Search

Chaos Computer Club: Hacker finden Sicherheitslücken im Gesundheitsdatennetz - SPIEGEL ONLINE

Chaos Computer Club: Hacker finden Sicherheitslücken im Gesundheitsdatennetz - SPIEGEL ONLINE

Die elektronische Patientenakte kommt bald, ein besonders gesichertes Netz soll die sensiblen Daten schützen. IT-Experten des Chaos Computer Clubs und Recherchen von SPIEGEL und NDR zeigen: Das System hat eine große Schwäche.

Kartenlesegerät in einer Arztpraxis
Philipp Reiss/ DER SPIEGEL

Kartenlesegerät in einer Arztpraxis

Das digitale Gesundheitsdatennetzwerk für Ärzte, Kliniken und Krankenkassen weist schon vor dem geplanten Start der elektronischen Patientenakte Sicherheitslücken auf. Das zeigen Recherchen des Chaos Computer Clubs (CCC), von SPIEGEL und NDR.

Die IT-Experten des CCC entdeckten unter anderem ein Datenleck bei einem Anbieter für die elektronischen Chipkarten, mit denen sich Ärzte und Praxen digital ausweisen können. Demnach waren allein an einem Tag im Oktober die persönlichen Daten von 168 Ärzten, die offenbar in den beiden Wochen zuvor ihren Antrag auf den elektronischen Arztausweis gestellt hatten, frei im Internet zugänglich.

Weitergehende Recherchen von SPIEGEL und NDR zeigen, dass sich der elektronische Arztausweis mithilfe dieser Daten auch von Unbefugten erschleichen ließ. Das Datenleck ist inzwischen geschlossen, doch die Hacker zeigten, dass es keineswegs das einzige Problem war. (Lesen Sie hier die ganze Geschichte.)

Alle drei relevanten Karten sind betroffen

Die sogenannte Telematikinfrastruktur (TI) soll das Gesundheitssystem vernetzen und ab dem Jahr 2021 auch Zugriff auf elektronische Patientenakten ermöglichen. Zugang zu diesem speziell gesicherten Netzwerk sollen nur befugte Teilnehmer wie Ärzte oder Praxen über besondere Chipkarten bekommen. Den IT-Experten des CCC ist es gelungen, alle drei relevanten Karten - einen Arztausweis, einen Praxisausweis und eine elektronische Gesundheitskarte - jeweils über einen Dritten zu bestellen und an eine Wunschadresse liefern zu lassen. Auch konnten sie einen sogenannten Konnektor im Internet ordern. Das Spezialgerät dient dazu, die Verbindung zur TI herzustellen.

Beim CCC-Jahreskongress, der am Freitag in Leipzig gestartet ist, stellen die Sicherheitsforscher ihre Ergebnisse einem Fachpublikum vor. Sie betonen dabei, dass es sich bei ihren Funden nicht um Probleme eines einzelnen Anbieters handelt, sondern dass es strukturelle Sicherheitslücken bei der Herausgabe der Chipkarten gibt.

Die Gematik GmbH, zuständig für Aufbau und Sicherheit der TI, bezeichnet die aufgedeckten Schwachstellen als "nicht hinnehmbar". Die Prozesse bei der Kartenausgabe sollen nun überprüft und keine weiteren Ausweise ausgegeben werden, "bis diese Prüfung abgeschlossen ist". Man wolle auf den CCC zugehen, um die Sicherheit der TI "weiter zu optimieren". Da aktuell noch keine Behandlungsdaten gespeichert würden, seien derzeit aber keine Patientendaten in Gefahr.

Dieses Thema stammt aus dem neuen SPIEGEL-Magazin - am Kiosk erhältlich ab Samstagmorgen und immer freitags bei SPIEGEL+ sowie in der digitalen Heft-Ausgabe.

Was im neuen SPIEGEL steht und welche Geschichten Sie bei SPIEGEL+ finden, erfahren Sie auch in unserem kostenlosen Politik-Newsletter DIE LAGE, der sechsmal in der Woche erscheint - kompakt, analytisch, meinungsstark, geschrieben von den politischen Köpfen der Redaktion.

Let's block ads! (Why?)



2019-12-27 15:00:00Z
https://news.google.com/__i/rss/rd/articles/CBMifWh0dHBzOi8vd3d3LnNwaWVnZWwuZGUvbmV0endlbHQvbmV0enBvbGl0aWsvY2NjLWhhY2tlci1maW5kZW4tc2ljaGVyaGVpdHNsdWVja2VuLWluLWRlci10ZWxlbWF0aWtpbmZyYXN0cnVrdHVyLWEtMTMwMjkwMi5odG1s0gGBAWh0dHBzOi8vd3d3LnNwaWVnZWwuZGUvbmV0endlbHQvbmV0enBvbGl0aWsvY2NjLWhhY2tlci1maW5kZW4tc2ljaGVyaGVpdHNsdWVja2VuLWluLWRlci10ZWxlbWF0aWtpbmZyYXN0cnVrdHVyLWEtMTMwMjkwMi1hbXAuaHRtbA?oc=5

Lesen Sie später weiter >>>>




Bagikan Berita Ini

Related Posts :

0 Response to "Chaos Computer Club: Hacker finden Sicherheitslücken im Gesundheitsdatennetz - SPIEGEL ONLINE"

Post a Comment

Powered by Blogger.