Die Welt der medizinischen Blogs

Sind unsere Daten in der geplanten Telematikinfrastruktur wirklich sicher?

Die Daten, die mit der “Gesundheitskarte” verarbeitet werden, werden mit Hilfe eines persönlichen, privaten Schlüssels, der sich auf der Karte befindet, verschlüsselt und der Telematikinfrastruktur übergeben. Absolut sicher…

Was passiert aber, wenn jemand die Karte verliert, die Kasse wechselt, oder wenn die Verschlüsselungsalgorithmen auf den neuesten Stand gebracht werden müssen? Ich stelle mir dazu die Frage, ob es Schlüsselkopien gibt. Leider ist es nicht ganz einfach, darauf eine definitive Antwort zu finden. Es spricht aber einiges dafür, dass im System Schlüsselkopien existieren.

FIFF schreibt:

Die Gesundheitsdaten eines Patienten liegen außerhalb der Arztpraxis nur individuell verschlüsselt vor (…). Nach derzeitigem Stand der Technik kann man davon ausgehen, dass die Verschlüsselung nicht oder nur durch immense Computerleistung überwindbar ist. (…) Bei der eGK ist dies so gelöst, dass der private Schlüssel lediglich auf der Karte des Patienten hinterlegt ist. Der private Schlüssel verlässt die Karte niemals (…). Die noch nach alter Methode verschlüsselten Dokumente müssen alle entschlüsselt, nach der neuen Methode verschlüsselt und wieder gespeichert werden. (…) Dieser außergewöhnliche Aufwand ließe sich nur durch einen zentralen Umschlüsselungsservice vereinfachen, wozu dann allerdings die privaten Schlüssel der Patienten dort bekannt sein müssen. Eine Schlüsselkopie läge also doch vor. (…) Eine andere Schwachstelle ist der Ersteller der Schlüssel, der ebenfalls keine Kopie halten darf. Das Gesetz regelt diesbezüglich gar nichts. Nach derzeitigem Stand wird diese Aufgabe vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) an Privatfirmen (Trust Center) vergeben. Das BSI selbst gehört zum Geschäftsbereich des Bundesministeriums des Innern und ist diesem weisungsgebunden. Wenn man das liest, zuckt man kurz …

Aus der Forschungsgruppe der RUB:

Das größte Problem ergibt sich jedoch aus der Existenz von Schlüsselkopien. Im Fachkonzept Datenmanagement heißt es dazu: ”Bei Erstellung einer Ersatz- oder Folgekarte MUSS sichergestellt werden, dass Anwendungsdaten, welche auf einem Server gespeichert sind (z.B. elektronische Patientenakte), auch unter Nutzung einer neuen eGK abgerufen werden können.” Obwohl in den Spezifikationen mehrfach erwähnt wird, dass keine Schlüsselkopien außerhalb der Karte existieren dürfen, impliziert die Notwendigkeit der Aufrechterhaltung der Onlineanwendungen nach Verlust der elektronischen Gesundheitskarte eine Speicherung von Sicherungskopien der privaten Kartenschlüssel. Ebenfalls in diesem Teil der Spezifikation wird die Möglichkeit eingeräumt, die privaten Kartenschlüssel nicht zufällig zu generieren, sondern von sogenannten Masterschlüsseln abzuleiten: Mit diesem Masterschüssel kann man dann auch ohne Kenntnis des privaten Kartenschlüssels auf alle Daten, die mit einem vom Masterschlüssel abgeleitetem Kartenschlüssel verschlüsselt wurden, zugreifen.

Bei der Gematik selbst habe ich nur gefunden, dass der private Schlüssel entweder im CMS (Card-Management-System) hinterlegt wird oder dort aus einem Master-Key rekonstruiert werden können muss:

 

weiterlesen »

Das große JA! Vier Schritte zu starkem Sinn-Erleben

  Michaela Brohm Ist das was wir tun persönlich relevant, bereichernd und plausibel? Viele erleben ihr Tun anscheinend eher als [...]

weiterlesen »


Lego Movie Makers

Vor etwa 3 Wochen entdeckt: die App Lego Movie Maker (für iPad und iPhone, gratis). Damit kann man einfach (im Stop-Motion [...]

weiterlesen »


Vier Wochen im Buda-Hospital

Ein Bericht von Dr. Gerhard Steinmaier über seinen Einsatz auf Mindanao/Philippinen Vier Wochen im Buda-Hospital liegen hinter mir. Sie haben [...]

weiterlesen »


Roter Pluto & grauer Charon

Nur noch vier Tage – und die Raumsonde New Horizons wird nach knapp neuneinhalb Jahren Flugzeit ihr Ziel erreicht haben, [...]

weiterlesen »


Krankenhausreform verschärft Personalsituation in Kliniken

Der BDPK appelliert an den Gesetzgeber, die Krankenhausreform stärker auf die Bedürfnisse des Personals, besonders des Pflegepersonals auszurichten. Der Verband [...]

weiterlesen »


Bilanz 2014: Eine halbe Milliarde Euro Dividende an TK-Mitglieder ausgeschüttet

Der Verwaltungsrat der Techniker Krankenkasse (TK) hat auf seiner Sommersitzung die Jahresrechnung 2014 abgenommen und dem Vorstand Entlastung erteilt. Die [...]

weiterlesen »


vdek-Statement zu den heutigen Beratungen des Bundesrates über das Krankenhausstrukturgesetz (KHSG)

„Die Ersatzkassen appellieren eindringlich an die Bundesländer, die geplante Krankenhausreform nicht weiter zu verwässern. Dies gilt insbesondere beim Thema Mengensteuerung. [...]

weiterlesen »


Grünes Rezept: Viele Krankenkassen erstatten auch rezeptfreie Arzneimittel

Auf das Grüne Rezept wird ab sofort ein Hinweis aufgedruckt, dass viele gesetzliche Krankenkassen ihren Versicherten die Kosten für bestimmte [...]

weiterlesen »


Bessere Behandlung von Rheumapatienten durch neuen Versorgungsvertrag

Rheumapatienten, die bei der BARMER GEK versichert sind, sollen künftig binnen 14 Tagen einen Termin beim Rheumatologen bekommen und bei [...]

weiterlesen »


Die dritten Zähne

Beim Lachen zeigen die Menschen ihre Zähne, die ohne Fehl und Tadel sind. Viele Zähne im Mund eines Menschen sind [...]

weiterlesen »


vdek zum Zweiten Pflegestärkungsgesetz (PSG II)

„Das Zweite Pflegestärkungsgesetz (PSG II) ist einer der wichtigsten Reformschritte in der sozialen Pflegeversicherung überhaupt und wird die Situation demenzkranker [...]

weiterlesen »


Harald Martenstein unter Nobelpreisträgern: Eine Hassrede gegen die “geistige Sklaverei” des Islamismus

The Lindau Nobel Laureate MeetingsHarald Martenstein kommentiert den Auftritt Wole Soyinkas bei #LiNo15This article is copyright © 2015  [...]

weiterlesen »


DR. FEIL TAG 2015

Sie wollen mehr Lebensfreude und mehr Energie im Alltag? Sie wollen wissen, wie Sie Ihr Leben aktiver gestalten können? Dann [...]

weiterlesen »


DR. FEIL TAG 2015

Sie wollen mehr Lebensfreude und mehr Energie im Alltag? Sie wollen wissen, wie Sie Ihr Leben aktiver gestalten können? Dann [...]

weiterlesen »


Clinical Trials with aycan OsiriX PRO

Handling of medical imaging data in clinical trials is getting very easy, while using aycan OsiriX PRO. The comprehensive, powerful [...]

weiterlesen »


Linktipps der Woche: Gesund in der digitalen Welt, ein neues Fachmagazin der WHO und ein digitales Krankenhaus

Wöchentlichen stellen wir in unseren Linktipps spannendes rund um Gesundheit und Medizin zusammen. Diese Woche geht es unter anderem um [...]

weiterlesen »


„Auf den Punkt gebracht“ – 10 Fragen an Joachim Prölß

In der Rubrik „Auf den Punkt gebracht“ auf LOHMANNblog stellen wir Ihnen in lockerer Folge Köpfe der Gesundheitswirtschaft vor. Heute: [...]

weiterlesen »