Nach Enthüllungen des CCC

Wie wahrscheinlich sind Sicherheitslücken beim Apothekerausweis?

Stuttgart/Traunstein - 03.01.2020, 17:45 Uhr

Bei der Bestellung der Heilberufs-(HBA) und Praxisausweise (SMC-B) für Ärzte gab es erhebliche Sicherheitslücken bei der Identifizierung der Besteller. (m / Foto: Screenshot Medisign.de)

Bei der Bestellung der Heilberufs-(HBA) und Praxisausweise (SMC-B) für Ärzte gab es erhebliche Sicherheitslücken bei der Identifizierung der Besteller. (m / Foto: Screenshot Medisign.de)


Post-Ident statt Kammer- und Bank-Ident

Auch bei der Landesapothekerkammer Baden-Württemberg sieht man keine Sicherheitsprobleme. Geschäftsführer Dr. Karsten Diers erklärte auf Nachfrage gegenüber der AZ, dass zur Sicherheitslücke bei der Ausgabe von HBA und SMC-B nur unzureichende Informationen vorlägen und sich angeblich die Identifizierungsverfahren Kammer-Ident und Bank-Ident als manipulierbar gezeigt hätten. „Ein solcher Hack ist aber im System der LAK unwahrscheinlich, da keins der genannten kritischen Ident-Verfahren zum Einsatz kommt und der Antrag ausschließlich auf der Seite der LAK BW gestellt werden kann, die einen Abgleich mit den vorhandenen Mitgliedsdaten vornimmt und den Antrag nur bei völliger Übereinstimmung zum qualifizierten Vertrauensdiensteanbieter (qVDA) weiterleitet. Bei Unstimmigkeiten wird der Antragsteller kontaktiert und ein Nachweis angefordert. Insofern dürften keine unrechtmäßigen Ausweise ausgestellt werden“, so Diers weiter. Die Kammer in BaWü verwendet Post-Ident, das Verfahren gilt nach aktuellem Kenntnisstand als sicher. 

Gematik will mit dem CCC zusammenarbeiten

Die Gematik betont in ihrer Presseerklärung zu den Enthüllungen des CCC , dass die auf­gedeckten Sicherheitsmängel „momentan KEINE GEFAHR für die Sicherheit der Patientendaten“ darstellten, da noch keine Behandlungsdaten gespeichert würden. Eine pauschale Kartensperre hält die Gematik derzeit für nicht erforderlich. Stattdessen will sie „zusammen mit den Kartenherausgebern prüfen, ob die gefundenen Schwachstellen bereits ausgenutzt wurden“. Zudem hat die Gematik alle Kartenherausgeber zu einem Treffen im Januar 2020 eingeladen, um gemeinsam „über Maßnahmen zur Verbesserung der Beantragungs- und Herausgabeprozesse“ zu entscheiden. Darüber hinaus kündigt die Pressemeldung an, die Gematik werde „aktiv auf die Mitglieder des Chaos Computer Clubs zugehen, um gemeinsam die Sicherheit der Telematikinfrastruktur weiter zu optimieren“.



Julia Borsch, Apothekerin, Chefredakteurin DAZ
jborsch@daz.online


Dr. Christine Ahlheim (cha), Chefredakteurin AZ
redaktion@deutsche-apotheker-zeitung.de


Diesen Artikel teilen:


3 Kommentare

Sicher - nur zum Lachen

von ratatosk am 07.01.2020 um 9:42 Uhr

Nur Voll Honks glauben wirklich an die Sicherheit dieser Daten.
Für den Mißbrauch im großen Stil sorgt die Politik mit der GKV, damit auch ja alle Daten auf einmal abgegriffen werden können. D ist auch nicht wirklich kompetent bei Daten, die gleichen Konsorten haben vor Kurzem den ganzen Bundestag vom Netz nehmen müssen - noch Fragen. Aber wenns der Kasse passt, wirds passend gemacht.

» Auf diesen Kommentar antworten | 0 Antworten

Das Sicherheitsproblem ist nur die Spitze des Eisbergs

von Maghein am 04.01.2020 um 14:29 Uhr

Die zentrale Speicherung der Gesundheits- und Sozialdaten von 70 Millionen gesetzlich Krankenversicherten ohne deren Einwilligung und ohne Widerspruchsmöglichkeit verstösst nicht nur gegen das im Grundgesetz verankerte Recht auf informationelle Selbstbestimmung, sondern auch gegen die DSGVO und gegen die ärztliche Schweigepflicht nach Paragraph 203 StGB bzw. das ärztliche Gelöbnis. Deshalb haben viele Ärztinnen und Ärzte den Zwangsanschluss an die Telematik-Infrastruktur abgelehnt und bereits Honorarkürzungen in Kauf genommen. Wer etwas tun möchte, unterzeichne und teile bis 16.1.2020 die Online-Petition 98780 des Bundestages. Bei mehr als 50.000 Unterschriften MUSS sich der Petitionsausschuss mit dem Anliegen befassen. 40.000 Unterschriften auf Papier liegen bereits vor.

https://epetitionen.bundestag.de/petitionen/_2019/_09/_02/Petition_98780.html

Text der Petition:
Der Bundestag möge beschließen, dass Patienten keine Nachteile erleiden dürfen, die ihre Daten nicht in elektronischen Patientenakten (ePA) auf zentralen Servern außerhalb der Praxen speichern lassen wollen. Die Telematik-Infrastruktur (TI) für Ärzte und Psychotherapeuten sowie die Nutzung der ePA für Ärzte und Patienten müssen freiwillig sein. Strafen gegen Ärzte und Psychotherapeuten, die sich nicht an die TI anschließen lassen, dürfen nicht verschärft, sondern müssen abgeschafft werden.

» Auf diesen Kommentar antworten | 0 Antworten

Og je

von Conny am 03.01.2020 um 22:44 Uhr

Die Gesundheitskarte wird nicht 48 Stunden überleben.

» Auf diesen Kommentar antworten | 0 Antworten

Das Kommentieren ist aktuell nicht möglich.