{"id":307392,"date":"2024-12-28T00:01:33","date_gmt":"2024-12-27T23:01:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307392"},"modified":"2024-12-30T11:05:48","modified_gmt":"2024-12-30T10:05:48","slug":"elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/28\/elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten\/","title":{"rendered":"Elektronische Patientenakte (ePA): Vernichtende Kritik von CCC und Fachleuten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Die elektronische Patientenakte (ePA) steht kurz vor ihrer \"Einf\u00fchrung\" ab Januar 2025. Der Chaos Computer Club (CCC) fordert auf Grund von Sicherheitsl\u00fccken ein \"Ende der ePA-Experimente am lebenden B\u00fcrger\". Fachleute weisen zudem auf die Gefahr einer Stigmatisierung hin, oder bezweifeln die Rechtm\u00e4\u00dfigkeit eines Opt-out f\u00fcr Minderj\u00e4hrige. Hier ein \u00dcberblick \u00fcber den aktuellen Stand.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/96bcfd75bfcb467a9cd88f8f8787a0be\" alt=\"\" width=\"1\" height=\"1\" \/>Ab dem 15. Januar 2025 soll die elektronische Patientenakte (ePA) &#8211; zun\u00e4chst in Modellregionen &#8211; verpflichtend f\u00fcr alle gesetzlich Krankenversicherten kommen. Man kann nur die Einrichtung der ePA per Opt-out ablehnen. Lobbyisten machen den Leuten mit der Aussage \"ohne ePA wirst Du nicht behandelt\" Angst und hoffen, dass wenige Versicherte von ihrem Recht auf Opt-out Gebrauch machen. Inzwischen ist auch klar, dass es vordergr\u00fcndig um Datensammlung f\u00fcr die Industrie und Big-Tech geht (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/29\/elektronische-patientenakte-epa-hebt-lauterbach-mit-meta-openai-und-google-den-datenschatz\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Hebt Lauterbach mit Meta, OpenAI und Google den \"Datenschatz\"<\/a>).<\/p>\n<p>Ich hatte diese Entwicklung und die Hintergrundinformationen hier im Blog in zahllosen Beitr\u00e4gen aufbereitet (siehe Links am Artikelende). Netzpolitik hat diverse Probleme ebenfalls Anfang Dezember 2024 im Beitrag <a href=\"https:\/\/netzpolitik.org\/2024\/elektronische-patientenakte-widerspruch-im-keim-erstickt\/#netzpolitik-pw\" target=\"_blank\" rel=\"noopener\">Elektronische Patientenakte: Widerspruch im Keim erstickt<\/a> analysiert.<\/p>\n<h2>CCC zur M\u00e4r der \"sicheren ePA\"<\/h2>\n<p>Die gematik sowie die Protagonisten werden ja nicht m\u00fcde, die \"Sicherheit der ePA\" zu betonen. Dass es gravierende Schwachpunkte im Konzept der ePA gibt, die ein Fraunhofer-Gutachten benennt, hatte ich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/sicherheitsgutachten-zur-elektronischen-patientenakte-epa\/\" rel=\"bookmark\">Sicherheitsgutachten zur elektronischen Patientenakte (ePA)<\/a> angesprochen.<\/p>\n<p>Eine der zentralen Argumentationen der gematik ist ja, dass nur befugtes Personal in Form von Apotheken, \u00c4rzten, Therapeuten auf die ePA zugreifen k\u00f6nnen. Und nur, wenn ein Versicherter seine Gesundheitskarte (eGK) einlesen l\u00e4sst, bekommt das Personal Zugriff auf die Daten, die in der ePA gespeichert sind. Was soll schon schief gehen?<\/p>\n<p>Was aber, wenn sich der Heilberufsausweis erschleichen lie\u00dfe? Und was w\u00e4re, wenn die eGK zum Zugriff auf die Patientenakte gar nicht erforderlich w\u00e4re? Dann h\u00e4tte man Zugriff auf die Daten aller ePA-Konten.<\/p>\n<h3>Der CCC deckt Schwachstellen auf<\/h3>\n<p>Der Chaos Computer Club (CCC) hat sich des Themas angenommen und zeigt, dass genau die oben in den Fragen angerissenen Schwachstellen existieren. Im Beitrag\u00a0<a href=\"https:\/\/www.ccc.de\/en\/updates\/2024\/ende-der-epa-experimente\" target=\"_blank\" rel=\"noopener\">CCC fordert Ende der ePA-Experimente am lebenden B\u00fcrger<\/a> wird der CCC sehr deutlich.<\/p>\n<p>Der Chaos Computer Club (CCC) begleitet die L\u00f6sungen aus dem Hause Gematik seit Jahren kritisch und hat schon einige Sauereien wie die geplante Obsoleszenz der TI-Konnektoren, die Fails beim Ident-Verfahren oder die Angaben zur Kosten-Nutzen-Rechnung aufgedeckt.<\/p>\n<p>Nun offenbart eine erneute Analyse des aktuellen Stands wieder Bedenkliches in Sachen Sicherheit der ePA. Durch die Umstellung der ePA vom bisherigen (kaum genutzten) Opt-In auf Opt-Out kommt die Patientenakte f\u00fcr gesetzlich Versicherte automatisch f\u00fcr alle, die nicht widersprechen. Alle Gesundheitsdaten der Versicherten, die kein Opt-out vornehmen, werden ohne deren Zutun \u00fcber Praxis- und Krankenhausgrenzen hinweg in einer zentralen Datenbank zusammengef\u00fchrt.<\/p>\n<p>Das Problem: Wie erwartet kann auch die ePA 3.0 die Sicherheitsversprechen nicht halten. Die erneute Analyse des aktuellen Stands f\u00f6rderte Bedenkliches ans Licht.\u00a0Sicherheitsforscher zeigen auf dem gerade stattfindenden 38C3 unter anderem, wie sie sich mit wenig Aufwand und zum wiederholten Male g\u00fcltige Heilberufs- und Praxisausweise sowie Gesundheitskarten Dritter beschaffen. Mit diesen Ausweisen l\u00e4sst sich \u00fcber die TI auf Gesundheitsdaten zugreifen. Urs\u00e4chlich sind erneut M\u00e4ngel in den Ausgabeprozessen, den Beantragungsportalen sowie im real existierenden Umgang mit den Karten im Feld (neu ist das nicht, wurde das bereits auf dem 36C3 demonstriert).<\/p>\n<p>Aber es kommt noch dicker, es hei\u00dft ja, es braucht das Krankenkassenk\u00e4rtchen, damit der Arzt auf die ePA zugreifen kann. Der CCC schreibt, dass seine Sicherheitsforscher auf dem 38C3\u00a0demonstrieren, wie M\u00e4ngel in der Spezifikation es das Erstellen von Zugriffstoken f\u00fcr Akten beliebiger Versicherter erm\u00f6glichen. Ein Zugriff auf Gesundheitskarten (eGK) ist nicht erforderlich. Damit h\u00e4tten Kriminelle auf einen Schlag Zugriff auf mehr als 70 Millionen Akten, schreibt der CCC.<\/p>\n<p>Auch hier ergibt sich nichts neues, konnte der CCC bereits in der Vergangenheit einen\u00a0Fernzugriff auf Patientenakten \u00fcber unsicher konfigurierte IT, sowohl in den Gesundheitseinrichtungen als auch \u00fcber Dienstleister-Zug\u00e4nge, nachweisen.<\/p>\n<p>Trotzdem soll nun im Rahmen der Initiative \"ePA f\u00fcr alle\" das Experiment auf fast alle Versicherten ausgedehnt werden, schreibt der CCC. Der CCC geht auch auf das von mir oben erw\u00e4hnte Sicherheitsgutachten des Fraunhofer-Instituts ein. Das gematik Sicherheitskonzept musste von einer KI gelesen werden, und wurde \"mit geringen M\u00e4ngeln f\u00fcr sicher\" befunden &#8211; was Stirnrunzeln hervorrufen sollte. Die Gematik stellte erfreut fest: \"Gutachten best\u00e4tigt: ePA f\u00fcr alle ist sicher\" &#8211; der CCC klassifiziert dies als halluzinierte Fehldiagnose.<\/p>\n<p>Nur wenn die Sicherheit der \u201eePA f\u00fcr alle\" ausreichend gew\u00e4hrleistet ist, werden Leistungserbringer und Versicherte die ePA akzeptieren und auch nutzen, meint nicht nur der CCC. Das dazu notwendige Vertrauen l\u00e4sst sich eben nicht verordnen, ist das Credo der Fachleute. Gefordert wird\u00a0eine ePA zu bauen, die den individuellen Sicherheitsbedarf ber\u00fccksichtigt. Die gemeinsamen Forderungen der Sicherheitsforscher und des CCC lauten:<\/p>\n<ul>\n<li>Unabh\u00e4ngige und belastbare Bewertung von Sicherheitsrisiken,<\/li>\n<li>transparente Kommunikation von Risiken gegen\u00fcber Betroffenen und<\/li>\n<li>ein offener Entwicklungsprozess \u00fcber den gesamten Lebenszyklus.<\/li>\n<\/ul>\n<p>Vertrauensw\u00fcrdige digitale Infrastrukturen k\u00f6nnen nur entstehen, wenn der Entstehungsprozess selbst Vertrauen erm\u00f6glicht.<\/p>\n<h3>Beschwichtigung der gematik<\/h3>\n<p>Die gematik hat umgehend mit einer <a href=\"https:\/\/www.gematik.de\/newsroom\/news-detail\/aktuelles-stellungnahme-zum-ccc-vortrag-zur-epa-fuer-alle\" target=\"_blank\" rel=\"noopener\">Stellungnahme<\/a> reagiert und erkl\u00e4rt, die\u00a0Hinweise zur Sicherheit der neuen elektronischen Patientenakte (ePA f\u00fcr alle) entsprechend ernst zu nehmen. Die vom CCC vorgestellten Angriffsszenarien auf die neue ePA w\u00e4ren technisch m\u00f6glich gewesen, gesteht die gematik ein. Aber man ist der Ansicht, dass die praktische Durchf\u00fchrung in der Realit\u00e4t aber nicht sehr wahrscheinlich sei, da verschiedene Voraussetzungen erf\u00fcllt sein m\u00fcssen.<\/p>\n<p>Dazu z\u00e4hlen zum Beispiel die illegale Beschaffung eines Institutionsausweises (SMC-B Karte), der dazugeh\u00f6rigen PIN, der Vertrag mit einem Zugangsdienst und eine technisch komplexe Manipulation. Unberechtigte Zugriffe auf die ePA sind strafbar und k\u00f6nnen nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen.<\/p>\n<p>Die gematik stehe zudem im intensiven Austausch mit den Sicherheitsbeh\u00f6rden wie dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI). Man habe bereits technische L\u00f6sungen zum Unterbinden der Angriffsszenarien konzipiert und ist mit deren Umsetzung gestartet.<\/p>\n<p>Dann weist die gematik darauf hin, dass f\u00fcr die ab 15. Januar 2025nstartende Pilotphase zun\u00e4chst nur die in der Modellregion teilnehmenden Leistungserbringer auf die ePA der Versicherten zugreifen k\u00f6nnen. Die elektronischen Patientenakten aller Versicherten bundesweit sind somit gut gesch\u00fctzt. Security by obscurity.<\/p>\n<p>Vor dem bundesweiten Rollout werden weitere technische L\u00f6sungen umgesetzt und abgeschlossen sein. Die zus\u00e4tzlichen Sicherungsma\u00dfnahmen sind bereits in Erarbeitung und haben folgenden Fokus:<\/p>\n<ul>\n<li>Verhinderung, dass Ausweise der Telematikinfrastruktur missbr\u00e4uchlich verwendet werden k\u00f6nnen.<\/li>\n<li>Schlie\u00dfung der Sicherheitsl\u00fccke durch eine zus\u00e4tzliche Verschl\u00fcsselung der Krankenversichertennummer.<\/li>\n<li>Sensibilisierung der Nutzerinnen und Nutzer der Telematikinfrastruktur im Umgang und Schutz der technischen Infrastruktur, Ausweisen und Karten.<\/li>\n<li>Ausweitung der \u00dcberwachungsma\u00dfnahmen wie Monitoring und Anomalie-Erkennung.<\/li>\n<\/ul>\n<p>Grunds\u00e4tzlich gilt laut gematik-Sprech weiterhin: <em>Die ePA f\u00fcr alle wurde und wird mit h\u00f6chsten und modernsten Sicherheitsstandards gebaut, welche die gematik zusammen mit den obersten Sicherheits- und Datenschutzbeh\u00f6rden wie dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) und der Bundesbeauftragten f\u00fcr den Datenschutz und die Informationsfreiheit (BfDI) entwickelt und abstimmt. Zus\u00e4tzlich sch\u00fctzt ein mehrstufiges Sicherheitskonzept die Telematikinfrastruktur (TI). Au\u00dferdem wird die Sicherheit der TI und aller Anwendungen fortlaufend gepr\u00fcft &#8211; in enger Abstimmung mit den zust\u00e4ndigen Beh\u00f6rden und externen Expert:innen.<\/em><\/p>\n<p>Ich stelle fest: Wunderbar gegendert und ansonsten gibt es Sicherheit per Definition. Was bringt ein Sicherheitsaudit der Spezifikation durch das Fraunhofer Institut, wenn die Implementierung nun offenbar modifiziert erfolgt. Experten gaben im November 2024 an, dass die gesamte Implementierung\u00a0 noch ungetestet sei, weil die Test-Suiten schlicht noch fehlen. Es ist alles eine \"Operation am lebenden Herzen\". Da hilft auch der Verweis auf das BSI nichts &#8211; das ePA-Konzept ist schlicht unrettbar kaputt.<\/p>\n<h2>Kritik von weiteren Experten<\/h2>\n<p>In den letzten Wochen sind mit interessante Stellungnahmen und Interviews zur ePA unter die Augen gekommen. Bereits Anfang 2024 forderte der Bundesverband der Psychotherapeuten ein Opt-in bei der elektronischen Patientenakte f\u00fcr Kinder (siehe\u00a0<a href=\"https:\/\/www.heise.de\/news\/Elektronische-Patientenakte-Psychotherapeuten-fordern-Opt-in-fuer-Kinder-9634214.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Beitrag)<\/a>. Mitte Dezember 2024 hat heise dann im Beitrag\u00a0<a href=\"https:\/\/www.heise.de\/news\/ePA-3-0-Warum-Aerzte-vor-der-elektronischen-Patientenakte-fuer-Kinder-warnen-10200700.html\" target=\"_blank\" rel=\"noopener\">ePA 3.0: Warum \u00c4rzte vor der elektronischen Patientenakte f\u00fcr Kinder warnen<\/a> nachgelegt. Die ePA bietet in diesem Bereich jede Menge Konfliktpotential &#8211; und Eltern m\u00fcssen Entscheidungen f\u00fcr ihre Kinder treffen, die vielleicht Jahrzehnte sp\u00e4ter zum Problem werden.<\/p>\n<p>Das Vertrauen in die ePA ist bei \u00c4rzten und informierten Zeitgenossen eh nicht vorhanden, wie <a href=\"https:\/\/www.heise.de\/meinung\/E-Patientenakte-Zeit-und-Vertrauen-koennten-verloren-gehen-10199880.html\" target=\"_blank\" rel=\"noopener\">dieser heise-Artikel<\/a> analysiert. Eine Psychologin sieht im Artikel\u00a0<a href=\"https:\/\/www.heise.de\/hintergrund\/Elektronische-Patientenakte-3-0-Psychologin-sieht-hohes-Stigmatisierungsrisiko-10200970.html\" target=\"_blank\" rel=\"noopener\">Elektronische Patientenakte 3.0: Psychologin sieht hohes Stigmatisierungsrisiko<\/a> erhebliches Probleme f\u00fcr Versicherte &#8211; nichts mit der shiny happy world, die der Gesundheitsminister propagiert.<\/p>\n<p>Und die M\u00e4r des \"aber mit den erhobenen Daten k\u00f6nnen wir forschen\" r\u00e4umt der ehemalige IQWiG-Leiter, J\u00fcrgen Windeler, im Artikel\u00a0<a href=\"https:\/\/www.heise.de\/hintergrund\/Interview-zu-Forschungsvorhaben-Elektronische-Patientenakte-kein-Heilsbringer-10219183.html\" target=\"_blank\" rel=\"noopener\">Interview zu Forschungsvorhaben: \"Elektronische Patientenakte kein Heilsbringer\"<\/a> ab. Wo man hin schaut oder nachhakt, zeigt sich ein Desaster nach dem anderen. Es bleibt eigentlich nur eine Verweigerung der ePA 3.0 durch Opt-out &#8211; und ohnm\u00e4chtig zuschauen, wie Milliarden verbrannt werden. Wer sich immer noch nicht informiert f\u00fchlt, sei auf die ePA 3.0 <a href=\"https:\/\/www.heise.de\/hintergrund\/ePA-3-0-Fragen-und-Antworten-zur-neuen-elektronischen-Patientenakte-10216222.html\" target=\"_blank\" rel=\"noopener\">FAQ bei heise<\/a> bzw. die folgenden Artikel verwiesen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Golem hat in <a href=\"https:\/\/www.golem.de\/news\/elektronische-patientenakte-so-laesst-sich-auf-die-epa-aller-versicherten-zugreifen-2412-192003.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> noch einige Informationen rund um das Thema in Verbindung mit dem ccc-Hack zusammen getragen. Eva Wolfangel hatte k\u00fcrzlich in der Zeit <a href=\"https:\/\/www.zeit.de\/digital\/datenschutz\/2024-12\/elektronische-patientenakte-it-sicherheit-datenschutz-geheimdienste\" target=\"_blank\" rel=\"noopener\">einen Artikel<\/a> (leider Paywall) ver\u00f6ffentlicht. Zitat: \"Noch immer nehmen die Verantwortlichen leider die Sicherheit nicht ernst genug &#8211; unter anderem, indem sie den russischen Geheimdienst f\u00fcr die Sicherheit als 'nicht relevant' bezeichnen.\" Der Tenor: Die ePA ist nie auf ihre Sicherheit bez\u00fcglich Geheimdienstzugriff \u00fcberpr\u00fcft werden &#8211; gerade in diesem Bereich tun sich massive Probleme auf, da die Daten f\u00fcr Erpressung und Repressalien verwendet werden k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/bonn.social\/@ulrichkelber\/113726093280545882\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/3wr2b4kt\/image.png\" alt=\"Ulrich Kelber zur ePA\" width=\"587\" height=\"386\" \/><\/a><\/p>\n<p>Und der ehemalige Bundesdatenschutzbeauftragte, Ulrich Kelber, hat obigen Post auf Mastodon zum Thema gepostet.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/gesundheitsgesetze-iii-mit-digitalisierung-planlos-ins-desaster\/\">Gesundheitsgesetze III: Mit Digitalisierung planlos ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/gematik-gesellschafter-haben-opt-out-fr-elektronische-patientenakte-epa-beschlossen\/\">gematik-Gesellschafter haben Opt-out f\u00fcr elektronische Patientenakte (ePA) beschlossen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/neustart-in-2023-fr-elektronische-patientenakte-epa-geplant\/\">Neustart in 2023 f\u00fcr Elektronische Patientenakte (ePA) geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/digitalisierung-im-gesundheitswesen-kelber-kritisiert-epa-schutzlos-gegen-cyberangriffe\/\">Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/19\/eu-gesundheitsdatenraum-european-health-data-space-ehds-erste-plne-offene-fragen\/\">EU Gesundheitsdatenraum (European Health Data Space, EHDS): Erste Pl\u00e4ne, offene Fragen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/europischer-gesundheitsdatenraum-ehds-beschlossen-die-haken-fr-patienten\/\">Europ\u00e4ischer Gesundheitsdatenraum (EHDS) beschlossen \u2013 die Haken f\u00fcr Patienten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/02\/bchse-der-pandora-die-gesundheitsdaten-ki-copilot-adobe-ai-und-der-patienten-datenschutz\/\">B\u00fcchse der Pandora: Die Gesundheitsdaten, KI (Copilot, Adobe AI) und der Patienten-\/Datenschutz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/republica-kontra-datenschutz-wo-ist-die-medizinethikering-buyx-falsch-abgebogen\/\">re:publica: Kontra Datenschutz; wo ist die Medizinethikerin Buyx \"falsch abgebogen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/\">Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/03\/desaster-cyberangriff-auf-change-healthcare-der-unitedhealth-group\/\">Desaster Cyberangriff auf Change Healthcare der UnitedHealth Group<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/09\/elektronische-patientenakte-das-ende-der-rztlichen-schweigepflicht\/\">Elektronische Patientenakte: Das Ende der \u00e4rztlichen Schweigepflicht?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/06\/news-aus-dem-gesundheitswesen-epa-widerspruch-schwachstellen-und-rzterger\/\" rel=\"bookmark\">News aus dem Gesundheitswesen: ePA, Widerspruch, Schwachstellen und \u00c4rzte\u00e4rger<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/22\/elektronischer-medikationsplan-emp-implementierung-zum-scheitern-verurteilt\/\" target=\"_blank\" rel=\"noopener\">Elektronischer Medikationsplan (eMP): Implementierung zum Scheitern verurteilt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/23\/elektronische-patientenakte-epa-und-das-opt-out\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA) und das (zwingende) Opt-out<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/22\/elektronische-patientenakte-epa-opt-out-jetzt-erste-plaene-fuer-begehrlichkeiten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Opt-out jetzt! Erste Pl\u00e4ne f\u00fcr Begehrlichkeiten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/sicherheitsgutachten-zur-elektronischen-patientenakte-epa\/\" rel=\"bookmark\">Sicherheitsgutachten zur elektronischen Patientenakte (ePA)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/29\/elektronische-patientenakte-epa-hebt-lauterbach-mit-meta-openai-und-google-den-datenschatz\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Hebt Lauterbach mit Meta, OpenAI und Google den \"Datenschatz\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/03\/status-elektronische-patientenakte-epa-3-0-weg-ins-desaster\/\" rel=\"bookmark\">Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die elektronische Patientenakte (ePA) steht kurz vor ihrer \"Einf\u00fchrung\" ab Januar 2025. Der Chaos Computer Club (CCC) fordert auf Grund von Sicherheitsl\u00fccken ein \"Ende der ePA-Experimente am lebenden B\u00fcrger\". Fachleute weisen zudem auf die Gefahr einer Stigmatisierung hin, oder bezweifeln &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/28\/elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8487,4328],"class_list":["post-307392","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-epa","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307392"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307392\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}