Sie sind hier: Startseite » IT Security

Vom CCC aufgezeigten Angriffsszenarien


Sicherheitsbedenken bezüglich der elektronischen Patientenakte
Die Fragesteller möchten Klarheit über die Maßnahmen erhalten, die zur Sicherung der sensiblen Gesundheitsdaten der Bürger getroffen wurden und noch werden


Die AfD-Fraktion befasst sich in einer Kleinen Anfrage (20/14668) mit der elektronischen Patientenakte (ePA) und möglichen Sicherheitsrisiken. Der Chaos Computer Club habe aus seiner Sicht bestehende Sicherheitsmängel der (ePA) kritisiert. Angeblich könnten unberechtigte Personen einfach auf Gesundheitsdaten von über 70 Millionen Versicherten zugreifen, heißt es in der Anfrage. Die Abgeordneten erkundigen sich bei der Bundesregierung nach Sicherheitsmechanismen zur Abwehr möglicher Angriffsszenarien.

Vorbemerkung der Fragesteller
Die elektronische Patientenakte (ePA) soll ab Februar 2025 für alle gesetzlich Versicherten eingeführt werden. Ziel der ePA ist es, sämtliche Gesundheitsinformationen der Versicherten zu speichern und den berechtigten Akteuren im Gesundheitswesen zugänglich zu machen.

Der Chaos Computer Club (CCC) kritisierte aktuell aus seiner Sicht bestehende Sicherheitsmängel der elektronischen Patientenakte seit ihrer Einführung. Angeblich könnten unberechtigte Personen einfach auf Gesundheitsdaten von über 70 Millionen Versicherten zugreifen. Studien zeigten angeblich erhebliche Sicherheitslücken bei der Ausgabe von Praxisausweisen und Zugangs-Token. Ein Gutachten, das die Sicherheit der ePA bestätigt, wird vom CCC infrage gestellt.

Die gematik GmbH hat schnell auf diese Kritik reagiert und mitgeteilt: Obwohl die vom CCC aufgezeigten Angriffsszenarien technisch möglich seien, würden sie in der Praxis als unwahrscheinlich gelten. Gründe hierfür seien die Notwendigkeit komplexer Voraussetzungen wie die illegale Beschaffung eines Institutionsausweises und anderer Zugangsdaten. Unberechtigte Zugriffe seien strafbar. Die gematik GmbH arbeitete intensiv mit Sicherheitsbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) an Maßnahmen zur Abwehr dieser Angriffe. Schutzmaßnahmen umfassten die Stärkung der Sicherheitsinfrastruktur und weitere Verschlüsselungen. Während der Pilotphase könnten nur ausgewählte Leistungserbringer auf die ePA zugreifen. Bedeutende Sicherungsmaßnahmen seien bereits in Arbeit, um die Telematikinfrastruktur (TI) noch besser zu schützen. Die Sicherheit der ePA werde permanent geprüft und weiterentwickelt.

Laut gematik GmbH sind "technische Lösungen zum Unterbinden der Angriffsszenarien bereits konzipiert und in der Umsetzung" (ebd.). Die Telematikinfrastruktur sei insgesamt "mit höchsten und modernsten Sicherheitsstandards" gebaut (ebd.). Darüber hinaus kündigt die gematik GmbH die "Ausweitung der Überwachungsmaßnahmen wie Monitoring und AnomalieErkennung" an (ebd.). "Sicherheits- und Datenschutzbehörden" sowie externe Experten seien involviert (ebd.).

Die Fragesteller möchten Klarheit über die Maßnahmen erhalten, die zur Sicherung der sensiblen Gesundheitsdaten der Bürger getroffen wurden und noch werden. Im Rahmen dessen dienen diese Fragen dazu, zu gewährleisten, dass alle Bedenken berücksichtigt werden und maximale Transparenz über die implementierten Sicherheitsmaßnahmen besteht. Eine gründliche Überprüfung der Sicherheit der ePA ist essenziell, um das Vertrauen der Öffentlichkeit zu gewinnen und mögliche Risiken zu minimieren.
(Deutscher Bundestag: ra)

eingetragen: 17.02.25


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Lokale Stärke dank regionalem Team

    Arctic Wolf gibt den stetigen Ausbau ihrer regionalen Präsenz in der DACH-Region bekannt. Mit einem starken Fokus auf lokaler Nähe, einem permanent wachsenden deutschsprachigen Team und einem Security Operations Center (SOC) in Frankfurt am Main zeigt Arctic Wolf seit ihrem Markteintritt im Herbst 2021 starkes Commitment für den deutschsprachigen Markt.

  • Kompetenzen in der Schweiz

    Orange Cyberdefense hat 100 Prozent der Anteile von ensec übernommen, einem Schweizer Cybersecurity-Unternehmen, das für seine Expertise in Beratung, IT-Sicherheitsintegration und Managed Security Services bekannt ist. Der maßgeschneiderte Support von ensec deckt ein breites Portfolio von Produkten führender Cybersecurity-Anbieter ab. Die strategische Übernahme, die am 23. Juli 2025 abgeschlossen wurde, wird die bestehende Präsenz von Orange Cyberdefense in der Schweiz gezielt erweitern.

  • Apex bietet Transparenz

    Tenable Holdings gibt ihre Absicht bekannt, Apex Security, Inc. zu übernehmen, ein Unternehmen, das sich auf den Schutz der rasant wachsenden KI-Angriffsfläche spezialisiert hat. Tenable ist überzeugt, dass die Übernahme - nach deren Abschluss - die eigene Fähigkeit stärken wird, Unternehmen dabei zu unterstützen, Cyberrisiken in einer zunehmend von künstlicher Intelligenz geprägten Welt zu erkennen und zu minimieren.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen