Sie sind hier: Startseite » IT Security

Monitoring und Anomalie-Erkennung


Schutz vor möglichen Hacker-Angriffen auf Patientenakte
Die Hinweise des Chaos Computer Clubs (CCC) zur Sicherheit der ePA würden sehr ernst genommen


Der bundesweiten Einführung der elektronischen Patientenakte (ePA) stehen nach Angaben der Bundesregierung keine Sicherheitsbedenken entgegen. Die ePA für alle könne sicher von Praxen, Krankenhäusern, Apotheken und Patienten genutzt werden, heißt es in der Antwort (20/14953) der Bundesregierung auf eine Kleine Anfrage (20/14674) der Gruppe Die Linke.

Die Hinweise des Chaos Computer Clubs (CCC) zur Sicherheit der ePA würden sehr ernst genommen. Das Bundesgesundheitsministerium und die zuständige Behörde (gematik) stünden im intensiven Austausch mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI).

Es seien technische Lösungen zur Unterbindung der Angriffsszenarien konzipiert worden. Deren Umsetzung werde rechtzeitig abgeschlossen sein. Für die am 15. Januar 2025 gestartete Pilotphase bedeute dies, dass zunächst nur die in der Modellregion teilnehmenden und explizit gelisteten Leistungserbringer auf die ePA der Versicherten zugreifen könnten.

Vor dem bundesweiten Rollout bei den Leistungserbringern würden weitere technische Lösungen umgesetzt. Dazu gehöre insbesondere, dass die Prozesse zur Herausgabe als auch zur Sperrung von Karten sowie das technische Verfahren nachgeschärft werden. Zudem werden ein Monitoring und eine Anomalie-Erkennung vorgesehen. Mit dem bundesweiten Start ist Anfang des zweiten Quartals zu rechnen. (Deutsche Bundesregierung: ra)

eingetragen: 25.04.25


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Nur bei schwersten Straftaten zulässig

    Das Bundesverfassungsgericht hat den Einsatz sogenannter Staatstrojaner teilweise für verfassungswidrig erklärt. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Bitkom begrüßt das Urteil des Bundesverfassungsgerichts, das dem Einsatz des sogenannten Staatstrojaners enge Grenzen setzt. Die Karlsruher Richter betonen zu Recht, dass der Eingriff in die digitale Privatsphäre nur bei schwersten Straftaten zulässig ist. Der Gesetzgeber ist nun in der Pflicht nachzubessern und Rechtssicherheit für die Anbieter digitaler Dienste und von Telekommunikationslösungen zu schaffen."

  • Zusätzlich an Schlagkraft gewonnen

    Orange Cyberdefense, die Cybersecurity-Tochtergesellschaft von Orange, hat 100 Prozent der Anteile von ensec übernommen, einem Schweizer Cybersecurity-Unternehmen, das für seine Expertise in Beratung, IT-Sicherheitsintegration und Managed Security Services bekannt ist. Der maßgeschneiderte Support von ensec deckt ein breites Portfolio von Produkten führender Cybersecurity-Anbieter ab. Die strategische Übernahme, die am 23. Juli 2025 abgeschlossen wurde, wird die bestehende Präsenz von Orange Cyberdefense in der Schweiz gezielt erweitern.

  • Kommunikationskanal mitnichten zerstört

    In letzter Zeit konnte man häufig von erfolgreichen Schlägen verschiedener Polizeibehörden unterschiedlicher Staaten gegen Strukturen von Cyber-Kriminellen lesen. Unter anderem wurde das Darknet-Forum BreachForums, eines der wichtigsten der cyber-kriminellen Szene, unter die Kontrolle von Ermittlern gestellt. Wer nun aber glaubt, dass solche Schläge ein Grund zum Feiern sind, der denkt nicht an morgen, denn bald nach der Abschaltung tauchten etliche Nachfolger oder sogar Kopisten auf. Hinzu kommt sogar, dass die Betreiber des Hacker-Forums DarkForums, welches BreachForums beinahe in allen Punkten spiegelt, stolz verkündet haben, dass sie über die Messenger App Telegram den Kanal Jacuzzi weiter betreiben, der zuvor der offizielle Chatroom der BreachForums war.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen