1738095084
2025-01-28 17:13:00
すべての申し立てを拒否する:Gematik-Managerの議長であるFlorian Fuhrmann。 /Picture Alliance、Phototheke.de、Amrei Schulz
ベルリン – ジェマティックは、新しい電子患者ファイル(EPA)に反応するという申し立てが遅すぎます。これは、社会から国立法の健康保険医師協会(KBV)への手紙から生まれます。手紙はそれにあります ドイツの医療シート 前に。
反応は、の報告で行われます オンライン時間。 新聞は、Chaos Computer Club(CCC)が昨年8月に患者データにアクセスした場合にすでに弱点を指摘していると報告していました。
CCCは、使用済みの博士課程とSMC-Bカード、および関連するPINを使用して、テレマティクスインフラストラクチャ(TI)へのアクセスを明らかに受け取っていたようです。健康保険の数はまだ暗号化されていないため、この手順は電子患者ファイルからのデータを消耗させる可能性があります。
KBVへの手紙の中で、彼女はそれをクリアしました メイト 今、それは実際に8月末にChaos Computer Clubによってすでに指摘されていました。しかし、これはすでに知られており、その時点で「一時的に許容できると評価していました」。
背景は、gematicsによれば、SMC-Bホルダー、つまり医師の慣行または薬局のみがセキュリティギャップを悪用した可能性があるということでした。当時、これは「発見のリスクが高いため、差し迫った制裁、攻撃の複雑さがあったため」でした。
「実用的なカードが認可された人にのみ発行されるという事実は、出力プロセスで複数の締め付けによって確保されました」と、Gematikのマネージングディレクター、Florian Fuhrmannは述べています。これはまた、サードパーティが「ありそうもない」と対応する攻撃のためにSMC-Bカードを悪用できるシナリオを意味します。
Deutschesärzteblattプリント
aerzteblatt.de
より Chaos Computer Club その後、12月中旬にジェマティックは、ハッカーが中古市場の練習解像度からのピンを含むSMC-Bの失敗を獲得できるというヒントを与えました。
短期的には、新しい調査結果のために、タスクフォースのセキュリティが招集され、1日後に短期の測定計画が作成されたと、Fuhrmannは書いています。これは現在のテスト段階と並行して実施された、保健大臣のカール・ラウターバッハ(SPD)は最近、テスト段階の導入について述べた。 © cmk/aerzteblatt.de
#gematicsには電子のセキュリティギャップの申し立てがあります..