Telematikinfrastruktur

Chaos Computer Club fordert neue Prozesse für Kartenausgabe

Sicherheitsexperten des Chaos Computer Clubs haben beim eigenen Kongress Sicherheitslücken bei der Ausgabe von Heilberufeausweisen, Praxiskarten und Gesundheitskarten aufgedeckt. Nun fordert der CCC Gegenmaßnahmen.

Hauke GerlofVon Hauke Gerlof Veröffentlicht:

Leipzig. Ein Praxisausweis ohne Identifikation des Antragsstellers, eine neue Gesundheitskarte ohne Prüfung nur auf Meldung einer Adressänderung hin oder ein Arztausweis ohne Nachweis der Identität: Die vom Chaos Computer Club (CCC) aufgedeckten Sicherheitsprobleme für die Telematikinfrastruktur basieren nicht auf technischen Sicherheitslücken.

Vielmehr sind sie auf Organisationsmängel bei den jeweils zuständigen Institutionen zurückzuführen, also bei der Kassenärztlichen Bundesvereinigung (KBV) beziehungsweise den Kassenärztlichen Vereinigungen (KVen) in Bezug auf den Praxisausweis (SMC-B), bei den Krankenkassen für die Gesundheitskarten der Versicherten und bei den Landesärztekammern, die die Ausgabe der Arztausweise verantworten.

Das hat der CCC-Kongress des Chaos Computer Clubs in Leipzig zwischen den Jahren gezeigt. Die eigentlichen Sicherheitsanker der Telematikinfrastruktur (TI), die Karten zur Authentifizierung ihrer Nutzer, funktionieren nicht, wenn die Prozesse ihrer Ausgabe nicht so abgesichert sind, dass nur berechtigte Personen in ihren Besitz kommen.

Als Konsequenz aus den entdeckten Sicherheitslücken hat der CCC jetzt einen Forderungskatalog zur „schnellen Genesung“ des deutschen Gesundheitswesens aufgestellt:

  • Zur Schadensbegrenzung empfiehlt der CCC der Betreibergesellschaft gematik, genau zu prüfen, inwieweit unberechtigte Zulassungen entzogen und falsch ausgestellte Zertifikate zurückgenommen werden müssen.
  • Neuaufstellung der Ausgabeprozesse: Die Beantragung, die Identifikation der Antragsteller und die Ausgabe der Karten (Gesundheitskarte, Praxisausweis, Heilberufeausweis) müssen entsprechend dem Schutzbedarf von Gesundheits- und Sozialdaten durchgeführt werden, das heißt, wesentlich besser als bisher abgesichert werden.
  • Gesundheitskarte: Die elektronische Gesundheitskarte (eGK) sollte als vollwertiger Identitätsnachweis eingesetzt werden.
  • Kontrolle der Umsetzung: Die Neuplanung und saubere Implementierung der Prozesse, die zur Ausstellung von eGK, HBA und SMC-B führen, sowie die Umsetzung sollten gut kontrolliert werden.
  • Organisierte Verantwortung statt organisierter Verantwortungslosigkeit: Der CCC fordert außerdem eine unabhängige zentrale Stelle, die für die Informationssicherheit der Telematikinfrastruktur verantwortlich ist. Diese Stelle sollte Prozesse nicht nur vorgeben, sondern – anders als bisher – auch ihre ordnungsgemäße Umsetzung unabhängig prüfen.

Die gematik hatte bereits vor Weihnachten, als die Schwachstellen vom CCC aufgedeckt wurden, die Ausgabe der Praxiskarten gestoppt, die in Zukunft den Zugang zur elektronischen Patientenakte gewährleisten werden. Die Kassenärztliche Bundesvereinigung (KBV)

hatte zwischen den Jahren darauf hingewiesen, dass sie froh sei, dass die Schwachstellen bereits jetzt aufgedeckt worden seien. Denn bislang sei das Missbrauchspotenzial noch sehr gering, da noch keine medizinischen Daten über die TI laufen.

Ihr Newsletter zum Thema
Das könnte Sie auch interessieren
Innovationsforum für privatärztliche Medizin

© Tag der privatmedizin

Tag der Privatmedizin 2025

Innovationsforum für privatärztliche Medizin

Kooperation | In Kooperation mit: Tag der Privatmedizin
Klaus Reinhardt, Präsident der Bundesärztekammer und Vizepräsident der Ärztekammer Westfalen-Lippe, hofft, dass das BMG mit der Prüfung des Kompromisses zur GOÄneu im Herbst durch ist (Archivbild).

© picture alliance / Jörg Carstensen | Joerg Carstensen

Novelle der Gebührenordnung für Ärzte

BÄK-Präsident Reinhardt: Die GOÄneu könnte 2027 kommen

Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Ein älterer Herr, der einen medizinischen Fragebogen ausfüllt.

© buritora / stock.adobe.com

Metaanalyse

Subjektive Krankheitsbelastung bei Krebs prognostisch relevant

Eine junge Frau fasst sich an ihren schmerzenden Ellenbogen.

© Rabizo Anatolii / stock.adobe.com

Laterale Ellbogenschmerzen

Diese sechs Kriterien sprechen gegen einen „Tennisarm“

Eine Ärztin hält einen Reagenzstreifen zur Analyse einer Urinprobe in der Hand.

© H_Ko / stock.adobe.com

Risikofaktoren identifiziert

Für wen könnten Harnwegsinfekte gefährlich werden?