Datenpannen und Datenlecks im Gesundheitswesen in Deutschland – eine (unvollständige) Übersicht

Powidatschl/ März 8, 2021/ alle Beiträge, Gesundheitsdatenschutz/ 0Kommentare

In der nachfolgenden Übersicht sind insgesamt 25 Fälle von Datenpannen, Datenlecks und Mal- bzw. Ransomware-Angriffen aufgelistet, die Krankenhäuser und Arztpraxen in Deutschland in den Jahren seit 2015 betrafen. Vermutlich ist diese Auflistung unvollständig. Hinweise auf weitere Vorfälle nimmt die Redaktion dieser Homepage gern entgegen. Nachricht bitte per Mail an kontakt [at] ddrm.de oder durch Nutzung der Kommentarfunktion. BerufsgenossenschaftlichesKlinikum Boberg in

Weiterlesen

Frankreich: Vertraulichen Daten von 500.000 Patienten wurden aus Laboren gestohlen und online verbreitet

Gesunde_daten/ Februar 25, 2021/ alle Beiträge, Gesundheitsdatenschutz, Internationales/ 1Kommentare

Das meldet die französische Zeitung Libération am 23.02.2021: „Nach Angaben von Fachleuten handelt es sich um ein Leck in einem Ausmaß, wie es in Frankreich bei gesundheitsbezogenen Daten noch nie vorgekommen ist. Die fragliche Datei… enthält die vollständige Identität von fast einer halben Million Franzosen, oft zusammen mit kritischen Daten wie Informationen über ihren Gesundheitszustand oder sogar ihre Passwörter. Ursprünglich

Weiterlesen

„Die ePA braucht das Erlebnis des Nutzens“ – oder: Wie man sich die Welt schön reden kann

Powidatschl/ Februar 25, 2021/ alle Beiträge, elektronische Patientenakte / Telematik-Infrastruktur / Gematik, Gesundheitsdatenschutz/ 1Kommentare

Ein Interview mit Dr. Markus Leyck Dieken, Geschäftsführer der gematik. Mit Plattheiten wie “Ich bin fest davon überzeugt, dass man die ePA regelmäßig pflegen sollte, egal ob man krank oder gesund ist. Der Gesunde kann jetzt schon gesunde Befunde ablegen und dieser Normalbefund kann als Referenz wichtig werden, um Veränderungen zu erkennen. Der chronisch Kranke kann sich Doppeluntersuchungen ersparen und

Weiterlesen

Gesellschaft für Informatik begrüßt Verfassungsbeschwerde gegen das Digitale-Versorgung-Gesetz und fordert strenge Vorgaben für die IT-Sicherheit

Gesunde_daten/ Februar 21, 2021/ alle Beiträge, elektronische Patientenakte / Telematik-Infrastruktur / Gematik, Gesundheitsdatenschutz/ 0Kommentare

Die Digitalisierung des Gesundheitswesens darf nach Auffassung des Präsidiumsarbeitskreises (PAK) Datenschutz und Datensicherheit der Gesellschaft für Informatik e.V. (GI) nicht an mangelnder IT-Sicherheit scheitern. Dies geht aus einer Stellungnahme der GI vom 16.02.2021 hervor. Der Präsident der Gesellschaft für Informatik, Prof. Dr. Hannes Federrath, fordert, mit strengen Vorgaben für die IT-Sicherheit inklusive der Überprüfung ihrer Einhaltung dafür Sorge zu tragen,

Weiterlesen

Erfolgreicher Hackerangriff auf Urologische Klinik München Planegg

Powidatschl/ Februar 16, 2021/ alle Beiträge, Gesundheitsdatenschutz/ 0Kommentare

Die Süddeutsche Zeitung berichtet am 15.02.2021: „Die Urologische Klinik München Planegg (UKMP) und ihre Patienten sind vor Kurzem Opfer eines Hackerangriffs geworden. Das geht aus einem Informationsschreiben hervor, das die Klinik Anfang Februar an Patientinnen und Patienten verschickte… Auf eine Anfrage… reagierte die Klinikleitung bis zum Wochenende nicht. Die Generalstaatsanwaltschaft Bamberg bestätigte jedoch den Angriff… Nach allem, was bisher bekannt

Weiterlesen

Niederlande: Krankenhaus wegen unzureichender Sicherung von Krankenakten mit Bußgeld i. H. v. 440.000 € belegt

Gesunde_daten/ Februar 12, 2021/ alle Beiträge, EU-Datenschutz, Gesundheitsdatenschutz, Internationales/ 1Kommentare

Die niederländische Behörde für personenbezogene Daten (Autoriteit Persoonsgegevens – AP) verhängte ein Bußgeld in Höhe von 440.000 Euro gegen das Amsterdamer Krankenhaus OLVG. Das Krankenhaus hatte zwischen 2018 und 2020 zu wenige Maßnahmen ergriffen, um den Zugriff unberechtigter Mitarbeiter*innen auf medizinische Akten zu verhindern. Dies lag an der unzureichenden Kontrolle darüber, wer sich welche Datei ansah und an der unzureichenden

Weiterlesen

„Elektronische Patientenakte – Schweigepflicht in Gefahr!“ Onlinevortrag von Dr. Andreas Meißner (Psychiater und Psychotherapeut) am 23.02.2021

Gesunde_daten/ Februar 12, 2021/ alle Beiträge, elektronische Patientenakte / Telematik-Infrastruktur / Gematik, Veranstaltungen / Termine/ 0Kommentare

Alle Daten beim Arzt immer gleich verfügbar! Was gut klingt, birgt viele Risiken. Seit Januar müssen die gesetzlichen Krankenkassen ihren Versicherten eine elektronische Patientenakte (ePA) anbieten. Die Daten dafür werden zentral auf Servern von Firmen wie IBM gespeichert, die die e-Akte für die Krankenkassen entwickelt haben. Server und Clouds sind jedoch angreifbar – in Finnland etwa werden Tausende Psychotherapiepatienten mit

Weiterlesen

Gehören Metadaten zum Arztgeheimnis? oder: Sind Sie schon von Ihrer Krankenkasse über die Elektronische Patientenakte informiert worden?

Gesunde_daten/ Februar 11, 2021/ alle Beiträge, elektronische Patientenakte / Telematik-Infrastruktur / Gematik/ 0Kommentare

… fragt Wilfried Deiß, Facharzt für Innere Medizin / Hausarzt aus Siegen in einem Offenen Brief (nicht nur) seine Patient*innen. Der aktuelle Anlass erscheine banal, so Deiß: „Ihre Krankenkasse wird Sie fragen, ob sie die elektronische Patientenakte (=ePA) nutzen möchten. Die ePA ist sozusagen das zentrale Projekt der Gesundheitsdaten-Cloud, nämlich die Speicherung von Arztberichten von Fachärzten und Krankenhäusern. Sie sollen

Weiterlesen

Elektronische Patientenakten (ePA) in “Wolke 7” / Datenschutz am Boden? – Mitschnitt der Online-Veranstaltung veröffentlicht

Gesunde_daten/ Februar 11, 2021/ alle Beiträge, elektronische Patientenakte / Telematik-Infrastruktur / Gematik/ 0Kommentare

Elektronische Patientenakten (ePA) in “Wolke 7”/– Datenschutz am Boden? – dies war Thema einer Online-Veranstaltung am 04.02.2021. Der Psychiater und Psychotherapeut Dr. med. Andreas Meißner (Bündnis für Datenschutz und Schweigepflicht) nahm Stellung zum Nutzen einer ePA aus ärztlicher Sicht; der Dipl.-Informatiker Thomas Maus ging auf technische Fragestellungen und Probleme der ePA ein. Ein Mitschnitt der Veranstaltung (Dauer: 1:41 Std.) ist hier

Weiterlesen

Bremen: Landesdatenschutzbeauftragte erklärt, dass private Impfdatenverarbeitung ohne Gesetz rechtswidrig ist

Powidatschl/ Februar 10, 2021/ alle Beiträge, Gesundheitsdatenschutz, Verbraucherdatenschutz/ 2Kommentare

Das bundesweit tätige Ticketverkaufs-Unternehmen CTS Eventim forderte Anfang Februar, dass Veranstalter von Konzerten und Events die Möglichkeit bekommen müssten, den Nachweis einer Corona-Impfung verlangen zu können. Die Systeme von CTS Eventim wären technisch bereits darauf vorbereitet, Impfdaten zu verarbeiten. Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen erklärte dazu in einer Stellungnahme vom 09.02.2021: „Die Landesbeauftragte für Datenschutz

Weiterlesen