Digitaaliset potilastiedostot vaarassa: turvallisuusriskejä ja kaaosta suunnitteilla!
Schleswig-Holstein julkaisee sähköisen potilastiedot tammikuun 2025 puolivälissä, mutta kohtaa tietoturva- ja ohjelmistoongelmia.
Digitaaliset potilastiedostot vaarassa: turvallisuusriskejä ja kaaosta suunnitteilla!
Sähköisen potilaskertomuksen (ePA) käyttöönotto Schleswig-Holsteinissa on aivan nurkan takana, mutta useat sidosryhmät ovat ilmaisseet huolensa e-reseptin yhteydessä jo ilmenneistä turvallisuus- ja ohjelmistoongelmista. Tammikuun puolivälistä 2025 alkaen ePA on kaikkien laillisesti vakuutettujen saatavilla. Schleswig-Holsteinin yleislääkäreiden yhdistys on varoittanut mahdollisista vaikeuksista, joita voi syntyä IT-tuen odotusajoista, mikä voi lyhentää potilaiden hoitoa. Nämä haasteet korostavat digitaalisen terveydenhuollon infrastruktuurin sujuvan käynnistämisen tarvetta.
Erityisen hälyttäviä ovat turvallisuuteen liittyvät huolenaiheet NDR ja se Chaos Computer Club (CCC) on korostettu. CCC arvostelee sitä, että rikolliset pääsevät suhteellisen helposti käsiksi digitaalisiin tiedostoihin, ja vaatii rajuja uudistuksia ePA-kehitysprosessiin. Vaikka liittovaltion terveysministeriö vakuuttaa, että kaikki tietoturva-aukot korjataan ennen käyttöönottoa, IT-tietoturvatutkijat korostavat, että monet ongelmat ovat olleet tiedossa jo vuosia, mutta niihin ei ole puututtu riittävästi.
Turvallisuusriskit ja uudistusvaatimukset
Tietoturvariskit eivät ulotu pelkästään itse digitaaliseen tiedostoon, vaan myös toimitilojen ja sairaaloiden IT-järjestelmiin, jotka ovat usein huonosti konfiguroituja ja siksi alttiina hyökkäyksille. Käytettyjä kortinlukijoita voidaan myös helposti käsitellä. CCC vaatii lisää läpinäkyvyyttä, riippumattomia tarkastuksia ja rehellistä riskien tiedottamista vakuutetuille luottamuksen luomiseksi digitaaliseen terveydenhuoltoinfrastruktuuriin.
Vuoden 2024 loppuun mennessä ePA:n käytön tulisi olla pakollista jokaiselle vakuutetulle, ja siihen tulee liittää suunniteltu vastalauseratkaisu. ePA:n takana oleva organisaatio Gematik viittaa parhaillaan työn alla oleviin teknisiin ratkaisuihin ja pitää onnistuneiden hyökkäysten todennäköisyyttä alhaisena. Tietoturvatutkijat ovat kuitenkin eri mieltä ja korostavat, että mediassa esitetyt skenaariot on helppo toteuttaa käytännössä. Keskustelu sähköisten potilastiedostojen turvallisuudesta heittää varjon Saksan suunniteltuun digitaaliseen terveydenhuoltojärjestelmään.
– Lähettäjä Länsi-itä -media