Verwundert mich nicht.
Das war der zweite Warnschuss. Wer hat noch nicht, wer will nochmal?
https://www.kuketz-blog.de/opt-out-widerspruch-bei-der-elektronischen-patientenakte-epa-einlegen/
Zwei Möglichkeiten wie es hätte besser gemacht werden können:
-
Eine dezentrale Speicherung, bei der die Daten in jeder Arztpraxis lokal & digital gelagert werden. Diese sind natürlich komplett verschlüsselt, wobei nur der Patient die Entschlüsselung authorisieren kann. Notfallrelevante Daten werden in einem weniger streng gesicherten Bereich gespeichert.
-
Eine Patientenakte nach dem Prinzip “Hardware-Wallet”. Die Daten werden auf einem USB-Stick-ähnlichen Speicher gelagert, wobei der Patient die Daten physisch besitzt und nur er die Entschlüsselung authorisieren kann. Notfallrelevante Daten werden in einem weniger streng gesicherten Bereich gespeichert. Es könnten, für den Fall des Verlusts, auch (natürlich verschlüsselte) Backups bei den Krankenkassen hochgeladen werden, die eine Wiedererlangung der Daten ermöglicht.
Die sinnvolle Datennutzung würde in beiden Fällen nicht verhindert werden und die Daten wären um Einiges sicherer.
Eine Patientenakte nach dem Prinzip “Hardware-Wallet”. Die Daten werden auf einem USB-Stick-ähnlichen Speicher gelagert, wobei der Patient die Daten physisch besitzt und nur er die Entschlüsselung authorisieren kann
Die Mehrheit der Patienten wäre nicht in der Lage das ordentlich zu benutzen. Da werden sehr viele Daten verloren gehen. Ein automatisches Backup in einer Cloud ist unerlässlich.
natürlich verschlüsselte) Backups bei den Krankenkassen
Dann kannst du dir den lokalen Speicher gleich sparen und nur den Schlüssel auf der Karte speichern.
Das ganze System gut zu verschlüsseln wäre mit Zertifikatsketten gut machbar. Krankenkasse signiert den Schlüssel des Patienten. Der Patient signiert ein Zertifikat für den Arzt, usw. Wiederrufliste für Zertifikate dazu und der Patient kann Ärzten Zugriffsrechte auch wieder entziehen.
Es wäre auch sehr praktisch, wenn der Patient nach einem Verlust seiner Karte Zugriff auf seine Daten bekommen könnte. Also sowas wie ein ausgedruckter Mnemonischer Seed für Crypto-Wallets.
Soso er dankt der Firma für das beheben der Schwachstelle, warum dankt er nicht dem CCC für das Finden?
Wenn man ganz still ist, kann man leise Linus Neumann weinen hören.
Wird das nun ein neuer running gag? Die Batiendenaggde ist sischä!!!