125 subscribers
Player FM ऐप के साथ ऑफ़लाइन जाएं!
E-Patientenakte gehackt – können Ärzte und Patienten der ePA noch vertrauen, Frau Kastl und Herr Tschirsich?
Manage episode 460020892 series 2618738
„Konnte bisher noch nie gehackt werden: Die elektronische Patientenakte kommt – jetzt für alle!“ Es war der – erwartete – Paukenschlag in der Digitalisierungsszene für das Gesundheitswesen, als kurz vor Jahresschluss beim alljährlichen Kongress des Chaos Computer Clubs Martin Tschirsich und seine Hacker-Kollegin Bianca Kastl live und online verfolgbar Wege aufzeigten, wie Angreifer mit erstaunlich wenig Mühe an Daten in der elektronischen Patientenakte herankommen könnten.
Im „ÄrzteTag“-Podcast beschreiben die beiden Gesundheits-IT-Spezialisten nochmals, wie sie vorgegangen sind, um auf die Akten zuzugreifen, welchen Aufwand sie dafür betreiben mussten – und welche Konsequenzen das haben sollte.
Um drei Szenarien geht es: den Zugriff auf eine bestimmte Akte, den Zugriff auf Akten von Patienten, die in einer Arztpraxis behandelt werden, und den Zugriff auf potenziell alle ePA.
„Wir sind in der glücklichen Situation, dass die ePA für alle noch nicht live ist“, betonte Martin Tschirsich. Man könne also durchaus noch reagieren, um das Sicherheitskonzept noch zu verbessern. Seit August seien die Hacker mit der gematik und den Sicherheitsbehörden im Kontakt. So arbeite die gematik daran, einen massenhaften Datenabfluss, der im dritten Szenario möglich wäre, zu verhindern.
Wären PIN-Nummern als Zugriffsschutz besser gewesen?
Kastl und Tschirsich stellen im Podcast infrage, ob die Entscheidung zugunsten einer einfacheren Handhabbarkeit ganz auf PIN-Nummern für den Zugriffsschutz zu verzichten, klug gewesen sei.
Sie legen nochmals den Finger in die Wunde, dass das Sicherheitsbewusstsein in den Organisationen, zum Beispiel in den Krankenkassen, bei der Ausgabe von elektronischen Gesundheitskarten, noch zu gering ausgeprägt sei. Und es sei nach wie vor zu leicht, an ausrangierte Hardware zu kommen, die es ermögliche, in die Telematikinfrastruktur einzudringen.
Nicht zuletzt teilen die beiden IT-Spezialisten ihre Gedanken dazu, wie vertrauenswürdig die ePA für alle angesichts der bisher noch offensichtlichen Sicherheitslücken ist und wie sie selbst zur Entscheidung über einen individuellen Opt-out aus der ePA stehen.
BÄK-Präsident Klaus Reinhardt hatte sich zuletzt dazu skeptisch geäußert und formuliert, er würde aktuell Patienten nicht empfehlen, die ePA zu nutzen.
699 एपिसोडस
Manage episode 460020892 series 2618738
„Konnte bisher noch nie gehackt werden: Die elektronische Patientenakte kommt – jetzt für alle!“ Es war der – erwartete – Paukenschlag in der Digitalisierungsszene für das Gesundheitswesen, als kurz vor Jahresschluss beim alljährlichen Kongress des Chaos Computer Clubs Martin Tschirsich und seine Hacker-Kollegin Bianca Kastl live und online verfolgbar Wege aufzeigten, wie Angreifer mit erstaunlich wenig Mühe an Daten in der elektronischen Patientenakte herankommen könnten.
Im „ÄrzteTag“-Podcast beschreiben die beiden Gesundheits-IT-Spezialisten nochmals, wie sie vorgegangen sind, um auf die Akten zuzugreifen, welchen Aufwand sie dafür betreiben mussten – und welche Konsequenzen das haben sollte.
Um drei Szenarien geht es: den Zugriff auf eine bestimmte Akte, den Zugriff auf Akten von Patienten, die in einer Arztpraxis behandelt werden, und den Zugriff auf potenziell alle ePA.
„Wir sind in der glücklichen Situation, dass die ePA für alle noch nicht live ist“, betonte Martin Tschirsich. Man könne also durchaus noch reagieren, um das Sicherheitskonzept noch zu verbessern. Seit August seien die Hacker mit der gematik und den Sicherheitsbehörden im Kontakt. So arbeite die gematik daran, einen massenhaften Datenabfluss, der im dritten Szenario möglich wäre, zu verhindern.
Wären PIN-Nummern als Zugriffsschutz besser gewesen?
Kastl und Tschirsich stellen im Podcast infrage, ob die Entscheidung zugunsten einer einfacheren Handhabbarkeit ganz auf PIN-Nummern für den Zugriffsschutz zu verzichten, klug gewesen sei.
Sie legen nochmals den Finger in die Wunde, dass das Sicherheitsbewusstsein in den Organisationen, zum Beispiel in den Krankenkassen, bei der Ausgabe von elektronischen Gesundheitskarten, noch zu gering ausgeprägt sei. Und es sei nach wie vor zu leicht, an ausrangierte Hardware zu kommen, die es ermögliche, in die Telematikinfrastruktur einzudringen.
Nicht zuletzt teilen die beiden IT-Spezialisten ihre Gedanken dazu, wie vertrauenswürdig die ePA für alle angesichts der bisher noch offensichtlichen Sicherheitslücken ist und wie sie selbst zur Entscheidung über einen individuellen Opt-out aus der ePA stehen.
BÄK-Präsident Klaus Reinhardt hatte sich zuletzt dazu skeptisch geäußert und formuliert, er würde aktuell Patienten nicht empfehlen, die ePA zu nutzen.
699 एपिसोडस
सभी एपिसोड
×
1 Wie werden regionale Schmerzzentren für mehr Patiententermine sorgen, Herr Ibrahim? 33:53

1 „Wir müssen aus dieser Hyperpolarisierung raus“ 36:25

1 Immer mehr Regulierung in der Privatmedizin – kann das gutgehen, Herr Gabriel? 48:07

1 Stehen wir vor einer großen Finanzkrise des Krankenkassen-Systems, Herr Storm? 44:49

1 Kommen die Kröpfe zurück nach Deutschland? 14:59

1 Wie läuft es mit der ePA für alle in der Praxis, Dr. Funk? 30:30

1 Was ist bei Verordnung von Lipidsenkern nach dem G-BA-Beschluss zu beachten, Professor Ehlers? 38:23

1 Gesundheitspolitik wie die Bahn: Tolle Versprechen, aber ständig verspätet 47:22

1 Kommt die Ambulantisierung mit den Hybrid-DRG nun in Schwung, Dr. Weinhart? 43:11

1 Woran zeigt sich, dass die Digitalisierung in Kliniken vorankommt, Frau Thun und Herr Haring? 30:18

1 Haben wir verlernt zu streiten, BVKJ-Präsident Michael Hubmann? 44:32

1 Was halten Sie von einer Primärversorgung über den EBM, Dr. Beier? 21:07

1 Was unterscheidet gute von schlechten Lobbyisten, Martin Degenhardt? 1:06:04

1 Hurra, wir sind pleite! Und wie kommen wir aus der Geldnot des Gesundheitssystems heraus, Herr Hager? 27:51

1 E-Patientenakte gehackt – können Ärzte und Patienten der ePA noch vertrauen, Frau Kastl und Herr Tschirsich? 40:16
प्लेयर एफएम में आपका स्वागत है!
प्लेयर एफएम वेब को स्कैन कर रहा है उच्च गुणवत्ता वाले पॉडकास्ट आप के आनंद लेंने के लिए अभी। यह सबसे अच्छा पॉडकास्ट एप्प है और यह Android, iPhone और वेब पर काम करता है। उपकरणों में सदस्यता को सिंक करने के लिए साइनअप करें।