{"id":307613,"date":"2025-01-09T12:33:54","date_gmt":"2025-01-09T11:33:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307613"},"modified":"2025-01-10T15:56:39","modified_gmt":"2025-01-10T14:56:39","slug":"aerzte-raten-vorerst-zum-verzicht-bei-der-elektronischen-patientenakte-epa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/09\/aerzte-raten-vorerst-zum-verzicht-bei-der-elektronischen-patientenakte-epa\/","title":{"rendered":"\u00c4rzte raten vorerst zum Verzicht bei der elektronischen Patientenakte (ePA)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Zum 15. Januar 2025 (also n\u00e4chste Woche schon) startet die elektronische Patientenakte (ePA) in Modellregionen. Jetzt haben sich die Bundes\u00e4rztekammer (B\u00c4K) und der Berufsverband der Kinder- und Jugend\u00e4rztinnen und -\u00e4rzte (BVKJ) positioniert und raten beim aktuellen Stand den Patienten und Patientinnen auf die ePA zu verzichten. Grund sind auch die Sicherheitsl\u00fccken, die der Chaos Computer Club (CCC) auf dem 38. Jahreskongress \u00f6ffentlich gemacht hat.<\/p>\n<p><!--more--><\/p>\n<h2>ePA, die unendliche Geschichte<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/26de9ecc20b04c0dbd3523c464366731\" alt=\"\" width=\"1\" height=\"1\" \/>Leser des Blogs sind \u00fcber die Thematik informiert, hatte ich doch die Entwicklung der elektronischen Patientenakte aus Sicht von Sicherheit und Datenschutz kritisch aufbereitet. Der Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/03\/status-elektronische-patientenakte-epa-3-0-weg-ins-desaster\/\" rel=\"bookmark\">Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?<\/a> vom 3. Dezember 2024 umrei\u00dft den aktuellen Stand und legt die Risiken offen. Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/23\/elektronische-patientenakte-epa-und-das-opt-out\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA) und das (zwingende) Opt-out<\/a> wurde hier im Blog auch die M\u00f6glichkeit des Opt-out f\u00fcr Patienten und Patientinnen erl\u00e4utert.<\/p>\n<p>Ende Dezember 2024 wurde dann auf dem 38. Chaos Computer Congress (38C3) bekannt, wie leicht sich die \"Sicherheitsschranken\" des Systems \"elektronische Patientenakte\" aushebeln lassen (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/28\/elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Vernichtende Kritik von CCC und Fachleuten<\/a>). Mit wenigen Schritten konnten Fachleute zeigen, wie man sich Zugriff auf die ePA beliebiger Personen verschaffen kann.<\/p>\n<p>Die f\u00fcr die ePA-Einf\u00fchrung verantwortliche gematik hat umgehend mit einer <a href=\"https:\/\/www.gematik.de\/newsroom\/news-detail\/aktuelles-stellungnahme-zum-ccc-vortrag-zur-epa-fuer-alle\" target=\"_blank\" rel=\"noopener\">Stellungnahme<\/a> reagiert. Nat\u00fcrlich nehme man die Hinweise zur Sicherheit der neuen elektronischen Patientenakte (ePA f\u00fcr alle) entsprechend ernst. Die vom CCC vorgestellten Angriffsszenarien auf die neue ePA w\u00e4ren technisch m\u00f6glich gewesen. Aber\u00a0 die gematik ist der Ansicht, dass die praktische Durchf\u00fchrung in der Realit\u00e4t nicht sehr wahrscheinlich sei, da verschiedene Voraussetzungen erf\u00fcllt sein m\u00fcssen.<\/p>\n<p>\u00dcbersetzt: Das Problem wird weggel\u00e4chelt &#8211; so ein Zugriff w\u00e4re illegal und kommt daher nicht vor. Dass Geheimdienste und Kriminelle sich von so etwas nicht abschrecken lassen, kommt in den Risikobewertungen nicht vor.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/brh4dmhW\/image.png\" alt=\"Prof. Karl Lauterbach zur ePA\" width=\"603\" height=\"526\" \/><\/p>\n<p>Es gab dann Spekulationen, dass die Einf\u00fchrung der ePA zeitlich verschoben wird. Prof. Karl Lauterbach hat sich am 4. Januar 2025 in obigem Post zur ePA ge\u00e4u\u00dfert. Die Aussage war \"Die ePA bringen wir erst dann, wenn alle Hackerangriffe, auch des CCC, technisch unm\u00f6glich gemacht worden sind. Daran wird schon l\u00e4nger gearbeitet.\" Stand einige Tage im Raum, aber vor wenigen Stunden gab es folgenden Post des deutschen Gesundheitsministers als Antwort auf einen Zeit Online-Artikel.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y08kH5Wb\/image.png\" alt=\"Prof. Karl Lauterbach zur ePA-Einf\u00fchrung\" width=\"599\" height=\"354\" \/><\/p>\n<p>Die Botschaft: Die ePA startet ab 15. Januar 2025 in den Modellregionen. Die Probleme des CCC seien gel\u00f6st und die ePA k\u00e4me nach der Pilotphase.<\/p>\n<p>Das muss man f\u00fcr Au\u00dfenstehende etwas \u00fcbersetzen. Der Start der elektronischen Patientenakte ist zun\u00e4chst in 300 Gesundheitseinrichtungen in <a href=\"https:\/\/www.gematik.de\/telematikinfrastruktur\/ti-modellregionen\" target=\"_blank\" rel=\"noopener\">den Modellregionen<\/a>\u00a0 Franken und Hamburg sowie in Nordrhein-Westfalen. F\u00fcr diesen Testlauf werden die betreffenden Gesundheitseinrichtungen explizit \u00fcber White-Listing f\u00fcr den Zugriff freigeschaltet (siehe die Informationen in <a href=\"https:\/\/www.heise.de\/ratgeber\/Widerspruch-bei-der-ePA-fuer-alle-Was-bisher-bekannt-ist-9710212.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> am Textende). Damit w\u00e4re die Aussage von Herrn Lauterbach zutreffend.<\/p>\n<p>Spannend wird sein, ob der allgemeine Start 4 Wochen sp\u00e4ter, also zum 15. Februar 2025, so passiert und ob dann die Sicherheitsprobleme behoben sind. Ich verlinkt mal auf den Artikel\u00a0<a href=\"https:\/\/www.heise.de\/news\/Sicherheitsmaengel-bei-E-Patientenakte-Gesundheitsministerium-haelt-am-Start-fest-10224508.html\" target=\"_blank\" rel=\"noopener\">Gesundheitsminister: E-Patientenakte startet, wenn \"Hackerangriffe unm\u00f6glich\"<\/a> von heise.<\/p>\n<h2>\u00c4rzte raten vorerst zum Verzicht<\/h2>\n<p>Am 7. Januar 2025 ist im \u00c4rzteblatt der Artikel <a href=\"https:\/\/www.aerzteblatt.de\/nachrichten\/156770\/Aerzte-sorgen-sich-um-Datenschutz-bei-elektronischer-Patientenakte\" target=\"_blank\" rel=\"noopener\">\u00c4rzte sorgen sich um Datenschutz bei elektronischer Patientenakte<\/a> erschienen. Dort reagieren die Bundes\u00e4rztekammer (B\u00c4K) und der Berufsverband der Kinder- und Jugend\u00e4rztinnen und -\u00e4rzte (BVKJ) auf die vom CCC aufgedeckten Sicherheitsl\u00fccken.<\/p>\n<p>B\u00c4K-Pr\u00e4sident Klaus Reinhardt wird im Artikel zitiert, dass er seinen Patienten Stand jetzt die ePA nicht empfehlen w\u00fcrde \u2013 die m\u00f6glichen Einfallstore seien zu gro\u00df. Reinhard zielt damit auch auf die obigen \u00c4u\u00dferungen von Gesundheitsminister Lauterbach ab.<\/p>\n<p>BVKJ-Pr\u00e4sident Michael Hubmann wird im Artikel des \u00c4rzteblatts so zitiert: \"Es ist frustrierend, wie die Verantwortlichen versuchen, eine f\u00fcr professionelle Angreifer leicht zu \u00fcberwindende Datenl\u00fccke kleinzureden und den Eindruck zu erwecken, die ePA w\u00fcrde die Datensicherheit in Deutschland sicher\u00adstellen\".<\/p>\n<p>Eine elektronische Patientenakte bekommt ja jeder gesetzlich Krankenversicherte, wenn er nicht explizit per Opt-out widerspricht.\u00a0Bei Kindern unter 15 Jahren ist zu bedenken, dass deren Opt-out von Eltern durchgef\u00fchrt werden muss. Unterbleibt dies, aus welchen Gr\u00fcnden auch immer, wird eine Entscheidung f\u00fcr das Kind getroffen, welches dessen Leben viele Jahre sp\u00e4ter gravierend beeinflussen kann.<\/p>\n<p>Der Berufsverband der Kinder- und Jugend\u00e4rztinnen und -\u00e4rzte (BVKJ) hatte Ende November 2024 auf diese Probleme und Bedenken Hinsichtlich der Rechte von Kindern und Jugendlichen in der ePA an das Bundesgesundheitsministerium, die Bundesdatenschutzbeauftragte, den Patientenbeauftragten und die Ge\u00admatik \u00fcbermittelt. Zitat aus dem \u00c4rzteblatt: \"Doch das Ministerium sieht offenbar keinerlei Handlungsdruck und die Probleme bleiben wei\u00adterhin ungel\u00f6st.\"<\/p>\n<p>Auch der BVKJ empfiehlt Eltern sich aktiv gegen die ePA zu entscheiden, bis\u00a0die Rechte von Kindern und Jugendlichen in akzeptabler Weise verwirklicht seien. \"Richtig w\u00e4re jetzt, die Rei\u00dfleine zu ziehen und dann ein sicheres System an den Start zu bringen\", so Hubmann gegen\u00fcber dem \u00c4rzteblatt. Alles Punkte, die hier im Blog und in weiteren Fachmedien seit Monaten thematisiert wurden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/gesundheitsgesetze-iii-mit-digitalisierung-planlos-ins-desaster\/\">Gesundheitsgesetze III: Mit Digitalisierung planlos ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/gematik-gesellschafter-haben-opt-out-fr-elektronische-patientenakte-epa-beschlossen\/\">gematik-Gesellschafter haben Opt-out f\u00fcr elektronische Patientenakte (ePA) beschlossen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/neustart-in-2023-fr-elektronische-patientenakte-epa-geplant\/\">Neustart in 2023 f\u00fcr Elektronische Patientenakte (ePA) geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/digitalisierung-im-gesundheitswesen-kelber-kritisiert-epa-schutzlos-gegen-cyberangriffe\/\">Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/19\/eu-gesundheitsdatenraum-european-health-data-space-ehds-erste-plne-offene-fragen\/\">EU Gesundheitsdatenraum (European Health Data Space, EHDS): Erste Pl\u00e4ne, offene Fragen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/europischer-gesundheitsdatenraum-ehds-beschlossen-die-haken-fr-patienten\/\">Europ\u00e4ischer Gesundheitsdatenraum (EHDS) beschlossen \u2013 die Haken f\u00fcr Patienten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/02\/bchse-der-pandora-die-gesundheitsdaten-ki-copilot-adobe-ai-und-der-patienten-datenschutz\/\">B\u00fcchse der Pandora: Die Gesundheitsdaten, KI (Copilot, Adobe AI) und der Patienten-\/Datenschutz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/republica-kontra-datenschutz-wo-ist-die-medizinethikering-buyx-falsch-abgebogen\/\">re:publica: Kontra Datenschutz; wo ist die Medizinethikerin Buyx \"falsch abgebogen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/\">Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/03\/desaster-cyberangriff-auf-change-healthcare-der-unitedhealth-group\/\">Desaster Cyberangriff auf Change Healthcare der UnitedHealth Group<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/09\/elektronische-patientenakte-das-ende-der-rztlichen-schweigepflicht\/\">Elektronische Patientenakte: Das Ende der \u00e4rztlichen Schweigepflicht?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/06\/news-aus-dem-gesundheitswesen-epa-widerspruch-schwachstellen-und-rzterger\/\" rel=\"bookmark\">News aus dem Gesundheitswesen: ePA, Widerspruch, Schwachstellen und \u00c4rzte\u00e4rger<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/22\/elektronischer-medikationsplan-emp-implementierung-zum-scheitern-verurteilt\/\" target=\"_blank\" rel=\"noopener\">Elektronischer Medikationsplan (eMP): Implementierung zum Scheitern verurteilt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/23\/elektronische-patientenakte-epa-und-das-opt-out\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA) und das (zwingende) Opt-out<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/22\/elektronische-patientenakte-epa-opt-out-jetzt-erste-plaene-fuer-begehrlichkeiten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Opt-out jetzt! Erste Pl\u00e4ne f\u00fcr Begehrlichkeiten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/sicherheitsgutachten-zur-elektronischen-patientenakte-epa\/\" rel=\"bookmark\">Sicherheitsgutachten zur elektronischen Patientenakte (ePA)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/29\/elektronische-patientenakte-epa-hebt-lauterbach-mit-meta-openai-und-google-den-datenschatz\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Hebt Lauterbach mit Meta, OpenAI und Google den \"Datenschatz\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/03\/status-elektronische-patientenakte-epa-3-0-weg-ins-desaster\/\" rel=\"bookmark\">Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/28\/elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Vernichtende Kritik von CCC und Fachleuten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 15. Januar 2025 (also n\u00e4chste Woche schon) startet die elektronische Patientenakte (ePA) in Modellregionen. Jetzt haben sich die Bundes\u00e4rztekammer (B\u00c4K) und der Berufsverband der Kinder- und Jugend\u00e4rztinnen und -\u00e4rzte (BVKJ) positioniert und raten beim aktuellen Stand den Patienten und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/09\/aerzte-raten-vorerst-zum-verzicht-bei-der-elektronischen-patientenakte-epa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8487,4328],"class_list":["post-307613","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-epa","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307613"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307613\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}