{"id":7198,"date":"2019-10-29T09:50:48","date_gmt":"2019-10-29T08:50:48","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7198"},"modified":"2025-12-23T12:14:59","modified_gmt":"2025-12-23T11:14:59","slug":"datenschutz-im-gesundheitswesen-sichere-digitale-kommunikation","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/datenschutz-im-gesundheitswesen-sichere-digitale-kommunikation\/","title":{"rendered":"Datenschutz im Gesundheitswesen: Sichere digitale Kommunikation"},"content":{"rendered":"<p>Mit der Datenschutz-Grundverordnung (DSGVO) ist das Thema Datenschutz noch mehr in den Fokus ger\u00fcckt \u2013 auch bei Privatpersonen: Niemand m\u00f6chte pers\u00f6nliche Daten in den falschen H\u00e4nden sehen. Jedoch zeigt die Vergangenheit, dass gerade in einem \u00e4u\u00dferst sensiblen und wichtigem Sektor gro\u00dfer Nachholbedarf besteht: Beim Datenschutz im Gesundheitswesen. F\u00fcr die digitale Patientenakte sind Schutz und Sicherheit besonders wichtig!<\/p>\n<h2>IT-Sicherheit und die digitale Patientenakte<\/h2>\n<p>In drei Beispielen aus der j\u00fcngeren Vergangenheit m\u00f6chten wir Ihnen aufzeigen, dass es nicht gut bestellt ist um den Datenschutz im Gesundheitswesen:<\/p>\n<h3>Datenleck beim Umgang mit Patientendaten<\/h3>\n<p>Vor einigen Monaten wurde bekannt, dass Millionen von Patientendaten \u00f6ffentlich einsehbar waren \u2013 unsichere Server waren der Grund f\u00fcr diesen Super-GAU. Relativ simple Sicherheitsma\u00dfnahmen h\u00e4tten gen\u00fcgt, um dies verhindern zu k\u00f6nnen. Die US-Investigativplattform ProPublica f\u00fchrte zusammen mit Greenbone Networks sowie dem Bayerischen Rundfunk entsprechende Untersuchungen durch und stie\u00dfen dabei auf die Sicherheitslecks.<\/p>\n<p>Hierzulande waren \u00fcber 13.000 Datens\u00e4tze von Patienten betroffen, rund zur H\u00e4lfte auch mit medizinischen Bildern wie Wirbels\u00e4ulenaufnahmen, Brustkrebsscreenings, MRTs oder R\u00f6ntgenaufnahmen. Die Daten, die auf offen zug\u00e4nglichen Servern auftauchten, stammten von mindestens f\u00fcnf unterschiedlichen Serverstandorten. Neben der Tatsache, dass die Bilder hochaufl\u00f6send waren, waren sie auch mit allerlei personenbezogenen Daten versehen: Vor- und Zuname, Geburtsdatum, Untersuchungstermin sowie Behandlungs- und Arztinformationen waren zu finden.<\/p>\n<p>Nicht ein gro\u00dfes Datenleck war f\u00fcr diesen Vorfall verantwortlich, sondern zahlreiche ungesch\u00fctzte Server. Weltweit fand Sicherheitsforscher Dirk Schrader, der den BR auf die Problematik aufmerksam machte, mehr als 2.300 Rechner, auf denen diese Datens\u00e4tze offenlagen. Nicht einmal besondere Programmierkenntnisse waren notwendig, um auf die Daten zuzugreifen; in einigen F\u00e4llen gen\u00fcgte ein Standard-Browser und die Information, wonach gesucht werden musste.<\/p>\n<p>Mit sehr einfachen Sicherheitsma\u00dfnahmen, darunter eine Zugriffskontrolle mit Nutzernamen und sicherem Passwort oder auch die Verschl\u00fcsselung der Daten und Server, w\u00e4re es gelungen, eine Katastrophe diesen Ausma\u00dfes zu vermeiden. Bei den offengelegten Gesundheitsdaten wurden selbst diese leicht umzusetzenden Ma\u00dfnahmen nicht angewendet.<\/p>\n<h3>Hack bringt Krankenh\u00e4user zum Stillstand<\/h3>\n<p>Im Juli 2019 sorgte ein Cyberangriff daf\u00fcr, dass ein kompletter Verbund an Krankenh\u00e4usern und Altenpflegeeinrichtungen stillgelegt wurden, <a href=\"https:\/\/www.psw-group.de\/blog\/it-sicherheit-im-krankenhaus-hack-bringt-krankenhaeuser-zum-stillstand\">wir berichteten<\/a>. Mithilfe eines Verschl\u00fcsselungstrojaners (Ransomware) sind Cyberkriminelle in die Netzwerke des DRK Rheinland-Pfalz eingedrungen und haben wichtige Patientendaten verschl\u00fcsselt.<\/p>\n<p>Patientendaten wurden gl\u00fccklicherweise nicht abgegriffen. Dennoch: Der Betrieb war erheblich gest\u00f6rt, die Mitarbeiter mussten zu Papier und Stift greifen. Da wichtige Daten nicht verf\u00fcgbar waren, konnte ein normaler Krankenhaus- oder Pflegeheimalltag kaum mehr stattfinden. Erst Wochen nach dem eigentlichen Vorfall kamen die Rechner nach und nach wieder ins Netzwerk, sodass ein geregelter Betrieb wieder m\u00f6glich wurde.<\/p>\n<h3>Verschl\u00fcsselung im Gesundheitswesen mangelhaft<\/h3>\n<p>Brisant zeigten sich auch die Ergebnisse einer <a href=\"https:\/\/www.psw-group.de\/blog\/datenschutz-im-gesundheitswesen-verschluesselung-mangelhaft\">Studie zur IT-Sicherheit von \u00c4rzten und Apotheken<\/a> vom Gesamtverband der Deutschen Versicherungswirtschaft. Diese Studie deckte auf, dass vor allem mangelndes Wissen der Mitarbeiter sowie H\u00fcrden in der Umsetzung der IT-Sicherheit Ursachen f\u00fcr Datenskandale sind. Patientendaten werden h\u00e4ufig unverschl\u00fcsselt und damit f\u00fcr jeden einsehbar per E-Mail versendet.<\/p>\n<p>Ein weiterer Faktor: Aufgrund der Unwissenheit \u00f6ffnen Mitarbeiterinnen und Mitarbeiter in Praxen und Apotheken E-Mail-Anh\u00e4nge von zwar unbekannten, jedoch vermeintlich unauff\u00e4lligen Absendern, ohne diese vorher genau zu pr\u00fcfen. Fallen diese Mitarbeiter auf solche Phishing-E-Mails herein, sind Patientendaten in Gefahr. Auch durch die fehlende Verschl\u00fcsselung ist die Gefahr sehr hoch, dass digitale Patientenakten in die H\u00e4nde unbefugter Dritter gelangen.<\/p>\n<h2>Datenschutz im Gesundheitswesen: Verbessern Sie Ihre IT-Sicherheit!<\/h2>\n<p>IT-Sicherheit ist ein riesiges und komplexes Thema, wohl auch deshalb scheuen sich viele, sich n\u00e4her damit auseinanderzusetzen. Die gesetzlichen Vorgaben aus der DSGVO und dem Bundesdatenschutzgesetz k\u00f6nnen hilfreich sein, decken jedoch nicht den kompletten Alltag im Gesundheitswesen ab. F\u00fcr einen effizienten Schutz von Patientendaten und f\u00fcr mehr Datenschutz im Gesundheitswesen sind jedoch keine hoch komplizierten Vorg\u00e4nge notwendig. Fu\u00dft die IT-Sicherheit in Ihrer Praxis oder in Ihrem Krankenhaus auf den folgenden drei Eckpfeilern, gewinnen Sie bereits ein sehr hohes Ma\u00df an Sicherheit:<\/p>\n<ul>\n<li>SSL-Verschl\u00fcsselung: SSL-Zertifikate dienen dazu, die Kommunikation zwischen Ger\u00e4ten und Servern abzusichern. Eine Auswahl an <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikaten<\/a> von namhaften Zertifizierungsstellen finden Sie bei uns.<\/li>\n<li>E-Mail-Verschl\u00fcsselung: Die E-Mail ist ein fl\u00e4chendeckendes Medium, mit dem im Alltag z\u00fcgig und einfach kommuniziert werden kann. Um die Kommunikation zwischen zwei Parteien von au\u00dfen uneinsehbar zu machen, aber auch, um Nachrichten sowie Anh\u00e4nge vor Manipulationen zu sch\u00fctzen, eignet sich die E-Mail-Verschl\u00fcsselung. Informieren Sie sich gerne zu unseren <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME-Zertifikaten<\/a>.<\/li>\n<li>Beratung und Awareness: IT-Sicherheit kann \u2013 allen technischen Vorkehrungen zum Trotz \u2013 immer nur so gut sein, wie der Mensch, der die IT benutzt. Aufgrund einer sich st\u00e4ndig weiterentwickelnden Bedrohungs- und Schutzlage ist die Beratung durch einen erfahrenen Dienstleister unabdingbar! Wir, die PSW GROUP, beraten und unterst\u00fctzen Unternehmen auch dabei, den gesetzlichen Anforderungen (allem voran die <a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a>, aber auch das <a href=\"https:\/\/www.gesetze-im-internet.de\/bdsg_2018\/\" target=\"_blank\" rel=\"noopener\">BDSGneu<\/a>, das <a href=\"https:\/\/www.gesetze-im-internet.de\/bsi-kritisv\/\" target=\"_blank\" rel=\"noopener\">ITSiG<\/a>, etc.) gerecht zu werden. Durch <a href=\"https:\/\/www.psw-training.de\/\" target=\"_blank\" rel=\"noopener\">Schulungen<\/a> sind wir au\u00dferdem in der Lage, Ihre Mitarbeiter auf dem aktuellen Stand zu halten und f\u00fcr den Datenschutz zu sensibilisieren (<a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">Awareness-Schulungen<\/a>).<\/li>\n<\/ul>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-im-gesundheitswesen-sichere-digitale-kommunikation%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-im-gesundheitswesen-sichere-digitale-kommunikation%2F&text=Datenschutz%20im%20Gesundheitswesen%3A%20Sichere%20digitale%20Kommunikation\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-im-gesundheitswesen-sichere-digitale-kommunikation%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdatenschutz-im-gesundheitswesen-sichere-digitale-kommunikation%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit der Datenschutz-Grundverordnung (DSGVO) ist das Thema Datenschutz noch mehr in den Fokus ger\u00fcckt \u2013 auch bei Privatpersonen: Niemand m\u00f6chte pers\u00f6nliche Daten in den falschen H\u00e4nden sehen. Jedoch zeigt die Vergangenheit, dass gerade in einem \u00e4u\u00dferst sensiblen und wichtigem Sektor gro\u00dfer Nachholbedarf besteht: Beim Datenschutz im Gesundheitswesen. F\u00fcr die digitale Patientenakte sind Schutz und Sicherheit besonders wichtig! IT-Sicherheit und die digitale Patientenakte In drei Beispielen aus der j\u00fcngeren Vergangenheit m\u00f6chten [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7201,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[],"class_list":["post-7198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7198"}],"version-history":[{"count":4,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7198\/revisions"}],"predecessor-version":[{"id":11741,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7198\/revisions\/11741"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7201"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}