Dienstag, März 25, 2008

SECURITY - CCC warnt vor unabsehbaren Risiken bei Einführung der eCard


Die zum 1. April 2008 geplante Einführung der elektronischen Gesundheitskarte (eCard) kann unter den gegebenen Umständen nach Ansicht des Chaos Computer Clubs nicht wie geplant stattfinden. Der CCC kritisiert, das technische Großabenteuer der Bundesregierung wird ohne eine funktionierende Sicherheitsinfrastruktur anlaufen. Damit legt das datenschutztechnisch fragwürdige und seit Jahren umstrittene Projekt offensichtlich einen erneuten Fehlstart hin.
Nachdem der ehemalige Geschäftsführer der Gesellschaft für Telematikanwendungen der Gesundheitskarte mbH (gematik), Dirk Drees, im Dezember 2007 aufgrund der vielen technischen Probleme das Handtuch warf, übernahm nun Peter Bonerz die Führung über das immer wieder verzögerte Projekt.

Mehr als ein theoretisches Konzept für die Gesundheitskarte hat die gematik jedoch bisher nicht vorzuweisen. Peter Bonerz erklärte auf der Cebit, dass die geplante technische Infrastruktur noch nicht in Betrieb genommen werden kann, da die offizielle Ausschreibung der Public-Key-Infrastruktur (PKI) des zentralen Backbone-Server- Verbundes bislang immer noch nicht abgeschlossen ist. Diese Problematik zeigte im Hinblick auf den Einführungstermin der eCard bisher keinerlei Auswirkungen. Das angestrebte Projekt hat gigantische Ausmaße und birgt dabei jede Menge Sicherheitsrisiken: 80 Millionen Versicherte sollen mit der neuen Gesundheitskarte ausgestattet werden. 21.000 Apotheken, 123.000 niedergelassene Ärzte, 65.000 Zahnärzte, 2.200 Krankenhäuser sowie knapp 270 Krankenkassen werden über die neue Infrastruktur miteinander vernetzt.
"Was sich nach einem Aprilscherz anhört, meint die gematik tatsächlich ernst", sagte der Sprecher des Chaos Computer Club (CCC), Dirk Engling. "Es werden neue riesige Datenberge angehäuft, ohne dass das Sicherheitskonzept zum Zugriff auf die medizinischen Daten bisher erprobt wurde. Ein Feldtest des Kommunikationssystems konnte aufgrund der fehlenden Ausschreibung gar nicht erfolgen. Jede Softwareklitsche leistet da bessere Arbeit, obwohl diese nicht über ein Milliardenbudget verfügen".
In den bisherigen Feldtests gab es nach Angaben der gematik Probleme mit dem Zugriff auf die Karten sowie mit dem Einsatz des neuen elektronischen Rezeptes (eRezept), das als die Hauptanwendung der eCard beworben wird. Die ursprünglich vorgesehenen Feldtests mit 100.000 Karten wurden gleich ganz abgeblasen. Von der Öffentlichkeit fast unbemerkt wird zeitgleich mit der Gesundheitskarte jedem Bürger eine eindeutige Nummer (Patienten-ID) zugewiesen. Damit kann jeder Mensch und seine Krankengeschichte auch nach Jahren noch zurückverfolgt werden. Die Stammdaten aller Versicherten werden zentral und unverschlüsselt gespeichert sowie zur Authentifizierung genutzt. Zusätzlich wird auch die bislang freiwillige elektronische Patientenakte (ePA) zentral gespeichert, auch wenn die Bundesregierung immer wieder behauptet, dass die Kontrolle über die sensiblen Daten beim Versicherten bleibt. Aus der bisher vorliegenden technischen Dokumentation der Gesundheitskarte geht außerdem hervor, dass es später sogenannte Mehrwertdienste geben wird. Durch dieses fragwürdige Geschäftsmodell sollen in Zukunft die immensen Kosten der Einführung und des Betriebes der Infrastruktur refinanziert werden.
kommentierte CCC-Sprecher Dirk Engling. Auch die Antwort der Bundesregierung auf eine Kleine Anfrage der FDP zur elektronischen Gesundheitskarte brachte keine Klärung. Der CCC warnt vor der Einführung der elektronischen Gesundheitskarte, da notwendige Feldtests zur Evaluation aufgrund der Fehlplanung nicht wie vorgesehen durchgeführt werden, sondern die unkalkulierbaren Risiken und Nebenwirkungen des Experiments ab April von den Patienten und den Angehörigen der Heilberufe getragen werden. Der Schutz der Daten soll ohnehin zum großen Teil durch die Praxen und Kliniken gewährleistet werden, die jedoch überhaupt keinen zusätzlichen Nutzen durch die eCard haben werden. Im Gegenteil: Die Ärzte und Apotheker sind diejenigen, welche die Kosten des 4,5-Milliarden-Euro-Projektes vorschießen müssen. Ein medizinischer Nutzen der Gesundheitskarte wird seitens der Bundesregierung ohnehin nicht mehr behauptet. Warum also die Ausgaben in Milliardenhöhe für das Projekt ausgegeben werden sollen, wird weiterhin nicht begründet. Zahlreiche Ärzte haben zudem bereits im Herbst letzten Jahres gegen die Einführung der eCard protestiert. Sie sehen einen starken Nachbesserungsbedarf und kreiden an, die neue Karte diene nicht primär den Interessen des Bürgers, des kranken Menschen und der versorgenden Ärzte.
Der CCC hält ein PDF-Dokument zum Download bereit, welches die Kleine Anfrage der FDP im Bundestag zu technischen und rechtlichen Problemen bei der Einfuhrung der elektronischen Gesundheitskarte beinhaltet.

Labels:

0 Kommentare:

Kommentar veröffentlichen

Abonnieren Kommentare zum Post [Atom]

<< Startseite