Schlagwortarchiv: Gematik

Hessischer Hausärzteverband: BMG und gematik müssen volle Verantwortung übernehmen für Sicherheitsmängel der Telematikinfrastruktur

Die Sicherheitsmängel der Telematikinfrastruktur sind nicht hinnehmbar“, sagt Armin Beck, Vorsitzender des Hessischen Hausärzteverbandes. „Versuche, die Verantwortung des Bundesministerium für Gesundheit (BMG) und der gematik auf die Ärzte abzuschieben weisen wir zurück.“ Unter Verweis auf die beim CCC-Kongress Ende Dezember 2019 aufgedeckten Mängel und Schwachstellen im Zugang zur Telematik-Infrastruktur erklärt der Vorsitzende des Hessischen Hausärzteverbands weiter: „Strafen für die Verweigerer, die die eigenen Praxen nicht an die Telematikinfrastruktur anschließen wollen, sollten nach Aufdeckung der gravierenden Sicherheitsmängel nicht weiter erhoben werden“. Hessischer Hausärzteverband: BMG und gematik müssen volle Verantwortung übernehmen für Sicherheitsmängel der Telematikinfrastruktur weiterlesen

CCC diagnostiziert Schwachstellen im deutschen Gesundheitsnetzwerk

Hackern des Chaos Computer Club ist es gelungen, sich Zugangsberechtigungen für das sogenannte Telematik-Netzwerk zu verschaffen. An das Netz sind über 115.000 Praxen angeschlossen. Über das System sollen in naher Zukunft verpflichtend digitale Patientendaten und elektronische Rezepte ausgetauscht werden.

CCC-Sicherheitsforschern ist es gelungen, sich gültige Heilberufsausweise, Praxisausweise, Konnektorkarten und Gesundheitskarten auf die Identitäten Dritter zu verschaffen. Mit diesen Identitäten konnten sie anschließend auf Anwendungen der Telematik-Infrastruktur und Gesundheitsdaten von Versicherten zugreifen. Die Hacker stellten grobe Mängel in den Zugangsprozessen fest, und demonstrieren mit Beispielangriffen, wie sich Kriminelle Identitäten erschleichen können. Im Falle der eGK gelang dies bereits zum wiederholten Male.

Die Diagnose

  • Bei Ausgabe der Praxisausweise (SMC B) wurde auf eine Identifikation des Antragstellers vollständig verzichtet. Ein Angreifer kann so Befunde lesen und selbst gefälschte Dokumente in Umlauf bringen. Mit Einführung der elektronischen Patientenakte kann der Angreifer die vollständigen Inhalte der für diese Praxis freigegebenen Patientenakten einsehen.
  • Bei Ausgabe der elektronischen Heilberufsausweise (HBA) kommen völlig ungeeignete Identifikationsverfahren zum Einsatz. Angreifer im Besitz eines eHBA können damit nicht nur Rezepte, sondern beliebige Dokumente signieren.
  • Bei Ausgabe der elektronischen Gesundheitskarte (eGK) kommen für die Identifikation des Antragstellers ebenfalls völlig ungeeignete Verfahren zum Einsatz. Mit der eGK ist schon jetzt der Zugriff auf die jeweiligen Patientenquittungen möglich, in der die durchgeführten ärztlichen Leistungen verzeichnet sind. Schon in naher Zukunft soll mit Hilfe der eGK ein Zugriff auf den elektronischen Medikationsplan und den Notfalldatensatz sowie die elektronische Patientenakte ermöglicht werden.

Die Ergebnisse präsentiert der CCC-Sicherheitsexperte Martin Tschirsich zusammen mit dem Arzt Christian Brodowski und dem Experten für Identitätsmanagement André Zilch beim diesjährigen Chaos Communication Congress (36C3) in Leipzig. Der Vortrag ist unter media.ccc.de verfügbar.

Die Ursachen

  • Das Konstrukt der gematik: Die Gesellschafter der gematik sind gleichzeitig von der gematik zu kontrollierenden Unternehmen.
  • Nachlässigkeit: Vernachlässigung der Sicherheit organisatorischer Abläufe bei Umsetzung und Zulassung.
  • Mangelnde Prüfung: Relevante Prozessschritte wurden nicht durch die gematik geprüft.
  • Verantwortungsdiffusion bei den beteiligten Unternehmen und Institutionen: Nicht nur im Bundesministerium für Gesundheit sprach man hinter vorgehaltener Hand von „organisierter Verantwortungslosigkeit“, weil die beteiligten Unternehmen sich gegenseitig die Schuld für Probleme zuschoben.

Der CCC verschreibt

  • Schadensbegrenzung: Die gematik muss jetzt prüfen, inwieweit unberechtigte Zulassungen entzogen und falsch ausgestellte Zertifikate zurückgenommen werden müssen.
  • Zuverlässige Kartenbeantragungs- und herausgabeprozesse: Beantragung, Identifikation und Ausgabe müssen entsprechend dem Schutzbedarf von Gesundheits- und Sozialdaten durchgeführt werden.
  • Volle Umsetzung der eGK als Identitätsnachweis.
  • Neuplanung und saubere Implementierung der Prozesse die zur Ausstellung von eGK, HBA und SMC-B führen sowie Kontrolle der Umsetzung.
  • Organisierte Verantwortung statt organisierter Verantwortungslosigkeit: Eine unabhängige zentrale Stelle sollte für die Informationssicherheit der Telematikinfrastruktur verantwortlich sein. Diese Stelle sollte Prozesse nicht nur vorgeben, sondern auch ihre ordnungsgemäße Umsetzung unabhängig prüfen.

Wir wünschen dem deutschen Gesundheitswesen eine schnelle Genesung!

Quelle: Chaos Computer Club, 27.12.2019


Und die @gematik1 „wünscht Ihnen… ein glückliches, gesundes und erfolgreiches neues Jahr!“

Da freuen wir uns aber – und das ganz dolle!

“Stoppt die e-Card!” – Unterstützergruppe Rhein Main: Einladung zum nächstes Treffen am 11. Dezember um 19.00 Uhr in Frankfurt

Die “Stoppt die e-Card!” – Unterstützergruppe Rhein Main lädt ein zu ihrem nächsten Treffen am Mittwoch den 11.12.2019 um 19.00 Uhr in den Räumen des Entwicklungspolitischen Netzwerk Hessen e. V. (EPN), Vilbeler Str. 36, 60313 Frankfurt (4. Stock – Aufzug vorhanden). Der Veranstaltungsort ist von den S- und U-Bahn-Station Konstablerwache fußläufig erreichbar.

  • Sowohl der von Bundesgesundheitsminister Jens Spahn (CDU) unbeirrte weiter getriebene Digitalisierungs-Hype, der einerseits weitere und verschärfte Sanktionen gegen Ärzt*innen und Psychotherapeut*innen vorsieht, die die Anbindung ihrer Praxen an die Telematik-Infrastruktur ablehnen und andererseits den Schutz von Gesundheits- und Behandlungsdaten aufweichen soll bieten ausreichend Stoff zur Diskussion.
  • Mit dem Implantateregister-Errichtungsgesetz wurden am 26.09.2019 Regelungen getroffen, die das Grundrecht auf informationelle Selbstbestimmung bei Empfänger*innen von meldepflichtigen Implantaten in gröbster Weise außer Kraft gesetzt.
  • Und mit dem Entwurf des Gesetzes für eine bessere Versorgung durch Digitalisierung und Innovation (Digitale Versorgung-Gesetz – DVG) – das am 07.11.2019 vom Bundestag beschlossen wurde – wird an mindestens drei Punkten der Schutz von Gesundheits- und Behandlungsdaten massiv gefährdet, wie die Digitale Gesellschaft e. V. in einer Stellungnahme nachgewiesen hat.

“Stoppt die e-Card!” – Unterstützergruppe Rhein Main: Einladung zum nächstes Treffen am 11. Dezember um 19.00 Uhr in Frankfurt weiterlesen

Kleine Anfrage der FDP-Fraktion im Bundestag zum Thema Datenschutz und IT-Sicherheit im Gesundheitswesen

Am 20.11.2019 wurde die Anfrage vom 06.11.2019 als Bundestags-Drucksache 19/15313 veröffentlicht.

Die Anfrage nimmt Bezug auf das Gesetz für eine bessere Versorgung durch Digitalisierung und Innovation (Digitale Versorgung-Gesetz – DVG) und auf die Planung zur Einführung der Elektronischen Patientenakte (ePA), die gesetzlichen Krankenkassen ihren Versicherten laut dem Terminservice- und Versorgungsgesetz (TSVG) ab 01.01.2021 anbieten müssen. In der ePA sollen z. B. Gesundheitsdaten, Befunde, Diagnosen und Therapiemaßnahmen gespeichert werden. Patient*innen sollte es in der ersten Ausbaustufe nicht möglich sein, individuell entscheiden zu können, wer Zugriff auf welche Gesundheitsdaten haben darf. Nach Kritik von Ärzt*innen und Datenschützer*innen, wurden einige datenschutzrelevante Punkte allerdings erst einmal aus dem DVG ausgeklammert Die Bundesregierung hat stattdessen angekündigt, ein eigenes, begleitendes Datenschutzgesetz für den Bereich des Gesundheitswesens zu erarbeiten. Dieses soll zeitnah vorgelegt werden. Dennoch soll der vorgesehene Zeitplan der Einführung ePA eingehaltemn werden.

In der Vergangenheit ist die FDP-Bundestagsfraktion häufig als Sachwalter der IT-Gesundheitsindustrie aufgetreten. Mit dieser Anfrage stellt sie aber aus Sicht der gesetzlich versicherten Menschen in Deutschland eine Reihe wichtiger und richtiger Fragen an die Bundesregierung, so z. B.: Kleine Anfrage der FDP-Fraktion im Bundestag zum Thema Datenschutz und IT-Sicherheit im Gesundheitswesen weiterlesen

Unterstützen Sie die Bundestags-Petition “Gesundheitsdaten in Gefahr! Patient*innendaten gehören nicht ins Internet!”

Am 02.09.2019 wurde eine Petition beim Bundestag eingereicht, die zum Ziel hat, die Speicherung von Patient*innendaten auf Servern und in Clouds sowie den Zwang zur Installation der Telematik-Infrastruktur in den Praxen von Ärzt*innen und Psychotherapeut*innen zu beenden.

Die Petition wurde erstellt von Ärzt*innen und Psychotherapeut*innen unter Beteiligung verschiedener Berufsverbände und Initiativen. Die Initiator*innen der Petition möchten erreichen, dass mindestens 50.000 Menschen in Deutschland die Petition unterzeichnen. Erst dann ist sicher gestellt, dass sich der Petitionsausschuss des Bundestags in öffentlicher Sitzung mit dem Anliegen beschäftigen muss.

Mit Datum 10.11.2019 haben etwas mehr als 20.000 Menschen die Petition unterzeichnet. Unterstützen Sie die Bundestags-Petition “Gesundheitsdaten in Gefahr! Patient*innendaten gehören nicht ins Internet!” weiterlesen

„Ist Datenschutz nur was für Gesunde?“, fragt der Chirurg Dr. Bernd Hontschik…

in der neuesten seiner Kolumnen, die seit 2007 in der Frankfurter Rundschau veröffentlicht werden. Regelmäßig war die Digitalisierung des deutschen Gesundheitswesens ein Thema für „Dr. Honschiks Diagnose“, wie die Frankfurter Rundschau die Beiträge übertitelt.

Eingangs seines neuesten Beitrags stellt Dr. Honschik fest: Im Jahr 2005 wurde die gematik gegründet, die ‚Gesellschaft für Telematikanwendungen der Gesundheitskarte‘, um den gesetzlichen Auftrag des damals neu beschlossenen § 291b des Sozialgesetzbuches V zu erfüllen: Entwicklung von Datenkonfigurationen und Hardwarekomponenten zum Betrieb einer umfassenden Telematikinfrastruktur im gesamten Gesundheitswesen. Das ist jetzt 14 Jahre her! Außer der fantasielosen und furchterregenden Idee, sämtliche Gesundheitsdaten auf zentralen Servern abzuspeichern, die dann mit hunderttausendfach installierten Peripheriegeräten in Arztpraxen, Krankenhäusern, bei Physiotherapeuten und Apotheken abgerufen werden können, ist in all den Jahren nichts herausgekommen. Es ist bei der Idee geblieben. Immerhin sind bis jetzt aber schon etwa zwei Milliarden Euro in den Sand gesetzt worden.“

In seinem Beitrag zur Entwicklung der Telematik-Infrastruktur im deutschen Gesundheitswesen beschäftigt sich Dr. Hontschik dann mit dem Digitalisierungs-Feuerwerk, das von Bundesgesundheitsminister Jens Spahn (CDU) und den Krankenkassen abgebrannt wird und stellt fest: Nicht aus Eigennutz, sondern zum Schutz ihrer Patient*innen beteiligen sich daher mehr als ein Viertel aller Ärzt*innen nicht an der gesetzlich vorgeschriebenen Online-Vernetzung ihrer Praxen, obwohl sie dafür inzwischen mit spürbaren Honorarabzügen bestraft werden. Es ist ihnen unverständlich, warum hierzulande das Konzept der zentralen Server immer weiter verfolgt wird, die doch keinem Hackerangriff standhalten können.“

Der lesenswerte Beitrag endet mit dem Appell: Die Digitalisierung des Gesundheitswesens in Deutschland hat 14 Jahre und einige Milliarden Euro gebraucht, um jetzt im unsichersten Bereich zu landen: im Bereich der Apps. Ich rufe Sie auf: Machen Sie da nicht mit! Löschen Sie alle Gesundheits-Apps, wenn Sie schon welche haben. Behalten Sie Ihre Daten für sich. Im Netz und auf Ihrem Smartphone gibt es keine Privatsphäre.

„Stoppt die e-Card!“ – Unterstützergruppe Rhein Main: Einladung zum nächstes Treffen am 22. Oktober um 19.00 Uhr in Frankfurt

Die „Stoppt die e-Card!“ – Unterstützergruppe Rhein Main lädt ein zu ihrem nächsten Treffen am Dienstag den 22.10.2019 um 19.00 Uhr in den Räumen des Entwicklungspolitischen Netzwerk Hessen e. V. (EPN), Vilbeler Str. 36, 60313 Frankfurt (4. Stock – Aufzug vorhanden). Der Veranstaltungsort ist von den S- und U-Bahn-Station Konstablerwache fußläufig erreichbar.

  • Sowohl der von Bundesgesundheitsminister Jens Spahn (CDU) unbeirrte weiter getriebene Digitalisierungs-Hype, der einerseits weitere und verschärfte Sanktionen gegen Ärzt*innen und Psychotherapeut*innen vorsieht, die die Anbindung ihrer Praxen an die Telematik-Infrastruktur ablehnen und andererseits den Schutz von Gesundheits- und Behandlungsdaten aufweichen soll bieten ausreichend Stoff zur Diskussion.
  • Mit dem Implantateregister-Errichtungsgesetz wurden am 26.09.2019 Regelungen getroffen, die das Grundrecht auf informationelle Selbstbestimmung bei Empfänger*innen von meldepflichtigen Implantaten in gröbster Weise außer Kraft gesetzt.
  • Und mit dem Entwurf des Gesetzes für eine bessere Versorgung durch Digitalisierung und Innovation (Digitale Versorgung-Gesetz – DVG) – das am 16.10.2019 im Gesundheitsausschuss des Bundestags beraten wurde – wird an mindestens drei Punkten der Schutz von Gesundheits- und Behandlungsdaten massiv gefährdet, wie die Digitale Gesellschaft e. V. in einer Stellungnahme nachgewiesen hat.

„Stoppt die e-Card!“ – Unterstützergruppe Rhein Main: Einladung zum nächstes Treffen am 22. Oktober um 19.00 Uhr in Frankfurt weiterlesen

Wer trägt die Verantwortung für den Datenschutz in der Telematik des Gesundheitswesens?

Dieser Frage geht Roland Schäfer nach, freiberuflich als Datenschutzbeauftragter tätig und Mitglied der Bürgerrechtsgruppe dieDatenschützer Rhein Main in einem Beitrag auf der Homepage der Gruppe nach.

Gesützt auf die Regelungen in der Europäischen Datenschutz-Grundverordnung (DSGVO) und – bezogen auf die Rolle und die Aufgaben der Gematik – im SGB V kommt der Verfasser u. a. zu folgenden Ergebnissen: Wer trägt die Verantwortung für den Datenschutz in der Telematik des Gesundheitswesens? weiterlesen

Vernetzungstreffen der Kritiker*innen der Zwangs-Digitalisierung im Gesundheitswesen am 30. November in Frankfurt

Das vor wenigen Monaten neu gegründete Deutsche Psychotherapeuten Netzwerk, das u. a. aus dem Widerstand gegen die Telematik-Infrastruktur (TI) im Gesundheitswesen hervorgegangen ist, lädt ein zu einem Treffen von Kritiker*innen der Zwangs-Digitalisierung im Gesundheitswesen. Die Veranstaltung findet statt

  • am Samstag 30.November 2019
  • von 11.00 – max. 18.00 Uhr
  • in Frankfurt, Bürgerhaus Gallus (Seminarraum 1), Frankenallee 111
  • (Nähe S-Bahn-Station Galluswarte – in wenigen Minuten gut erreichbar vom Hauptbahnhof Frankfurt).

Eingeladen sind – neben den Mitgliedern des Detschen Psychotherapeuten Netzwerks – Verbände und Gruppen, die sich kritisch mit der TI auseinander setzen. Ziel der Veranstaltung ist die engere Koordinierung und Vernetzung des Widerstandes gegen elektronische Patientenakte und TI. Welche Strategie ist die erfolgversprechendste? Wie gemeinsam vorgehen?

Die Bedingungen und Regularien für die Anmeldung sind hier nachlesbar.

„Der Digitalisierung im Gesundheitswesen eine Richtung geben und sie im Interesse der Nutzerinnen und Nutzer vorantreiben“ – Licht und Schatten in einem Antrag der Bundestagsfraktion der Grünen

Am 25.09.2019 hat die Fraktion BÜNDNIS 90/DIE GRÜNEN unter der Überschrift Der Digitalisierung im Gesundheitswesen eine Richtung geben und sie im Interesse der Nutzerinnen und Nutzer vorantreiben“ einen Antrag (Drucksache 19/13539) in den Bundestag eingebracht.

Richtig ist die Feststellung zu Beginn: Digitalisierung ist kein Selbstzweck. Es geht nicht primär um die Frage, ob das Gesundheitswesen digitalisiert wird, ob mehr Apps oder andere digitale Anwendungen eingesetzt werden, vielmehr muss durch eine systematische politische und strategische Begleitung des gesamten Digitalisierungsprozesses und durch entsprechende Rahmenbedingungen sichergestellt werden, dass primär ein Nutzen für die Patientinnen und Patienten und ihre Versorgung, für das Gesundheitswesen, für die Pflege und für die Forschung tatsächlich erzielt wird.“ „Der Digitalisierung im Gesundheitswesen eine Richtung geben und sie im Interesse der Nutzerinnen und Nutzer vorantreiben“ – Licht und Schatten in einem Antrag der Bundestagsfraktion der Grünen weiterlesen