Technologie

Hacker decken schwerwiegende Sicherheitslücke im deutschen Gesundheits-Netzwerk auf

Recherchen des Chaos Computer Clubs zufolge existieren große Sicherheitslücken im digitalen Gesundheitsnetzwerk. Niemand könne sagen, ob sich Arzt- und Praxisausweise bereits in den Händen von Kriminellen befänden, so die Organisation.
30.12.2019 13:27
Aktualisiert: 30.12.2019 13:27
Lesezeit: 1 min
Hacker decken schwerwiegende Sicherheitslücke im deutschen Gesundheits-Netzwerk auf
Buchstaben und Zahlen leuchten auf einem Bildschirm. (Foto: dpa) Foto: Sina Schuldt

Nach dem Bekanntwerden von Sicherheitslücken im digitalen Gesundheitsnetzwerk für Ärzte, Kliniken und Krankenkassen fordert ein IT-Experte die Entwertung schon ausgegebener Heilberufe- und Praxisausweise. "Es gibt keine Einzelperson oder Stelle in Deutschland, die weiß, wo sich die 115 000 Heilberufsausweise aktuell befinden - ob bei einem Arzt oder einem Kriminellen", sagte Martin Tschirsich, der für Recherchen des Chaos Computer Clubs zu dem Thema verantwortlich ist, dem Handelsblatt.

Am Freitag hatten Spiegel und NDR über die Sicherheitslücke berichtet. Demnach war es IT-Experten des CCC gelungen, sich einen Arztausweis, einen Praxisausweis und eine elektronische Gesundheitskarte jeweils über einen Dritten zu bestellen und an eine Wunschadresse liefern zu lassen. Die zuständige Gematik-Gesellschaft teilte daraufhin dem Handelsblatt mit, dass die Ausgabe von Praxis- und Arztausweisen gestoppt worden sei.

Eine pauschale Kartensperre hält die Gematik nicht für notwendig. "Die Gematik wird zusammen mit den Kartenherausgebern prüfen, ob die gefundenen Schwachstellen bereits ausgenutzt wurden", erklärte die Gesellschaft. Die Kassenärztliche Bundesvereinigung (KBV), deren Landesorganisationen für die Ausgabe der Praxisausweise zuständig sind, nannte gegenüber dem Handelsblatt eine Rückholaktion aller Praxisausweise dennoch ein "gangbares Verfahren", um "Sicherheit und Praktikabilität in ein sinnvolles Verhältnis zu bringen". Eine erste Analyse der Bundesärztekammer kommt der Zeitung zufolge zu dem Ergebnis, dass "die Zahl von Anträgen mit einer nicht verifizierten Lieferadresse im einstelligen Bereich" liegt.

Die sogenannte Telematikinfrastruktur (TI) soll das Gesundheitssystem vernetzen und demnächst auch Zugriff auf elektronische Patientenakten ermöglichen. Zugang zu diesem speziell gesicherten Netzwerk sollen nur befugte Teilnehmer wie Ärzte oder Praxen über besondere Chipkarten bekommen.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
DWN
Politik
Politik Iran-Krieg eskaliert weiter: Wird das Regime in Teheran gestürzt?
21.03.2026

Der Iran-Krieg zwingt die Staaten am Persischen Golf zu einer grundlegenden Neubewertung ihrer Strategie und trifft besonders die...

DWN
Technologie
Technologie Neuer Audi RS5 kombiniert V6-Biturbo mit Elektro-Power
21.03.2026

Audi bringt mit dem neuen RS5 erstmals einen Hochleistungs-Plug-in-Hybrid von Audi Sport. Setzt das Modell neue Maßstäbe für Performance...

DWN
Unternehmen
Unternehmen EuGH kippt Schienenmaut-Deckel: Drohen weniger Züge? Was Sie wissen sollten
21.03.2026

Der Schienenmaut-Deckel steht vor dem Aus – mit weitreichenden Folgen für den Bahnverkehr in Deutschland. Das EuGH-Urteil zwingt die...

DWN
Unternehmen
Unternehmen Payroll, Urlaub, Equal Pay: Diese 5 BAG-Urteile müssen Unternehmen kennen
21.03.2026

Ein Blick auf Urteile des Bundesarbeitsgerichts aus den Jahren 2024 und 2025 zeigt, wie stark arbeitsgerichtliche Entscheidungen inzwischen...

DWN
Technologie
Technologie Kernenergie: China und Russland bauen Atomkraft weiter aus
21.03.2026

Chinas Ausbau von Kernkraftwerken hält die globale Atomindustrie auf Rekordniveau. Doch außerhalb Chinas stagniert der Markt...

DWN
Politik
Politik S.EU im Gesetzgebungsprozess: Neue EU-Unternehmensform mit 1 Euro Mindestkapital
21.03.2026

Die EU-Kommission plant mit der S.EU eine einheitliche Unternehmensform mit 1 Euro Mindestkapital und schneller Online-Gründung. Wird sie...

DWN
Unternehmen
Unternehmen Pentagon und Anthropic im Konflikt: KI im Militäreinsatz entfacht Debatte
21.03.2026

Der Konflikt zwischen dem KI-Unternehmen Anthropic und dem Pentagon zeigt, wie eng Technologieunternehmen inzwischen in militärische...

DWN
Unternehmen
Unternehmen Der Bosch-Dominoeffekt: Wie Deutschland seine Industrie verliert
21.03.2026

Was bei Bosch in Waiblingen beginnt, endet in einer existenziellen Zerreißprobe für den gesamten Industriestandort. Wir erleben gerade...