{"id":5440,"date":"2025-05-05T08:40:39","date_gmt":"2025-05-05T06:40:39","guid":{"rendered":"https:\/\/www.tec4net.com\/web\/?p=5440"},"modified":"2025-05-03T04:46:29","modified_gmt":"2025-05-03T02:46:29","slug":"3158","status":"publish","type":"post","link":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/","title":{"rendered":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt"},"content":{"rendered":"<p class=\"\" data-start=\"286\" data-end=\"1463\">Hacker des Chaos Computer Clubs (CCC) haben erneut Schwachstellen in der elektronischen Patientenakte (ePA) aufgedeckt, obwohl erst k\u00fcrzlich neue Sicherheitsvorkehrungen eingef\u00fchrt wurden. Die Gematik, zust\u00e4ndig f\u00fcr die Telematikinfrastruktur im Gesundheitswesen, hat die L\u00fccke nach eigenen Angaben umgehend geschlossen. Die Schwachstelle beruht auf einer unzureichenden kryptografischen Absicherung der Kartennummer (ICCSN) auf der Gesundheitskarte, was bislang zum Zugriff auf die ePA gen\u00fcgte.<\/p>\n<p class=\"\" data-start=\"286\" data-end=\"1463\">Erg\u00e4nzt wurde das System durch weitere Pr\u00fcfdaten, doch auch diese konnten von den Hackern \u00fcber das System der elektronischen Ersatzbescheinigung automatisiert abgefragt werden. Dieses System dient normalerweise dazu, Patienten ohne Gesundheitskarte dennoch zu versorgen. Der generierte Pr\u00fcfwert basiert auf \u00f6ffentlich bekannten Daten wie Versicherungsbeginn und Adresse. Die Gematik erkl\u00e4rte, es seien nur einzelne Versicherte betroffen gewesen, und betonte, dass keine Versichertendaten abgeflossen seien. Das System wurde vorsorglich deaktiviert.<\/p>\n<p class=\"\" data-start=\"1465\" data-end=\"1589\">Quelle:<br data-start=\"1476\" data-end=\"1479\" \/><a class=\"\" href=\"https:\/\/www.golem.de\/news\/elektronische-patientenakte-ccc-hackt-auch-den-neuen-schutz-der-epa-2504-195834.html\" target=\"_new\" rel=\"noopener\" data-start=\"1479\" data-end=\"1589\">https:\/\/www.golem.de\/news\/elektronische-patientenakte-ccc-hackt-auch-den-neuen-schutz-der-epa-2504-195834.html<\/a><\/p>\n<p data-start=\"1465\" data-end=\"1589\">\n<p><strong>Widerspruch gegen die Einrichtung einer ePA<\/strong><\/p>\n<p>Hier finden Sie unser Musterschreiben zum Widerspruch und zur L\u00f6schung der elektronischen Patientenakte:<br \/>\n<a href=\"https:\/\/tec4net.com\/public\/datenschutz\/musterschreiben\/Widerspruch_elektronische_Patientenakte.pdf\">https:\/\/tec4net.com\/public\/datenschutz\/musterschreiben\/Widerspruch_elektronische_Patientenakte.pdf<\/a><\/p>\n<p>Wir empfehlen, das Schreiben per Einwurfeinschreiben zu versenden und den Nachweis der Zustellung gem. Sendungsverfolgung aufzubewahren.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Wir sind Experten f\u00fcr Datenschutz und IT-Sicherheit &#8211; seit 2003<br \/>\n<\/strong><\/p>\n<p>Unsere erfahrenen Spezialisten unterst\u00fctzen Sie unter anderem bei:<\/p>\n<p>&#8211; der Einf\u00fchrung und Beachtung von DSGVO, BDSG und TTDSG<br \/>\n&#8211; der Umsetzung von ISO 27001, TISAX, PCI-DSS oder NIS-2<br \/>\n&#8211; der Vorbereitung auf Audits und Zertifizierungen<\/p>\n<p>Kostenloses Erstgespr\u00e4ch &#8211; unverbindlich &amp; transparent -&gt; <a href=\"https:\/\/www.tec4net.com\/web\/impressum\">www.tec4net.com\/web\/impressum<\/a><\/p>\n<p><strong>tec4net GmbH &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen.<br \/>\n<\/strong><\/p>\n<hr \/>\n<p><a href=\"https:\/\/www.tec4net.com\">www.tec4net.com<\/a> \u2013 <a href=\"https:\/\/www.it-news-blog.com\">www.it-news-blog.com<\/a> \u2013 <a href=\"https:\/\/www.it-sachverstand.info\">www.it-sachverstand.info<\/a> \u2013 <a href=\"https:\/\/www.datenschutz-muenchen.com\">www.datenschutz-muenchen.com<\/a> \u2013 <a href=\"http:\/\/it-sicherheit-muenchen.com\">www.it-sicherheit-muenchen.com<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><span data-slate-fragment=\"JTVCJTdCJTIydHlwZSUyMiUzQSUyMnBhcmFncmFwaCUyMiUyQyUyMmNoaWxkcmVuJTIyJTNBJTVCJTdCJTIydGV4dCUyMiUzQSUyMkFsbGUlMjB1bnNlcmUlMjBORVdTJTIwdW50ZXIlMjAtJTIwaHR0cHMlM0ElMkYlMkZ3d3cudGVjNG5ldC5jb20lMkZ3ZWIlMkZjYXRlZ29yeSUyRmFsbGdlbWVpbiUyMiU3RCU1RCU3RCU1RA==\">Alle unsere NEWS -&gt; <a href=\"http:\/\/news.tec4net.com\">http:\/\/news.tec4net.com<\/a> \u2013 <a href=\"https:\/\/x.com\/tec4net\">https:\/\/x.com\/tec4net<\/a><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker des Chaos Computer Clubs (CCC) haben erneut Schwachstellen in der elektronischen Patientenakte (ePA) aufgedeckt, obwohl erst k\u00fcrzlich neue Sicherheitsvorkehrungen eingef\u00fchrt wurden. Die Gematik, zust\u00e4ndig f\u00fcr die Telematikinfrastruktur im Gesundheitswesen, hat die L\u00fccke nach eigenen Angaben umgehend geschlossen. Die Schwachstelle beruht auf einer unzureichenden kryptografischen Absicherung der Kartennummer (ICCSN) auf [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[3367,3363,3368,2430,3366,3365,3364],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net<\/title>\n<meta name=\"description\" content=\"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net\" \/>\n<meta property=\"og:description\" content=\"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\" \/>\n<meta property=\"og:site_name\" content=\"tec4net\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-05T06:40:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-03T02:46:29+00:00\" \/>\n<meta name=\"author\" content=\"Matthias Walter\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Walter\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\"},\"author\":{\"name\":\"Matthias Walter\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/eb2c0c81b5ce5b0320d91188184d409b\"},\"headline\":\"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt\",\"datePublished\":\"2025-05-05T06:40:39+00:00\",\"dateModified\":\"2025-05-03T02:46:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\"},\"wordCount\":308,\"publisher\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/#organization\"},\"keywords\":[\"Analyse der elektronischen Ersatzbescheinigung\",\"Beratung IT-Sicherheit im Gesundheitswesen\",\"Beratung zu Normanforderungen f\u00fcr Patientendaten\",\"Datenschutz elektronische Patientenakte\",\"IT-Gutachten der Gematik Sicherheitspr\u00fcfung\",\"Sachverst\u00e4ndiger f\u00fcr Datenschutz der EPA\",\"Sicherheitsl\u00fccke in der elektronischen Akte\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\",\"url\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\",\"name\":\"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net\",\"isPartOf\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/#website\"},\"datePublished\":\"2025-05-05T06:40:39+00:00\",\"dateModified\":\"2025-05-03T02:46:29+00:00\",\"description\":\"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003\",\"breadcrumb\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.tec4net.com\/web\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#website\",\"url\":\"https:\/\/www.tec4net.com\/web\/\",\"name\":\"tec4net\",\"description\":\"Ihr starker IT-Partner\",\"publisher\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.tec4net.com\/web\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#organization\",\"name\":\"tec4net\",\"url\":\"https:\/\/www.tec4net.com\/web\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.tec4net.com\/web\/wp-content\/uploads\/2018\/12\/t4n_Logo_startseite.png\",\"contentUrl\":\"https:\/\/www.tec4net.com\/web\/wp-content\/uploads\/2018\/12\/t4n_Logo_startseite.png\",\"width\":178,\"height\":163,\"caption\":\"tec4net\"},\"image\":{\"@id\":\"https:\/\/www.tec4net.com\/web\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/eb2c0c81b5ce5b0320d91188184d409b\",\"name\":\"Matthias Walter\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/c8945f23c3708dc375c12592ec9c9a7e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/c8945f23c3708dc375c12592ec9c9a7e?s=96&d=mm&r=g\",\"caption\":\"Matthias Walter\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net","description":"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/","og_locale":"de_DE","og_type":"article","og_title":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net","og_description":"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003","og_url":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/","og_site_name":"tec4net","article_published_time":"2025-05-05T06:40:39+00:00","article_modified_time":"2025-05-03T02:46:29+00:00","author":"Matthias Walter","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Matthias Walter","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#article","isPartOf":{"@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/"},"author":{"name":"Matthias Walter","@id":"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/eb2c0c81b5ce5b0320d91188184d409b"},"headline":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt","datePublished":"2025-05-05T06:40:39+00:00","dateModified":"2025-05-03T02:46:29+00:00","mainEntityOfPage":{"@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/"},"wordCount":308,"publisher":{"@id":"https:\/\/www.tec4net.com\/web\/#organization"},"keywords":["Analyse der elektronischen Ersatzbescheinigung","Beratung IT-Sicherheit im Gesundheitswesen","Beratung zu Normanforderungen f\u00fcr Patientendaten","Datenschutz elektronische Patientenakte","IT-Gutachten der Gematik Sicherheitspr\u00fcfung","Sachverst\u00e4ndiger f\u00fcr Datenschutz der EPA","Sicherheitsl\u00fccke in der elektronischen Akte"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/","url":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/","name":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt - tec4net","isPartOf":{"@id":"https:\/\/www.tec4net.com\/web\/#website"},"datePublished":"2025-05-05T06:40:39+00:00","dateModified":"2025-05-03T02:46:29+00:00","description":"Unsere IT-Experten beraten Sie im Bereich Consulting, IT-Security und Datenschutz in M\u00fcnchen | tec4net GmbH - seit 2003","breadcrumb":{"@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.tec4net.com\/web\/2025\/05\/05\/3158\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.tec4net.com\/web\/"},{"@type":"ListItem","position":2,"name":"Sicherheitsl\u00fccke in der ePA trotz neuer Schutzma\u00dfnahmen aufgedeckt"}]},{"@type":"WebSite","@id":"https:\/\/www.tec4net.com\/web\/#website","url":"https:\/\/www.tec4net.com\/web\/","name":"tec4net","description":"Ihr starker IT-Partner","publisher":{"@id":"https:\/\/www.tec4net.com\/web\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.tec4net.com\/web\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.tec4net.com\/web\/#organization","name":"tec4net","url":"https:\/\/www.tec4net.com\/web\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.tec4net.com\/web\/#\/schema\/logo\/image\/","url":"https:\/\/www.tec4net.com\/web\/wp-content\/uploads\/2018\/12\/t4n_Logo_startseite.png","contentUrl":"https:\/\/www.tec4net.com\/web\/wp-content\/uploads\/2018\/12\/t4n_Logo_startseite.png","width":178,"height":163,"caption":"tec4net"},"image":{"@id":"https:\/\/www.tec4net.com\/web\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/eb2c0c81b5ce5b0320d91188184d409b","name":"Matthias Walter","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.tec4net.com\/web\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/c8945f23c3708dc375c12592ec9c9a7e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c8945f23c3708dc375c12592ec9c9a7e?s=96&d=mm&r=g","caption":"Matthias Walter"}}]}},"_links":{"self":[{"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/posts\/5440"}],"collection":[{"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/comments?post=5440"}],"version-history":[{"count":1,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/posts\/5440\/revisions"}],"predecessor-version":[{"id":5441,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/posts\/5440\/revisions\/5441"}],"wp:attachment":[{"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/media?parent=5440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/categories?post=5440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tec4net.com\/web\/wp-json\/wp\/v2\/tags?post=5440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}