Sicherheitskonzept

Fraunhofer SIT bestätigt: ePA für alle ist sicher

Anfang 2025 kommt die ePA für alle. Eine moderne Sicherheitsarchitektur soll ermöglichen, dass die Informationen in der ePA mit den höchsten Sicherheitsstandards geschützt werden. Ein Forschungsteam des Fraunhofer-Instituts für Sichere Informationstechnologie SIT hat das Sicherheitskonzept jetzt überprüft und für angemessen befunden.

Veröffentlicht:
Das Sicherheitskonzept der ePA soll gut sein, wie das Frauenhofer SIT geprüft hat.

Das Sicherheitskonzept der ePA soll gut sein, wie das Frauenhofer SIT geprüft hat.

© HNFOTO / stock.adobe.com

Berlin/Darmstadt. Die gematik hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT damit beauftragt, die festgelegten Anforderungen im Sicherheitskonzept der ePA für alle zu prüfen. Die Beauftragung eines externen Gutachtens sei nicht verpflichtend, sondern erfolge auf freiwilliger Basis, wie es in einer Pressemitteilung der gematik heißt. Ein Forschungsteam des Fraunhofer SIT hat das Sicherheitskonzept der ePA für alle jetzt überprüft und für angemessen befunden.

So ist der Sicherheitscheck abgelaufen

Für die Überprüfung haben die Forschenden des Fraunhofer SIT zunächst sämtliche Texte der Sicherheitsanforderungen aus dem Konzept in eine eigens dafür aufgesetzte Künstliche Intelligenz überführt und so ein gematik-GPT auf Open-Source-Basis entwickelt, wie es in einer Mitteilung des Frauenhofer SIT heißt. Diese KI funktioniere wie eine spezielle Suchmaschine und erlaube es den Forschenden, alle Inhalte des umfangreichen Konzepts schnell durchsuchen und abrufen zu können. In einem zweiten Schritt entwickelten die Forschenden verschiedene Angriffsszenarien und -methoden und prüften jedes Szenario mithilfe des gematik-GPT gegen das Sicherheitskonzept: Hat das Sicherheitskonzept ein mögliches Angriffsszenario berücksichtigt und Gegenmaßnahmen vorgesehen, zeigt das die KI automatisch an, heißt es weiter.

Alle Ergebnisse der KI nachgeprüft

Das KI-Ergebnis musste noch einem Gegencheck durch die Fraunhofer-Experten standhalten. „Wir wollten hier nicht blind der KI vertrauen, sondern haben alle Ergebnisse der KI nachgeprüft. Das geht immer noch schneller, als alles manuell zu erledigen“, sagt Dr. Steven Arzt, Experte für Secure Software Engineering. „Die KI ist hier ein Werkzeug für die Datenverarbeitung, führt aber nicht die eigentliche Sicherheitsbewertung durch, das haben wir gemacht. Die KI hat uns jedoch dabei unterstützt, durch die riesige Menge an Maßnahmen zu navigieren.“ So haben die Forschenden das Sicherheitskonzept Schritt für Schritt gegen alle möglichen Angriffe durchgeprüft. Das Gesamtergebnis der Sicherheitsbetrachtung laut der Fraunhofer-Experten: Die Systemarchitektur ist insgesamt angemessen, lässt sich jedoch noch verbessern. Zu den zusätzlichen Empfehlungen der Prüfer zählen etwa einige ergänzende Maßnahmen, die zum Beispiel vor Innentätern schützen. Ebenso wurden Verbesserungen an den Schnittstellen zu Krankenkassen und Leistungserbringern vorgeschlagen. (mn)

Zum Abschlussbericht und einem ergänzendes Begleitschreiben der gematik

Schlagworte:
Ihr Newsletter zum Thema
Mehr zum Thema
Das könnte Sie auch interessieren
Innovationsforum für privatärztliche Medizin

© Tag der privatmedizin

Tag der Privatmedizin 2025

Innovationsforum für privatärztliche Medizin

Kooperation | In Kooperation mit: Tag der Privatmedizin
Klaus Reinhardt, Präsident der Bundesärztekammer und Vizepräsident der Ärztekammer Westfalen-Lippe, hofft, dass das BMG mit der Prüfung des Kompromisses zur GOÄneu im Herbst durch ist (Archivbild).

© picture alliance / Jörg Carstensen | Joerg Carstensen

Novelle der Gebührenordnung für Ärzte

BÄK-Präsident Reinhardt: Die GOÄneu könnte 2027 kommen

Kommentare
Sonderberichte zum Thema
Manchmal kommt Künstliche Intelligenz ziemlich abstrakt daher. Doch es gibt zunehmend auch konkrete Anwendungen, sogar für Arztpraxen.

© 3dkombinat - stock.adobe.com

Praxisorganisation

Mit KI zu mehr Entlastung fürs Praxisteam

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Metaanalyse

Subjektive Krankheitsbelastung bei Krebs prognostisch relevant

Risikofaktoren identifiziert

Für wen könnten Harnwegsinfekte gefährlich werden?

Systematisches Review und Metaanalyse

Antidepressiva absetzen: Welche Strategie ist am wirksamsten?

Lesetipps
Übersichtsarbeit: Wie wirken Hochdosis-, rekombinante und mRNA-Vakzinen verglichen mit dem Standardimpfstoff?

© Sasa Visual / stock.adobe.com

Übersichtsarbeit zu Grippeimpfstoffen

Influenza-Vakzinen im Vergleich: Nutzen und Risiken

Eine junge Frau fasst sich an ihren schmerzenden Ellenbogen.

© Rabizo Anatolii / stock.adobe.com

Laterale Ellbogenschmerzen

Diese sechs Kriterien sprechen gegen einen „Tennisarm“

Serotoninkristalle, die ein Muster ergeben.

© Michael W. Davidson / Science Photo Library

Für wen passt was?

Therapie mit Antidepressiva: Auf die Nebenwirkungen kommt es an