{"id":175621,"date":"2016-03-14T01:00:59","date_gmt":"2016-03-14T00:00:59","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175621"},"modified":"2023-06-23T00:59:24","modified_gmt":"2023-06-22T22:59:24","slug":"old-school-hack-fr-gesundheitskarte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/14\/old-school-hack-fr-gesundheitskarte\/","title":{"rendered":"Datenleck: Old-School-&lsquo;Hack&rsquo; f&uuml;r Gesundheitskarte"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Erinnert ihr euch noch an das <a href=\"http:\/\/www.manager-magazin.de\/lifestyle\/artikel\/a-871587.html\" target=\"_blank\" rel=\"noopener\">Desaster bei Toll Collect<\/a> \u2013 eine Kette von Pleiten, Pech und Pannen \u2013 nur getoppt vom Flughafen BER in Berlin. Aber auch die von der Politik forcierte Gesundheitskarte der gesetzlichen Krankenversicherungen entwickelt sich zum Pleiten, Pech und Pannen-Projekt. Mit einem Telefonanruf kann man mit Hilfe der Versichertennummer und Geburtsdatum an Patientendaten herankommen und so intime Informationen \u00fcber Behandlungen etc. einsehen. <\/p>\n<p><!--more--><\/p>\n<p>Ich habe mich ja hier im Blog bereits h\u00e4ufiger kritisch \u00fcber unsere IT-Infrastruktur <a href=\"https:\/\/borncity.com\/blog\/2016\/03\/05\/erpressungs-software-auf-dem-vormarsch\/\">ausgelassen<\/a> und vertrete die Auffassung, dass diese nie sicher zu bekommen sei. Die Kette ist immer nur so stark wie das schw\u00e4chste Glied \u2013 und das ist broken by design. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/y20IcqI.jpg\"\/><\/p>\n<p>Was heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Weiterhin-Riesensicherheitsloch-bei-Patientendaten-3133550.html\" target=\"_blank\" rel=\"noopener\">hier kurz zusammengefasst<\/a> hat, zog mir dann aber doch die Schuhe aus. Kennst Du die Versicherungsnummer und das Geburtsdatum einer Person, reicht ein Telefonanruf, um an dessen Patientendaten heranzukommen. <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Gesundheitskarte-Grosse-Defizite-bei-Schutz-vor-Betrug-2726715.html\" target=\"_blank\" rel=\"noopener\">Aufgezeigt<\/a> wurde das Problem bereits im Sommer 2015 von einem Team des ZDF-Heute-Journals (Video). Passiert ist nix \u2013 wie rp-online am 12. M\u00e4rz 2016 <a href=\"https:\/\/web.archive.org\/web\/20161011034610\/http:\/\/www.rp-online.de\/wirtschaft\/unternehmen\/datenleck-bei-krankenkassen-aid-1.5830414\" target=\"_blank\" rel=\"noopener\">berichtete<\/a>. <\/p>\n<p>Das ist wohl der f\u00fcnfte Fall in 20 Monaten, wo dieses Datenleck nachgewiesen wurde. Immerhin: Die Bundesdatenschutzbeauftragte Andrea Vo\u00dfhoff ist alarmiert \u2013 nachdem die Presse das Thema erneut aufgegriffen hat. Jetzt \"reagiert\" die Bundesregierung \u2013 und nein, man gr\u00fcndet keinen Arbeitskreis, sondern leitet eine aufsichtsrechtliche Pr\u00fcfung durch das BVA (Bundesversicherungsamt) ein. Hoffentlich hat der Amtsschimmel gen\u00fcgend Futter bekommen, damit er auch wiehern kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erinnert ihr euch noch an das Desaster bei Toll Collect \u2013 eine Kette von Pleiten, Pech und Pannen \u2013 nur getoppt vom Flughafen BER in Berlin. Aber auch die von der Politik forcierte Gesundheitskarte der gesetzlichen Krankenversicherungen entwickelt sich zum &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/03\/14\/old-school-hack-fr-gesundheitskarte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4875,4328],"class_list":["post-175621","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-gesundheitskarte","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175621"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175621\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}