日本語版
最新ニュース
健康

EPAセキュリティギャップは閉鎖されました

Gematicsには、Chaos Computer Clubが電子患者ファイルへの不正アクセスのシナリオを説明した情報があります。情報は、個々の電子患者ファイル(EPA)にアクセスするために、保険カードの電子交換証明書を介してアクセスできます。ジェマティクスはセキュリティギャップを閉鎖しました。セキュリティギャップは、個々の保険者の健康保険会社が少ないために存在する可能性があります。潜在的に影響を受ける被保険者が特定され、保護されています。 カール・ラウターバッハ保健大臣: 「EPAの開始の初期段階では、そのような攻撃シナリオが予想されていました。最初の情報に直接反応し、セキュリティギャップが閉じられていることに感謝しています。電子患者ファイルは非常によく保護されている必要があります。患者データに対する大量攻撃は除外されなければなりません。」 GematikのマネージングディレクターFlorian Fuhrmann博士: 「EPAの全国的な展開には、BSIとのセキュリティチームが密接に伴います。外部セキュリティ研究者のメモ:内部では、標準化されたプロセスで直ちに調査されます。評価が対応する場合は、以前に最初の視点として、既存の視点として最初に視点を登録しています。 CCCによると、保険カードの電子交換証明書を使用して、被保険者の治療コンテキストを偽造することができました。保険番号と組み合わせて、違法に調達された実用的なID(SMC-B)とテレマティクスインフラストラクチャ(TI)への接続の両方を理論的に使用するために使用されます。 gematicsは、被保険者のデータが実際に廃止されたとは想定していません。 背景に 2024年12月末に、Chaos Computer Clubは、技術的な弱点に基づいて、保険者の治療コンテキストをシミュレートし、偽造することが理論的に可能であったことを示しました。すべての人のためのEPAの全国的な展開については、BSIでさらに高いセキュリティ対策が実施されました。治療のコンテキストの検出は、さらなるカード機能で確保されました。カード番号に加えて、他の機能を既知でなければなりません。その一部は保険カードにありません。原則として、これは施設内のEGKの物理的な存在と読み物によってのみ可能です。 基本的に、以下も適用されます。EPAは、最高かつ最も近代的なセキュリティ基準を持つすべての人のために構築されています。これは、連邦情報技術局(BSI)やデータ保護およびデータの自由委員会(BFDI)などの最高のセキュリティおよびデータ保護当局を開発および調整します。さらに、マルチステージのセキュリティコンセプトは、テレマティクスインフラストラクチャ(TI)を保護します。さらに、TIおよびすべてのアプリケーションのセキュリティは継続的にチェックされます - 責任ある当局および外部専門家との緊密な調整:内部。 出典:Gematik #EPAセキュリティギャップは閉鎖されました

EPAセキュリティギャップは閉鎖されました

1746421389
2025-04-30 16:18:00

Gematicsには、Chaos Computer Clubが電子患者ファイルへの不正アクセスのシナリオを説明した情報があります。情報は、個々の電子患者ファイル(EPA)にアクセスするために、保険カードの電子交換証明書を介してアクセスできます。ジェマティクスはセキュリティギャップを閉鎖しました。セキュリティギャップは、個々の保険者の健康保険会社が少ないために存在する可能性があります。潜在的に影響を受ける被保険者が特定され、保護されています。

カール・ラウターバッハ保健大臣:

「EPAの開始の初期段階では、そのような攻撃シナリオが予想されていました。最初の情報に直接反応し、セキュリティギャップが閉じられていることに感謝しています。電子患者ファイルは非常によく保護されている必要があります。患者データに対する大量攻撃は除外されなければなりません。」

GematikのマネージングディレクターFlorian Fuhrmann博士:

「EPAの全国的な展開には、BSIとのセキュリティチームが密接に伴います。外部セキュリティ研究者のメモ:内部では、標準化されたプロセスで直ちに調査されます。評価が対応する場合は、以前に最初の視点として、既存の視点として最初に視点を登録しています。

CCCによると、保険カードの電子交換証明書を使用して、被保険者の治療コンテキストを偽造することができました。保険番号と組み合わせて、違法に調達された実用的なID(SMC-B)とテレマティクスインフラストラクチャ(TI)への接続の両方を理論的に使用するために使用されます。 gematicsは、被保険者のデータが実際に廃止されたとは想定していません。

背景に

2024年12月末に、Chaos Computer Clubは、技術的な弱点に基づいて、保険者の治療コンテキストをシミュレートし、偽造することが理論的に可能であったことを示しました。すべての人のためのEPAの全国的な展開については、BSIでさらに高いセキュリティ対策が実施されました。治療のコンテキストの検出は、さらなるカード機能で確保されました。カード番号に加えて、他の機能を既知でなければなりません。その一部は保険カードにありません。原則として、これは施設内のEGKの物理的な存在と読み物によってのみ可能です。

基本的に、以下も適用されます。EPAは、最高かつ最も近代的なセキュリティ基準を持つすべての人のために構築されています。これは、連邦情報技術局(BSI)やデータ保護およびデータの自由委員会(BFDI)などの最高のセキュリティおよびデータ保護当局を開発および調整します。さらに、マルチステージのセキュリティコンセプトは、テレマティクスインフラストラクチャ(TI)を保護します。さらに、TIおよびすべてのアプリケーションのセキュリティは継続的にチェックされます – 責任ある当局および外部専門家との緊密な調整:内部。

出典:Gematik

#EPAセキュリティギャップは閉鎖されました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。