{"id":4734,"date":"2025-11-28T09:58:20","date_gmt":"2025-11-28T08:58:20","guid":{"rendered":"https:\/\/blog.rwth-aachen.de\/smartmed\/?p=4734"},"modified":"2026-03-02T10:15:19","modified_gmt":"2026-03-02T09:15:19","slug":"sicherer-zugriff-auf-gesundheitsdaten-in-apotheken-popp-und-anforderungen-an-kartenleser","status":"publish","type":"post","link":"https:\/\/blog.rwth-aachen.de\/smartmed\/2025\/11\/28\/sicherer-zugriff-auf-gesundheitsdaten-in-apotheken-popp-und-anforderungen-an-kartenleser\/","title":{"rendered":"Sicherer Zugriff auf Gesundheitsdaten in Apotheken: PoPP und Anforderungen an Kartenleser"},"content":{"rendered":"<p>Die Apothekerkammer Hamburg informiert ihre Mitglieder dar\u00fcber, dass Apotheken k\u00fcnftig auch mit Standardkartenlesern oder sogar Dienst-Smartphones auf Gesundheitsdaten von Versicherten zugreifen k\u00f6nnen. Grundlage daf\u00fcr ist das neue Verfahren \u201eProof of Patient Presence\u201c (PoPP). Dabei wird die Identit\u00e4t der Versicherten unter anderem \u00fcber die elektronische Gesundheitskarte (eGK) nachgewiesen, um den Zugriff auf Versichertendaten zu erm\u00f6glichen.<\/p>\n<p data-start=\"550\" data-end=\"994\">F\u00fcr PoPP sollen nicht nur bisherige eHealth-Kartenterminals, sondern auch einfache USB-Kartenleser oder die NFC-Schnittstelle eines Dienst-Smartphones nutzbar sein. Diese Ger\u00e4te sind direkt an den PoPP-Service angebunden; eine PIN-Eingabe ist dabei nicht vorgesehen. Aus diesem Grund ist ein zus\u00e4tzlicher Schutz des Kartenterminals, wie er bei klassischen Anwendungen oft erforderlich ist, nach Einsch\u00e4tzung der Kammer nicht zwingend notwendig.<\/p>\n<p data-start=\"996\" data-end=\"1626\">Gleichzeitig betont die Apothekerkammer, dass Kartenleseger\u00e4te als IT-Peripherie gelten und damit denselben Sicherheitsanforderungen unterliegen wie andere Komponenten der Apotheken-IT. Es k\u00f6nnen Sicherheitsrisiken entstehen, etwa durch Schwachstellen in Firmware oder Treibern, unsichere drahtlose \u00dcbertragungen, zweifelhafte Zusatzsoftware oder problematische, vorinstallierte Funktionen auf Smartphones. Besonders bei Dienst-Smartphones gelten deshalb die gleichen Grundregeln wie bei anderen IT-Systemen: regelm\u00e4\u00dfige Software- und Sicherheitsupdates sowie eine Beschr\u00e4nkung der installierten Apps auf das unbedingt Notwendige.<\/p>\n<p data-start=\"1628\" data-end=\"1833\" data-is-last-node=\"\" data-is-only-node=\"\">Abschlie\u00dfend wird empfohlen, Kartenleseger\u00e4te nur aus vertrauensw\u00fcrdigen, seri\u00f6sen Quellen zu beschaffen.<\/p>\n<p><a href=\"https:\/\/www.apothekerkammer.de\/aktuelles\/detail\/hinweis-der-gematik-zur-it-sicherheit-von-kartenlesegeraeten\" target=\"_blank\" rel=\"noopener\">https:\/\/www.apothekerkammer.de\/aktuelles\/detail\/hinweis-der-gematik-zur-it-sicherheit-von-kartenlesegeraeten<\/a><\/p>\n<p>(zuletzt aufgerufen 25.11)<\/p>\n<p><a href=\"https:\/\/www.pharmazeutische-zeitung.de\/zugriff-ohne-ehealth-kartenterminal-160832\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.pharmazeutische-zeitung.de\/zugriff-ohne-ehealth-kartenterminal-160832\/<\/a><\/p>\n<p>(zuletzt aufgerufen 27.11)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Apothekerkammer Hamburg informiert ihre Mitglieder dar\u00fcber, dass Apotheken k\u00fcnftig auch mit Standardkartenlesern oder sogar Dienst-Smartphones auf Gesundheitsdaten von Versicherten zugreifen k\u00f6nnen. Grundlage daf\u00fcr ist das neue Verfahren \u201eProof of [&hellip;]<\/p>\n","protected":false},"author":3125,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"c2c_always_allow_admin_comments":false,"footnotes":""},"categories":[1,2,6],"tags":[21,41,47],"class_list":["post-4734","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-apotheker","category-patienten","tag-app","tag-e-health","tag-elektronische-gesundheitskarte-egk"],"_links":{"self":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/4734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/users\/3125"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/comments?post=4734"}],"version-history":[{"count":5,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/4734\/revisions"}],"predecessor-version":[{"id":4748,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/posts\/4734\/revisions\/4748"}],"wp:attachment":[{"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/media?parent=4734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/categories?post=4734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.rwth-aachen.de\/smartmed\/wp-json\/wp\/v2\/tags?post=4734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}