Technologie

Hacker decken schwerwiegende Sicherheitslücke im deutschen Gesundheits-Netzwerk auf

Recherchen des Chaos Computer Clubs zufolge existieren große Sicherheitslücken im digitalen Gesundheitsnetzwerk. Niemand könne sagen, ob sich Arzt- und Praxisausweise bereits in den Händen von Kriminellen befänden, so die Organisation.
30.12.2019 13:27
Aktualisiert: 30.12.2019 13:27
Lesezeit: 1 min
Hacker decken schwerwiegende Sicherheitslücke im deutschen Gesundheits-Netzwerk auf
Buchstaben und Zahlen leuchten auf einem Bildschirm. (Foto: dpa) Foto: Sina Schuldt

Nach dem Bekanntwerden von Sicherheitslücken im digitalen Gesundheitsnetzwerk für Ärzte, Kliniken und Krankenkassen fordert ein IT-Experte die Entwertung schon ausgegebener Heilberufe- und Praxisausweise. "Es gibt keine Einzelperson oder Stelle in Deutschland, die weiß, wo sich die 115 000 Heilberufsausweise aktuell befinden - ob bei einem Arzt oder einem Kriminellen", sagte Martin Tschirsich, der für Recherchen des Chaos Computer Clubs zu dem Thema verantwortlich ist, dem Handelsblatt.

Am Freitag hatten Spiegel und NDR über die Sicherheitslücke berichtet. Demnach war es IT-Experten des CCC gelungen, sich einen Arztausweis, einen Praxisausweis und eine elektronische Gesundheitskarte jeweils über einen Dritten zu bestellen und an eine Wunschadresse liefern zu lassen. Die zuständige Gematik-Gesellschaft teilte daraufhin dem Handelsblatt mit, dass die Ausgabe von Praxis- und Arztausweisen gestoppt worden sei.

Eine pauschale Kartensperre hält die Gematik nicht für notwendig. "Die Gematik wird zusammen mit den Kartenherausgebern prüfen, ob die gefundenen Schwachstellen bereits ausgenutzt wurden", erklärte die Gesellschaft. Die Kassenärztliche Bundesvereinigung (KBV), deren Landesorganisationen für die Ausgabe der Praxisausweise zuständig sind, nannte gegenüber dem Handelsblatt eine Rückholaktion aller Praxisausweise dennoch ein "gangbares Verfahren", um "Sicherheit und Praktikabilität in ein sinnvolles Verhältnis zu bringen". Eine erste Analyse der Bundesärztekammer kommt der Zeitung zufolge zu dem Ergebnis, dass "die Zahl von Anträgen mit einer nicht verifizierten Lieferadresse im einstelligen Bereich" liegt.

Die sogenannte Telematikinfrastruktur (TI) soll das Gesundheitssystem vernetzen und demnächst auch Zugriff auf elektronische Patientenakten ermöglichen. Zugang zu diesem speziell gesicherten Netzwerk sollen nur befugte Teilnehmer wie Ärzte oder Praxen über besondere Chipkarten bekommen.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
DWN
Wirtschaft
Wirtschaft Lohnt es sich noch, Informatik zu studieren?
24.06.2026

KI verändert den Einstieg in die IT-Branche schneller als viele erwartet haben. Informatik bleibt gefragt, doch der sichere Weg zum gut...

DWN
Politik
Politik Khamenei ist tot, doch das Regime lebt weiter: Warum die Iran-Krise Europa erreicht
24.06.2026

Khameneis Tod ließ viele Exil-Iraner kurz an den Sturz des Regimes glauben. Doch der neue Frieden bringt vorerst vor allem Ernüchterung,...

DWN
Finanzen
Finanzen Rheinmetall-Aktie crasht: Wie tief kann es noch gehen?
24.06.2026

Milliarden-Schock für Rheinmetall: Berlin stoppt das größte deutsche Kriegsschiff-Projekt seit dem Zweiten Weltkrieg. Die Aktie stürzt...

DWN
Unternehmen
Unternehmen Playmobil wandert ins Ausland: Aus für Produktion in Deutschland
24.06.2026

Fast jedes Kind kennt die ewig lächelnden Spielfiguren. Produziert werden diese jetzt nur noch im Ausland. Ein unausweichlicher Schritt,...

DWN
Unternehmen
Unternehmen Megastörung bei der Deutschen Bahn: Nach Zugfunk-Ausfall läuft die Fehlersuche
24.06.2026

Nach dem bundesweiten Zugfunk-Ausfall suchen IT- und Sicherheitsexperten nach der Ursache. Ein Angriff gilt bisher als unwahrscheinlich. Im...

DWN
Politik
Politik USA: Senat stimmt gegen Trumps eigenmächtige Iran-Kriegsführung
24.06.2026

Der US-Kongress will Trump beim Krieg gegen den Iran Grenzen setzen. Die auch von einigen Republikanern getragene Resolution gilt vor...

DWN
Unternehmen
Unternehmen Vom Hoffnungsträger zum Problemflieger: Behörde zwingt 16 Airbus A380 zum Check
24.06.2026

Risse an den Tragflächen: 16 Airbus A380 von Emirates und Qantas müssen auf Anordnung der EASA kurzfristig überprüft werden. Fünf...

DWN
Politik
Politik Bundestag: Ein Drittel der Bundestagsabgeordneten hat Nebeneinkünfte
24.06.2026

Mehr als ein Drittel der Bundestagsabgeordneten hat in der laufenden Legislaturperiode meldepflichtige Nebeneinkünfte bezogen - neben...