Lauterbach bestätigt Sicherheitsmängel bei elektronischer Patientenakte
Eigentlich sollte die elektronische Patienakte jetzt absolut wasserdicht sein. So hatte es der scheidende Bundesgesundheitsminister Karl Lauterbach angekündigt. Aber gemeinsam mit Hackern des Chaos Computer Clubs hat der SPIEGEL Sicherheitsmängel aufgedeckt. Jetzt hat Lauterbach bestätigt, dass nach dem bundesweiten Start der elektronischen Patientenakte (ePA) eine neue Sicherheitslücke entdeckt worden ist. »In der Frühphase des ePA-Starts war mit solchen Angriffsszenarien zu rechnen. Ich bin der gematik dankbar, dass sie auf die ersten Hinweise sofort reagiert und auch diese Sicherheitslücke noch geschlossen hat«, schrieb der SPD-Politiker am Abend auf der Plattform X und verlinkte dazu einen SPIEGEL-Bericht.
Lesen Sie die Recherche hier: Hacker hebeln erweiterten Schutz der elektronischen Patientenakte aus
Nach diesem Bericht hatten sich auch die für den offiziellen Start der elektronischen Patientenakte neu hinzugefügten Sicherheitsmaßnahmen als unzureichend erwiesen. Sicherheitsforscher des Chaos Computer Clubs (CCC) überwanden eine zentrale, neu hinzugefügte Schutzvorkehrung und informierten dann die Behörden. Die Betreiber hätten am Mittwochnachmittag mit einer sofortigen Notfallmaßnahme auf den Hinweis reagiert, die weitere Sicherheitslücke sei damit vorerst geschlossen.
Die mehrheitlich bundeseigene Digitalagentur gematik bestätigte diese Darstellung. Der Chaos Computer Club habe ein Szenario für unberechtigte Zugriffe beschrieben, über elektronische Ersatzbescheinigungen für Versichertenkarten könne man an Informationen gelangen, um auf einzelne elektronische Patientenakten zuzugreifen, erklärte sie auf ihrer Webseite. »Die gematik hat die Sicherheitslücke, die für einzelne Versicherte weniger Krankenkassen bestehen könnte, geschlossen. Die potenziell betroffenen Versicherten werden identifiziert und geschützt.«
Bereits Ende des vergangenen Jahres hatten IT-Sicherheitsexpertinnen und -experten eine Reihe von Schwachstellen im System der ePA publik gemacht. Um die Sicherheit zu erhöhen, wurden während der Testphase noch zusätzliche Vorkehrungen umgesetzt. Seit dem 15. Januar haben 70 Millionen der gut 74 Millionen gesetzlich Versicherten in ganz Deutschland eine ePA von ihrer Krankenkasse angelegt bekommen.
Nach einem Test in drei Regionen startete die ePA am Dienstag bundesweit. Geplant ist ein schrittweiser Hochlauf. Die ePA soll ein digitaler Speicher etwa für Untersuchungsbefunde, Laborwerte und Angaben zu Medikamenten sein und Patienten ein Leben lang begleiten. Man kann sie über Apps der Kassen am Smartphone ansehen.