Die Elektronische Gesundheitskarte (kurz eGK) ist der Nachfolger der bisherigen Krankenversicherungskarte mit Chip. Laut § 291a SGB V ist ihre Einführung gesetzlich vorgeschrieben. Mit der Einführung der Karte geht die Einrichtung einer komplexen Telematikinfrastruktur einher, mit dessen Aufbau die Firma gematik beauftragt wurde. Der Chaos Computer Club hat erhebliche Bedenken, ob der Teilbereich "elektronische Patientenakte" die hohen Anforderungen an den Datenschutz erfüllt, die von Patienten und Ärzten erwartet werden. Darüberhinaus scheint der Aufbau der komplexen Infrastruktur wirtschaftlich nicht sinnvoll.
Dokumentation eines Technologie-Desasters: Der CCC-Abteilung Dokumentenbefreiung ist eine interne Kosten-Nutzen-Analyse zur elektronischen Gesundheitskarte zugespielt worden.
The introduction of the electronic health card (eCard) scheduled for 1st April 2008 cannot take place as planned. The Federal Government's great technical adventure will start with no working security infrastructure. Thus the controversial project with highly disputable data protection is once again jumping the gun.
Some German health insurance funds started asking their members to send in photos for newly issued electronic insurance cards, despite the fact that important security questions regarding the system are still unanswered. The Chaos Computer Club advises all members to not send a photo as yet.
Das Fahndungsplakat des CCCs gibt es nun in der vierten Auflage. Auf ihm werden Politiker wie Industrielle gesucht, die per Gesetz und Firmenphilosphie die Privatsphären vieler verletzen und das Recht auf informationelle Selbstbestimmung einschränken.
Während Datenschützer vor dem ständig zunehmenden Verlust an Privatsphäre warnen, arbeitet der innenpolitische Sprecher der SPD-Bundestagsfraktion, Dieter Wiefelspütz, weiter an deren Abbau.
Vom 27. bis zum 30. Dezember findet am Alexanderplatz in Berlin der 23. Chaos Communication Congress (23C3) statt. Veranstaltet vom Chaos Computer Club (CCC) werden innerhalb von vier Tagen 130 Vorträge, dutzende Workshops und ein dichtes Rahmenprogramm rund um die Uhr im Berliner Congress Center (bcc) stattfinden.
Der Chaos Computer Club (CCC) hat seit Beginn seines Bestehens die Chancen und Möglichkeiten, die das vernetzte Leben mit sich bringt, erkannt und propagiert. Viele der ursprünglichen – damals noch futuristisch anmutenden – Visionen sind inzwischen nicht nur Realität, sondern Selbstverständlichkeiten in der Mitte der Gesellschaft geworden. Der Einzug des Internets in den Alltag fast der gesamten Bevölkerung hat uns Datenschutzsorgen gebracht, aber auch zu einer Demokratisierung, einer Bereicherung aus wissenschaftlicher, sozialer und künstlerischer Sicht geführt. Die Selbstheilungskräfte des Internets haben dabei viele befürchtete dystopische Auswüchse ohne staatliches Eingreifen verhindern können. Aus unserer Sicht liegt der aktuellen Diskussion eine Fehleinschätzung zugrunde, an welchen Stellen Regulierungsbedarf notwendig ist und an welchen nicht.
Hackern des Chaos Computer Club ist es gelungen, sich Zugangsberechtigungen für das sogenannte Telematik-Netzwerk zu verschaffen. An das Netz sind über 115.000 Praxen angeschlossen. Über das System sollen in naher Zukunft verpflichtend digitale Patientendaten und elektronische Rezepte ausgetauscht werden.
Der Chaos Computer Club (CCC) veröffentlichte heute die Analyse der im Namen des Robert-Koch-Institut (RKI) als "Corona Datenspende" verbreiteten App. Versprechungen über Sicherheit und Datenschutz bei geheimgehaltenem Quellcode hatten das Interesse der Sicherheitsforscher geweckt. Ihr Argwohn war berechtigt: Auch in einer Black-Box-Analyse ließen sich eine Handvoll Probleme identifizieren. Der Hersteller wurde informiert, bestätigte die Funde und gelobt Besserung.
Mit dem geplanten Patientendaten-Schutz-Gesetz sollten auch Schwachstellen beseitigt werden, auf die der Chaos Computer Club (CCC) im Dezember zum 36C3 öffentlich hinwies. Leider misslingt dem Bundesgesundheitministerium auch dieser erneute Anlauf. Der CCC wurde als Sachverständiger in der Anhörung zum Gesetzentwurf geladen und veröffentlicht heute seine schriftliche Stellungnahme.
Sicherheitsforscher des Chaos Computer Clubs (CCC) haben sich anlässlich der Einführung des E-Rezepts mit dessen Technik auseinandergesetzt. Was sie dabei entdeckten: im Klartext gespeicherte medizinische Gesundheitsdaten, Verfügbarkeit und Datenschutz mangelhaft und beim Abruf des E-Rezeptes nur ein Witz statt ordentlicher Sicherheit.
Sicherheitsmängel begleiten die elektronische Patientenakte (ePA) seit ihrer Einführung im Jahr 2020. Mit der Umstellung von Opt-In auf Opt-Out kommt nun die Patientenakte „für alle“: Gesundheitsdaten von über 70 Millionen Versicherten werden ohne deren Zutun über Praxis- und Krankenhausgrenzen hinweg in einer zentralen Datenbank zusammengeführt. Doch auch die „ePA für alle“ kann ihre Sicherheitsversprechen nicht halten. Beim 38C3 wird demonstriert, wie unberechtigte Personen mit wenig Aufwand massenhaften Zugang zur ePA für alle erlangen können.