Sie sind hier: Startseite » IT Security

Vom CCC aufgezeigten Angriffsszenarien


Sicherheitsbedenken bezüglich der elektronischen Patientenakte
Die Fragesteller möchten Klarheit über die Maßnahmen erhalten, die zur Sicherung der sensiblen Gesundheitsdaten der Bürger getroffen wurden und noch werden


Die AfD-Fraktion befasst sich in einer Kleinen Anfrage (20/14668) mit der elektronischen Patientenakte (ePA) und möglichen Sicherheitsrisiken. Der Chaos Computer Club habe aus seiner Sicht bestehende Sicherheitsmängel der (ePA) kritisiert. Angeblich könnten unberechtigte Personen einfach auf Gesundheitsdaten von über 70 Millionen Versicherten zugreifen, heißt es in der Anfrage. Die Abgeordneten erkundigen sich bei der Bundesregierung nach Sicherheitsmechanismen zur Abwehr möglicher Angriffsszenarien.

Vorbemerkung der Fragesteller
Die elektronische Patientenakte (ePA) soll ab Februar 2025 für alle gesetzlich Versicherten eingeführt werden. Ziel der ePA ist es, sämtliche Gesundheitsinformationen der Versicherten zu speichern und den berechtigten Akteuren im Gesundheitswesen zugänglich zu machen.

Der Chaos Computer Club (CCC) kritisierte aktuell aus seiner Sicht bestehende Sicherheitsmängel der elektronischen Patientenakte seit ihrer Einführung. Angeblich könnten unberechtigte Personen einfach auf Gesundheitsdaten von über 70 Millionen Versicherten zugreifen. Studien zeigten angeblich erhebliche Sicherheitslücken bei der Ausgabe von Praxisausweisen und Zugangs-Token. Ein Gutachten, das die Sicherheit der ePA bestätigt, wird vom CCC infrage gestellt.

Die gematik GmbH hat schnell auf diese Kritik reagiert und mitgeteilt: Obwohl die vom CCC aufgezeigten Angriffsszenarien technisch möglich seien, würden sie in der Praxis als unwahrscheinlich gelten. Gründe hierfür seien die Notwendigkeit komplexer Voraussetzungen wie die illegale Beschaffung eines Institutionsausweises und anderer Zugangsdaten. Unberechtigte Zugriffe seien strafbar. Die gematik GmbH arbeitete intensiv mit Sicherheitsbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) an Maßnahmen zur Abwehr dieser Angriffe. Schutzmaßnahmen umfassten die Stärkung der Sicherheitsinfrastruktur und weitere Verschlüsselungen. Während der Pilotphase könnten nur ausgewählte Leistungserbringer auf die ePA zugreifen. Bedeutende Sicherungsmaßnahmen seien bereits in Arbeit, um die Telematikinfrastruktur (TI) noch besser zu schützen. Die Sicherheit der ePA werde permanent geprüft und weiterentwickelt.

Laut gematik GmbH sind "technische Lösungen zum Unterbinden der Angriffsszenarien bereits konzipiert und in der Umsetzung" (ebd.). Die Telematikinfrastruktur sei insgesamt "mit höchsten und modernsten Sicherheitsstandards" gebaut (ebd.). Darüber hinaus kündigt die gematik GmbH die "Ausweitung der Überwachungsmaßnahmen wie Monitoring und AnomalieErkennung" an (ebd.). "Sicherheits- und Datenschutzbehörden" sowie externe Experten seien involviert (ebd.).

Die Fragesteller möchten Klarheit über die Maßnahmen erhalten, die zur Sicherung der sensiblen Gesundheitsdaten der Bürger getroffen wurden und noch werden. Im Rahmen dessen dienen diese Fragen dazu, zu gewährleisten, dass alle Bedenken berücksichtigt werden und maximale Transparenz über die implementierten Sicherheitsmaßnahmen besteht. Eine gründliche Überprüfung der Sicherheit der ePA ist essenziell, um das Vertrauen der Öffentlichkeit zu gewinnen und mögliche Risiken zu minimieren.
(Deutscher Bundestag: ra)

eingetragen: 17.02.25


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Cyber-Recovery automatisch testen

    Commvault gab die Partnerschaft mit Kyndryl bekannt. Ziel der Zusammenarbeit ist es, Kunden bei der zügigen Wiederherstellung von Daten und IT-Infrastrukturen nach Vorfällen oder Cyberangriffen zu unterstützen, ihre Cyberresilienz zu stärken und ihnen im zunehmend komplexen regulatorischen Umfeld Orientierung zu bieten.

  • "Trend Vision One Sovereign Private Cloud"

    Trend Micro stellte in Zusammenarbeit mit Dell Technologies und Nvidia eine Reihe von gemeinsam entwickelten, vorab genehmigten OEM-Appliance-Angeboten bereit. Diese unterstützen sichere und KI-gestützte Infrastrukturen, die sich flexibel skalieren und an die Anforderungen globaler Unternehmen anpassen lassen.

  • Cyberangriffe auf die Industrie

    Cyberkriminalität verursacht in Deutschland immense wirtschaftliche Schäden. 2024 erreichte die Schadensumme für Unternehmen mit über 266 Milliarden Euro einen Rekordwert. Den größten Anteil - knapp 55 Milliarden Euro - machte dabei der Angriff auf Produktions- und Betriebsabläufe aus. Damit wächst der Bedarf an hochmoderner Hard- und Software zum Schutz der Operation Technology (OT) gegen unerwünschte Eindringlinge. Die Pyramid Computer GmbH stärkt die OT-Sicherheit mit einem neuen IoT-Gateway.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen