Pharmazeutische Zeitung online
Elektronische Gesundheitskarte

Sicherheitsleck sorgt für Wirbel

30.05.2011  18:30 Uhr

Von Stephanie Schersch / Bei der elektronischen Gesundheitskarte ist ein Sicherheitsleck aufgetaucht. Angreifer könnten diese Lücke theoretisch nutzen, um PIN auszuspähen. Patientendaten sind zurzeit aber nicht in Gefahr.

Wieder einmal schreibt die elektronische Gesundheitskarte (EGK) negative Schlagzeilen. In der Software der Kartenlesegeräte, die in den Arztpraxen stehen, wurde offenbar bei Routineuntersuchungen eine Schwachstelle entdeckt. Über diese Lücke könnten Hacker theoretisch an die PIN-Nummern der Karten gelangen. Damit würden sie Zugriff auf die sensiblen Patientendaten bekommen, die einmal auf der EGK hinterlegt sein sollen.

Derzeit sind Informationen wie Notfalldaten oder die elektronische Patientenakte allerdings noch nicht auf den Karten gespeichert. Die EGK unterscheidet sich lediglich durch die Art des Chips sowie durch ein Foto von der normalen Versichertenkarte. Die Funktionen, für die eine PIN erforderlich ist, werden vermutlich erst in einigen Jahren zu Verfügung stehen. Für die Versicherten stellt das Datenleck daher zum jetzigen Zeitpunkt noch keine Gefahr dar. Auch die Krankenkassen weisen darauf hin, dass bei der aktuellen Nutzung der Karte die Geheimnummer gar nicht abgefragt wird. »Folglich kann auch keine PIN ausgespäht werden«, sagte Ann Marini vom GKV-Spitzenverband.

 

Die Betreibergesellschaft der elektronischen Gesundheitskarte, die Gematik, spricht von einer »potenziellen Schwachstelle«, die unter »bestimmten Umständen theoretisch eine gefälschte PIN-Abfrage ermöglicht«. Man prüfe derzeit unter Hochdruck, wie und bei welchen Anwendungen die Sicherheitslücke auftritt. Bei Ärzten und Zahnärzten war der Wirbel um das Datenleck groß. Die Mediziner forderten die Hersteller der Kartenterminals dazu auf, die Schwachstelle umgehend zu beheben. Sie befürchten, dass Angreifer mit der PIN unter bestimmten Voraussetzungen auch Geschäfte im Namen des Arztes tätigen könnten.

 

Breiter Einsatz ab Oktober

 

Der Vorstand der Kassenärztlichen Bundesvereinigung (KBV), Dr. Carl-Heinz Müller, forderte sogar einen vorläufigen Stopp der elektronischen Gesundheitskarte, sollten die Hersteller das Problem nicht zügig in den Griff bekommen. Bei der Datensicherheit dürfe es keine halben Sachen geben, sagte Müller in Kiel. Nach Angaben der KBV verfügen rund 10 Prozent der Praxen über Terminals für die EGK.

 

Die elektronische Gesundheitskarte ist bislang nur in Testregionen im Einsatz. Ab Oktober soll sie aber an alle gesetzlich Versicherten verteilt werden, mindestens 10 Prozent ihrer Mitglieder müssen die Kassen bis Ende dieses Jahres mit der Karte ausstatten. Wird diese Quote nicht erreicht, drohen Sanktionen. Ursprünglich sollte die EGK schon 2006 eingeführt werden, der Starttermin wurde jedoch immer wieder verschoben, unter anderem aufgrund von Sicherheitsbedenken. / 

Die experimentelle KI
von PZ und PTA-Forum
Die experimentelle KI
von PZ und PTA-Forum
Die experimentelle KI
von PZ und PTA-Forum
 
FAQ
SENDEN
Wie kann man die CAR-T-Zelltherapie einfach erklären?
Warum gibt es keinen Impfstoff gegen HIV?
Was hat der BGH im Fall von AvP entschieden?
GESAMTER ZEITRAUM
3 JAHRE
1 JAHR
SENDEN
IHRE FRAGE WIRD BEARBEITET ...
UNSERE ANTWORT
QUELLEN
22.01.2023 – Fehlende Evidenz?
LAV Niedersachsen sieht Verbesserungsbedarf
» ... Frag die KI ist ein experimentelles Angebot der Pharmazeutischen Zeitung. Es nutzt Künstliche Intelligenz, um Fragen zu Themen der Branche zu beantworten. Die Antworten basieren auf dem Artikelarchiv der Pharmazeutischen Zeitung und des PTA-Forums. Die durch die KI generierten Antworten sind mit Links zu den Originalartikeln. ... «
Ihr Feedback
War diese Antwort für Sie hilfreich?
 
 
FEEDBACK SENDEN
FAQ
Was ist »Frag die KI«?
»Frag die KI« ist ein experimentelles Angebot der Pharmazeutischen Zeitung. Es nutzt Künstliche Intelligenz, um Fragen zu Themen der Branche zu beantworten. Die Antworten basieren auf dem Artikelarchiv der Pharmazeutischen Zeitung und des PTA-Forums. Die durch die KI generierten Antworten sind mit Links zu den Originalartikeln der Pharmazeutischen Zeitung und des PTA-Forums versehen, in denen mehr Informationen zu finden sind. Die Redaktion der Pharmazeutischen Zeitung verfolgt in ihren Artikeln das Ziel, kompetent, seriös, umfassend und zeitnah über berufspolitische und gesundheitspolitische Entwicklungen, relevante Entwicklungen in der pharmazeutischen Forschung sowie den aktuellen Stand der pharmazeutischen Praxis zu informieren.
Was sollte ich bei den Fragen beachten?
Damit die KI die besten und hilfreichsten Antworten geben kann, sollten verschiedene Tipps beachtet werden. Die Frage sollte möglichst präzise gestellt werden. Denn je genauer die Frage formuliert ist, desto zielgerichteter kann die KI antworten. Vollständige Sätze erhöhen die Wahrscheinlichkeit einer guten Antwort.
Wie nutze ich den Zeitfilter?
Damit die KI sich bei ihrer Antwort auf aktuelle Beiträge beschränkt, kann die Suche zeitlich eingegrenzt werden. Artikel, die älter als sieben Jahre sind, werden derzeit nicht berücksichtigt.
Sind die Ergebnisse der KI-Fragen durchweg korrekt?
Die KI kann nicht auf jede Frage eine Antwort liefern. Wenn die Frage ein Thema betrifft, zu dem wir keine Artikel veröffentlicht haben, wird die KI dies in ihrer Antwort entsprechend mitteilen. Es besteht zudem eine Wahrscheinlichkeit, dass die Antwort unvollständig, veraltet oder falsch sein kann. Die Redaktion der Pharmazeutischen Zeitung übernimmt keine Verantwortung für die Richtigkeit der KI-Antworten.
Werden meine Daten gespeichert oder verarbeitet?
Wir nutzen gestellte Fragen und Feedback ausschließlich zur Generierung einer Antwort innerhalb unserer Anwendung und zur Verbesserung der Qualität zukünftiger Ergebnisse. Dabei werden keine zusätzlichen personenbezogenen Daten erfasst oder gespeichert.

Mehr von Avoxa