Ärzte warnen vor Datenschutzproblemen in der elektronischen Patientenakte

Berlin – Ärzteverbände äußern erhebliche Bedenken hinsichtlich der Datensicherheit in der elektronischen Patientenakte (ePA). Anlass sind kürzlich enthüllte Sicherheitslücken, die der Chaos Computer Club (CCC) aufgedeckt hat. Bundesärztekammer (BÄK) und der Berufsverband der Kinder- und Jugendärzte (BVKJ) sehen in den Mängeln ein erhöhtes Risiko für Patientendaten.

BÄK-Präsident Klaus Reinhardt erklärte, er könne die Nutzung der ePA derzeit nicht empfehlen, da zu viele Schwachstellen existierten. Laut CCC sei es möglich gewesen, sich unbefugt Heilberufs- und Praxisausweise zu beschaffen und damit auf fremde Gesundheitsdaten zuzugreifen. Zudem seien Zugriffstoken für beliebige Patientenakten generierbar – ohne Vorlage einer Gesundheitskarte.

BVKJ-Präsident Michael Hubmann kritisierte, dass die Verantwortlichen die Sicherheitsmängel herunterspielen. Besonders problematisch sei die fehlende Lösung für den Zugriffsschutz sensibler Daten von Kindern und Jugendlichen. Der BVKJ fordert daher, die Einführung der ePA auszusetzen, bis ein sicheres System gewährleistet sei.

Related Posts

White House führt „U.S. Cyber Trust Mark“ für vernetzte Geräte ein

Am 7. Januar 2025 hat das Weiße Haus das „U.S. Cyber Trust Mark“-Programm gestartet – ein freiwilliges Sicherheitslabel für vernetzte Geräte. Die von der Federal Communications Commission (FCC) verwaltete Initiative soll Verbrauchern helfen, die Cybersicherheit von Smart-Home-Produkten wie Babyphones oder Sicherheitssystemen besser einzuschätzen.

Read More

Vertragsverletzungsverfahren gegen Deutschland: EU fordert Umsetzung der NIS-2-Richtlinie

Die Europäische Union hat ein Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil die Umsetzung der NIS-2-Richtlinie (Network and Information Security Directive 2) in nationales Recht nicht fristgerecht erfolgt ist. Diese Richtlinie soll die Cybersicherheit und Resilienz kritischer Infrastrukturen stärken und eine einheitliche Grundlage für den Schutz vor Cyberangriffen in der EU schaffen. Die Situation hat erhebliche Auswirkungen auf die deutsche Gesetzgebung und den Schutz kritischer Einrichtungen.

Read More

Patienten-Daten-Schutz-Gesetz-PDSG

Das Patienten-Daten-Schutz-Gesetz (PDSG) ist ein deutsches Gesetz, das dazu dient, den Schutz von Patientendaten und die Sicherheit der Gesundheitsversorgung zu gewährleisten. Es trat im Oktober 2020 in Kraft und dient dazu, digitaler Gesundheitsangebote wie die elektronischen Patientenakte (ePA) und digitale Rezepte und Überweisungen auszubauen.

Read More