{"id":7025,"date":"2019-06-18T14:47:34","date_gmt":"2019-06-18T12:47:34","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7025"},"modified":"2025-12-03T14:26:42","modified_gmt":"2025-12-03T13:26:42","slug":"datenschutz-gesundheitswesen-verschluesselung","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/datenschutz-gesundheitswesen-verschluesselung\/","title":{"rendered":"Datenschutz im Gesundheitswesen: Verschl\u00fcsselung mangelhaft"},"content":{"rendered":"<p>Um den Datenschutz im Gesundheitswesen ist es schlecht bestellt: Eine Studie zeigt, dass \u00c4rzte sowie Apotheken hierzulande nachl\u00e4ssig im Umgang mit Passw\u00f6rtern sind. Hinzu kommt die Tatsache, dass viele auf Verschl\u00fcsselung verzichten &#8211; fatal, wenn es um medizinische Daten geht.<\/p>\n<h2>Gesundheitswesen: Illusion IT-Sicherheit und Datenschutz im Gesundheitswesen<\/h2>\n<p>\u201eDeutschlands \u00c4rzte haben ein Passwort-Problem\u201c &#8211; so betitelt der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) <a href=\"https:\/\/www.gdv.de\/de\/medien\/aktuell\/deutschlands-aerzte-haben-ein-passwort-problem---zugangsdaten-haeufig-im-darknet-zu-finden-45192\" target=\"_blank\" rel=\"nofollow noopener\">einen Beitrag<\/a> zur k\u00fcrzlich durchgef\u00fchrten Studie zur IT-Sicherheit bei \u00c4rzten und Apotheken. Die sensiblen Daten der Patientinnen und Patienten sind nicht ausreichend gesch\u00fctzt:<\/p>\n<p>Neun von zehn \u00c4rzten setzen laut Studie auf einfach zu erratende Passw\u00f6rter. Gerne werde der Name des Arztes verwendet oder aber W\u00f6rter wie \u201eBehandlung\u201c. In 9 Prozent aller Arztpraxen sowie 60 Prozent der Kliniken w\u00fcrden Login- und Passwort-Kombinationen genutzt, die von Kriminellen im Darknet angeboten werden.<\/p>\n<p>Als Experte f\u00fcr Computersicherheit und als Mitglied des CCC, der mit dem Test der Praxis-IT vom GDV beauftragt wurde, erkl\u00e4rt Michael Wiesner: \u201eVon au\u00dfen sind die untersuchten Praxen in der Regel gut abgesichert, doch bei Passw\u00f6rtern schludern fast alle \u00c4rzte.\u201c<\/p>\n<p>Das Thema Datenschutz im Gesundheitswesen muss mit seinen organisatorischen und technischen Ma\u00dfnahmen richtig angegangen werden. So gef\u00e4hrden Praxen und Kliniken den Datenschutz zus\u00e4tzlich durch das interne Teilen von Zug\u00e4ngen.<\/p>\n<p>&nbsp;<\/p>\n<h3>Mangelhafte Mailverschl\u00fcsselung f\u00fchrt zu geringem Patientendatenschutz<\/h3>\n<p>Noch schlimmer als beim Passwortschutz sieht es bei der Verschl\u00fcsselung personenbezogener Daten aus: Knapp 1.200 niedergelassene \u00c4rzte wurden im Rahmen der Studie untersucht. Lediglich f\u00fcnf von ihnen, also 0,4 Prozent, folgen den Verschl\u00fcsselungsempfehlungen zum Datenschutz im Gesundheitswesen des Bundesamts f\u00fcr Sicherheit in der Informationstechnik (BSI) und nutzen <a href=\"https:\/\/www.psw-group.de\/smime\/\">E-Mail-Zertifikate<\/a>.<\/p>\n<p>Nicht zuletzt gesetzliche Anforderungen sind es, die die unverschl\u00fcsselte Daten\u00fcbertragung solcher sensiblen Daten eigentlich verbieten. Die Datenschutz-Grundverordnung (EU-DSGVO) verpflichtet zum Schutz sensibler Daten, um den Datenschutz im Gesundheitswesen zu gew\u00e4hren; <a href=\"http:\/\/psw-consulting.de\" target=\"_blank\" rel=\"nofollow noopener\">dar\u00fcber berichteten wir bereits im Januar 2018<\/a>.<\/p>\n<p>Datenschutz und Datensicherheit sind nicht gew\u00e4hrleistet, wenn sensible Daten unverschl\u00fcsselt auf die Reise gehen. Es besteht die Gefahr, dass die Daten in die H\u00e4nde unbefugter Dritter geraten, womit eine Verletzung der \u00e4rztlichen Schweigepflicht einhergeht. Auch die Bundes\u00e4rztekammer weist in ihren \u201e<a href=\"http:\/\/bundesaerztekammer.de\" target=\"_blank\" rel=\"nofollow noopener\">Empfehlungen zur \u00e4rztlichen Schweigepflicht, Datenschutz und Datenverarbeitung in der Arztpraxis<\/a>\u201c (PDF) darauf hin, E-Mails mit hinreichend sicheren Verfahren zu verschl\u00fcsseln.<\/p>\n<p>&nbsp;<\/p>\n<h3>Phishing-Mails: Die Backdoor zu Patientendaten<\/h3>\n<p>Der Gesundheitssektor wird zus\u00e4tzlich durch das Risiko von Phishing-Mails gef\u00e4hrdet: Der Test zeigte, dass in jeder zweiten Praxis die Mitarbeiter potenziell schadhafte E-Mails \u00f6ffneten. Es klickten sogar 20 Prozent auf Links oder \u00f6ffneten die Anh\u00e4nge.<\/p>\n<p>Die Gr\u00fcnde f\u00fcr ein solches Verhalten lassen sich wohl auf zwei Hauptgr\u00fcnde zur\u00fcckf\u00fchren: Unwissenheit sowie ein falsches Sicherheitsempfinden. Meist sind die Mitarbeiter nicht geschult im Bereich IT-Sicherheit und erkennen keine Phishing-Mails. Wie sollte man solche Gefahren erkennen, wenn man die eigenen Systeme f\u00fcr sicher h\u00e4lt? Eine Forsa-Umfrage zeigte n\u00e4mlich, dass 81 Prozent aller \u00c4rzte glauben, die eigenen Computersysteme seien umfassend gesch\u00fctzt.<\/p>\n<p>&nbsp;<\/p>\n<h2>Fazit zu der IT-Sicherheit im Gesundheitswesen: E-Mails verschl\u00fcsseln und Personal schulen<\/h2>\n<p>Es w\u00e4re der Sicherheit von sensiblen Patientendaten sehr zutr\u00e4glich, wenn \u00c4rzte, Kliniken und Apotheken die Sicherheit ihrer Systeme realistischer einsch\u00e4tzen k\u00f6nnten. Dabei k\u00f6nnen die drei folgenden Punkte die Sicherheit in Arztpraxen schon immens erh\u00f6hen:<\/p>\n<ul>\n<li>Passw\u00f6rter: Entscheiden Sie sich f\u00fcr sichere Passw\u00f6rter &#8211; und geben Sie diese niemals weiter. Weder intern noch extern. Wie Sie sichere Passw\u00f6rter generieren, erfahren Sie in unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/sichere-passworter-wahlen-besser-merken-und-verschlusselt-notieren\/712\">\u201eSichere Passw\u00f6rter w\u00e4hlen, besser merken und verschl\u00fcsselt notieren\u201d<\/a>.<\/li>\n<li>Verschl\u00fcsselung: Die Kommunikation in der Praxis wird idealerweise mit <a href=\"https:\/\/www.psw-group.de\/smime\/\">E-Mail-Zertifikaten<\/a> abgesichert. So erf\u00fcllen Praxen auch einen Teil der gesetzlichen Anforderungen.<\/li>\n<li>Schulungen: Die besten Passw\u00f6rter und die sicherste Verschl\u00fcsselung n\u00fctzen wenig, wenn das Personal dennoch auf Phishing-Links klickt. Die <a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">Schulung und Sensibilisierung von Mitarbeitern<\/a> ist ein sehr wichtiger Schritt zur IT-Sicherheit.<\/li>\n<\/ul>\n<p>Haben Sie Fragen zur IT-Sicherheit Ihrer Praxis? Oder haben Sie bereits Erfahrung mit ungen\u00fcgender IT-Sicherheit bei Ihrem Arzt? Kommen Sie mit uns ins Gespr\u00e4ch &#8211; in den Kommentaren unter diesem Beitrag oder per <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontaktformular<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-gesundheitswesen-verschluesselung%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-gesundheitswesen-verschluesselung%2F&text=Datenschutz%20im%20Gesundheitswesen%3A%20Verschl%C3%BCsselung%20mangelhaft\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-gesundheitswesen-verschluesselung%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-gesundheitswesen-verschluesselung%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Um den Datenschutz im Gesundheitswesen ist es schlecht bestellt: Eine Studie zeigt, dass \u00c4rzte sowie Apotheken hierzulande nachl\u00e4ssig im Umgang mit Passw\u00f6rtern sind. Hinzu kommt die Tatsache, dass viele auf Verschl\u00fcsselung verzichten &#8211; fatal, wenn es um medizinische Daten geht. Gesundheitswesen: Illusion IT-Sicherheit und Datenschutz im Gesundheitswesen \u201eDeutschlands \u00c4rzte haben ein Passwort-Problem\u201c &#8211; so betitelt der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) einen Beitrag zur k\u00fcrzlich durchgef\u00fchrten Studie zur IT-Sicherheit bei [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7035,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-7025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7025"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7025\/revisions"}],"predecessor-version":[{"id":11740,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7025\/revisions\/11740"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7035"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}