Cybersicherheit

Medizinische Bilddaten im Netz weiter zugänglich

Seit Jahren finden Hacker und Sicherheitsexperten immer wieder personenbezogene medizinische Bilddaten im Netz: jetzt erneut, und auch in Deutschland.

Veröffentlicht:

Die Sicherheitsexperten des Chaos Computer Clubs (CCC) sind bei einem Internet-Scan auf offene medizinische Systeme auch bei Servern mit medizinischen Bilddaten fündig geworden. Darüber wurde bei der Internet-Konferenz rC3 des CCC bei einer Veranstaltung berichtet. So entdeckten Christoph Saatjohann von der Fachhochschule Münster, der Anästhesist Dr. Christian Brodowski und Martin Tschirsich sechs große Medizinische Versorgungszentren, über die ein direkter Zugang zu Tausenden von medizinischen Bildern auf PAC-Servern möglich war, berichteten sie auf dem Online-Kongress. PACS steht für Picture Archiving and Communication System.

Das Problem ist nicht neu: Schon vor Jahren war mit großem Medienecho herausgekommen, dass Millionen von Patientendaten auf derartigen Archivsystemen frei übers Internet zugänglich gewesen waren.

Die CCC-Experten sind nicht die einzigen, die sich um das Thema gekümmert haben. Ein Team der Plattform für digitales Risikomanagement Cybelangel hat nach dem aktuellen Forschungsbericht „Full Body Exposure“ weltweit mehr als 45 Millionen medizinische Bilddateien – darunter Röntgen-, CT- und MRT-Scans – auf ungeschützten Servern für jedermann frei zugänglich im Internet entdeckt. Dafür seien Plattformen mit Network-Attached-Storage (NAS) und Digital-Imaging and Communications in Medicine (DICOM) untersucht worden. Hacker-Tool seien nicht verwendet worden, heißt es.

Allein in Deutschland hätten die Analysten in den letzten sechs Monaten auf 251 Servern 39 .204 frei zugängliche – ohne Nutzername und Passwort verfügbare – DICOM-Aufnahmen entdeckt – mitsamt Metadaten, die eine zweifelsfreie persönliche Identifikation der Patienten ermöglicht hätten. „Die Art und Weise, wie Fachpersonal sensible medizinische Daten teilt und speichert, muss in Zukunft deutlich bessere Schutzmechanismen integrieren als bisher üblich“, resümiert Berichten zufolge David Sygula, Senior Cybersecurity Analyst bei Cybelangel.

DICOM-Daten würden nicht verschlüsselt vorgehalten, bestätigt auf Anfrage der Radiologe Dr. Klaus Hamm, Vizepräsident des Berufsverbands der Deutschen Radiologen. Offene Firewalls seien „schon ein Problem“, auf das Ärzte, die Daten auf solchen Servern vorhalten, achten müssten. Hamm plädiert zudem für eine sichere innerärztliche Kommunikation über den neuen Dienst Kommunikation im Gesundheitswesen KIM in der Telematikinfrastruktur. (ger)

Ihr Newsletter zum Thema
Mehr zum Thema
Das könnte Sie auch interessieren
Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

© KVNO

Schnell und sicher

Hybrid-DRG Plus: Ambulante Operationen per Mausklick abrechnen

Anzeige | Kassenärztliche Vereinigung Nordrhein
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
* Hinweis zu unseren Content-Partnern
Dieser Content Hub enthält Informationen des Unternehmens über eigene Produkte und Leistungen. Die Inhalte werden verantwortlich von den Unternehmen eingestellt und geben deren Meinung über die Eigenschaften der erläuterten Produkte und Services wieder. Für den Inhalt übernehmen die jeweiligen Unternehmen die vollständige Verantwortung.
Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Muster 16. DiGA-Verordnungen sind als „Gebühr frei“ zu kennzeichnen (1). Im BVG-Feld (2) steht eine „6“, wenn nach Bundesversorgungs- oder -entschädigungsgesetz Anspruch auf die Verordnung besteht. Im Verordnungsfeld (3) darf maximal eine DiGA verordnet werden. Anzugeben sind „Digitale Gesundheitsanwendung“, die PZN und der Name der jeweiligen DiGA [7].  Pfizer Deutschland GmbH

© Pfizer Deutschland GmbH

Chronischer Schmerz: Digitalisierung hält Einzug

Sonderbericht | Mit freundlicher Unterstützung von: Pfizer Pharma GmbH, Berlin
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Versteckte Zucker

Wie Fruktose den Nieren schadet

Lesetipps
Urinprobe für Harnsäuretests im Labor zur Feststellung von Anomalien im Urin.

© kittisak / stock.adobe.com

Treat-to-Target-Strategie

Gicht: Mit der Harnsäure sinkt auch das kardiovaskuläre Risiko