Cyfrowe akta pacjentów w niebezpieczeństwie: planowane ryzyko bezpieczeństwa i chaos!
Szlezwik-Holsztyn uruchomi elektroniczną dokumentację pacjenta w połowie stycznia 2025 r., jednak napotyka problemy związane z bezpieczeństwem i oprogramowaniem.
Cyfrowe akta pacjentów w niebezpieczeństwie: planowane ryzyko bezpieczeństwa i chaos!
Wprowadzenie elektronicznej dokumentacji pacjenta (ePA) w Szlezwiku-Holsztynie jest tuż za rogiem, ale różne zainteresowane strony wyrażają obawy dotyczące problemów z bezpieczeństwem i oprogramowaniem, które już pojawiły się w związku z e-receptą. Od połowy stycznia 2025 r. z ePA będą mogły korzystać wszystkie osoby ubezpieczone prawnie. Stowarzyszenie Lekarzy Ogólnych Szlezwiku-Holsztynu ostrzegło przed potencjalnymi trudnościami, które mogą wynikać z czasu oczekiwania na pomoc techniczną, co może skrócić czas leczenia pacjenta. Wyzwania te podkreślają potrzebę sprawnego uruchomienia cyfrowej infrastruktury zdrowotnej.
Szczególnie niepokojące są obawy dotyczące bezpieczeństwa zgłaszane przez NDR i to Klub Komputerowy Chaosu (CCC) są podświetlone. CCC krytykuje fakt, że przestępcy mogą stosunkowo łatwo uzyskać dostęp do plików cyfrowych i wzywa do drastycznych reform w procesie rozwoju ePA. Choć Federalne Ministerstwo Zdrowia zapewnia, że przed wprowadzeniem wszystkie luki w zabezpieczeniach zostaną zamknięte, badacze bezpieczeństwa IT podkreślają, że wiele problemów jest znanych od lat, ale nie zostały odpowiednio rozwiązane.
Zagrożenia bezpieczeństwa i żądania reform
Zagrożenia bezpieczeństwa dotyczą nie tylko samego pliku cyfrowego, ale także systemów informatycznych w przychodniach i szpitalach, które często są źle skonfigurowane i dlatego są podatne na ataki. Używanymi czytnikami kart również można łatwo manipulować. CCC wzywa do większej przejrzystości, niezależnych audytów i uczciwego informowania ubezpieczonych o ryzyku, aby zbudować zaufanie do cyfrowej infrastruktury zdrowotnej.
Do końca 2024 r. korzystanie z ePA powinno być obowiązkowe dla każdego ubezpieczonego wraz z planowanym rozwiązaniem sprzeciwu. Organizacja Gematik, która stoi za ePA, wskazuje na rozwiązania techniczne, nad którymi obecnie pracują, i uważa, że prawdopodobieństwo udanych ataków jest niskie. Badacze bezpieczeństwa IT nie zgadzają się jednak z tym i podkreślają, że przedstawiane w mediach scenariusze są łatwe do wdrożenia w praktyce. Dyskusja na temat bezpieczeństwa elektronicznych kart pacjentów rzuca cień na planowany cyfrowy system opieki zdrowotnej w Niemczech.
– Przesłane przez Media Zachód-Wschód