Cybersicherheit

Medizinische Bilddaten im Netz weiter zugänglich

Seit Jahren finden Hacker und Sicherheitsexperten immer wieder personenbezogene medizinische Bilddaten im Netz: jetzt erneut, und auch in Deutschland.

Veröffentlicht:

Die Sicherheitsexperten des Chaos Computer Clubs (CCC) sind bei einem Internet-Scan auf offene medizinische Systeme auch bei Servern mit medizinischen Bilddaten fündig geworden. Darüber wurde bei der Internet-Konferenz rC3 des CCC bei einer Veranstaltung berichtet. So entdeckten Christoph Saatjohann von der Fachhochschule Münster, der Anästhesist Dr. Christian Brodowski und Martin Tschirsich sechs große Medizinische Versorgungszentren, über die ein direkter Zugang zu Tausenden von medizinischen Bildern auf PAC-Servern möglich war, berichteten sie auf dem Online-Kongress. PACS steht für Picture Archiving and Communication System.

Das Problem ist nicht neu: Schon vor Jahren war mit großem Medienecho herausgekommen, dass Millionen von Patientendaten auf derartigen Archivsystemen frei übers Internet zugänglich gewesen waren.

Die CCC-Experten sind nicht die einzigen, die sich um das Thema gekümmert haben. Ein Team der Plattform für digitales Risikomanagement Cybelangel hat nach dem aktuellen Forschungsbericht „Full Body Exposure“ weltweit mehr als 45 Millionen medizinische Bilddateien – darunter Röntgen-, CT- und MRT-Scans – auf ungeschützten Servern für jedermann frei zugänglich im Internet entdeckt. Dafür seien Plattformen mit Network-Attached-Storage (NAS) und Digital-Imaging and Communications in Medicine (DICOM) untersucht worden. Hacker-Tool seien nicht verwendet worden, heißt es.

Allein in Deutschland hätten die Analysten in den letzten sechs Monaten auf 251 Servern 39 .204 frei zugängliche – ohne Nutzername und Passwort verfügbare – DICOM-Aufnahmen entdeckt – mitsamt Metadaten, die eine zweifelsfreie persönliche Identifikation der Patienten ermöglicht hätten. „Die Art und Weise, wie Fachpersonal sensible medizinische Daten teilt und speichert, muss in Zukunft deutlich bessere Schutzmechanismen integrieren als bisher üblich“, resümiert Berichten zufolge David Sygula, Senior Cybersecurity Analyst bei Cybelangel.

DICOM-Daten würden nicht verschlüsselt vorgehalten, bestätigt auf Anfrage der Radiologe Dr. Klaus Hamm, Vizepräsident des Berufsverbands der Deutschen Radiologen. Offene Firewalls seien „schon ein Problem“, auf das Ärzte, die Daten auf solchen Servern vorhalten, achten müssten. Hamm plädiert zudem für eine sichere innerärztliche Kommunikation über den neuen Dienst Kommunikation im Gesundheitswesen KIM in der Telematikinfrastruktur. (ger)

Ihr Newsletter zum Thema
Mehr zum Thema

Arzttermine online

Meta-Suchmaschine für Arzttermine soll die Suche effizienter machen

Langjähriger Verbandschef meldet sich zurück

Werner Baumgärtner will bei Neuwahl des MEDI-Vorstands mitreden

Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Muster 16. DiGA-Verordnungen sind als „Gebühr frei“ zu kennzeichnen (1). Im BVG-Feld (2) steht eine „6“, wenn nach Bundesversorgungs- oder -entschädigungsgesetz Anspruch auf die Verordnung besteht. Im Verordnungsfeld (3) darf maximal eine DiGA verordnet werden. Anzugeben sind „Digitale Gesundheitsanwendung“, die PZN und der Name der jeweiligen DiGA [7].  Pfizer Deutschland GmbH

© Pfizer Deutschland GmbH

Chronischer Schmerz: Digitalisierung hält Einzug

Sonderbericht | Mit freundlicher Unterstützung von: Pfizer Pharma GmbH, Berlin
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Eine Person im CT.

© oksanazahray / stock.adobe.com

Risikoadaptiertes Vorgehen

Lungenkrebs-Screening: Nach Rauchstopp erst später ins CT?

Eine Frau hat Schmerzen im Unterbauch aufgrund einer Blasenentzündung und hält sich mit der Hand den unteren Bauch.

© Aleksandr Rybalko / stock.adobe.com

Urogenitale Malignome

Akute Zystitis kann auf künftigen Krebs hinweisen

Spritze zum Impfen mit Schriftzug

© Fiedels / stock.adobe.com

Hotline Impfen

Stellen Sie Ihre Fragen zum Impfen!