-
Trump: Irans geistliches Oberhaupt Chamenei sollte "sehr besorgt" sein
-
VfB im Halbfinale: Arbeitssieg in Kieler Kältekammer
-
Kahlschlag bei der "Washington Post": Bezos lässt ein Drittel der Journalisten feuern
-
Generalprobe ohne NHL-Profis: DEB-Team schlägt Italien
-
Minnesota: Trump-Regierung zieht 700 Einsatzkräfte ab
-
"Außergewöhnlicher" Starkregen: Tausende Menschen in Spanien evakuiert - ein Toter in Portugal
-
Anwältin: Inhaftierte iranische Aktivistin Mohammadi seit drei Tagen im Hungerstreik
-
ESPN: Dallas gibt Davis an Wizards ab
-
Attentatsversuch auf Trump: 59-Jähriger zu lebenslanger Haft verurteilt
-
Urteil in Ungarn: Acht Jahre Haft für Maja T. wegen Angriffs auf Rechtsextreme
-
Minister: Italien wehrt russische Cyberattacken auf Olympische Winterspiele ab
-
Bei Entrümpelung entdeckte Frauenleiche: Tatverdacht gegen Lebensgefährten erhärtet
-
Curling macht den Anfang: Olympische Wettbewerbe haben begonnen
-
Kiew: Verlauf von Ukraine-Gesprächen in Abu Dhabi "substanziell und produktiv"
-
"Strategische Partnerschaft" gesucht: Merz zu Besuch in Golfstaaten
-
Mehr Unabhängigkeit von China: USA, EU und Japan verkünden Rohstoffpartnerschaft
-
Knöchelprobleme: Zverev sagt Teilnahme für Rotterdam ab
-
Französischer Ex-Minister Lang wegen Epstein-Kontakten unter Druck
-
Draisaitl und Schmid deutsche Fahnenträger
-
"Washington Post" entlässt zahlreiche Journalisten
-
Mann betäubt und durch Brand getötet: Memminger Mordurteil gegen Ehefrau bestätigt
-
Tarifkonflikt in öffentlichem Dienst: Warnstreiks im Westen und Norden
-
Integrationskurse für Migranten auf Eis gelegt - Kritik auch aus Bundesregierung
-
"Schlimmste Reporterin": Trump beleidigt CNN-Journalistin nach Frage zu Epstein-Akten
-
Urteil in Ungarn: Acht Jahre Haft für deutsche Aktivistin Maja T. wegen Angriffs auf Rechtsextreme
-
EU-Parlament setzt Umsetzung von US-Zolldeal aus dem vergangenen Jahr fort
-
Washington verlängert Handelsabkommen mit afrikanischen Ländern bis Ende des Jahres
-
Minneapolis: US-Regierung zieht 700 Einsatzkräfte ab
-
Lange Haftstrafen für Schleusungen von Chinesinnen zur Prostitution in Hessen
-
Girona bestätigt: Ter Stegen muss operiert werden
-
Thüringen: AfD scheitert mit Misstrauensvotum gegen Ministerpräsident Voigt
-
Moskau bekräftigt bei Ukraine-Gesprächen Anspruch auf Donbass
-
Telekom nimmt KI-Rechenzentrum in München in Betrieb
-
Mette-Marits Sohn gesteht "viel Sex, viel Drogen und viel Alkohol"
-
Bundesamt bremst Integrationskurse für Migranten aus
-
In Sonderzug nach Saarbrücken: Fußballfan beleidigt Reinigungskräfte rassistisch
-
Bundesregierung lehnt Boykott von Fußball-WM in USA ab
-
Gericht in Ungarn: Acht Jahre Haft für deutsche Aktivistin Maja T.
-
Olympia: Italien wehrt russische Cyber-Attacke ab
-
Auslaufender New Start-Vertrag: Papst Leo XIV. warnt vor "neuem Wettrüsten"
-
15 Tote nach Zusammenstoß von Migrantenboot mit griechischer Küstenwache
-
Bahnmitarbeiter in Hamburg angegriffen und verletzt
-
Vergewaltigungs-Prozess: Mette-Marits Sohn gesteht unter Tränen Leben im Exzess
-
Tabor vor Olympia: "Wollen unter die besten drei Nationen"
-
"Strategische Partnerschaft" gesucht: Merz zu Besuch in Golfstaaten aufgebrochen
-
"Bandenwerbung-Affäre": Osnabrügge und DFB freigesprochen
-
Tod von Schaffner: Dobrindt fordert höhere Strafen für Angriffe auf Bahnpersonal
-
Merz zu Besuch in den Golfstaaten aufgebrochen
-
Le Pen will nach Prozessende Präsidentschaftskandidatur klären
-
Tödliches Missverständnis: 20-Jähriger stirbt nach Angriff in Köln
E-Patientenakte: Chaos Computer Club kritisiert Umgang mit Sicherheitsmängeln
Zur schrittweisen Einführung der elektronischen Patientenakte hat der Chaos Computer Club (CCC) den Umgang von Bundesgesundheitsminister Karl Lauterbach (SPD) mit angeblichen Sicherheitslücken kritisiert. Die Computerexperten seien mit ihren Bedenken monatelang nicht ernst genommen worden, sagte CCC-Mitglied Martin Tschirsich dem Magazin "stern". Demnach könnten sich Kriminelle durch Schwachstellen umfassenden Zugang zu sensiblen Gesundheitsdaten verschaffen. Ein Sprecher des Gesundheitsministeriums wies die Darstellung als "so nicht richtig" zurück.
Mehr als 70 Millionen Bundesbürger sollen in den kommenden Wochen die elektronische Patientenakte (ePA) erhalten, in der Diagnosen, Arztbriefe, Medikationen und sonstige Gesundheitsdaten zentral erfasst werden. Am Mittwoch startet sie in drei Testregionen: in Hamburg, Franken sowie Nordrhein-Westfalen. In einigen Wochen soll das gesamte Bundesgebiet folgen.
Tschirsich zufolge hat der CCC nachgewiesen, "dass Angreifern der Zugriff auf sämtliche digitalen Patientenakten möglich wäre". Bereits im August 2024 habe er die Manipulationsmöglichkeiten der Agentur Gematik mitgeteilt. Als Nationale Agentur für Digitale Medizin ist die Gematik zuständig für die Telematik-Infrastruktur, also die sichere Vernetzung der medizinischen Versorgung innerhalb Deutschlands.
Im Dezember 2024, so Tschirsich weiter, habe er die Sicherheitslücken praktisch demonstriert, kurz vor einer geplanten Veröffentlichung der Erkenntnisse beim CCC-Kongress in Hamburg. Darauf habe Gesundheitsminister Karl Lauterbach den CCC über sein Büro kontaktiert und "sehr dringlich" um ein persönliches Gespräch gebeten. Bei einer Videokonferenz am 20. Dezember hätten die Vertreter des CCC jedoch keine Gelegenheit gehabt, ihre Bedenken vorzubringen und auf weitere Sicherheitsmängel einzugehen.
"Er hat uns zu verstehen gegeben, dass diese Akte kommt - komme was wolle, so unser Eindruck", sagte Tschirsich. Lauterbach habe mitgeteilt, dass die elektronische Patientenakte am 15. Januar eingeführt werde, "auch ohne die von uns kritisierten Ursachen für mögliche Angriffe zu beheben." Es würden jedoch Maßnahmen entwickelt, um einen groß angelegten Angriff zu erschweren.
Das Bundesgesundheitsministerium erklärte laut "stern" auf Anfrage, das vom CCC im Dezember präsentierte Angriffsszenario sei "in dieser Kombination neu" gewesen. "Darauf haben sowohl das Bundesgesundheitsministerium wie auch die Gematik direkt reagiert", sagte ein Sprecher den Angaben zufolge. "Diese neue Sicherheitslücke wird derzeit technisch aufgelöst und ist bis zum Start der ePA in Deutschland behoben. Die ePA für alle geht nicht ans Netz, bevor solche Risiken für den massenhaften Angriff nicht ausgeschlossen sind."
In der Pilotphase sei das Angriffsszenario des CCC nicht relevant, weil nur für die Testphase registrierte Ärztinnen und Ärzte Zugriff auf Patientenakten im Behandlungskontext hätten. Auch die Gematik teilte laut "stern" auf Anfrage mit, das Angriffsszenario des CCC sei bis Dezember unbekannt gewesen und habe "eine neue Risikobetrachtung notwendig gemacht". Die Gematik habe die Punkte des CCC mit einem Maßnahmenpaket adressiert. Nach deren Umsetzung stehe dem bundesweiten Rollout nichts entgegen.
M.Qasim--SF-PST