Schlagwort-Archive: Gematik

Ein Armutszeugnis: Mitteilung der gematik am Tag 14 der Störung des Versichertenstammdatendienstes

Quelle: gematik Fachportal

Die Misere (oder ist es nicht eher eine Blamage) – in zwei Sätzen zusammengefasst:

“Seit dem 27. Mai 2020 ist der Versichertenstammdatendienst in Teilen gestört… Aktueller Status: Die Lösung zur Behebung der Störung wird umgesetzt.”

Berechtigt erscheint vor diesem Hintergrund die massive Kritik aus ärztlicher Sicht, die von Dr. Silke Lüder, Vizevorsitzende der Freien Ärzteschaft und Sprecherin der Aktion: Stoppt die e-Card! in einer Stellungnahme vom 09.06.2020 vorgetragen wird: “Seit 27. Mai 2020 ist die ‘Datenautobahn’ im Gesundheitswesen massiv gestört. Laut gematik liegt ein ‘Konfigurationsfehler in der zentralen Telematikinfrastruktur’ vor, den die gematik offenbar nicht beheben kann. Stattdessen werden die Praxen aufgefordert, das selbst zu machen, gegebenenfalls mit Unterstützung von Dienstleistern vor Ort… Das Sicherheitsproblem kann auch das Einlesen der Versichertenkarten behindern und damit die Behandlung der Patienten sowie die Abrechnung. Lüder betont: ‘Außerdem sind die Ärzte nicht dafür verantwortlich oder zuständig, Störungen in der zentralen Telematikinfrastruktur (TI) zu beheben. Es ist gesetzlich fixiert (§ 291 SGBV), dass die inzwischen verstaatlichte gematik für die Schaffung einer interoperablen, kompatiblen und sicheren Telematikinfrastruktur verantwortlich ist’… Man müsse fragen: Was passiert mit der Medizin, wenn alle Krankheitsdaten in Zukunft über diese löchrige Autobahn laufen sollen, etwa per elektronischer Patientenakte, e-Rezept, e-Arbeitsunfähigkeitsbescheinigung, e-Medikationsplan und e-Notfalldatensatz? Die FÄ-Vizevorsitzende macht klar: ‘Hier geht es um Versorgungssicherheit. Ein sofortiges Moratorium für dieses nationale Großprojekt wäre die einzige vorstellbare und sinnvolle Lösung für ein System, das schon in der ersten Ausbaustufe zusammenbricht.’“

Telematik-Infrastruktur: Die gematik im „Lockdown“

 

Der Versichertenstammdatendienst ist aktuell in Teilen gestört.“ Diese Meldung ziert seit einigen Tagen die Homepage der gematik. In zwei Pressemitteilungen vom 28.05.2020 und 29.05.2020 wird die Misere umfangreich beschrieben, ohne eine schnelle Lösung des Problems anbieten zu können. Telematik-Infrastruktur: Die gematik im „Lockdown“ weiterlesen

Patientendaten-Schutz-Gesetz (PDSG): Gesundheitsausschuss des Bundesrats fordert Verbesserungen beim Datenschutz

Der Gesundheitsausschuss des Bundesrats hat eine Stellungnahme zum Gesetzentwurf der Bundesregierung für ein Patientendaten-Schutz-Gesetz (PDSG) erarbeitet. Über diese Stellungnahme wird der Bundesrat in seiner Sitzung am 15.05.2020 beraten und entscheiden.

Der Gesundheitsausschuss des Bundesrats äußert zu mehreren Punkten insbesondere datenschutzrechtliche Bedenken: Patientendaten-Schutz-Gesetz (PDSG): Gesundheitsausschuss des Bundesrats fordert Verbesserungen beim Datenschutz weiterlesen

Stellungnahme des Bundesdatenschutzbeauftragten zum Patientendaten-Schutzgesetz veröffentlicht

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit hat am 03.04.2020 seine Stellungnahme zum Entwurf eines Gesetzes zum Schutz elektronischer Patientendaten in der Telematikinfrastruktur (Patientendaten-Schutzgesetz – PDSG) veröffentlicht. Darin erklärt er eingangs: „Ich unterstütze die Digitalisierung des Gesundheitswesens, insbesondere soweit sie Verbesserungen für die Versicherten bringt. Aufgrund der besonderen Schutzbedürftigkeit von Gesundheitsdaten ist die Gewährleistung des Datenschutzes und der Datensicherheit dabei von herausragender Bedeutung… im Hinblick auf die Umsetzung dieser Prämissen weist der Gesetzentwurf noch wesentliche datenschutzrechtliche Defizite auf, z.B. in Bezug auf das Zugriffsmanagement der ePA und die Freigabe von Daten für die Forschung…“ Stellungnahme des Bundesdatenschutzbeauftragten zum Patientendaten-Schutzgesetz veröffentlicht weiterlesen

Der Entwurf von Bundesgesundheitsminister Spahn zum Patientendaten-Schutzgesetz (PDSG) hält nicht, was sein Name verspricht – Stellungnahme des Landesdatenschutzbeauftragten aus Baden-Württemberg

Am 30.01.2020 legte Bundesgesundheitsminister Jens Spahn (CDU) den Referentenentwurf eines Gesetzes zum Schutz elektronischer Patientendaten in der Telematikinfrastruktur vor: das sogenannte „Patientendaten-Schutzgesetz“ (PDSG). Der neuerliche Gesetzentwurf ist aus Sicht von Spahn notwendig geworden, weil die ursprünglich im Entwurf des Bundesgesundheitsministeriums (BMG) zum Digitalen Versorgungsgesetz (DGV) vorgesehenen Neuregelungen zur Wiederbelebung des Projektes einer elektronischen Patientenakte (ePA) wegen datenschutzrechtlicher Mängel auf breiten Widerstand gestoßen waren. Spahn hatte deswegen beschlossen, die entsprechenden Regelungen aus dem DVG auszugliedern und – überarbeitet – in ein eigenes Datenschutzgesetz zu überführen. Dabei sollen nunmehr gleich weitere Maßnahmen zur Förderung der Digitalisierung im Gesundheitswesen auf den Weg gebracht werden.

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg hat den Gesetzentwurf aus dem Hause Spahn wie folgt bewertet:vom 27.02.2020: Der nunmehr vorgelegte Entwurf wird der Bezeichnung als ‚Patientendaten-Schutzgesetz‘ nicht gerecht und bleibt grundlegend überarbeitungsbedürftig:

Der Entwurf von Bundesgesundheitsminister Spahn zum Patientendaten-Schutzgesetz (PDSG) hält nicht, was sein Name verspricht – Stellungnahme des Landesdatenschutzbeauftragten aus Baden-Württemberg weiterlesen

Arvato Systems und die Sicherheit der Telematik-Infrastruktur im Gesundheitswesen im Spiegel eines Twitter-Dialogs

Es ist noch keine zwei Monate her, als der Chaos Computer Club während seines 36. Kongresses (36C3) Ende Dezember 2019 in Leipzig verkündete: Hackern des Chaos Computer Club ist es gelungen, sich Zugangsberechtigungen für das sogenannte Telematik-Netzwerk zu verschaffen… CCC-Sicherheitsforschern ist es gelungen, sich gültige Heilberufsausweise, Praxisausweise, Konnektorkarten und Gesundheitskarten auf die Identitäten Dritter zu verschaffen. Mit diesen Identitäten konnten sie anschließend auf Anwendungen der Telematik-Infrastruktur und Gesundheitsdaten von Versicherten zugreifen. Die Hacker stellten grobe Mängel in den Zugangsprozessen fest, und demonstrieren mit Beispielangriffen, wie sich Kriminelle Identitäten erschleichen können…“ Dokumentiert und präsentiert wurde dies vom CCC-Sicherheitsexprten Martin Tschirsich zusammen mit dem Arzt Christian Brodowski und dem Experten für Identitätsmanagement André Zilch beim 36C3.

Vor diesem Hintergrund erscheint es mindestens rätselhaft, wie ein auf dem Gebiet der Telematik-Infrastruktur führendes (und mehr als nur gut verdienendes) Unternehmen wie die zum Bertelsmann-Konzern gehörende Arvato Systems GmbH mit der Sicherheit der Kommunikationswege zu Ihren Kund*innen umgeht. Aber lesen Sie selbst, was am 20.02.2020 dazu auf Twitter von einem Arzt dokumentiert wurde: Arvato Systems und die Sicherheit der Telematik-Infrastruktur im Gesundheitswesen im Spiegel eines Twitter-Dialogs weiterlesen

Kassenzahnärztliche Vereinigung Bayern fordert „Jens Spahn sollte jetzt die Notbremse ziehen“ – Aufschub für die elektronische Patientenakte

Angesichts neuer Sicherheitslücken in deutschen Arztpraxen fordert die Kassenzahnärztliche Vereinigung Bayerns (KZVB), die elektronische Patientenakte (ePA) nicht wie geplant zum 01.01.2021 einzuführen. In einer Pressemitteilung vom 13.02.2020 erklärt die KZVB: „…Mithilfe einer speziellen, aber offen im Netz verfügbaren Suchmaschine können Sicherheitslücken von ans Internet angebundenen Praxisrechnern ohne großen Aufwand entdeckt werden. Für Profis seien die Passwörter der Praxen leicht zu knacken. Der Handel mit Patientendaten sei längst zu einem lukrativen Markt geworden. Bis zu 2000 Euro würden für eine Patientenakte angeboten. ‚Dieses Beispiel zeigt, dass die IT-Infrastruktur in vielen deutschen Arzt- und Zahnarztpraxen noch nicht ausreichend gegen Hackerangriffe geschützt ist. Das wird auch am 1. Januar 2021 nicht der Fall sein. Es ist deshalb nicht zu verantworten, die Daten von über 70 Millionen gesetzlich versicherten Patienten ab diesem Zeitpunkt zentral zu speichern. Etwas Besseres kann der Hacker-Branche gar nicht passieren‘, so Dr. Manfred Kinner, der innerhalb des Vorstands der KZVB für den Bereich Telematik zuständig ist… ‚Die TI ist im Moment so löchrig wie ein Schweizer Käse. Die Praxen brauchen mehr Zeit, um ihre IT an den Stand der Technik anzupassen. Hier muss der Grundsatz ‚Sicherheit vor Schnelligkeit‘ gelten. Die ePA hat im zahnärztlichen Bereich zudem kaum Vorteile und birgt viele Risiken in sich. Der ehrgeizige Bundesgesundheitsminister Jens Spahn sollte endlich einsehen, dass sein Prestigeprojekt technisch unausgereift ist und die Notbremse ziehen‘, so Kinner.“

Anfrage im Bundestag nach „Schwachstellen… der Telematikinfrastruktur im Gesundheitswesen“

Beim 36. CCC-Kongress im Dezember 2019 wurden Schwachstellen und Sicherheitslücken beim Ausgabeprozess für verschiedene in der Telematikinfrastruktur (TI) genutzte Komponenten und Smartcards demonstriert. Es wurde deutlich, dass es für Unbefugte problemlos möglich war, einzelne Smartcards und Komponenten der TI durch die jeweiligen beteiligten Serviceprovider zu beziehen. Es gelang den CCC-Mitgliedern, sich u. a. unautorisiert einen elektronischen Heilberufeausweis und einen Praxis-Ausweis (SMC-B) zu bestellen. Auch ein Konnektor wurde den CCC-Mitgliedern unautorisiert ausgehändigt. Zusätzlich waren bei einem beauftragten Serviceprovider die Kartenanträge von 168 Ärztinnen und Ärzten zeitweise online zugänglich.Außerdem war es den Mitgliedern des CCC gelungen, unautorisiert eine elektronische Gesundheitskarte der AOK Hessen zu bestellen.

Bereits 2015 deckten Recherchen des ZDF Schwachstellen bei der Ausgabe der elektronischen Gesundheitskarte auf, nachlesbar in der Deutschen Apothekerzeitung vom 25.06.2015.

Vor diesem Hintergrund hat die Fraktion BÜNDNIS 90/DIE GRÜNEN am 30.01.2020 eine kleine Anfrage (Bundestags-Drucksache 19/16949) mit insgesamt 21 Fragen an die Bundesregierung gestellt. Die erste und die letzte dieser Fragen lauten: Anfrage im Bundestag nach „Schwachstellen… der Telematikinfrastruktur im Gesundheitswesen“ weiterlesen

Weiteres Bündnis für Patientendatenschutz im Gesundheitswesen gebildet

Am 25.01.2020 trafen sich in Kassel Vertreter*innen von mehr als 20 Verbänden und Initiativen, die sich – tw. schon seit einigen Jahren – mit den Risiken und Nebenwirkungen der elektronischen Gesundheitskarte, der Telematik-Infrastruktur (TI )  und der elektronischen Patientenakte auseinandersetzen.

In einer Pressemitteilung des Bündnisses werden folgende Ziele benannt:

  • Schutz der Patientenrechte bezüglich Privatsphäre und Datenschutz in Einklang mit der EU-Menschenrechtskonvention,
  • Verteidigung des Grundrechts auf informationelle Selbstbestimmung,
  • Erhalt der Freiwilligkeit statt Zwang,
  • Verteidigung des jahrhundertealten ethischen Prinzips des Berufsgeheimnisses.“

Weiteres Bündnis für Patientendatenschutz im Gesundheitswesen gebildet weiterlesen

Zaghafter „Protest“ gegen Zwangsanschluss an die Telematik-Infrastruktur: Offener Brief des Psychotherapeutenverband bvvp an Bundesgesundheitsminister Spahn

Wir fordern Sie daher auf, die Durchführung von §291 SGB V Abs. 2b auszusetzen und Kolleginnen und Kollegen, die aktuell nicht an die TI angeschlossen sind nicht mehr mit einem Honorarabzug zu belegen, mindestens so lange nicht, bis alle Komponenten der Telematik-Infrastruktur wieder lieferbar sind.“ Mit diesem Satz endet ein Offener Brief des Bundesverbands der Vertragspsychotherapeuten e. V. (bvvp) an Bundegesundheitsminister Jens Spahn (CDU). Zaghafter „Protest“ gegen Zwangsanschluss an die Telematik-Infrastruktur: Offener Brief des Psychotherapeutenverband bvvp an Bundesgesundheitsminister Spahn weiterlesen