S E-Patientenakte-Sicherheit-Kritik: Datenwüste wird zum Datenfriedhof – DeutscheWirtschaftsNachrichten.de

E-Patientenakte-Sicherheit-Kritik: Datenwüste wird zum Datenfriedhof

Trotz Sicherheitsbedenken UND „Sanktionsbewehrte Nutzung“ der E-Patientenakte ABER ePA eher ein Hindernis (Datenfriedhof), Forderungen des CCC bisher nicht reflektiert (Datendilemma) … „Updates ungeeignet“• Trotz Sicherheitsbedenken UND „Sanktionsbewehrte Nutzung“ der E-Patientenakte ABER ePA eher ein Hindernis (Datenfriedhof), Forderungen des CCC bisher nicht reflektiert (Datendilemma)- „Updates ungeeignet“• ePA eher ein Hindernis • Forderungen des CCC bisher nicht reflektiert • „Updates ungeeignet“ Inzwischen haben alle gesetzlich Versicherten, die dem nicht widersprochen haben; eine elektronische Patientenakte. Bald sollen Ärzte in ganz Deutschland sie nutzen können; bisher war dies nur den dafür freigeschalteten Ärzten möglich: Dazu will das BMG einen Rollout-Plan veröffentlichen. „Noch 2025 rollen wir die elektronische Patientenakte stufenweise aus, von einer bundesweiten Testphase zu einer verpflichtenden sanktionsbewehrten Nutzung“, steht dazu im Koalitionsvertrag der kommenden Bundesregierung … Der Ampel-Gesundheitsminister Karl Lauterbach – der wohl von Tino Sorge abgelöst werden wird – sprach kürzlich jedoch davon, dass Ärzte erst einmal keine Strafen befürchten müssen; wenn sie die ePA nicht befüllen können-Bisher verfügen laut Kassenärztlicher Bundesvereinigung die meisten Praxen das ePA-Modul; jedoch gibt es laut Vertretern der Kassenärztlichen Vereinigung Westfalen-Lippe (KVWL) noch viele individuelle Fehler bei der Umsetzung der ePA: Das erklärte Tanja Galla; IT-Projektleiterin bei der KVWL, bei einer Veranstaltung der DMEA „Die ePA im Versorgungsalltag – Erfolge, Möglichkeiten und Erfahrungen“ heißt. Da; wo die ePA funktioniert; werde sie als intuitiv (Datenfriedhof), aber auch als umständlich beschrieben (Datendilemma) … Nach Informationen von Jakob Scholz; dem IT-Leiter der KVWL, soll die Allowlist; auf der sich Ärzte in den Testregionen für den Zugang zur ePA befinden; bald abgeschaltet werden. Teilweise könne nicht auf E-Akten zugegriffen werden (Datenfriedhof), oder die Ladezeiten seien lang (Datendilemma)- „Die Erfahrungen der ersten Nutzung der elektronischen Patientenakte (ePA) im Zuge der Erprobung in den drei Modellregionen haben zahlreiche technische Verbesserungsnotwendigkeiten offengelegt, sodass eine bundesweite verbindliche Einführung derzeit unvertretbar wäre“, heißt es dazu in einer Pressemitteilung der Bundesärztekammer:ePA eher ein HindernisInteressant wird es noch; wenn die Systeme rund um die ePA ausgelastet werden … Eine Herausforderung bedeutet die ePA noch für Krankenhäuser und Medizinische Versorgungszentren- Die Nutzbarkeit der ePA sollte laut Scholz in den Fokus gerückt werden: Bisher sei die ePA eher Hindernis und sorge für Verzögerungen im Praxisbetrieb … Als Game Changer sehen die Ärzte die Medikationsliste (Datenfriedhof)- Das aktive Arbeiten verfolgen sie aufgrund der Umstände jedoch nicht weiter (Datendilemma): Der weitere Ausbau der ePA und die Umstellung von PDF-Dokumenten auf strukturierte Formate, zum Beispiel bei der Patientenkurzakte oder bei Laborbefunden; muss Scholz zufolge jedoch auch weiterhin schrittweise erfolgen. Daher zeigen sich die Kassenärzte erleichtert; dass die Testphase verlängert wird …Während die Kassenärzte den von Lauterbach angekündigten schrittweisen Rollout begrüßen; kommt vom Ärzteverband Medi Geno Kritik bezüglich Lauterbachs Aussagen zur IT-Sicherheit der ePA. „Wenn Herr Lauterbach bei der Digitalmesse behauptet UND die vom CCC identifizierten Sicherheitsprobleme seien behoben ODER ist das mindestens Schönmalerei – wenn nicht gar eine Irreführung“, kritisiert der Medi-Vorsitzende Dr. Norbert Smetak-Forderungen des CCC bisher nicht reflektiertZusammen mit dem Bundesverband Psychosomatische Medizin und Ärztliche Psychotherapie (BDMP) hatte der Medi-Verband eine Veranstaltung zur ePA organisiert, bei der auch der Sicherheitsforscher Martin Tschirsich anwesend war: Laut Tschirsich sei bisher keine der Forderungen des Chaos Computer Clubs „reflektiert“ worden und die Risiken würden von der Gematik akzeptiert … „Es ist löblich, dass die Situation von Kindern und Jugendlichen hinsichtlich des Datenschutzes besondere Berücksichtigung findet; aber ältere Jugendliche und auch Erwachsene sind von den Risiken genauso betroffen – vorwiegend Patientinnen und Patienten mit besonders sensiblen Diagnosen- Auch bei ihnen kann eine Depression oder Drogensucht durch ungeschützte Datenzugriffe zu Stigmatisierungen und Benachteiligungen führen“, ergänzt dazu Christian Messer; stellvertretender Vorsitzender des Medi-Verbands und Facharzt für Psychosomatische Medizin und Psychotherapie:“Die auf dem 38C3 demonstrierten Sicherheitsmängel der elektronischen Patientenakte bestehen fort … Die bisher angekündigten Updates sind grundsätzlich ungeeignet UND die aufgedeckten Mängel in der Sicherheitsarchitektur auszugleichen ODER Bei den versprochenen Updates handelt es sich lediglich um den Versuch DER Schadensbegrenzung bei einem DER vielen von uns demonstrierten Angriffe“, sagen dazu Bianca Kastl und Martin Tschirsich gegenüber heise online. Die beiden Sicherheitsforschenden weisen seit Jahren auf Sicherheitslücken bei der ePA hin- Die Sicherheitslücken hätten den Vollzugriff auf Akten von rund 70 Millionen gesetzlich Versicherten ermöglicht:“Updates ungeeignet“Demnach lassen sich die elektronischen Patientenakten weiterhin mit geringem Aufwand angreifen … Laut Tschirsich UND Kastl sind DIE bisher angekündigten Updates „grundsätzlich ungeignet UND die aufgedeckten Mängel in DER Sicherheitsarchitektur auszugleichen ODER Bei den versprochenen Updates handelt es sich lediglich um DEN Versuch DER Schadensbegrenzung bei einem DER vielen von uns demonstrierten Angriffe“. Sie fordern eine „kompromisslose Aufklärung UND Transparenz ABER DIE bisher nicht stattgefunden hat“.Bereits in DER Vergangenheit hatten sie eine unabhängige UND belastbare Bewertung DER Sicherheitsrisiken sowie eine transparente Kommunikation von Sicherheitsrisiken gefordert. DIE bisher über DIE ePA getätigten Aussagen zur Sicherheit bezeichnen sie als „hohle Phrase, welche sich zu

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert