Baumgärtner: „Bei der TI ist nur sicher, dass sie unsicher ist“

„Die permanenten Versuche der gematik, sich ihrer Verantwortung zu entziehen, indem sie versucht, diese den Praxisinhabern zuzuschustern, sind infam und hochgradig unlauter“, kritisiert Dr. Werner Baumgärtner, Vorstandsvorsitzender von MEDI GENO Deutschland. Die Beweise dafür finden sich im Schutzprofil der aktuell in den Praxen verbauten Konnektoren.

So steht auf Seite 127, Abschnitt 7.6.2: „… muss nach dem Stand der Technik davon ausgegangen werden, dass Leistungserbringer eine Kompromittierung eines ihrer IT-Systeme im LAN nicht sicher verhindern bzw. nicht in jedem Fall frühzeitig erkennen können.” Dieser Hinweis findet sich auch schon in der ersten öffentlichen Version des Schutzprofils auf Seite 129.

„Das bedeutet, dass BMG, gematik und BSI mindestens seit 2014 Bescheid wissen, dass die Praxen die Anforderung, die Sicherheit ihrer Systeme bei einem TI-Anschluss zu gewährleisten, schon rein technisch nicht erfüllen können“, erklärt Baumgärtner und ergänzt: „Im günstigsten Fall ist das nur der Versuch, sich der eigenen Verantwortung zu entziehen. Im ungünstigsten Fall wird hier planvoll eine Vielzahl von Datenpannen provoziert, um die Menschen in Deutschland daran zu gewöhnen, dass die Umsetzung der zentralen Patientendatenbank nach DVG und deren Vermarktung keine Proteste mehr auslöst. Die Schuldigen sind ja die Arztpraxen.“

Weiter heißt es nach §291b SGB V, dass die primäre Verantwortung bei der gematik liegt: „(1) Im Rahmen der Aufgaben nach § 291a Absatz 7 Satz 2 hat die Gesellschaft für Telematik

  1. die funktionalen und technischen Vorgaben einschließlich eines Sicherheitskonzepts zu erstellen,
  2. Vorgaben für den sicheren Betrieb der Telematikinfrastruktur zu erstellen und ihre Umsetzung zu überwachen,
  3. die notwendigen Test- und Zertifizierungsmaßnahmen sicherzustellen und …“

„Dieser Verantwortung wurde die gematik nicht gerecht“, so Baumgärtner. Denn es gab und gibt von ihr kein Sicherheitskonzept für Praxen. Insbesondere nicht für solche, die im Rahmen des TI-Anschlusses erstmalig vernetzt werden. Darüber hinaus gehören zum Betrieb selbstverständlich auch die Inbetrieb- und Außerbetriebnahme der dezentralen TI-Komponenten. „Hier hätte die gematik Vorgaben erlassen und deren Umsetzung überwachen müssen“, erinnert der MEDI GENO-Chef.

Selbst in den Handreichungen für die TI-Konnektorinstallateure in der Version 2.2.0 vom 28.08.2019 – übrigens nachgeschoben, lange nachdem viele Konnektoren bereits installiert waren – enthält die grafische Darstellung des Parallelanschlusses keine mit Firewall beschriftete Komponente und der Hinweis auf die Notwendigkeit einer Firewall im Parallelbetrieb ist ziemlich versteckt. In der Vorgängerversion 2.0.0 vom 18.10.18 wurde auf die Notwendigkeit einer Firewall im Parallelbetrieb erst gar nicht hingewiesen. Für das Niveau der Test- und Zertifizierungsmaßnahmen schreibt die gematik in den Handreichungen in Abschnitt 1.1.2 „Erforderliche Fachkenntnisse eines DVO”: „Um als (selbstständiger) Dienstleister vor Ort tätig zu werden, benötigen Sie keine gesonderte Zertifizierung…“

Hinzu kommt, dass die Installateure im Akkord arbeiten, da die Installationen pauschal abgerechnet werden. Je höher der Durchsatz, desto höher der Umsatz. „Wer hier eine Sicherheitsberatung oder eine Beschäftigung mit den individuellen Sicherheitsbedürfnissen und -vorkehrungen der Praxis erwartet, ist ziemlich naiv“, bilanziert Baumgärtner. Im Gegenteil: Berichte aus den Praxen sprechen klar dafür, dass Sicherheitsvorkehrungen, die einer schnellen Installation im Weg standen, vielfach abgeschaltet wurden.

„In diesem für die Praxen fatalen Szenario war die einzig positive Entwicklung, dass die gematik für den Betrieb der dezentralen TI-Komponenten, also Konnektor und Kartenlesegeräte, sowie die entsprechend auf Verlangen der gematik in die PVS eingebrachten Funktionalitäten, eine klare datenschutzrechtliche Mitverantwortung trägt“, so Baumgärtner. Das geht eindeutig aus einem Beschluss der letzten Datenschutzkonferenz, also der Versammlung der Bundes- und Landesdatenschutzbeauftragten, hervor. „Das begrüßen wir außerordentlich“, sagt Baumgärtner.

 

0 Kommentare

Kommentar zum Thema schreiben

Meistgelesene Beiträge

      • Teambesprechungen in Pandemiezeiten Das Coronavirus hat auch die organisatorischen Abläufe in Arztpraxen verändert. Immer wieder müssen neue, wichtige Themen auf der Teamsitzung besprochen werden. Ein paar Regeln sorgen hier für die nötige Effizienz.

      • Menschen bei MEDI: Dr. Michael Kübler Als14-jähriger Schüler arbeitete Dr. Michael Kübler schon an der Anmeldung der väterlichen Praxis mit. Inzwischen leitet er die Praxis als Facharzt für Orthopädie und Unfallchirurgie. Vermutlich haben die Erfahrungen am Empfang seinen Blick auf die Rolle des Teams geschärft.

      • Keine Angst vor der Blutabnahme Der Kontakt mit Blut bei der Versorgung von Wunden oder bei der Blutabnahme gehört zum Alltag jeder MFA. Aber was tun, wenn der Anblick von Spritzen, Blut & Co. Angst auslöst? Wie können Ärztinnen und Ärzte ihre Mitarbeiter mental unterstützen? MEDI-Psychotherapeut Dr. Matthias Hammer hat ein paar Tipps.

Neue Beiträge

Köchin oder Barkeeper am Empfang? - In vielen Arztpraxen wird nach Personal gesucht, oft monatelang ohne Erfolg. Auf der anderen Seite sind hunderttausende Menschen wegen der Pandemie arbeitslos. Was ist dran an der Idee, Quereinsteiger ohne MFA-Ausbildung einzustellen?
MFA gesucht: So klappt es mit der Stellenanzeige - Eine gute MFA zu finden wird für Praxen zunehmend schwerer. Jeranan Chaleamkai arbeitet als MFA und Praxismanagerin in einer orthopädischen Praxis. Nebenbei hat sie die Personalberatung Hitfol für Praxen gegründet. Sie hilft ihnen bei der Suche nach gutem Personal und weiß, was zu beachten ist.
Praxis-Webseite & Co. – wie Sie einfach digital kommunizieren - Das Marketingsystem COCO unterstützt Praxen in ihrer digitalen Kommunikation. Damit sie individuell ihr Praxismarketing aufbauen und beispielsweise ihren Patientenstamm erweitern. Im besten Fall können Praxen so ihr Image aufwerten und ihren Umsatz steigern.