Telematik als Blackbox: CCC legt Schwächen von E-Rezept und KIM offen

Obwohl das E-Rezept seit Anfang 2025 verpflichtend ist, kommt es regelmäßig zu Ausfällen: Rezepte sind nicht abrufbar, Signaturen hängen, Verbindungen brechen ab. Auf dem 39. Chaos Communication Congress (39C3) wurde deutlich, dass diese Probleme kein Einzelfall, sondern systemisch sind.

Im Mittelpunkt stand der Dienst KIM (Kommunikation im Medizinwesen), der eigentlich eine sichere und einfache Datenübertragung gewährleisten soll. In der Praxis ist KIM jedoch eine Blackbox. Sicherheitsmechanismen laufen unsichtbar im Hintergrund, Fehler wirken wie harmlose Technikprobleme. Der IT-Sicherheitsforscher Christoph Saatjohann demonstrierte mit dem sogenannten „KIM of Death“, dass bereits eine einzelne manipulierte Nachricht ausreicht, um KIM-Clients in Arztpraxen dauerhaft lahmzulegen.

Besonders kritisch ist, dass Praxen und Apotheken kaum Zeit oder Möglichkeiten zur Analyse haben. Fällt die Telematik aus, steht der Betrieb still. Gleichzeitig fehlt ein integrierter Ausfallschutz, der oft kostenpflichtig extern beschafft werden muss. Der anstehende Pflichtumstieg auf KIM 1.5 ab Januar 2026 dürfte die Situation weiter verschärfen, da erneut komplexe Migrationen unter Zeitdruck drohen.

Related Posts

Datenschutzvorfall bei Online-Apotheke Volksversand.de

Die Online-Versandapotheke volksversand.de hat einen Datenschutzvorfall gemeldet. Unbekannte Angreifer verschafften sich unbefugten Zugriff auf das IT-System des Unternehmens und konnten dabei auf persönliche Kundendaten zugreifen. Betroffen sind unter anderem Namen, Adressen und E-Mail-Adressen – sensible Zahlungsdaten oder Passwörter seien laut dem Betreiber jedoch nicht kompromittiert worden.

Read More

Datenpanne bei National Public Data - 3 Mrd Datensätze nun öffentlich

6. August 2024 – National Public Data, ein Dienst von Jerico Pictures Inc., erlitt eine massive Datenpanne. Der Hacker „Fenice“ veröffentlichte 2,9 Milliarden Datensätze mit persönlichen Informationen, darunter Namen, Adressen und Sozialversicherungsnummern (SSNs) im Klartext. Betroffen sind hier vor allem US amerikanische Bürger.

Read More

MongoBleed: Kritische MongoDB-Schwachstelle wird aktiv ausgenutzt

Mit CVE-2025-14847 ist Ende Dezember 2025 eine schwerwiegende Sicherheitslücke in MongoDB bekannt geworden, die unter dem Namen MongoBleed geführt wird. Die Schwachstelle erlaubt es nicht authentifizierten Angreifern, über manipulierte zlib-komprimierte Anfragen uninitialisierten Heap-Speicher aus MongoDB-Instanzen auszulesen. Laut Akamai kann dieser Speicher sensible Inhalte wie Klartext-Passwörter, API-Keys oder andere Zugangsdaten enthalten.

Read More