{"id":3584,"date":"2019-05-07T14:49:22","date_gmt":"2019-05-07T12:49:22","guid":{"rendered":"https:\/\/blog.rwth-aachen.de\/smartmed\/?p=3584"},"modified":"2019-12-16T13:31:32","modified_gmt":"2019-12-16T12:31:32","slug":"sicherheitsluecken-bei-mobilem-authentifizierungsverfahren-fuer-elektronische-patientenakte","status":"publish","type":"post","link":"https:\/\/blog.rwth-aachen.de\/smartmed\/2019\/05\/07\/sicherheitsluecken-bei-mobilem-authentifizierungsverfahren-fuer-elektronische-patientenakte\/","title":{"rendered":"Sicherheitsl\u00fccken bei mobilem Authentifizierungsverfahren f\u00fcr elektronische Patientenakte"},"content":{"rendered":"\n<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik betrachtet\ndas f\u00fcr Smartphones vorgesehene Authentifizierungsverfahren f\u00fcr die elektronische\nPatientenakte (ePA) als \u201eneuralgischen Punkt f\u00fcr die gesamte nachfolgende\nSicherheitskette\u201c. W\u00fcrde der Schl\u00fcsselgenerierungsdienst \u00fcberwunden, k\u00f6nne sowohl\nauf die kryptografischen Mittel als auch die Inhalte der Patientenakte\nzugegriffen werden. Weiterhin sei durch das alternative\nAuthentifizierungsverfahren \u201eal.vi\u201c, welches einen Zugriff auf die\nGesundheitsdaten ohne die elektronische Gesundheitskarte vorsieht, eine \u201estarke\nAuthentifizierung der elektronischen Gesundheitskarte\u201c nicht mehr vorgesehen, sodass\ndie Gesamtsicherheit des Systems deutlich verringert wird. Experten\nkritisieren, dass sich die Sicherheitsleistungen in die\nImplementierungsverantwortung der Hersteller verlagert und die exklusive Datenhoheit\ndes Versicherten auf seinen medizinischen Daten aufgel\u00f6st werden w\u00fcrde.<\/p>\n\n\n\n<p>Datensch\u00fctzer sehen au\u00dferdem ein juristisches Problem. Durch\neine fehlende rechtliche Klarstellung w\u00fcrde die M\u00f6glichkeit er\u00f6ffnet werden,\ndass strafrechtliche Ermittlungen Gesundheitsdaten erheben d\u00fcrfen, weil sich\ndie ePA nicht im Gewahrsam des zeugnisverweigerungsberechtigten Arztes befinde.\n<\/p>\n\n\n\n<p>Das BMG weist darauf hin, dass es neben dem \u201eal.vi\u201c noch\ndrei weitere Zugriffsm\u00f6glichkeiten f\u00fcr die ePA geben soll. Beispielsweise soll\nes einen Zugriff am Smartphone mittels elektronischer Gesundheitskarte \u00fcber die\nNFC-Schnittstelle geben.<\/p>\n\n\n\n<p>Quelle: <a href=\"https:\/\/www.aerzteblatt.de\/nachrichten\/102771\/Behoerde-sieht-Sicherheitsluecken-bei-mobilem-Authentifizierungsverfahren-fuer-elektronische-Patientenakte\">https:\/\/www.aerzteblatt.de\/nachrichten\/102771\/Behoerde-sieht-Sicherheitsluecken-bei-mobilem-Authentifizierungsverfahren-fuer-elektronische-Patientenakte<\/a>,&nbsp; 7. Mai 2019<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik betrachtet das f\u00fcr Smartphones vorgesehene Authentifizierungsverfahren f\u00fcr die elektronische Patientenakte (ePA) als \u201eneuralgischen Punkt f\u00fcr die gesamte nachfolgende Sicherheitskette\u201c. W\u00fcrde der Schl\u00fcsselgenerierungsdienst \u00fcberwunden, [&hellip;]<\/p>\n","protected":false},"author":1009,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"c2c_always_allow_admin_comments":false,"footnotes":""},"categories":[1,6],"tags":[33,45,47,49,59,109],"class_list":["post-3584","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-patienten","tag-bundesgesundheitsministerium","tag-elektronische-authentifizierung","tag-elektronische-gesundheitskarte-egk","tag-elektronische-patientenakte-epa","tag-gesundheitsdaten","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/3584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/users\/1009"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/comments?post=3584"}],"version-history":[{"count":1,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/3584\/revisions"}],"predecessor-version":[{"id":3585,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/3584\/revisions\/3585"}],"wp:attachment":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/media?parent=3584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/categories?post=3584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/tags?post=3584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}