{"id":311142,"date":"2025-05-01T04:20:14","date_gmt":"2025-05-01T02:20:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=311142"},"modified":"2025-05-01T10:39:11","modified_gmt":"2025-05-01T08:39:11","slug":"epa-3-0-neue-sicherheitsluecke-entdeckt-und-geschlossen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/05\/01\/epa-3-0-neue-sicherheitsluecke-entdeckt-und-geschlossen\/","title":{"rendered":"ePA 3.0: Neue Sicherheitsl\u00fccke entdeckt und geschlossen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Zum 29. April 2025 ist die elektronische Patientenakte ja fl\u00e4chendeckend f\u00fcr gesetzlich Krankenversicherte gestartet. Sicher und funktional, wie der Gesundheitsminister versicherte. Am 30. April 2025 musste die gematik vermelden, dass man eine durch den Chaos Computer Club (CCC) gemeldete neue Sicherheitsl\u00fccke entsch\u00e4rft habe.<\/p>\n<p><!--more--><\/p>\n<h2>Kleiner R\u00fcckblick auf ePA 3.0<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/6789ca12625f40e1ae6037f30eac8eb3\" alt=\"\" width=\"1\" height=\"1\" \/>Im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/28\/status-zum-start-der-elektronischen-patientenakte-epa-am-29-4-2025\/\">Status zum Start der elektronischen Patientenakte (ePA) am 29.4.2025<\/a> hatte ich zum 28. April 2025 ja einen Abriss des Status zur elektronischen Patientenakte (ePA 3.0) in Deutschland gegeben. Zu diesem Stichtag begann der fl\u00e4chendeckende Hochlauf der ePA 3.0 auf freiwilliger Basis (<a href=\"https:\/\/www.golem.de\/news\/elektronische-patientenakte-lauterbach-will-epa-auf-freiwilliger-basis-ausdehnen-2504-195153.html\" target=\"_blank\" rel=\"noopener\">siehe<\/a>\u00a0und\u00a0<a href=\"https:\/\/www.heise.de\/news\/Lauterbach-zur-ePA-Erstmal-keine-Strafen-wenn-etwas-nicht-funktioniert-10344377.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Theoretisch kann jeder mit seiner Gesundheitskarte (eGK) beim Arzt auftauchen und seine elektronische Patientenakte f\u00fchren lassen.<\/p>\n<p>Dieser Start war eigentlich bereits zum 15. Februar 2025 geplant, musste aber wegen zahlreicher Probleme verschoben werden. Auch zum 29. April gibt es keine Verpflichtung, dass der Arzt die ePA 3.0 unterst\u00fctzt \u2013 und viele Praxen werden das auch nicht k\u00f6nnen, weil die Praxisverwaltungssysteme das noch nicht beherrschen. Zudem sind viele versprochene Funktionen noch nicht vorhanden und sollen sp\u00e4ter implementiert werden oder sind g\u00e4nzlich entfallen. Viele Details lassen sich in den am Artikelende verlinkten Beitr\u00e4gen nachlesen.<\/p>\n<h3>Ist die ePA 3.0 sicher?<\/h3>\n<p>Fachleute zeigten sich vor allem skeptisch in Bezug auf die Sicherheit der ePA-Daten. Kurz vor dem Pilotstart zum Januar 2025 hatten Sicherheitsforscher \u00f6ffentlich auf eine Sicherheitsl\u00fccke hingewiesen, so dass auch Unbefugte auf ePA-Daten zugreifen konnten. Das wurde durch einen Taschenspielertrick &#8211; die Pilot-Praxen wurden handverlesen freigeschaltet &#8211; korrigiert. So griff der Trick, dass sich Unbefugte einen Heilberufsausweis sowie die Infrastruktur der ePA beschaffen und zum Zugriff auf die elektronische Patientenakte missbrauchen k\u00f6nnen.<\/p>\n<h3>Die Sache mit der elektronischen Ersatzbescheinigung<\/h3>\n<p>Falls ein Patient seine Krankenkassenkarte, (eGK) vergessen oder verloren hat, wird eine sogenannte\u00a0elektronische Ersatzbescheinigung ben\u00f6tigt. Die Kassen\u00e4rztliche Bundesvereinigung (KBV) und der GKV-Spitzenverband haben sich im Bundesmantelvertrag-\u00c4rzte (BMV-\u00c4) darauf geeinigt, dass Arztpraxen sp\u00e4testens zum 1. Juli 2025 die Nutzung einer sogenannten elektronischen Ersatzbescheinigung erm\u00f6glichen m\u00fcssen.\u00a0Die Versicherten sollen diese Ersatzbescheinigung per App abrufen k\u00f6nnen.<\/p>\n<ul>\n<li>Die Arztpraxis muss dem Versicherten ihre KIM-Adresse z.B. \u00fcber einen QR-Code zur Verf\u00fcgung stellen.<\/li>\n<li>Der Versicherte muss diesen QR-Cdoe einscannen und \u00fcber eine Krankenkassen-App an die Kasse \u00fcbermitteln.<\/li>\n<li>Von der Krankenkasse wird die elektronische Ersatzbescheinigung in Form eines (FHIR-)Datensatzes, der die Daten enth\u00e4lt, die auf der eGK gespeichert sind (z.B. Name und Geburtsdatum), an die Arztpraxis geschickt.<\/li>\n<\/ul>\n<p>Ich hatte im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/18\/elektronischen-patientenakte-epa-kommt-erst-im-april-und-weitere-news\/\" rel=\"bookmark\">Elektronischen Patientenakte (ePA) kommt erst im April; und weitere News<\/a> \u00fcber diesen Schlenker berichtet. Und mir lag die Information vor, dass sich \u00fcber die Kartennummer durch \"Raten\" eine Berechtigung zum Zugriff auf jede ePA generieren lie\u00dfe, ohne jemand eine elektronische Gesundheitskarte (ePA) in H\u00e4nden zu haben. Ich bin diesem Detail aber nicht nachgegangen, da ich die Information nicht f\u00fcr gen\u00fcgend valide gehalten habe. Sieht so aus, als ob der CCC das aufgegriffen hat.<\/p>\n<h2>Angriff \u00fcber elektronische Ersatzbescheinigung<\/h2>\n<p>Zum 30. April 2025 (also gestern, einen Tag nach dem Fl\u00e4chenstart der ePA 3.0) musste die gematik, die die Infrastruktur betreibt, die Meldung <a href=\"https:\/\/www.gematik.de\/newsroom\/news-detail\/aktuelles-epa-sicherheitsluecke-geschlossen\">ePA-Sicherheitsl\u00fccke geschlossen<\/a> ver\u00f6ffentlichen.<\/p>\n<p>In der Meldung hei\u00dft es, dass der gematik Informationen vor liegen, dass der Chaos Computer Club ein Szenario f\u00fcr unberechtigte Zugriffe auf die elektronische Patientenakte beschrieben hat. \u00dcber elektronische Ersatzbescheinigungen f\u00fcr Versichertenkarten k\u00f6nne man an Informationen gelangen, um auf einzelne elektronische Patientenakten (ePA) zuzugreifen.<\/p>\n<p>Die gematik habe die Sicherheitsl\u00fccke, die f\u00fcr einzelne Versicherte weniger Krankenkassen bestehen k\u00f6nnte, geschlossen. Die potenziell betroffenen Versicherten werden identifiziert und gesch\u00fctzt. Klingt alles harmlos, und der Noch-Gesundheitsminister Prof. Karl Lauterbach wird mit \"In der Fr\u00fchphase des ePA-Starts war mit solchen Angriffsszenarien zu rechnen. Ich bin der gematik dankbar, dass sie auf die ersten Hinweise direkt reagiert und die Sicherheitsl\u00fccke geschlossen hat. Die elektronische Patientenakte muss sehr gut gesch\u00fctzt bleiben. Massenangriffe auf Patientendaten m\u00fcssen ausgeschlossen bleiben.\" zitiert.<\/p>\n<h3>gematik wiegelt ab<\/h3>\n<p>Der gematik-Gesch\u00e4ftsf\u00fchrer Dr. Florian Fuhrmann erkl\u00e4rt dazu: \"Der bundesweite Rollout der ePA wird von unseren Sicherheitsteams gemeinsam mit dem BSI eng begleitet. Man gehe Hinweisen externer Sicherheitsforscher wir in standardisierten Prozessen umgehend nach und leite bei entsprechender Bewertung passende Ma\u00dfnahmen ein.<\/p>\n<p>Aufgrund der Hinweise habe die gematik pr\u00e4ventiv als erste Sofortma\u00dfnahme das Verfahren vorerst ausgesetzt, das bereits einige Kassen f\u00fcr Ersatzbescheinigungen alternativ zur Versichertenkarte (eGK) nutzen. Man pr\u00fcfe und monitore laufend und mit h\u00f6chster Priorit\u00e4t. Man habe bislang keine Hinweise darauf, dass es einen unbefugten Zugriff auf elektronische Patientenakten gegeben hat.<\/p>\n<h3>Einige Details<\/h3>\n<p>Laut CCC ist es m\u00f6glich gewesen, \u00fcber Elektronische Ersatzbescheinigungen von Versichertenkarten den Behandlungskontext einer versicherten Person zu f\u00e4lschen. In Kombination mit der Versichertennummer, einem Codierungsschl\u00fcssel sowohl einem illegal beschafften Praxisausweis (SMC-B) und einem Anschluss an die Telematikinfrastruktur (TI) w\u00e4re damit theoretisch der Zugriff auf Patientenakten vereinzelt m\u00f6glich. Die gematik geht nicht davon aus, dass Versichertendaten tats\u00e4chlich abgeflossen sind.<\/p>\n<h2>Zum Hintergrund: Ausf\u00fchrungen der gematik<\/h2>\n<p>Ende Dezember 2024 hat der Chaos Computer Club dargestellt, dass es unter bestimmten Voraussetzungen aufgrund einer technischen Schwachstelle theoretisch m\u00f6glich gewesen w\u00e4re, den Behandlungskontext einer versicherten Person zu simulieren und somit zu f\u00e4lschen. F\u00fcr den bundesweiten Rollout der ePA f\u00fcr alle wurden mit dem BSI weitere hohe Sicherheitsma\u00dfnahmen umgesetzt. Der Nachweis f\u00fcr den Behandlungskontext wurde mit weiteren Kartenmerkmalen abgesichert. Zus\u00e4tzlich zur Kartennummer m\u00fcssen weitere Merkmale bekannt sein, die teilweise auch nicht auf der Versichertenkarte stehen. Das ist in der Regel nur mit dem physischen Vorliegen und Einlesen der eGK in der Einrichtung m\u00f6glich.<\/p>\n<p>Grunds\u00e4tzlich gilt weiterhin: Die ePA f\u00fcr alle wurde und wird mit h\u00f6chsten und modernsten Sicherheitsstandards gebaut, welche die gematik zusammen mit den obersten Sicherheits- und Datenschutzbeh\u00f6rden wie dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) und der Bundesbeauftragten f\u00fcr den Datenschutz und die Informationsfreiheit (BfDI) entwickelt und abstimmt. Zus\u00e4tzlich sch\u00fctzt ein mehrstufiges Sicherheitskonzept die Telematikinfrastruktur (TI). Au\u00dferdem wird die Sicherheit der TI und aller Anwendungen fortlaufend gepr\u00fcft &#8211; in enger Abstimmung mit den zust\u00e4ndigen Beh\u00f6rden und externen Experten. Also alles im gr\u00fcnen Bereich?<\/p>\n<p>Einige Details zum Angriff sind in Artikeln von <a href=\"https:\/\/www.golem.de\/news\/elektronische-patientenakte-ccc-hackt-auch-den-neuen-schutz-der-epa-2504-195834.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a> und <a href=\"https:\/\/www.heise.de\/news\/E-Patientenakte-CCC-findet-erneut-Luecken-Gematik-reagiert-mit-Sofortmassnahme-10368642.html\" target=\"_blank\" rel=\"noopener\">heise<\/a> n\u00e4her beschrieben &#8211; der CCC hatte die Informationen wohl dem Spiegel gesteckt, der dies in einem Artikel (hinter Paywall) berichtete.<\/p>\n<p>Das Problem: Die auf dem Chip der Gesundheitskarte (eGK) hinterlegte Kartennummer ICCSN wird ohne kryptografische \u00dcberpr\u00fcfung \u00fcbertragen. Diese ICCSN reichte bis vor kurzem noch aus, um ohne eGK auf die elektronische Patientenakte zuzugreifen. Zudem hat man zum Start neue Sicherheitsregeln festgelegt, so dass die ICCSN alleine nicht mehr reicht, um auf die ePA-Daten zuzugreifen. So wird ein Hash-Wert aus der Anschrift des Versicherten gebildet.<\/p>\n<p><a href=\"https:\/\/mastodon.social\/@bkastl\/114428333889370460\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Dwjmx15V\/image.png\" alt=\"eGK Sicherheit\" width=\"547\" height=\"800\" \/><\/a><\/p>\n<p>Christoph Saatjohann, Professor f\u00fcr IT-Sicherheit an der FH M\u00fcnster, hatte mit Bianca Kastl und Martin Tschirsich <a href=\"https:\/\/mastodon.social\/@bkastl\/114428333889370460\" target=\"_blank\" rel=\"noopener\">entdeckt<\/a>, dass sich die Anschrift und der Versicherungsbeginn \u00fcber die elektronische Ersatzbescheinigung (eEB) abfragen lassen.\u00a0Der CCC konnte nachweisen, dass der Pr\u00fcfwert aus dem Datum des Versicherungsbeginns und der Stra\u00dfe und Hausnummer der Wohnanschrift der versicherten Person unter bestimmten Umst\u00e4nden automatisch generiert werden kann.<\/p>\n<p>Der Fix wurde, wie auch die oben erw\u00e4hnte Sicherheitsl\u00fccke, durch einen Taschenspielertrick, vorgenommen: Man akzeptiert vorerst einfach keine Elektronische Ersatzbescheinigungen mehr. Die Patientenakte ist somit (vorerst) sicher. In der Pharmazeutische Zeitung kritisiert der CCC in <a href=\"https:\/\/www.pharmazeutische-zeitung.de\/chaos-computer-club-kritisiert-epa-sicherheitsmaengel-155399\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> die Flickschusterei bei der ePA. Weitere drastische Aussagen des CCC finden sich im Artikel von heise, den ich oben verlinkt habe. Auch die oben verlinkten Folgeposts von Bianca Kastl auf <a href=\"https:\/\/mastodon.social\/@bkastl\/114428333889370460\" target=\"_blank\" rel=\"noopener\">Mastodon<\/a> sind ganz lesenswert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/gesundheitsgesetze-iii-mit-digitalisierung-planlos-ins-desaster\/\">Gesundheitsgesetze III: Mit Digitalisierung planlos ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/gematik-gesellschafter-haben-opt-out-fr-elektronische-patientenakte-epa-beschlossen\/\">gematik-Gesellschafter haben Opt-out f\u00fcr elektronische Patientenakte (ePA) beschlossen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/neustart-in-2023-fr-elektronische-patientenakte-epa-geplant\/\">Neustart in 2023 f\u00fcr Elektronische Patientenakte (ePA) geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/digitalisierung-im-gesundheitswesen-kelber-kritisiert-epa-schutzlos-gegen-cyberangriffe\/\">Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/19\/eu-gesundheitsdatenraum-european-health-data-space-ehds-erste-plne-offene-fragen\/\">EU Gesundheitsdatenraum (European Health Data Space, EHDS): Erste Pl\u00e4ne, offene Fragen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/europischer-gesundheitsdatenraum-ehds-beschlossen-die-haken-fr-patienten\/\">Europ\u00e4ischer Gesundheitsdatenraum (EHDS) beschlossen \u2013 die Haken f\u00fcr Patienten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/02\/bchse-der-pandora-die-gesundheitsdaten-ki-copilot-adobe-ai-und-der-patienten-datenschutz\/\">B\u00fcchse der Pandora: Die Gesundheitsdaten, KI (Copilot, Adobe AI) und der Patienten-\/Datenschutz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/republica-kontra-datenschutz-wo-ist-die-medizinethikering-buyx-falsch-abgebogen\/\">re:publica: Kontra Datenschutz; wo ist die Medizinethikerin Buyx \"falsch abgebogen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/\">Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/03\/desaster-cyberangriff-auf-change-healthcare-der-unitedhealth-group\/\">Desaster Cyberangriff auf Change Healthcare der UnitedHealth Group<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/09\/elektronische-patientenakte-das-ende-der-rztlichen-schweigepflicht\/\">Elektronische Patientenakte: Das Ende der \u00e4rztlichen Schweigepflicht?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/06\/news-aus-dem-gesundheitswesen-epa-widerspruch-schwachstellen-und-rzterger\/\" rel=\"bookmark\">News aus dem Gesundheitswesen: ePA, Widerspruch, Schwachstellen und \u00c4rzte\u00e4rger<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/22\/elektronischer-medikationsplan-emp-implementierung-zum-scheitern-verurteilt\/\" target=\"_blank\" rel=\"noopener\">Elektronischer Medikationsplan (eMP): Implementierung zum Scheitern verurteilt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/23\/elektronische-patientenakte-epa-und-das-opt-out\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA) und das (zwingende) Opt-out<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/22\/elektronische-patientenakte-epa-opt-out-jetzt-erste-plaene-fuer-begehrlichkeiten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Opt-out jetzt! Erste Pl\u00e4ne f\u00fcr Begehrlichkeiten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/10\/25\/sicherheitsgutachten-zur-elektronischen-patientenakte-epa\/\" rel=\"bookmark\">Sicherheitsgutachten zur elektronischen Patientenakte (ePA)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/29\/elektronische-patientenakte-epa-hebt-lauterbach-mit-meta-openai-und-google-den-datenschatz\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Hebt Lauterbach mit Meta, OpenAI und Google den \"Datenschatz\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/03\/status-elektronische-patientenakte-epa-3-0-weg-ins-desaster\/\" rel=\"bookmark\">Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/28\/elektronische-patientenakte-epa-vernichtende-kritik-von-ccc-und-fachleuten\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Vernichtende Kritik von CCC und Fachleuten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/01\/09\/aerzte-raten-vorerst-zum-verzicht-bei-der-elektronischen-patientenakte-epa\/\" rel=\"bookmark\">\u00c4rzte raten vorerst zum Verzicht bei der elektronischen Patientenakte (ePA)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/01\/14\/elektronische-patientenakte-epa-chaos-vor-dem-start-zum-15-1-2025\/\" rel=\"bookmark\">Elektronische Patientenakte (ePA): Chaos vor dem Start zum 15.1.2025<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/18\/elektronischen-patientenakte-epa-kommt-erst-im-april-und-weitere-news\/\">Elektronischen Patientenakte (ePA) kommt erst im April; und weitere News<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/10\/kbv-aerztepraesident-gassen-elektronische-patientenakte-verzoegert-sich\/\" rel=\"bookmark\">KBV \u00c4rztepr\u00e4sident Gassen: \"Elektronische Patientenakte verz\u00f6gert sich\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/23\/apothekenumschau-interview-mit-kastl-tschirsich-zu-epa-3-0-insights\/\" rel=\"bookmark\">Apothekenumschau: Insights zum ePA 3.0-Testlauf \u2013 es hakt weiterhin<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/28\/status-zum-start-der-elektronischen-patientenakte-epa-am-29-4-2025\/\">Status zum Start der elektronischen Patientenakte (ePA) am 29.4.2025<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 29. April 2025 ist die elektronische Patientenakte ja fl\u00e4chendeckend f\u00fcr gesetzlich Krankenversicherte gestartet. Sicher und funktional, wie der Gesundheitsminister versicherte. Am 30. April 2025 musste die gematik vermelden, dass man eine durch den Chaos Computer Club (CCC) gemeldete neue &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/05\/01\/epa-3-0-neue-sicherheitsluecke-entdeckt-und-geschlossen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-311142","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=311142"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311142\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=311142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=311142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=311142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}