Dosarele digitale ale pacientului în pericol: riscuri de securitate și haos planificate!
Schleswig-Holstein va lansa fișa electronică a pacientului la jumătatea lunii ianuarie 2025, dar se confruntă cu probleme de securitate și software.
Dosarele digitale ale pacientului în pericol: riscuri de securitate și haos planificate!
Introducerea evidenței electronice a pacientului (ePA) în Schleswig-Holstein este aproape, dar diverse părți interesate își exprimă îngrijorarea cu privire la problemele de securitate și software care au apărut deja cu rețeta electronică. De la mijlocul lunii ianuarie 2025, ePA va fi disponibil tuturor persoanelor asigurate legal. Asociația Medicilor Generaliști din Schleswig-Holstein a avertizat cu privire la potențialele dificultăți care ar putea apărea din timpul de așteptare al suportului IT, ceea ce ar putea duce la mai puțin timp pentru tratamentul pacientului. Aceste provocări evidențiază necesitatea unei lansări fără probleme a infrastructurii digitale de sănătate.
Deosebit de alarmante sunt preocupările de securitate ridicate de NDR şi că Chaos Computer Club (CCC) sunt evidențiate. CCC critică faptul că infractorii pot avea acces relativ ușor la fișierele digitale și solicită reforme drastice în procesul de dezvoltare a ePA. În timp ce Ministerul Federal al Sănătății asigură că toate lacunele de securitate vor fi închise înainte de introducere, cercetătorii în domeniul securității IT subliniază că multe probleme sunt cunoscute de ani de zile, dar au fost abordate inadecvat.
Riscuri de securitate și cereri de reformă
Riscurile de securitate se extind nu numai la fișierul digital în sine, ci și la sistemele IT din cabinete și spitale, care sunt adesea prost configurate și, prin urmare, vulnerabile la atacuri. Cititoarele de carduri second hand pot fi, de asemenea, manipulate cu ușurință. CCC solicită mai multă transparență, audituri independente și comunicare onesta a riscurilor către părțile asigurate pentru a crea încredere în infrastructura digitală a sănătății.
Până la sfârșitul anului 2024, utilizarea ePA ar trebui să fie obligatorie pentru fiecare persoană asigurată, însoțită de o soluție de obiecție planificată. Gematik, organizația din spatele ePA, indică soluții tehnice care sunt în prezent în lucru și consideră că probabilitatea unor atacuri de succes este scăzută. Cu toate acestea, cercetătorii în domeniul securității IT nu sunt de acord și subliniază că scenariile prezentate în mass-media sunt ușor de implementat în practică. Discuția despre securitatea dosarelor electronice ale pacienților aruncă o umbră asupra sistemului digital de sănătate planificat din Germania.
– Trimis de Mass-media vest-est