{"id":271793,"date":"2025-12-30T13:56:47","date_gmt":"2025-12-30T12:56:47","guid":{"rendered":"https:\/\/www.ifun.de\/?p=271793"},"modified":"2026-01-09T10:48:55","modified_gmt":"2026-01-09T09:48:55","slug":"39c3-vortrag-zeigt-schwachstellen-in-der-telematikinfrastruktur","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/39c3-vortrag-zeigt-schwachstellen-in-der-telematikinfrastruktur-271793\/","title":{"rendered":"39C3: Vortrag zeigt Schwachstellen in der Telematikinfrastruktur"},"content":{"rendered":"<p class=\"p3\">Deutschland will die Kommunikation im Gesundheitswesen digital abwickeln. KIM ist daf\u00fcr ein zentrales Werkzeug. Arztbriefe, elektronische Arbeitsunf\u00e4higkeitsbescheinigungen und Befunde sollen nicht mehr per Post, Fax oder unsicheren Zwischenl\u00f6sungen ausgetauscht werden, sondern verschl\u00fcsselt \u00fcber die Telematikinfrastruktur.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-271794\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag-500x374.jpg\" alt=\"Kim Vortrag\" width=\"500\" height=\"374\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag-500x374.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag-700x523.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag-768x574.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag.jpg 1000w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p class=\"p3\">Genau deshalb lohnt sich der Blick auf den Vortrag &#8222;<a href=\"https:\/\/media.ccc.de\/v\/39c3-kim-1-5-noch-mehr-kaos-in-der-medizinischen-telematikinfrastruktur-ti\">KIM: Noch mehr Chaos in der Medizinischen Telematikinfrastruktur<\/a>&#8220; des 39. Chaos Communication Congress in Hamburg. Er zeigt am konkreten Beispiel, wie gut gemeinte Sicherheitskonzepte an Details scheitern k\u00f6nnen, wenn Spezifikationen, Software und Betrieb nicht sauber zusammenspielen.<\/p>\n<h2>Wie KIM in Praxen technisch funktioniert<\/h2>\n<p class=\"p3\">Der Vortrag macht verst\u00e4ndlich, wie KIM technisch funktioniert. Zwischen Praxissoftware und Internet sitzt meist ein KIM Clientmodul. Es verschl\u00fcsselt und signiert Nachrichten mit Hilfe des TI Connectors und der Praxis Karte. F\u00fcr Anwender f\u00fchlt es sich wie E-Mail an, aber die entscheidenden Pr\u00fcfungen passieren in dieser Zusatzschicht.<\/p>\n<p class=\"p3\">Die zentrale Erkenntnis ist, dass Kryptografie allein nicht reicht. Mehrere gezeigte Probleme lagen nicht in \u201egebrochener Verschl\u00fcsselung\u201c, sondern in Randbereichen. Dazu z\u00e4hlen fehleranf\u00e4llige Parser, zu gro\u00dfz\u00fcgige Ausnahmen im Standard, unklare Bindung zwischen Absender und Signatur oder unzureichende Zertifikatspr\u00fcfungen bei Verbindungen. Aus solchen L\u00fccken entstehen reale Folgen, etwa Clientmodule, die sich durch spezielle Nachrichten aufh\u00e4ngen lassen, oder Nachrichten, die f\u00fcr Empf\u00e4nger vertrauensw\u00fcrdiger wirken, als sie es technisch sind.<\/p>\n<p><div class=\"responsive-video\"><iframe src=\"https:\/\/www.ifun.de\/yt\/index.html?v=MqePtu2LhYo\" allow=\"autoplay; fullscreen; picture-in-picture; encrypted-media\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div><\/p>\n<p class=\"p3\">KIM ist kein Nischenprojekt. Es ist Alltag in Praxen und Kliniken und transportiert hochsensible Daten. Wenn der Sicherheitsrahmen Schw\u00e4chen hat, trifft das nicht nur Technikteams, sondern auch Patientenversorgung und Vertrauen in digitale Prozesse.<\/p>\n<p class=\"p3\">Der Vortrag zeigt au\u00dferdem ein Muster, das man in deutschen Digitalprojekten immer wieder sieht. Es wird viel \u00fcber Funktionen, Rollout und Nutzerfreundlichkeit gesprochen, w\u00e4hrend Sicherheitsannahmen im Betrieb oft zu sp\u00e4t gepr\u00fcft werden. Im Video wird auch deutlich, dass sich L\u00fccken schlie\u00dfen lassen, wenn Meldungen ernst genommen werden.<\/p>\n<p class=\"p3\">Unterm Strich bleibt f\u00fcr Zuschauer die Einordnung, dass KIM in vielen F\u00e4llen besser ist als die Alternativen, aber dass Digitalisierung nur dann tr\u00e4gt, wenn IT Sicherheit von Anfang an als Teil der Architektur verstanden und im Betrieb konsequent durchgezogen wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4ffced969aec4c528760d268b8131b60\" width=\"1\" height=\"1\"  no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/39c3-vortrag-zeigt-schwachstellen-in-der-telematikinfrastruktur-271793\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/kim-vortrag-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Kim Vortrag\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Deutschland will die Kommunikation im Gesundheitswesen digital abwickeln. KIM ist daf\u00fcr ein zentrales Werkzeug. Arztbriefe, elektronische Arbeitsunf\u00e4higkeitsbescheinigungen und Befunde sollen nicht mehr per Post, Fax oder unsicheren Zwischenl\u00f6sungen ausgetauscht werden, sondern verschl\u00fcsselt \u00fcber die Telematikinfrastruktur. Genau deshalb lohnt sich der Blick auf den Vortrag &#8222;KIM: Noch mehr Chaos in der Medizinischen Telematikinfrastruktur&#8220; des 39. Chaos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":271794,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22,1783],"tags":[7047,2339,5638,7048],"class_list":["post-271793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-zubehor","category-feature","tag-39c3","tag-ccc","tag-digitalisierung","tag-kim"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/39c3-feature.jpg"],"subheadline":["Digitalisierung im Gesundheitswesen"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/12\/39c3-feature.jpg","subheadline":"Digitalisierung im Gesundheitswesen"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/271793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=271793"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/271793\/revisions"}],"predecessor-version":[{"id":271890,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/271793\/revisions\/271890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/271794"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=271793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=271793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=271793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}