Sicherheitslücke

Patientendaten offen im Netz

Die Gesichter klar erkennbar, Körperaufnahmen in 3D: Ein Datenleck in einer Hersteller-Cloud machte Patientendaten von Schönheitschirurgen öffentlich zugänglich. Die Stellungnahme des Betreibers wirft Fragen auf.

Veröffentlicht:
Über 900.000 Dateien von Schönheitschirurgen sollen zeitweise öffentlich zugänglich gewesen sein, darunter auch Skizzen zu Behandlungsabläufen. (Symbolfoto)

Über 900.000 Dateien von Schönheitschirurgen sollen zeitweise öffentlich zugänglich gewesen sein, darunter auch Skizzen zu Behandlungsabläufen. (Symbolfoto)

© Benko Zsolt / stock.adobe.com

Neu-Isenburg. Massenweise scheinen sensible Patientendaten über Tage öffentlich im Internet einsehbar gewesen zu sein. Der Inhalt erstreckte sich offenbar von Rechnungen über Bilder von Gesichtern und Körpern der Patienten.

Das zumindest ergeben Recherchen des israelischen Unternehmens vpnmentor, das sich in der virtuellen Welt immer wieder auf die Suche nach Datenlecks begibt – und fündig wird.

Patienten deutlich erkennbar

Die jüngst bekanntgewordene Sicherheitslücke bezieht sich auf eine medizinische Datenbank des französischen Unternehmens „NextMotion“. Das Unternehmen bietet Schönheitschirurgen eine Cloud zur Organisation, Verwaltung und Speicherung von Medien- und Patientendaten. Ärzte weltweit vertrauten offenbar auf das Sicherheitsversprechen des Unternehmens.

Obwohl der „Schutz der Daten“, so heißt es auf der NextMotion-Website, „Priorität“ habe, waren nach Angaben der israelischen Sicherheitsforscher zwischenzeitlich über 900.000 Dateien öffentlich zugänglich, unter anderem Videoaufnahmen mit 3D-Aufnahmen der Gesichter und Körper der Patienten, aber auch Profilaufnahmen und Informationen zu vorgeschlagenen Schönheitsbehandlungen.

vpnmentor informierte das Unternehmen am 27. Januar über das Datenleck. Am 5. Februar sei es dann geschlossen gewesen, so die Sicherheitsforscher in ihrem Bericht.

Auch Deutsche betroffen?

Ob auch Kliniken und Patienten in Deutschland von dem Datenleck betroffen sind, ist derzeit noch unklar. Nach Angaben vpnmentors ist das Szenario zumindest denkbar. NextMonitor ist ein global agierendes Unternehmen, laut Website unterhält es aber keine Vertriebsgesellschaft in Deutschland. Die einzige europäische Vertriebsgesellschaft befindet sich demnach in Polen.

Die Unternehmenszentrale im französischen Saint-Mandé bei Paris war telefonisch für Nachfragen nicht erreichbar. Die Deutsche Gesellschaft der Plastischen, Rekonstruktiven und Ästhetischen Chirurgie weiß von dem Sicherheitsleck und hat ihre Mitglieder entsprechend informiert. Inwieweit diese betroffen sind, weiß die Gesellschaft noch nicht.

Stellungnahme wirft Fragen auf

NextMotion bestätigt das Datenleck auf seiner Website. Betroffen von der Sicherheitslücke seien „nur Mediendateien, keine Patientendaten“, heißt es in der Stellungnahme.

Die Aussage widerspricht der Veröffentlichung der israelischen Sicherheitsforscher, die Unterlagen zeigen, denen durchaus persönliche Patientendaten zu entnehmen sind. vpnmonitor zeigt die Tragweite des Datenlecks in veröffentlichten Bildern. Die sensiblen Bereiche wurden allerdings geschwärzt und unkenntlich gemacht.

NextMonitor geht in seiner Stellungnahme auch nicht weiter auf das Datenleck ein, bekräftigt stattdessen, dass man auf Datenschutz und Datensicherheit wert lege. (mu)

Mehr zum Thema
Das könnte Sie auch interessieren
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Verschiedene Gesichter

© Robert Kneschke / stock.adobe.com / generated with AI

Seltene Erkrankungen

GestaltMatcher – Per Gesichtsanalyse zur Orphan Disease-Diagnose

Künstliche Intelligenz gilt auch in der Medizin als Schlüsseltechnologie, mit deren Hilfe zum Beispiel onkologische Erkrankungen stärker personalisiert adressiert werden könnten.

© Kanisorn / stock.adobe.com

EFI-Jahresgutachten 2024 übergeben

KI: Harter Wettbewerb auch in der Medizin

Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Tierexperiment: Neuer Signalweg identifiziert

Essen in Sicht? Die Leber ist schon aktiv!

Lesetipps
Wo lang im Gesundheitswesen? Der SVR Gesundheit und Pflege empfiehlt mehr Richtungspfeile für alle Akteure.

© StefanieBaum / stock.adobe.com

Sachverständigenrat Gesundheit und Pflege

Gesundheitsweise empfehlen Primärversorgung für alle – und Quotierung der Weiterbildung

„Wenn die Politik Wissenschaftlern sagen würde, wir wollen dieses oder jenes Ergebnis, ist das Propaganda.“ Klaus Überla – hier im Treppenhaus seines Instituts – über Einmischungen aus der Politik.

© Patty Varasano für die Ärzte Zeitung

Interview

STIKO-Chef Überla: RSV-Empfehlung kommt wohl bis Sommer