{"id":245929,"date":"2024-12-30T07:57:39","date_gmt":"2024-12-30T06:57:39","guid":{"rendered":"https:\/\/www.ifun.de\/?p=245929"},"modified":"2024-12-30T07:58:34","modified_gmt":"2024-12-30T06:58:34","slug":"massenzugriff-moeglich-elektronische-patientenakte-epa-gehackt","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/massenzugriff-moeglich-elektronische-patientenakte-epa-gehackt-245929\/","title":{"rendered":"Massenzugriff m\u00f6glich: Elektronische Patientenakte (ePA) gehackt"},"content":{"rendered":"<p>Die elektronische Patientenakte (ePA) soll k\u00fcnftig f\u00fcr alle Versicherten automatisch eingerichtet werden. Dabei w\u00fcrden Gesundheitsdaten von \u00fcber 70 Millionen Menschen zentral gespeichert und \u00fcbergreifend zug\u00e4nglich gemacht. Der Chaos Computer Club (CCC) \u00e4u\u00dfert nun jedoch erhebliche Zweifel an der Sicherheit dieser L\u00f6sung.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc-500x269.jpg\" alt=\"Vortrag Ccc\" width=\"500\" height=\"269\" class=\"aligncenter size-medium wp-image-245930\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc-500x269.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc-700x377.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc-768x413.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc-1536x826.jpg 1536w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/vortrag-ccc.jpg 2024w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>Der Vortrag beim 38. Chaos Communication Congress (38C3)<\/h6>\n<h2 class=\"p1\">Deutschlandweite Einf\u00fchrung im Februar<\/h2>\n<p>Auf dem 38. Chaos Communication Congress (38C3) <a href=\"https:\/\/fahrplan.events.ccc.de\/congress\/2024\/fahrplan\/talk\/SRXRMA\/\">zeigten Sicherheitsforscher<\/a>, dass sich auch ohne gro\u00dfen Aufwand auf Gesundheitsdaten unberechtigt zugreifen lasse. Beispielsweise sei es m\u00f6glich gewesen, Heilberufs- und Praxisausweise sowie Gesundheitskarten Dritter zu erlangen und diese f\u00fcr den Zugriff auf Akten zu verwenden. Ursache seien Schw\u00e4chen in den Prozessen zur Ausgabe und Verwaltung der Karten.<\/p>\n<p>Dar\u00fcber hinaus demonstrierten die Forscher, dass Zugriffstoken erstellt werden k\u00f6nnten, ohne dass die zugeh\u00f6rigen Gesundheitskarten physisch vorgelegt werden m\u00fcssen. Dadurch k\u00f6nne im schlimmsten Fall auf Daten von Millionen Versicherten zugegriffen werden. Auch unsicher konfigurierte IT-Systeme in Praxen und Krankenh\u00e4usern stellten ein Risiko dar.<\/p>\n<h2>Unabh\u00e4ngige Pr\u00fcfungen gefordert<\/h2>\n<p>Trotz der festgestellten Sicherheitsl\u00fccken soll die ePA nach Angaben der Betreiber fl\u00e4chendeckend eingef\u00fchrt werden. Eine KI-basierte Pr\u00fcfung des Sicherheitskonzepts durch das Fraunhofer-Institut sei dabei zu einem positiven Ergebnis gekommen. Der CCC sieht diese Einsch\u00e4tzung jedoch kritisch und h\u00e4lt die Schutzma\u00dfnahmen f\u00fcr unzureichend.<br \/>\n<a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-700x392.jpg\" alt=\"Elektronische Patientenakte Folie\" width=\"700\" height=\"392\" class=\"aligncenter size-large wp-image-245936\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-700x392.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-500x280.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-768x430.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-1536x861.jpg 1536w, https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-folie-2048x1148.jpg 2048w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Die Vortragsfolien: So wild wie die Erkenntnisse<\/h6>\n<p>Die Sicherheitsforscher fordern daher unabh\u00e4ngige Pr\u00fcfungen, transparente Kommunikation von Risiken und eine offene Entwicklung der ePA. Nur durch diese Ma\u00dfnahmen k\u00f6nne Vertrauen in die digitale Infrastruktur entstehen.<\/p>\n<p>Ob die ePA die geforderten Sicherheitsstandards k\u00fcnftig erf\u00fcllen kann, bleibt unklar. Vor einer breiten Einf\u00fchrung wird das Thema Sicherheit daher weiter im Fokus stehen.<\/p>\n<h2>Die elektronische Patientenakte kommt &#8211; jetzt f\u00fcr alle!<\/h2>\n<p><video poster=\"\" preload=\"auto\" controls=\"controls\" width=\"100%\" ><source src=\"https:\/\/cdn.media.ccc.de\/congress\/2019\/h264-sd\/36c3-10595-deu-eng-Hacker_hin_oder_her_Die_elektronische_Patientenakte_kommt_sd.mp4#t=1.01\" \/><\/video><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/58957b3935f34eb585b96d51a2df16a6\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/massenzugriff-moeglich-elektronische-patientenakte-epa-gehackt-245929\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Elektronische Patientenakte\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die elektronische Patientenakte (ePA) soll k\u00fcnftig f\u00fcr alle Versicherten automatisch eingerichtet werden. Dabei w\u00fcrden Gesundheitsdaten von \u00fcber 70 Millionen Menschen zentral gespeichert und \u00fcbergreifend zug\u00e4nglich gemacht. Der Chaos Computer Club (CCC) \u00e4u\u00dfert nun jedoch erhebliche Zweifel an der Sicherheit dieser L\u00f6sung. Der Vortrag beim 38. Chaos Communication Congress (38C3) Deutschlandweite Einf\u00fchrung im Februar Auf dem [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":245931,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[2339,5051,990,6695,6696,953,88],"class_list":["post-245929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ccc","tag-chaos-communication-congress","tag-datenschutz","tag-elektronische-patientenakte","tag-epa","tag-hack","tag-security"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte.jpg"],"subheadline":["Hacker zerlegen Infrastruktur vor Deutschlandstart"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2024\/12\/elektronische-patientenakte.jpg","subheadline":"Hacker zerlegen Infrastruktur vor Deutschlandstart"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/245929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=245929"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/245929\/revisions"}],"predecessor-version":[{"id":245938,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/245929\/revisions\/245938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/245931"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=245929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=245929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=245929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}