{"id":286158,"date":"2023-09-20T00:01:00","date_gmt":"2023-09-19T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286158"},"modified":"2023-09-20T06:31:01","modified_gmt":"2023-09-20T04:31:01","slug":"desaster-zuverlssigkeit-sicherheit-bei-der-telematik-infrastruktur-im-gesundheitswesen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/20\/desaster-zuverlssigkeit-sicherheit-bei-der-telematik-infrastruktur-im-gesundheitswesen\/","title":{"rendered":"Desaster (Zuverl&auml;ssigkeit, Sicherheit) bei der Telematik-Infrastruktur im Gesundheitswesen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Ich greife nochmals ein Dauerbrenner-Thema auf: Es geht um die Telematik-Infrastruktur im deutschen Gesundheitswesen, wo wir ja \"kurz vor ePA\" stehen (Ende 2024 soll die elektronische Patientenakte ja nach den Pl\u00e4nen des Gesundheitsministeriums eingef\u00fchrt sein). H\u00f6rt man sich mal bei Insidern und Betroffenen um, scheint die Telematik-Infrastruktur im Gesundheitswesen eher zu kollabieren. Von Dienstleistern h\u00f6re ich, dass diese die Praxis-IT nicht mal mehr mit der Kneifzange anfassen. Und von den Kassen\u00e4rztlichen Vereinigungen kommen auch deutliche Warnungen bzw. Kritik, dass es so nicht weiter gehen k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<h2>Stimmen vom Flurfunk<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/a3de575a1b7a4772a4edc7fb86239a2f\" alt=\"\" width=\"1\" height=\"1\" \/>Im August 2023 gab es von der Gematik die Freigabe, dass TI-Konnektoren in Arztpraxen wegen auslaufender Zertifikate nicht mehr komplett ausgetauscht werden m\u00fcssen. Vielmehr d\u00fcrfen die Anbieter die Ger\u00e4te per Software-Update so aktualisieren, dass diese bis zur Umstellung auf eine Rechenzentrums-basierte TI-Konnektorenl\u00f6sung weiter betrieben werden k\u00f6nnen. Sollte Geld sparen, sorgte aber f\u00fcr \u00c4rger und Verdruss bei \u00c4rzten und IT-Dienstleistern, weil die TI-Konnektoren (KIM-Konnektoren) nach dem Update wohl reihenweise ausfielen und die Praxen \"standen\".<\/p>\n<p>Ich hatte das Thema im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/laufzeitverlngerung-bei-ti-konnektoren-luft-an-aber-ausflle-nach-dem-update\/\">Laufzeitverl\u00e4ngerung bei TI-Konnektoren l\u00e4uft an, aber Ausf\u00e4lle nach dem Update<\/a> aufgegriffen und Details berichtet. Solche Themen stelle ich in der Regel auch in geschlossene Gruppen f\u00fcr IT-Dienstleister auf Facebook ein. Und dort gab es deutliches Feedback der IT-Leute, die f\u00fcr den Betrieb der Telematik-Infrastruktur eigentlich gebraucht werden.<\/p>\n<h3>Dienstleister: Ich lasse Finger weg von Praxis-IT<\/h3>\n<p>Ein IT-Dienstleister wies mich darauf hin, dass es zwar die IT-Richtlinien der Kassen\u00e4rztlichen Bundesvereinigung (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Kassen%C3%A4rztliche_Bundesvereinigung\" target=\"_blank\" rel=\"noopener\">KBV)<\/a> gebe die eigentlich verbindlich seien und bei Verst\u00f6\u00dfen mit Abrechnungssperre geahndet werden k\u00f6nnen. Dann stellt dieser Dienstleister n\u00fcchtern fest, dass die Realit\u00e4t der Praxen fernab von diesen IT-Richtlinien seien.<\/p>\n<p>Der betreffende Dienstleister gibt an, dass die Basics selten eingehalten wurden. Eine Netzsegmentierung habe er in Praxen noch nirgends gesehen. Und die IT-Ausstattung sei sicherheitstechnisch eine Katastrophe. Oft sei keine Antivirus-Software vorhanden, der Update-Status sei katastrophal, die Systeme werden nicht aktualisiert.<\/p>\n<p>Dessen Kommentar endet damit, dass er zwar noch Hardware anliefere oder Drucker und Telefone in Praxen einrichte. Aber die Struktur der Praxis-IT und alles, was mit Telematik-Infrastruktur (TI) zu tun habe, w\u00fcrde er nicht mehr anfassen. Es mache auch keinen Spa\u00df, mit verschiedenen Dienstleistern zu versuchen, sinnvoll zusammen zu arbeiten. Man habe ja diverse Dienstleister f\u00fcr Praxissoftware, TI, med. Ger\u00e4te, und oft \"irgend eine Person, die mal f\u00fcr die PCs und das Netzwerk zust\u00e4ndig war\/oder noch sei\". Wenn dann der Arzt noch \"Gott in wei\u00dfem Kittel sei\", ginge gar nichts mehr.<\/p>\n<h3>Zertifizierte Dienstleister Mangelware<\/h3>\n<p>Die obige Aussage ist ein hartes Urteil, erinnert mich aber an eine Veranstaltung einer kassen\u00e4rztlichen Vereinigung, bei dem ich als stiller Beobachter teilgenommen habe. Es ging um Praxissicherheit f\u00fcr \u00c4rzte und damals blitzte die gelebte Hilflosigkeit des Systems auf. Eigentlich sollte die IT in den Praxen laut der betreffenden kassen\u00e4rztlichen Vereinigung von zertifizierten Dienstleistern betreut werden.<\/p>\n<p>Der Vertreter der kassen\u00e4rztlichen Vereinigung musste aber einr\u00e4umen, dass dies mangels Masse schlicht nicht m\u00f6glich sei, es gebe keine zertifizierten Dienstleister. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a> auf diverse Probleme hingewiesen.<\/p>\n<h3>Technische Qualit\u00e4t der TI-Connector-Anbieter grauenvoll<\/h3>\n<p>Ich versuche noch Details zu eruieren, aber in diesen geschlossenen Gruppen ergibt sich von den TI-Fachleuten vor Ort ein grauenvolles Bild. So konstatiert ein IT-Betreuer, dass die Telematik-Software und die TI-Konnektoren schlecht seien und weist darauf hin, dass der Zertifikat-Download nur im Firefox-Browser funktioniere (ich kann es selbst nicht pr\u00fcfen). Der Betreffende erw\u00e4hnte, dass die CompuGroup Medical (<a href=\"https:\/\/meine-ti.de\/cgm-divco\/unternehmen\/ueber-uns\/\" target=\"_blank\" rel=\"noopener\">CGM<\/a>) als Anbieter gerade an \"TI as a Service\" arbeite (die CGM MANAGED TI-Rechenzentruml\u00f6sung). Dort wandert der TI-Konnektor in eine Rechenzentrum und wird vom betreffenden Anbieter betreut.<\/p>\n<p>F\u00fcr die \u00c4rzte bzw. Praxen-Betreiber hei\u00dft es dann \"nur noch zahlen d\u00fcrfen\" und hoffen, dass der \"Klump\" auch funktioniert. Dem Betreffenden geht die Frage im Kopf herum, ob die Systeme noch Aktualisierung der Zertifikate erhalten, denn die Boxen sind nicht mal in der Lage, selbst ein Update zu ziehen und zu installieren. Aber sicherlich werden Anbieter wie CGM eine L\u00f6sung finden. Die bisherigen Erfahrungen scheinen die IT-Fachleute vor Ort nicht zu \u00fcberzeugen.<\/p>\n<p>Ein weiterer IT-Dienstleister gibt an, dass in der TI- und Praxissoftware haarstr\u00e4ubende Sicherheitsprobleme schlummern. Sicherheitsl\u00fccken, gleiche Kennw\u00f6rter \u00fcber Praxen uns so weiter. Es deutet sich zudem ein hoher Personalaufwand zur Betreuung dieser TI-Konnektoren an, wenn es z.B. um Krankenh\u00e4user geht, wo gleich mehrere dieser Ger\u00e4te stehen. Zahlen m\u00fcssen es die \u00c4rzte, und am Ende die (Kassen-)Patienten.<\/p>\n<h2>\u00c4rztevereinigungen schlagen Alarm<\/h2>\n<p>Inzwischen gibt es auch Rabatz von den Kassen\u00e4rztlichen Vereinigungen. heise hatte bereits Mitte September 2023 das Thema in nachfolgendem <a href=\"https:\/\/twitter.com\/heiseonline\/status\/1702001946368876756\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.heise.de\/news\/Aerzte-zur-Praxis-IT-Technikversagen-erreicht-versorgungsgefaehrdendes-Niveau-9304290.html\" target=\"_blank\" rel=\"noopener\">diesem Artike<\/a>l aufgegriffen. Der Chef des Haus\u00e4rzteverbandes hat sich zu Wort gemeldet und die Pleiten, Pech und Pannen in der Praxis-IT &#8211; vornehm als Technikversagen kaschiert, harsch kritisiert.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Aerzte-zur-Praxis-IT-Technikversagen-erreicht-versorgungsgefaehrdendes-Niveau-9304290.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Technikversagen bei Praxis-IT\" src=\"https:\/\/i.postimg.cc\/nLcr8rdB\/image.png\" alt=\"Technikversagen bei Praxis-IT\" \/><\/a><\/p>\n<p>Ausl\u00f6ser f\u00fcr die \u00f6ffentliche Kritik war der oben von mir erw\u00e4hnte Fall, dass die CGM TI-Konnektoren nach dem Software-Update f\u00fcr die Zertifikatsverl\u00e4ngerung reihenweise ausfielen. Der Chef des Haus\u00e4rzteverbandes sprach von einem versorgungsgef\u00e4hrdenden Niveau, was durch das Technikversagen von gematik und Herstellern der Praxis-IT verursacht werde. Nicht nur der Chef des Verbands gewinnt den Eindruck, dass den Verantwortlichen das Gesp\u00fcr fehlt, was die Technikprobleme in den Praxen bedeutet.<\/p>\n<p>Der obige Artikel von heise fasst die ganze Plan- und Hilflosigkeit in diesem Bereich ganz gut zusammen \"Sie k\u00f6nnen es einfach nicht\". Aktuell hat sich Michael Evelt von der Kassenzahn\u00e4rztlichen Vereinigung Westfalen-Lippe in einem <a href=\"https:\/\/www.heise.de\/meinung\/Meinungsbeitrag-zur-Telematikinfrastruktur-Das-Mass-ist-voll-9308147.html\" target=\"_blank\" rel=\"noopener\">Meinungsbeitrag<\/a> bei heise zu Wort gemeldet und meint, \"das Ma\u00df ist voll\". Michael Evelt z\u00e4hlt in seinem Beitrag die vier Kardinalfehler bei der Umsetzung des deutschen Gesundheitsnetzes auf. Das Ganze l\u00e4sst sich nur als schallende Ohrfeige f\u00fcr Politik, gematik und die Hersteller f\u00fcr die TI-Infrastruktur und Praxis-Software interpretieren.<\/p>\n<p>Derweil hat die Barmer Krankenkasse laut <a href=\"https:\/\/www.heise.de\/news\/Barmer-Krankenkasse-erhaelt-erste-Zulassung-fuer-elektronische-Identitaet-9302617.html\" target=\"_blank\" rel=\"noopener\">diesem heise-Beitrag<\/a> Mitte September 2023 die Zulassung der gematik f\u00fcr eine elektronische Identit\u00e4t erhalten. Gesetzlich Versicherte k\u00f6nnen sich nun eine elektronische Identit\u00e4t (eID) im Gesundheitswesen zulegen und dann \u00fcber diese GesundheitsID ohne Gesundheitskarte (eGK) \u00fcber ein Smartphone bei Diensten wie der elektronischen Patientenakte oder dem E-Rezept anmelden. Die eID-Funktion soll im Gesundheitswesen bis Anfang 2024 kommen, wobei Versicherte diese freiwillig nutzen k\u00f6nnen.<\/p>\n<p>Wenn ich die Namen der Protagonisten gematik GmbH (f\u00fcr KIM zust\u00e4ndig) oder ID-Wallet-Anbieter Verimi (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/07\/verimi-fiasko-dem-id-dienst-droht-wohl-mchtig-rger\/\">Verimi-Fiasko? Dem ID-Dienst droht wohl \u00c4rger \u2026<\/a> so lese, schie\u00dft mir \"das kann nur schief gehen\" durch den Kopf. Das wird noch lustig werden, mit der IT im Gesundheitswesen &#8211; und vor allem teuer.\u00a0 Falls jemand mit pers\u00f6nlichen Erfahrungen aus der Gesundheits-IT punkten kann (ist es wirklich so schlimm, oder noch schlimmer?), der Kommentarbereich ist offen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/gematik-untersagt-video-ident-verfahren-in-der-telematikinfrastruktur-9-august-2022\/\">gematik untersagt Video-Ident-Verfahren in der Telematikinfrastruktur (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/25\/gesundheitsrichtungen-und-die-e-mail-sicherheit-mangelhaft\/\">Gesundheitseinrichtungen: E-Mail-Sicherheit mangelhaft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/digitalisierung-deutschland-patientendaten-in-praxissoftware-einsehbar\/\">Digitalisierung Deutschland: Patientendaten in Praxissoftware einsehbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/11\/video-ident-durch-chaos-computer-club-sturmreif-geschossen\/\">Video-Ident durch Chaos Computer Club \"sturmreif geschossen\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/16\/problem-mit-statischer-aufladung-bei-egk-2-1\/\">Problem mit statischer Aufladung bei eGK 2.1-Leseger\u00e4ten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/06\/cyber-angriff-zieht-ifap-arzneimitteldatenbank-in-mitleidenschaft\/\">Cyber-Angriff zieht IFAP-Arzneimitteldatenbank in Mitleidenschaft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/digitalisierung-im-gesundheitswesen-rzteverbnde-fordern-einjhriges-moratorium\/\">Digitalisierung im Gesundheitswesen: \u00c4rzteverb\u00e4nde fordern einj\u00e4hriges Moratorium<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/28\/sicherheitslcken-im-deutschen-gesundheitsdatennetz\/\">Sicherheitsl\u00fccken im deutschen Gesundheitsdatennetz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/16\/ti-connectoren-im-gesundheitswesen-der-300-millionen-euro-hack-des-chaos-computer-clubs\/\">TI-Konnectoren im Gesundheitswesen \u2013 der \"400 Millionen Euro\"-Hack des Chaos Computer Clubs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/gematik-gesellschafter-haben-opt-out-fr-elektronische-patientenakte-epa-beschlossen\/\">gematik-Gesellschafter haben Opt-out f\u00fcr elektronische Patientenakte (ePA) beschlossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/10\/gematik-erlaubt-laufzeitverlngerung-per-software-update-fr-ti-konnektoren\/\">gematik erlaubt Laufzeitverl\u00e4ngerung per Software-Update f\u00fcr TI-Konnektoren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/laufzeitverlngerung-bei-ti-konnektoren-luft-an-aber-ausflle-nach-dem-update\/\">Laufzeitverl\u00e4ngerung bei TI-Konnektoren l\u00e4uft an, aber Ausf\u00e4lle nach dem Update<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich greife nochmals ein Dauerbrenner-Thema auf: Es geht um die Telematik-Infrastruktur im deutschen Gesundheitswesen, wo wir ja \"kurz vor ePA\" stehen (Ende 2024 soll die elektronische Patientenakte ja nach den Pl\u00e4nen des Gesundheitsministeriums eingef\u00fchrt sein). H\u00f6rt man sich mal bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/20\/desaster-zuverlssigkeit-sicherheit-bei-der-telematik-infrastruktur-im-gesundheitswesen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-286158","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286158"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286158\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}