Pallade Veneta - E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln

E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln


E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln / Foto: Rolf Vennenbernd - POOL/AFP/Archiv

Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.

Textgröße ändern:

Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.

Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.

Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.

"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.

Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."

In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.

C.Grillo--PV

Empfohlen

Trotz Risiken: Experten fordern Tempo bei europäischer KI-Entwicklung

Trotz zunehmender Warnungen vor den Risiken Künstlicher Intelligenz (KI) muss die EU nach Einschätzung von Experten im internationalen Wettbewerb zulegen. Europa laufe sonst Gefahr, "unwiderruflich von einer Handvoll ausländischer Regierungen und Einzelpersonen abhängig zu werden", warnte eine Gruppe aus Wirtschaftswissenschaftlern, Politikern und KI-Forschern am Montag. Die Expertinnen und Experten fordern mehr Geld für Rechenzentren, aber auch einen besseren Schutz vor Hackerangriffen.

Warnungen vor KI-Risiken - Anthropic-Chef fordert langsameres Entwicklungstempo

Außer Kontrolle geratene KI, gehackte Frühwarnsysteme, Risiko einer Auslöschung: Angesichts der deutlichen Warnungen vor Gefahren für die Menschheit durch Künstliche Intelligenz (KI) hat der Chef des KI-Unternehmens Anthropic, Dario Amodei, zu einer Drosselung der Entwicklung von Künstlicher Intelligenz aufgerufen. Unterstützung erhielt er am Wochenende vom Chef des Konkurrenzunternehmens OpenAI, Sam Altman, und dem Techunternehmer Elon Musk. Wegen der Sicherheitsbedenken erteilte Altman einem Börsengang von OpenAI in diesem Jahr eine Absage.

Galaxy Tab S12系列效果圖曝光 Ultra擬配雙鏡頭及瀏海螢幕

Samsung Galaxy Tab S12+與Galaxy Tab S12 Ultra的效果圖近日流出,顯示兩款平板採用金屬機身並支援S Pen。消息預期新機可能於9月發布,正式規格、售價與推出日期仍待Samsung公布。

Altman: OpenAI wird 2026 nicht an die Börse gehen

Wegen der Sicherheitsbedenken hinsichtlich Künstlicher Intelligenz wird das KI-Unternehmen OpenAI nach Angaben seines Chefs Sam Altman in diesem Jahr nicht an die Börse gehen. "Angesichts der aktuellen Entwicklungen rund um das Thema Sicherheit wäre es derzeit wenig ratsam, an die Öffentlichkeit zu gehen, und wir verspüren diesbezüglich keinen Druck", sagte Altman in einem am Samstag (Ortszeit) veröffentlichten Interview mit dem Wirtschaftsmagazin "Fortune".

Textgröße ändern: