Schlagwort-Archive: Datenschutz

Gesundheits- und Behandlungsdaten zunehmend bedroht durch Cyberattacken

Im Gesundheitswesen in Europa steigt die Bedrohung durch Hackerangriffe und andere kriminelle und/oder sicherheitsrelevante Vorfälle. Darauf weist die Agentur der Europäischen Union für Cybersicherheit (ENISA) in ihren ersten Bericht zu Cyberbedrohungen im Gesundheitssektor hin, der am 05.07.2023 – leider nur in englischer Sprache – veröffentlicht wurde.

Ausgewertet wurden 215 gemeldete Vorfälle in den Ländern der EU sowie in Großbritannien, Norwegen und der Schweiz aus dem Zeitraum Januar 2021 bis März 2023. Von den 215 Fällen waren 208 Cyberattacken, dazu kommen fünf Berichte zu gefundenen Schwachstellen und zwei Warnungen zu potenziellen Aktivitäten mit Auswirkungen auf den Gesundheitssektor. Hauptangriffsziele waren Krankenhäuser, gefolgt von Gesundheitsbehörden und -organisationen, die pharmazeutische Industrie, Gesundheitsforschung und Gesundheitsdienstleister. 23 der ausgewerteten Vorfälle wurden in Deutschland gemeldet. Gesundheits- und Behandlungsdaten zunehmend bedroht durch Cyberattacken weiterlesen

Landeskrankenhausgesetz Mecklenburg-Vorpommern: Opt-out für die Forschung mit Gesundheits- und Behandlungsdaten geplant

Die Landesregierung von SPD und Linken in Mecklenburg-Vorpommern plant, das Landeskrankenhausgesetz (LKHG) an einem entscheidenden Punkt zu ändern. Statt

  • Opt-in (einzelne Patient*innen stimmen der Nutzung Ihrer Gesundheits- und Behandlungsdaten für Forschungszwecke zu) soll zu
  • Opt-out (alle Gesundheits- und Behandlungsdaten aller Krankenhauspatient*innen dürfen für Forschungszwecke verwendet werden, sofern einzelne Patient*innen dem nicht widersprechen)

gewechselt werden. Zugleich soll die bisherige Regelung,

  • wonach Gesundheits- und Behandlungsdaten grundsätzlich anonymisiert und nur im Ausnahmefall pseudonymisiert genutzt werden dürfen,
  • durch eine generelle Pseudonymisierung ersetzt werden.

Bei besonders sensiblen und nach Art. 9 DSGVO besonders geschützten personenbezogenen Daten soll damit ein Zugriff Dritter zu Lasten des informationellen Selbstbestimmungsrecht der Krankenhaus-Patient*innen deutlich erleichtert werden. Landeskrankenhausgesetz Mecklenburg-Vorpommern: Opt-out für die Forschung mit Gesundheits- und Behandlungsdaten geplant weiterlesen

Auch in zweiter Instanz: Gerichtsverfahren gegen Datensammlung der Krankenkassen erfolgreich

Das 2019 in Kraft getretene Digitale-Versorgung-Gesetz (DVG) sieht vor, dass die Krankenkassen u.a. ärztliche Diagnosen, Daten zu Krankenhausaufenthalten und zu Medikamenten ihrer Versicherten an eine Datensammelstelle des Spitzenverbands der Krankenkassen übermitteln. Diese Daten wurden erstmals zwischen dem 1. August und dem 1. Oktober 2022 in einer Datenbank zusammengeführt. Sie sollen jährlich aufgestockt und bis zu 30 Jahre gespeichert werden. Privatversicherte werden nicht erfasst. Die Datenbank wird auf Antrag interessierten Forschungsinstituten und Firmen zur Verfügung gestellt. Für die Übermittlung der Daten werden lediglich Namen, Geburtstag und -monat der Versicherten entfernt. Es gibt zugleich keine Möglichkeit, der Weitergabe sensibelster Gesundheitsdaten zu widersprechen – auch nicht für besonders schutzbedürftige Menschen. Darin sieht die Gesellschaft für Freiheitsrechte e.V. (GFF) Verstöße gegen das Grundrecht, selbst über die eigenen Daten zu bestimmen, und gegen das Datenschutzrecht der Europäischen Union. Mit ihren Verfahren will sie einen besseren Schutz der Daten erreichen und Missbrauch verhindern. Die GFF reichte am 3.5.2022 gegen die Sammlung von Gesundheitsdaten durch die Datensammelstelle des Spitzenverbands der Krankenkassen zwei Eilanträge bei Sozialgerichten in Berlin und Frankfurt ein. In beiden Verfahren hatten die gesetzlich versicherten klagenden Personen im Jahr 2022 erreicht, dass ihre Gesundheitsdaten bis zum Abschluss des Verfahrens nicht an die Datenstelle der Krankenkassen weitergegeben werden dürfen. Das war ein wichtiger Erfolg.

Inzwischen liegt zu einer dieser beiden Klagen auch eine Entscheidung des Hessischen Landessozialgerichts vom 14.09.2022 (Aktenzeichen: L 8KR 168/22 DS B ER) vor. Im Tenor des Urteils stellt das Gericht fest, dass der Krankenkasse des Klägers im Wege der einstweiligen Anordnung vorläufig untersagt (ist), die den Antragsteller betreffenden, in § 303b Abs. 1 SGB V und § 3 Abs. 1 DaTraV bezeichneten Daten für das Berichtsjahr 2019 an den Spitzenverband Bund der Krankenkassen zu übermitteln.“ Auch in zweiter Instanz: Gerichtsverfahren gegen Datensammlung der Krankenkassen erfolgreich weiterlesen

EHDS, der „Europäische Gesundheitsdatenraum“ – das Ende der ärztlichen Schweigepflicht

Die EU-Kommission hat im Mai 2022 den Entwurf einer Verordnung über den europäischen Raum für Gesundheitsdaten vorgelegt, der es in sich hat. Danach sollen alle Bürgerinnen und Bürger automatisch elektronische Patientenakten  erhalten, ohne Möglichkeit zum Widerspruch. Sämtliche größeren Sammlungen von Patientendaten in der EU, z.B. bei Anbietern dieser Patientenakten, bei Krankenkassen, Privatversicherungen, Krankenhäusern und größeren Arztpraxen, sollen zur Nutzung u.a. durch die Pharma-Industrie freigegeben werden. Der Verordnungsentwurf wird derzeit im EU-Parlament und im Rat der EU diskutiert, die Verordnung soll im September 2023 verabschiedet werden und 2024 in Kraft treten.

Nicht nur Ärzte sollen Daten herausgeben, sondern z.B. auch Pflegedienste, Psychotherapeuten und ambulante Sozialpsychiatrie. EHDS, der „Europäische Gesundheitsdatenraum“ – das Ende der ärztlichen Schweigepflicht weiterlesen

Die Digitalisierung des Gesundheitswesens; ein „Haifischbecken mit vereinzelten Tintenfischen“

Wilfried Deiß, Hausarzt in Siegen, seit vielen Jahren ein außerordentlich kritischer Begleiter der Digitalisierung des Gesundheitswesens, hat im April 2023 unter diesem Titel eine Information (nicht nur) für seine Patient*innen veröffentlicht. Die Digitalisierung des Gesundheitswesens; ein „Haifischbecken mit vereinzelten Tintenfischen“ weiterlesen

Krankenkasse BIG direkt gesund durch Cyberangriff lahmgelegt

Am 28.03.2023 hat die Krankenkasse BIG direkt gesund festgestellt, dass ihre IT-Technik einem erfolgreichen Cyberangriff zum Opfer gefallen war. Das geht aus einer Stellungnahme der Krankenkasse vom 05.04.2023 hervor. Betroffen von dem Vorfall sind auch die ca. 513.000 Versicherte der Kasse, mindestens dadurch, dass die Krankenkasse für sie nicht erreichbar war und z. B. Krankengeld nicht auszahlen konnte.

Derzeit haben wir keinerlei Hinweise darauf, dass während des Zugriffs auf unsere Server Daten entwendet wurden“, erklärt die BIG direkt gesund, um ihre Versicherten zu beruhigen. Krankenkasse BIG direkt gesund durch Cyberangriff lahmgelegt weiterlesen

„Digitalisierte Gesundheit“ – Streitgespräch mit Dr. Andreas Meißner (München, Bündnis für Datenschutz und Schweigepflicht) am 27. April in Saarbrücken und online

Dr. Andreas Meißner (München, Bündnis für Datenschutz und Schweigepflicht), Ko-Autor des Buchs Digitalisierte Gesundheit, spricht am Do. 27.04.2023 um 19.00 Uhr in Saarbrücken.

Die Veranstaltung findet als Präsenz- & Online-Veranstaltung in Kooperation mit dem Gesundheitsforum Saarland e.V. und der Liberalen Stiftung Saar in der Villa Lessing in Saarbrücken statt. Alle notwendigen Informationen zur Veranstaltung finden Sie hier.
„Digitalisierte Gesundheit“ – Streitgespräch mit Dr. Andreas Meißner (München, Bündnis für Datenschutz und Schweigepflicht) am 27. April in Saarbrücken und online weiterlesen

Datenschutz bei Telemedizin-Plattformen und Arzttermin-Portalen mangelhaft

Zu diesem Ergebnis kommt die Verbraucherzentrale (vzbv) in einer am 06.02.2023 veröffentlichten Analyse der Datenschutzerklärungen von Telemedizin-Plattformen und Arzttermin-Portalen

Bei der Nutzung dieser Internet-Dienste übermitteln Patient*innen direkt und indirekt sensible Daten, wie den Besuchsgrund oder die jeweilige Facharztrichtung. Auch aus Termindaten lassen sich Rückschlüsse auf den Gesundheitszustand ziehen. Aus Sicht des vzbv sollten diese Daten als besondere Kategorien personenbezogener Daten der Datenschutzgrundverordnung behandelt werden. Dafür ist eine ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten erforderlich. Die vzbv-Untersuchung zeigt, dass sieben der neun geprüften Anbieter keine oder nur eine unzureichende ausdrückliche Einwilligung einholen. Datenschutz bei Telemedizin-Plattformen und Arzttermin-Portalen mangelhaft weiterlesen

Interessant für alle Versicherten: Ein Auskunftsbegehren eines Versicherten über die Verarbeitung seiner personenbezogenen Daten und die Antwort seiner Krankenkasse

Jeder hat das Recht zu erfahren, an wen seine personenbezogenen Daten weitergegeben wurden!

Das stellt der Europäische Gerichtshof (EuGH) in einem Urteil vom 12.01.2023 (Aktenzeichen: C-154/21) fest. Diese Entscheidung gilt auch für Auskunftsbegehren von Versicherten gegenüber ihrer jeweiligen Krankenkasse.

Ein Mitglied der DAK-Gesundheit stellte unmittelbar nach dem Urteil ein Auskunftsbegehren an seine Krankenkasse. Darin erklärte er u. a.: „… gemäß Art. 15 der EU Datenschutz-Grundverordnung (DSGVO) bitte ich um Auskunft über meine bei Ihnen gespeicherten Daten. Bitte stellen Sie mir auch eine Kopie der über mich gespeicherten Daten zur Verfügung, wie in Art. 15 Abs. 3 DSGVO vorgesehen. Insbesondere möchte ich vollständige Informationen über meine Stammdaten und Beitragsdaten sowie Leistungsdaten (Behandlungen, Verordnungen, Apothekenleistungen, Ärztliche Leistungen usw.). Interessant für alle Versicherten: Ein Auskunftsbegehren eines Versicherten über die Verarbeitung seiner personenbezogenen Daten und die Antwort seiner Krankenkasse weiterlesen

Wichtige Fragen und Feststellungen zum Thema opt-out-Patientenakte…

veröffentlicht Lilith Wittmann, die Krawallinfluencerin, der Schwarze Block der Verwaltungsdigitalisierungso ihre Selbstbeschreibung – in acht Tweets auf Twitter:

Wichtige Fragen und Feststellungen zum Thema opt-out-Patientenakte… weiterlesen