Boah man muss echt sehr bohren, um Antworten in Bezug auf das Datenleck bei D-Trust zu bekommen. 170.000 Datensätze unter anderem mit Ausweis- und Geburtsdaten von Ärzt:innen! Und ja, es geht da um genau diese Praxisausweise, die man braucht, um auf elektronische Patientenakten zuzugreifen.
Eine Antwort bekommen habe ich genau genommen nur auf meine Frage, ob der Vorfall eigentlich der Öffentlichkeit bewusst vorenthalten wurde, 🧵
#dtrust #epa #cybersecurity
teilten dies erneut
Eva Wolfangel
Als Antwort auf Eva Wolfangel • • •bis die ePA am 15.1. eingeführt wurde - schließlich gab es schon genug Probleme mit deren Sicherheit. (Unbefugter Zugriff bereits am 3.1., bemerkt angeblich erst am 13.1. - Pressemitteilung am 16.1.)
Die Antwort lautet "nein". ;) Ansonsten verweisen D-Trust sowie Gematik lediglich auf dürre Erklärungen auf Ihrer Webseite, in denen die wichtigsten Fragen nicht beantwortet werden. Wirklich schwach, schließlich wirbt D-Trust explizit damit, man wolle das Vertrauen in die Digitalisierung stärken.
crossgolf_rebel - kostenlose Kwalitätsposts mag das.
teilten dies erneut
Cyb3rrunn3r ⭐️, Pflege42 und Stefan Lux haben dies geteilt.
Eva Wolfangel
Als Antwort auf Eva Wolfangel • • •Die Gematik schreibt mir "Der Datenschutzvorfall hat keine negativen Auswirkungen auf die Sicherheit der Telematikinfrastruktur". Das könnte wahr sein, sagt @linuzifer, Sprecher des CCC: Die Sicherheit der Telematikinfrastruktur sei "auch ohne dieses Datenleck eine Katastrophe". Von daher könnten die Verantwortlichen "durchaus argumentieren, dass das massenhafte Datenleck im Vergleich dazu nicht mehr sonderlich ins Gewicht fällt".
zeit.de/digital/datenschutz/20… ($; Giftlink für Follower:innen folgt)
Elektronische Patientenakte: Private Daten von Ärzten waren im Netz zugänglich
Eva Wolfangel (ZEIT ONLINE)crossgolf_rebel - kostenlose Kwalitätsposts mag das.
teilten dies erneut
Rocketman, #DieMaskeBleibtAuf, Christian Schwägerl, somlu1968, Cyb3rrunn3r ⭐️, Åki, Karl Urban, crossgolf_rebel - kostenlose Kwalitätsposts, echopapa ☑️, pascoda, wolf, Boerps ☑️, DNKrupinski, Andresimous, Verfassungklage@troet.cafe, Stephan Neuhaus, jotbe, Pflege42, Stefan Lux, Wikinaut und Mama Hörnchen haben dies geteilt.
Rocketman
Als Antwort auf Eva Wolfangel • • •Eva Wolfangel
Als Antwort auf Eva Wolfangel • • •Besonders bemerkenswert finde ich übrigens, dass die ersten Medien aus der Gesundheitsbranche (in diesem Fall die Apotheker-Zeitung) D-Trust umgetauft haben - so wie der CCC: in Don't trust.
teilten dies erneut
Cyb3rrunn3r ⭐️, Regezi, Pflege42, Boerps ☑️, Stefan Lux und Mama Hörnchen haben dies geteilt.
Eva Wolfangel
Als Antwort auf Eva Wolfangel • • •Elektronische Patientenakte: Private Daten von Ärzten waren im Netz zugänglich
Eva Wolfangel (ZEIT ONLINE)teilten dies erneut
MatZe, nehrka - RIP Natenom, Stefan Lux, Wikinaut, Mama Hörnchen und joerg haben dies geteilt.
Klaudia (aka jinxx)
Als Antwort auf Eva Wolfangel • • •Frau Hase - R. I. P. natenom
Als Antwort auf Eva Wolfangel • • •Danke für Deine Recherche und die Weitergabe der Informationen.
Ohne Deine Arbeit ginge das alles vielleicht im allgemeinen Rauschen unter.
Sherlock Schaf
Als Antwort auf Eva Wolfangel • • •Joachim Ziebs
Als Antwort auf Eva Wolfangel • • •Danke für den Artikel.
Bin froh, dass meine Krankenkasse aktuell nix in Richtung ePa macht.
Vera
Als Antwort auf Eva Wolfangel • • •nadaka
Als Antwort auf Eva Wolfangel • • •puh, ist das belastend.
Eva, Dir nun endlich mal tausend Dank für Deine Recherchen und Deine Artikel! Sowohl technisch korrekt, als auch für Nicht-Techniker lesbar und verständlich - das ist eine hohe Kunst! 👏
HistoPol (#HP) 🏴 🇺🇸 🏴
Als Antwort auf Eva Wolfangel • • •#Datensicherheit #Gesundheitssystem
#ePA #DTrust
(1/n)
Die #ElektronischePatientenakte (ePA) käme für mich nicht in Frage.
Beim britischen #NHS sind schon hunderttausende Patientendaten an Dritte abgeflossen 2) und D-Trust ist mindestens über einen Monat und nicht einmal nach Offenlegung einer massiven Lücke in der Lage, das Datenleck zu stopfen.
Nunmehr wurde aus meiner Sicht das gesamte System gefährdet, weil 👉"...170.000 Datensätze mit Ausweis-...
zeit.de/digital/datenschutz/20…
Elektronische Patientenakte: Private Daten von Ärzten waren im Netz zugänglich
Eva Wolfangel (ZEIT ONLINE)PaperLouse
Als Antwort auf Eva Wolfangel • • •Vielen Dank! 🙏
„Aus Sicht des #CCC zeigt der Vorfall, "dass der gesamte Telematikprozess nie sinnvoll von Anfang bis Ende durchdacht und ernsthaft geprüft wurde. Dieses Leck hätte bei jedem seriösen Test sofort auffallen müssen."“
#Telematikinfrastruktur
#ePA
#DTrust
#CCC
Ryek Darkener
Als Antwort auf Eva Wolfangel • • •Panta Rhei
Als Antwort auf Eva Wolfangel • • •/sarc
Jazzonbike
Als Antwort auf Eva Wolfangel • • •crossgolf_rebel - kostenlose Kwalitätsposts
Als Antwort auf Eva Wolfangel • • •Nine Oh Real
Als Antwort auf Eva Wolfangel • • •McGargle
Als Antwort auf Eva Wolfangel • • •Eva Wolfangel
Als Antwort auf McGargle • • •ProScience
Als Antwort auf Eva Wolfangel • • •Musste lachen, obwohl es in der Sache nicht angemessen ist... Danke Euch beiden!
@linuzifer
Sebi ✓
Als Antwort auf Eva Wolfangel • • •Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
Marie-Claire Koch (heise online)Controlletti
Als Antwort auf Eva Wolfangel • • •Boerps ☑️
Als Antwort auf Eva Wolfangel • • •Besonders brisant:
"Bei den Daten handelte es sich auch um Antragsdaten für Praxisausweise. D-Trust stellt solche Ausweise für Ärzte aus, die sie benötigen, um sich für die Telematikinfrastruktur anzumelden. [...] Die Ausweise sind Grundlage dafür, dass Ärztinnen und medizinisches Personal digital auf die Patientenakte zugreifen können. "
zeit.de/digital/datenschutz/20…
#Datenschutz #epa
Elektronische Patientenakte: Private Daten von Ärzten waren im Netz zugänglich
Eva Wolfangel (ZEIT ONLINE)elbast hat dies geteilt.
BenBen
Als Antwort auf Eva Wolfangel • • •ist raus
Als Antwort auf Eva Wolfangel • • •Domasla
Als Antwort auf Eva Wolfangel • • •Die Eindämmungsvorschläge von D-Trust waren nicht wirklich hilfreich; wie bei anderen Verantwortlichen auch:
"Wir bitten Sie deshalb, in den nächsten Wochen ganz besonders wachsam zu sein. Das Bundesamt für die Sicherheit in der Informationstechnik (BSI) hält zu diesem Thema auf seiner Webseite www.bsi.de allgemeine weiterführende Informationen bereit."
Domasla
Als Antwort auf Domasla • • •Das ist praktisch eine Schuldumkehr: Soll man doch gefälligst besser auf seine Daten aufpassen!
D., der bei jeder kleineren Benachrichtigung viel konkretere Lösungsvorschläge zusammensucht; manchmal auch ohne dass bei hohen Risiken eine Benachrichtigungspflicht vorliegt.
Rako Lohgar 🎹 hat dies geteilt.
hufnagel 🏳️🌈 🐧🔆
Als Antwort auf Eva Wolfangel • • •Da passt es ja ins Bild, dass #merz die nächste 🐖 durchs Dorf treibt, und jetzt das Ding durch den Preis forcieren will. Mit Geld lassen sich in seinen Augen alle Probleme lösen.
Keine Ahnung wo der die ganzen Fettnäpfe herholt in die er täglich reinstolpert.
#ePa #BTW2025 #merzkannesnicht
CGdoppelpunkt
Als Antwort auf Eva Wolfangel • • •pty
Als Antwort auf Eva Wolfangel • • •so arges Vorgehen:
- dem Melder der Lücke mit rechtlichen Konsequenzen drohen
- der Öffentlichkeit vorenthalten wie der Impact der Sicherheitslücke wirklich war
Robert Frank
Als Antwort auf Eva Wolfangel • • •Jeder schreibt über die Sicherheitslücken bei der ePA.
Das müsste doch dann auch den elektronisch lesbaren Personalausweis betreffen, oder?
Und wie sieht es aus mit Kreditkarten, EC Karten, anderen Karten mit RFID Chip?
Eigentlich vertraue eigentlich keinen IT Prozessen, trotzdem sind sie für mich eine große Vereinfachung von täglichen Transaktionen. Wo IT ist, dort wird gehackt.
Eva Wolfangel
Als Antwort auf Robert Frank • • •bricks
Als Antwort auf Eva Wolfangel • • •sehe ich genauso. Wenn das Bonussystem der Frittenschmiede gehackt wurde, wird offenbart, dass man Currywurst liebt. Wird die ePA gehackt und Daten geleakt, bekommt man im Zweifelsfall wegen chronischer Krankheit XYZ zukünftig keine Versicherung/Kredit/Wohnung/Arbeitsplatz. Das lässt sich nicht auf eine Stufe stellen. Wenn schon im Vorfeld klar wird, dass man sich bei der ePA als technisch verantwortliche Stelle nicht angemessen dieser Verantwortung stellt … Schwierig
@frankobert
wolf
Als Antwort auf Eva Wolfangel • — (Berlin) •@Eva Wolfangel
Ich muss hier mal kleinlich sein und das Zitat des CCC (namentlich Linus Neumann) in diesem Zusammenhang richtigstellen. Auch in Deinem Podcast sagtest Du ja schon
Der teotzdem nich erreichte Anspruch war ja viel niedriger, denn Linus sprach ja meines Wissens von:
siehe z.B. die gleichnamige Folge des Podcasts: Logbuch:Netzpolitik: LNP511 Stand der Technik des letzten Jahrhunderts
Webseite der Episode: logbuch-netzpolitik.de/lnp511-…
Mediendatei: logbuch-netzpolitik.de/podlove…
TheTomas
Als Antwort auf Eva Wolfangel • • •HogwartsGraduated ♂️🏳️🌈♈💉
Als Antwort auf Eva Wolfangel • • •murxmaster
Als Antwort auf Eva Wolfangel • • •Sie können es nicht lassen, dem Sicherheitsforscher Anführungszeichen zu spendieren.
Ich würde die Betreffzeile daher auch wie folgt anpassen:
Benachrichtigung über eine Verletzung des "Schutzes" personenbezogener Daten
#donttrust #Dtrust #ccc #epa #eHBA