen muss oder bereits Krankengeld erhält, wird häufig von der Krankenkasse kontaktiert und nach vielen Informationen gefragt. Unter dem Deckmantel der Mitwirkungspflicht üben die Krankenkassen immer wieder Druck aus auf Menschen, die Krankengeld beziehen, und bewegen sie dazu, sensible Gesundheits- und Behandlungsdaten preiszugeben. Darauf hat die Verbraucherzentrale Hamburg in einer Veröffentlichung aufmerksam gemacht und wichtige Informationen zu den Rechten der Versicherten veröffentlicht. Welche Fragen dürfen Krankenkassen vor und während des Krankengeldbezugs ihren Versicherten stellen? weiterlesen

Sachverständigenrat Gesundheit meint, der Datenschutz stünde der medizinischen Versorgung im Wege – ein Angriff auf die informationelle Selbstbestimmung / Online-Veranstaltung mit Dr. Elke Steven am Do. 28. Oktober, 19:00 Uhr

Einwahl-Link: https://www.galatis.de/DDRM_Veranstaltung

Es ist keine vorherige Registrierung notwendig.

Der Sachverständigenrat zur Begutachtung der Entwicklung im Gesundheitswesen (SVR) stellte im März 2021 unter dem Titel Digitalisierung für Gesundheit – Ziele und Rahmenbedingungen eines dynamisch lernenden Gesundheitssystems“ ein Gutachten vor. Dieses stellt entgegen unserem bisherigen Verständnis, dass es um das Wohl jedes einzelnen Menschen geht, ein Allgemeinwohl in den Vordergrund, dem das Individuum dienen soll. ·         

Zweck von Gesundheitspolitik und Gesundheitsversorgung ist das ,Patientenwohlʻ – in einer ersten Annäherung verstanden als das Wohl aller aktuellen und aller zukünftigen Patientinnen und Patienten.“ Dies soll auch zur radikalen Abkehr vom bisherigen Prinzip der Freiwilligkeit bei der Nutzung der elektronischen Patientenakte (ePA) führen. 

Sachverständigenrat Gesundheit meint, der Datenschutz stünde der medizinischen Versorgung im Wege – ein Angriff auf die informationelle Selbstbestimmung / Online-Veranstaltung mit Dr. Elke Steven am Do. 28. Oktober, 19:00 Uhr weiterlesen

Corona-Pandemie: Darf der Arbeitgeber den Impfstatus abfragen?

Diese Frage wird derzeit in vielen Betrieben und Verwaltungen kontrovers diskutiert. Der Anlass: Die Konferenz der Gesundheitsminister des Bundes und der Länder hat am 22.09.2021 beschlossen hat, dass Nicht-Geimpfte bei einer Corona-Quarantäne spätestens ab dem 1. November keine Entschädigung mehr erhalten sollen. Entschädigungen nach § 56 Abs. 5 Infektionsschutzgesetz (IfSG) sind zunächst vom jeweiligen Unternehmen bzw. der jeweiligen Beschäftigungs-Behörde auszuzahlen. Sie werden dann auf Antrag von der zuständigen Landesbehörde erstattet.

Aus guten Gründen ist es Arbeitgebern nicht gestattet, Informationen über die medizinischen Ursachen von Arbeitsunfähigkeit zu erfragen und zu verarbeiten.

Ist das bei der Verabeitung des Impfstatus auch so?

Einige Datenschutz-Aufsichtbehörden haben sich zu dieser Frage positioniert: Corona-Pandemie: Darf der Arbeitgeber den Impfstatus abfragen? weiterlesen

Siemens-Betriebskrankenkasse fordert „eine aktuelle und vollständige Datengrundlage zu ihren Versicherten“ und „dass sie Diagnosedaten taggleich von den Leistungserbringern übermittelt“ bekommt

Das ist Kern eines Forderungskatalogs, den die Siemens-Betriebskrankenkasse (SBK) am 22.09.2021, wenige Tage vor der Bundestagswahl, erhoben hat. Unter dem Titel Die Krankenkasse als Partner mündiger Patient*innen“ fordert die SBK, dass Rahmenbedingungen für eine optimale Begleitung der Versicherten durch die Krankenkasse“ geschaffen werden sollen. Zu diesem Zweck sollen

  1. Versicherte… ihrer eigenen Krankenkasse eine umfassende… Generaleinwilligung zur Beratung geben können“ und
  2. die Krankenkassen eine aktuelle und vollständige Datengrundlage zu ihren Versicherten“ erhalten. „Das bedeutet, dass sie Diagnosedaten taggleich von den Leistungserbringern übermittelt bekommen… und Versicherte ihnen Einblick in ihre elektronischen Patientenakte geben können…“

Siemens-Betriebskrankenkasse fordert „eine aktuelle und vollständige Datengrundlage zu ihren Versicherten“ und „dass sie Diagnosedaten taggleich von den Leistungserbringern übermittelt“ bekommt weiterlesen

Baden-Württemberg: Erneuter erfolgreichen Cyber-Angriff auf Krankenhäuser und Reha-Einrichtungen

Das melden die Badischen Neuesten Nachrichten am 21.09.2021: Die SRH Holding, die in der Region einige Kliniken betreibt, ist Opfer eines Cyberangriffs geworden. Wie ein Sprecher des SRH-Klinikums in Karlsbad-Langensteinbach am Dienstag auf Nachfrage erklärte, habe man bereits am Montagvormittag alle Einrichtungen vorsorglich vom Netz genommen, die an ein Rechenzentrum in Karlsruhe angeschlossen sind. Darunter waren laut dem Kliniksprecher neben dem Krankenhaus in Karlsbad auch die SRH-Gesundheitszentren in Waldbronn, Dobel und Bad Herrenalb, die zusammen rund 800 Betten für Reha-Patienten haben… In den Einrichtungen werde seither offline gearbeitet, die komplette Patientendokumentation schriftlich erledigt. Absprachen erfolgten telefonisch…“ Baden-Württemberg: Erneuter erfolgreichen Cyber-Angriff auf Krankenhäuser und Reha-Einrichtungen weiterlesen

CSU fordert im eigenen Bundestags-Wahlprogramm „opt-out bei der Nutzung des elektronischen Patientenakte“

Die derzeitige Rechtslage ist eindeutig. In § 342 Abs. 1 SGB V wird geregelt: „Die Krankenkassen sind verpflichtet, jedem Versicherten spätestens ab dem 1. Januar 2021 auf Antrag und mit Einwilligung des Versicherten eine… elektronische Patientenakte zur Verfügung zu stellen…“. Damit ist (noch) die Freiwilligkeit bei der Nutzung der elektronischen Gesundheitsakte (ePA) gewährleistet. Die CSU fordert in ihrem eigenen Programm zur Bundestagswahl 2021, diese Regelung zu ändern. CSU fordert im eigenen Bundestags-Wahlprogramm „opt-out bei der Nutzung des elektronischen Patientenakte“ weiterlesen

Dezentral, resilient und datenschutzfreundlich: Alternative eHealth-Konzepte – Online-Veranstaltung mit Dipl.-Informatiker Thomas Maus am Do. 30. September, 19:00 Uhr

Einwahl-Link: https://www.galatis.de/DDRM_Veranstaltung

Es ist keine vorherige Registrierung notwendig.

Alternativlos und innovativ, so wird die Gesundheitstelematik seit 2 Jahrzehnten angepriesen. Ebenso lange brachte sie keinen Nutzen, ebenso lange hemmte sie die Digitalisierung im Gesundheitswesen …

Dabei könnten wir eRezepte, eAUs, eImpfzertifikate und vieles mehr seit 15 Jahren haben – hochgradig ausfallsicher, datenschutzfreundlich, benutzerfreundlich, behinderten- und krankengerecht und erheblich günstiger.

Wie? Dieser Vortrag schildert die Konzepte – unter anderem ein dezentrales Forschungskonzept, welches die Praxen in die medizinische Forschung einbindet. Dieser Ansatz wäre in der Pandemie ein entscheidender Vorteil gewesen – erlaubt er doch erheblich mehr und vor allem aktuellere Erkenntnisse, als im derzeitig geplanten, zentralistischen Datensammelansatz jemals möglich.

Thomas Maus ist Diplom-Informatiker und studierte an der Uni Karlsruhe, wo er bis 1993 am E.I.S.S. (Europäisches Institut für System-Sicherheit) an der Sicherheitsforschung mitwirkte. Seit 1993 berät er freiberuflich und produktneutral Behörden und Unternehmen – von Start-Ups bis zu Weltkonzernen, im Finanz-, Gesundheits-, Energie- und IT-Sektor sowie einigen exotischen Branchen – in den Bereichen IT-Sicherheit, System-Performance und Management großer, heterogener, unternehmenskritischer Installationen. Tätigkeits- und Interessenschwerpunkt ist dabei eine praktikable, lösungsorientierte IT-Sicherheit, die auf langjähriger IT-Erfahrung fußt. Neben Vorträgen bei Konferenzen wie CCC, DeepSec, Bullet-Proof und einigen anderen, ist er auch als Fachautor, -lektor und -gutachter für Fachverlage im Buch- und Zeitschriftensektor tätig.


Veranstalter:

Zur weiteren Werbung für die Veranstaltung ist hier ein Flyer hinterlegt.

Die Veranstaltung ist die Fortsetzung einer Veranstaltungsreihe zur digitalen Transformation des Gesundheitswesens. Sieben Veranstaltungen fanden 2021 bereits statt. Sie wurden aufgezeichnet und sind hier zu sehen und zu hören.

Es ist geplant, die Veranstaltungsreihe bis auf Weiteres an jedem letzten Donnerstag im Monat fortzusetzen.

_______________________________________________________________

Technische Hinweise:

Das  Gelingen einer Online-Veranstaltung ist immer auch abhängig von der  Qualität der Online-Verbindung und der verwendeten technischen  Ausstattung. Einige Tipps dazu:

  • Stoppen  Sie für die Zeit der Teilnahme an der Online-Konferenz andere intensive  Daten-Verbindungen wie Verbindungen zu Streaming Portalen (YouTube,  Netflix, usw.) oder große Downloads, etc.
  • Auch  wenn WLAN in der Regel gut funktioniert: Schließen Sie – wenn möglich – Ihren Laptop, PC etc. per LAN Kabel an den Router an. LAN-Verbindungen sorgen in der Regel für weniger Störungen bei Ton und Bild.
  • Bei mobiler Verbindung: Vermeiden Sie möglichst weitere Verbindungen.

Schluss mit dem unethischen Umgang mit Forschungsdaten von Minderheiten!

Das fordert das Gen-ethische Netzwerk e.V. gemeinsam mit dem Zentralrat Deutscher Sinti und Roma, der Kampagne für Opfer rassistischer Polizeigewalt und weiteren Organisationen.

In einem Offenen Brief an die Charité Berlin und an das Land Berlin wird eingangs festgestellt: „… kürzlich haben das renommierte Wissenschaftsjournal Nature sowie weitere Fachpublikationen über einen ethisch höchst fragwürdigen Umgang mit Daten von Angehörigen diskriminierter Minderheiten wie den Uigur*innen und Rom*nja durch die Gendatenbank YHRD (Chromosom-Haplotyp-Referenzdatenbank) berichtet. Die Vorwürfe betreffen die Nutzung und die Veröffentlichung der Daten ohne eine informierte Einwilligung der Betroffenen – entgegen allen etablierten ethischen Standards in Medizin und Wissenschaft.“ Schluss mit dem unethischen Umgang mit Forschungsdaten von Minderheiten! weiterlesen

Bundesverband der Vertragspsychotherapeuten (bvvp): Kein Opt-out-Verfahren für die elektronische Patient*innenakte

Als erster der größeren Berufsverbände von Ärzt*innen und Psychotherapeut*innen hat der Bundesverband der Vertragspsychotherapeuten (bvvp) am 10.08.2021 der im Gutachten des Sachverständigenrats zur Begutachtung der Entwicklung im Gesundheitswesen (SVR) geforderten radikalen Abkehr vom bisherigen Prinzip der Freiwilligkeit bei der Nutzung der elektronischen Patientenakte (ePA) eindeutig widersprochen. Bundesverband der Vertragspsychotherapeuten (bvvp): Kein Opt-out-Verfahren für die elektronische Patient*innenakte weiterlesen