mysticfoxde
Goto Top

EPA - Laut der Gematik ist die EPA doch sicher - weil Hacken verboten

Moin Zusammen,

kleiner Tipp im Vorfeld. Sich jetzt zu zwicken um zu prüfen ob das jetzt nur ein ganz schlechter Traum ist, wird hier leider nicht funktionieren ... das habe ich schon mehrfach selber gerade gemacht und auch schon mehrfach nachgeschaut, dass heute ja nicht der 1. April ist. 😔

"Unberechtigte Zugriffe auf die ePA sind strafbar und können nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen.“

„Die elektronischen Patientenakten aller Versicherten bundesweit sind somit gut geschützt.“

"Grundsätzlich gilt weiterhin: Die ePA für alle wurde und wird mit höchsten und modernsten Sicherheitsstandards gebaut, welche die gematik zusammen mit den obersten Sicherheits- und Datenschutzbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) entwickelt und abstimmt."

Quelle:
https://www.gematik.de/newsroom/news-detail/aktuelles-stellungnahme-zum- ...

🙈

Gruss Alex

Content-ID: 670579

Url: https://administrator.de/knowledge/epa-laut-der-gematik-ist-die-epa-doch-sicher-weil-hacken-verboten-670579.html

Ausgedruckt am: 09.01.2025 um 18:01 Uhr

mirdochegal
mirdochegal 09.01.2025 um 06:44:43 Uhr
Goto Top
... und der CCC lacht sich gerade ins Fäustchen.

Was ein Dilemma.
MysticFoxDE
MysticFoxDE 09.01.2025 aktualisiert um 07:25:47 Uhr
Goto Top
Moin @mirdochegal,

... und der CCC lacht sich gerade ins Fäustchen.

das mag schon sein, ich würde den entsprechenden Verantwortlichen jedoch jetzt schon mal anraten, sich ASAP einen guten rechtlichen Beistand zu organisieren. Denn ich bin mir ziemlich sicher, dass hier schon diverse Strafverfahren vorbereitet werden. 😔

Und spätestens wenn das passiert, gehe ich mit auf die Barrikaden! 😡

Denn so darf dieser Schwachsinn auf keinen Fall weitergehen.

Gruss Alex
mirdochegal
mirdochegal 09.01.2025 um 07:03:49 Uhr
Goto Top
Moin 𓃥,

einen guten rechtlichen Beistand zu organisieren
So traurig..

gehe ich mit auf die Barrikaden!
Dem schließe ich mich an. Unglaublich was da geradelos ist.

Gruß
idc
gastric
gastric 09.01.2025 aktualisiert um 07:14:03 Uhr
Goto Top
Verbotten ..... prüffen...spättestens
Hier sieht's auch nicht besser aus 🙃.
Hat deine Tastatur Tourette 🤣?
mirdochegal
mirdochegal 09.01.2025 um 07:09:34 Uhr
Goto Top
verbotten
www.youtube.com/watch?v=1XK5-n4rR7Q

Ich kenne einen Bot,
Ihr Name ist Anna, Anna heißt der Bot,
Sie kann euch schelten, so haft schelten,
Sie räumt in unserem Kanal auf
Ich erzähle dir, ich kenne einen Bot.

XD
MysticFoxDE
MysticFoxDE 09.01.2025 um 07:22:51 Uhr
Goto Top
Moin Zusammen,

Denn ich bin mir ziemlich sicher, dass hier schon diverse Strafverfahren vorbereitet werden. 😔

wobei, wenn der folgende Referenzentwurf durchkommt ...

Änderung - §202a
Quelle:
https://www.bmj.de/SharedDocs/Downloads/DE/Gesetzgebung/RefE/RefE_Comput ...

... was hoffentlich bald geschehen wird, dann kan sich die Gema diesen Spruch ...

"Unberechtigte Zugriffe auf die ePA sind strafbar und können nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen."

... auch gleich sonst wohin schieben.

Denn, angesichts des jetzt schon veröffentlichten oberen Referenzentwurfes, ist dieser alleine schon juristisch gesehen, doch sehr sehr "mutig". 🙃

Gruss Alex
StefanKittel
StefanKittel 09.01.2025 um 07:39:47 Uhr
Goto Top
Zitat von @mirdochegal:
... und der CCC lacht sich gerade ins Fäustchen.
Egal wie lustig das alles klingt, im Endeffekt sind dann alle Daten früher oder später frei im Internet verfügbar. Auch von denen die wiedersprochen haben. Dann wird wieder diskutiert und neu entschieden. Aber die Daten sind dann halt schon weg.
Stefan
MysticFoxDE
MysticFoxDE 09.01.2025 um 07:45:37 Uhr
Goto Top
Moin @gastric,

Verbotten ..... prüffen...spättestens
Hier sieht's auch nicht besser aus 🙃.
Hat deine Tastatur Tourette 🤣?

😮 ... zum Glück ist @aqui noch nicht wach, danke. 🙃

Und ja, wenn durch das Lesen von einem sochen Schwachsinn mein Puls schon um 6 Uhr morgens auf 180 geht, dann kann sich auch mal die Tastatur etwas verklemmen. 🤪

Gruss Alex
nachgefragt
nachgefragt 09.01.2025 um 08:19:17 Uhr
Goto Top
Ich sehe das auch die, die Frage ist nicht ob, sondern wann die Daten die Runde machen werden, sobald diese "gecloud" sind.
Michi91
Michi91 09.01.2025 aktualisiert um 09:21:47 Uhr
Goto Top
Für Interessierte hier thematisch passende Vorträge vom letzten Congress:
ePA: https://media.ccc.de/v/38c3-konnte-bisher-noch-nie-gehackt-werden-die-el ...
Strafrecht: https://media.ccc.de/v/38c3-was-lange-whrt-wird-endlich-gut-die-modernis ...
Lücken finden: https://media.ccc.de/v/38c3-sicherheitslcke-gefunden-und-nun

Und mein aktueller Lieblingsvortrag, wenns um Cloud und Datensicherheit geht:
https://media.ccc.de/v/38c3-wir-wissen-wo-dein-auto-steht-volksdaten-von ... (erster Teil technisch, zweiter Teil sozial/politikwissenschaftlich)

Grüße
manuel-r
manuel-r 09.01.2025 um 10:04:40 Uhr
Goto Top
Ihr seht das viel zu eng.
Was sind schon potentiell unsichere Patientenakten deren Inhalt "besonders schützenswerte personenbezogene" Daten sind, wenn der Zweck die Mittel heiligt.

Und so hat die ehemalige Vorsitzende des Ethik Rates Alena Buyx gestern kund getan:
"<In der kommenden Woche wird die elektronische Patientenakte für alle eingeführt. Sie bringt so viele Vorteile, dass man das Risiko von Datenlecks eingehen sollte<, sagt die Medizin-Ethikerin Alena Buyx"

https://www.zeit.de/2025/02/elektronische-patientenakte-krankenversicher ...

Bei solchen Äußerungen kann ich gar nicht so viel essen wie ich ko++en könnte.

Manuel
nachgefragt
nachgefragt 09.01.2025 um 10:19:55 Uhr
Goto Top
In einer Demokratie würden ggf. solche Themen abgestimmt.

Meine Krankenkasse hat mich natürlich aktiv auf den ePA Widerruf hingewiesen, ebenso wie jedes 3. Quartal, wenn ich auf die bisher nicht in Anspruch genommenen Leistungen hingewiesen werde.

Da ich auch Kunden in dem Umfeld habe weiß ich, dass man ihnen das Leben schwer macht und zur ePA hin erzieht.
AnkhMorpork
AnkhMorpork 09.01.2025 um 10:34:03 Uhr
Goto Top
Da lacht der privat Versicherte sich ins Fäustle - noch. Ach wär'ich doch reich wie ein Scheich ...
MysticFoxDE
MysticFoxDE 09.01.2025 um 11:09:53 Uhr
Goto Top
Moin @AnkhMorpork,

Da lacht der privat Versicherte sich ins Fäustle - noch.

ja noch und auch noch deshalb weil wir auch noch gedruckte Rezepte bekommen. 🙃
Aber, das war es dann auch grösstenteils schon mit den Vorteilen. 😔

Ach wär'ich doch reich wie ein Scheich ...

Das hat bei vielen mit reich sein nicht wirklich viel zu tun, sondern eher mit selbständig sein.

Gruss Alex
theDevilsLettuce
theDevilsLettuce 09.01.2025 um 11:10:01 Uhr
Goto Top
Ich rufe explizit NICHT zu einer Straftat auf, aber mutmaßlich werden die DSGVO-Probleme mit der ePA nur gelöst, wenn die Patientendaten von Bundespolitikern öffentlich zum Download ins Internet gestellt werden.
Ich behaupte, es wäre ausreichend, das für einen Bundesminister zu machen und in maximal zwei Wochen ist das Ding sicherer als Fort Knox, oder wahlweise das Projekt wegen Undurchführbarkeit eingestampft.
theDevilsLettuce
theDevilsLettuce 09.01.2025 um 11:10:51 Uhr
Goto Top
Zitat von @AnkhMorpork:

Da lacht der privat Versicherte sich ins Fäustle - noch. Ach wär'ich doch reich wie ein Scheich ...

nicht wirklich, die Privatversicherungen nutzen die ePA auch schon, allerdings in der noch etwas sichereren Variante 2.6 - ein Teil der Probleme wurde erst mit 3.0 eingeführt xD
MysticFoxDE
MysticFoxDE 09.01.2025 um 11:23:42 Uhr
Goto Top
Moin Zusammen,

ja noch und auch noch deshalb weil wir auch noch gedruckte Rezepte bekommen. 🙃

ach so, ja, by the way, wenn wir schon bei dem Thema, sprich, Digitalrezepte sind.

Mein Arbeitskollege benötigt seit zwei Tagen ein Rezept, der entsprechende Arzt kann es aber nicht ausstellen, weil ihrgend eins seiner Geräte nicht funktioniert und ein gedrucktes kann er anscheinend auch nicht ausstellen, weil er der dafür denötigten QR Code auch nicht erstellen kann.

Heute habe ich selbst mein, noch gedrucktes Rezept abgehollt, was übrigens recht zügig ging, zumindest als ich dran war. In der Wartezeit davor, habe ich jedoch von anderen Patienten noch einige weitere Dramen mit deren E-Rezepten mitbekommen.

Als ich dann bei der Apotheke war, gleiches Spiel, bei diversen Kunden hatte die Appotheke probleme mit deren E-Rezepten und oder mit den eigenen Lesegeräten. 😭

Und das soll dann erfolgreiche Digitalisierung sein, die uns Bürger vor allem entlasten soll? 🤨

Ich würde eher sagen, Witz komm endlich raus, du bist umzingelt. 😔

Gruss Alex
AnkhMorpork
AnkhMorpork 09.01.2025 um 11:28:13 Uhr
Goto Top
Aber, das war es dann auch grösstenteils schon mit den Vorteilen. 😔

Da habe ich andere Erfahrungen, insbesondere wenn es um Facharzt-Termine oder Einzelbettzimmer im Krankenhaus geht. Das läuft bei Private Gump geschmeidiger.
theDevilsLettuce
theDevilsLettuce 09.01.2025 um 11:31:46 Uhr
Goto Top
Zitat von @Visucius:

Magister in Philosophie und Soziologie, erwartest du wirklich mehr von Geisteswissenschaftlern als inhaltsloses "Gelaber"?

Und bezahlt von "diesem" Staat

Der Anfangsverdacht ist gegeben, wenn man ihre Ausführungen zur Aufarbeitung der Covid-Themen betrachtet, da muss man nichtmal "Alternativer" sein.
Drohnald
Drohnald 09.01.2025 um 12:15:34 Uhr
Goto Top
Zitat von @Visucius:

Magister in Philosophie und Soziologie, erwartest du wirklich mehr von Geisteswissenschaftlern als inhaltsloses "Gelaber"?

Und bezahlt von "diesem" Staat

Diese Aussagen sind dermaßen unverschämt und herablassend, dass es mir weh tut.
Lasst das bitte, das hat mit einer Diskussion nichts zu tun.
Lochkartenstanzer
Lochkartenstanzer 09.01.2025 um 12:28:46 Uhr
Goto Top
Zitat von @theDevilsLettuce:

Magister in Philosophie und Soziologie, erwartest du wirklich mehr von Geisteswissenschaftlern als inhaltsloses "Gelaber"?

Das ist das Problem der Regierung und der Parlamente: Da hocken ein Haufen Leute drin, die keine Ahnung von der Materie haben und meinen es besser als die Fachleute zu wissen. Die meisten von denen haben ja nicht einmal in einem produktiven Job gearbeitet.

lks
kreuzberger
kreuzberger 09.01.2025 um 12:36:32 Uhr
Goto Top
Ich weiß gar nicht was ihr habt . . . bei rot über 'ne Ampel ist ja schliesslich auch verboten. Und sowas macht von euch ja keiner, stimmts?

Kreuzberger
Lochkartenstanzer
Lochkartenstanzer 09.01.2025 um 12:39:56 Uhr
Goto Top
Zitat von @kreuzberger:

Ich weiß gar nicht was ihr habt . . . bei rot über 'ne Ampel ist ja schliesslich auch verboten. Und sowas macht von euch ja keiner, stimmts?


Zumindest ich hänge an meinem Führerschein. Und außerdem ist das nicht grundsätzlich verboten. es gibt Ausnahmen, in denen man über eine rote Ampeöl fahren darf.

lks
Visucius
Visucius 09.01.2025 aktualisiert um 12:52:43 Uhr
Goto Top
Der Anfangsverdacht ist gegeben, ...

Was heißt "Anfangsverdacht"?! Was diese Person anstellt, kann man seit 5 Jahren in aller Öffentlichkeit und in unterschiedlichen Situationen sehen und sich ne Meinung bilden.

Ich weiß ja nicht, wie lange andere benötigen um sich ne Meinung über jemanden zu bilden. Also bei mir gibts seit 4,5 Jahren eigentlich nur Bestätigungen der Schublade. Aber die Justiz ist ja anderweitig "engagiert" und erhält Ihr Geld ja vom gleichen Staat, wie diese Unperson.

Diese Aussagen sind dermaßen unverschämt und herablassend, dass es mir weh tut.
Gut, dass das völlig irrelevant ist! Ich war monatelang vom öffentlichen Leben ausgeschlossen. Hat auch niemanden interessiert!
Drohnald
Drohnald 09.01.2025 um 12:52:56 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @theDevilsLettuce:

Magister in Philosophie und Soziologie, erwartest du wirklich mehr von Geisteswissenschaftlern als inhaltsloses "Gelaber"?

Das ist das Problem der Regierung und der Parlamente: Da hocken ein Haufen Leute drin, die keine Ahnung von der Materie haben und meinen es besser als die Fachleute zu wissen. Die meisten von denen haben ja nicht einmal in einem produktiven Job gearbeitet.

lks

Nein, das ist eine völlig falsche Vorstellung von Politik.
NIEMAND kann auch nur Ansatzweise genug wissen um das entscheiden zu können. Deshalb haben Abgeordnete auch alle ein Team hinter sich, die sich in einzelne Punkte einlesen und ihnen dann einen kurzen Abriss geben über Pro- und Kontra.
Politiker müssen sich alle Seiten anhören, verstehen und dann entscheiden was für die Allgemeinheit am besten ist.
Ob das immer klappt ist nicht der Punkt.

Der CEO hat (häufig) auch keine Ahnung von IT, trotzdem entscheidet der letztendlich darüber was gemacht wird oder auch nicht.

Viel viel wichtiger als Fachwissen in einem bestimmten Bereich ist es, dass man schnell neue Themen verstehen und abwägen kann.
Es hat sicher Vorteile, wenn der Gesundheitsminister Arzt ist. Trotzdem wird doch aber im Gesundheitsministerium über Krankenkassen, Finanzierung und IT dort entschieden. Was bringt es jetzt, dass Lauterbach Arzt ist?

Dieses pauschale auf "die da oben" schimpfen bringt nichts und ist auch nicht fair.
Läuft alles toll? Nein, sicher nicht. Aber zu sagen "Die haben einfach alle keine Ahnung" zeigt nur, wie wenig Ahnung man selbst von diesem Gebiet hat.
Starmanager
Starmanager 09.01.2025 um 12:54:08 Uhr
Goto Top
Das ist das Problem der Regierung und der Parlamente: Da hocken ein Haufen Leute drin, die keine Ahnung von der Materie haben und meinen es besser als die Fachleute zu wissen. Die meisten von denen haben ja nicht einmal in einem produktiven Job gearbeitet.



Dafuer haben sie doch ihre Berater aus der Wirtschaft. Kosten ueber Kosten fuer gesteuerten Lobbyismus.
MysticFoxDE
MysticFoxDE 09.01.2025 um 14:47:38 Uhr
Goto Top
Moin Zusammen,

gerade bin ich über den nächsten haarsträubenden Artikel zu diesem Thema gestolpert.

https://www.aerzteblatt.de/nachrichten/156591/Nach-Kritik-Gematik-will-S ...

"Man danke den Sicherheitsforscherinnen und -forschern des Chaos Computer Clubs (CCC) für die Hinweise zur Sicherheit der neuen elektronischen Patientenakte („ePA für alle“), so die Gematik."

Ja, ich bin sehr gespannt, wie die Staatsanwaltschaft es dem CCC eventuell noch danken wird. 😔

Die vom CCC vorgestellten Angriffsszenarien auf die ePA wären „technisch möglich“ gewesen. Die praktische Durchführung in der Realität schätzt die Gematik als „aber nicht sehr wahrscheinlich“ ein. Unberechtigte Zugriffe auf die ePA seien zudem strafbar und könnten nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen.

😭🙈😡

Ähm ja und nun das Beste ...

"Die Gematik wies ausdrücklich darauf hin, dass die „ePA für alle“ mit höchsten und modernsten Sicherheitsstan­dards versehen sei, die man zusammen mit den obersten Sicherheits- und Datenschutzbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) entwickelt und abstimmt habe."

... daher wird sich wegen diesem Thema seitens BSI und BfDI, auch nicht so schnell jemand irgendwie rühren. 😔

Gruss Alex
MysticFoxDE
MysticFoxDE 09.01.2025 um 15:01:48 Uhr
Goto Top
Moin Zusammen,

ich bin gerade über eine weitere sehr interessante Erkenntnis zu der gematik drübergestolpert.

gematik - gremien
Quelle:
https://www.gematik.de/ueber-uns/struktur

Und dann steht weiter unten noch das folgende ...

gematik - entscheidung

sprich, entweder sagt das BMG ja oder auch nein und die anderen haben eh nichts zu melden. 😔🙈😭

Gruss Alex
kreuzberger
kreuzberger 09.01.2025 um 17:40:33 Uhr
Goto Top
Nun, ich hatte mich vor vielen Jahren mal bei der Gematik beworben. Immerhin fand man mich so interessant, dass man mich zu einem Gespräch eingeladen hatte.
Dort aber trat man mit einer derartigen Überheblichkeit und Arroganz mir gegenüber auf, dass ich von mir aus dort hätte mit solchen Vorgesetzten nicht arbeiten wollen. Man lies mich aber abblitzen, was mir diese Entscheidung so zu treffen vorwegnahm.
Abgesehen davon, dass man sich über meine privat zuhause unzureichende Technik lustig machte - ich hab eben keine 100.000-EURO-Firewall zuhause - fiel mir ein wesentlich wichtigerer Aspekt des Gedankengutes dort auf:
Der erste fundamentale Fehler, den man machen kann in der IT ist, zu glauben dass man sicher ist.
Mir wurde schwindlig vom innerlichen koppschüddeln.

Kreuzberger
StefanKittel
StefanKittel 09.01.2025 um 19:36:01 Uhr
Goto Top
Man muss nur fest genug dran glauben.
Hat in Tschernobil ja auch fast funktioniert.
Btw. Ob die verbleibenden 7 RBMK Reaktoren vom gleichen Typ immer noch Steuerstäbe mit Graphit-Spitzen haben?