Baumgärtner: „Bei der TI ist nur sicher, dass sie unsicher ist“

„Die permanenten Versuche der gematik, sich ihrer Verantwortung zu entziehen, indem sie versucht, diese den Praxisinhabern zuzuschustern, sind infam und hochgradig unlauter“, kritisiert Dr. Werner Baumgärtner, Vorstandsvorsitzender von MEDI GENO Deutschland. Die Beweise dafür finden sich im Schutzprofil der aktuell in den Praxen verbauten Konnektoren.

So steht auf Seite 127, Abschnitt 7.6.2: „… muss nach dem Stand der Technik davon ausgegangen werden, dass Leistungserbringer eine Kompromittierung eines ihrer IT-Systeme im LAN nicht sicher verhindern bzw. nicht in jedem Fall frühzeitig erkennen können.” Dieser Hinweis findet sich auch schon in der ersten öffentlichen Version des Schutzprofils auf Seite 129.

„Das bedeutet, dass BMG, gematik und BSI mindestens seit 2014 Bescheid wissen, dass die Praxen die Anforderung, die Sicherheit ihrer Systeme bei einem TI-Anschluss zu gewährleisten, schon rein technisch nicht erfüllen können“, erklärt Baumgärtner und ergänzt: „Im günstigsten Fall ist das nur der Versuch, sich der eigenen Verantwortung zu entziehen. Im ungünstigsten Fall wird hier planvoll eine Vielzahl von Datenpannen provoziert, um die Menschen in Deutschland daran zu gewöhnen, dass die Umsetzung der zentralen Patientendatenbank nach DVG und deren Vermarktung keine Proteste mehr auslöst. Die Schuldigen sind ja die Arztpraxen.“

Weiter heißt es nach §291b SGB V, dass die primäre Verantwortung bei der gematik liegt: „(1) Im Rahmen der Aufgaben nach § 291a Absatz 7 Satz 2 hat die Gesellschaft für Telematik

  1. die funktionalen und technischen Vorgaben einschließlich eines Sicherheitskonzepts zu erstellen,
  2. Vorgaben für den sicheren Betrieb der Telematikinfrastruktur zu erstellen und ihre Umsetzung zu überwachen,
  3. die notwendigen Test- und Zertifizierungsmaßnahmen sicherzustellen und …“

„Dieser Verantwortung wurde die gematik nicht gerecht“, so Baumgärtner. Denn es gab und gibt von ihr kein Sicherheitskonzept für Praxen. Insbesondere nicht für solche, die im Rahmen des TI-Anschlusses erstmalig vernetzt werden. Darüber hinaus gehören zum Betrieb selbstverständlich auch die Inbetrieb- und Außerbetriebnahme der dezentralen TI-Komponenten. „Hier hätte die gematik Vorgaben erlassen und deren Umsetzung überwachen müssen“, erinnert der MEDI GENO-Chef.

Selbst in den Handreichungen für die TI-Konnektorinstallateure in der Version 2.2.0 vom 28.08.2019 – übrigens nachgeschoben, lange nachdem viele Konnektoren bereits installiert waren – enthält die grafische Darstellung des Parallelanschlusses keine mit Firewall beschriftete Komponente und der Hinweis auf die Notwendigkeit einer Firewall im Parallelbetrieb ist ziemlich versteckt. In der Vorgängerversion 2.0.0 vom 18.10.18 wurde auf die Notwendigkeit einer Firewall im Parallelbetrieb erst gar nicht hingewiesen. Für das Niveau der Test- und Zertifizierungsmaßnahmen schreibt die gematik in den Handreichungen in Abschnitt 1.1.2 „Erforderliche Fachkenntnisse eines DVO”: „Um als (selbstständiger) Dienstleister vor Ort tätig zu werden, benötigen Sie keine gesonderte Zertifizierung…“

Hinzu kommt, dass die Installateure im Akkord arbeiten, da die Installationen pauschal abgerechnet werden. Je höher der Durchsatz, desto höher der Umsatz. „Wer hier eine Sicherheitsberatung oder eine Beschäftigung mit den individuellen Sicherheitsbedürfnissen und -vorkehrungen der Praxis erwartet, ist ziemlich naiv“, bilanziert Baumgärtner. Im Gegenteil: Berichte aus den Praxen sprechen klar dafür, dass Sicherheitsvorkehrungen, die einer schnellen Installation im Weg standen, vielfach abgeschaltet wurden.

„In diesem für die Praxen fatalen Szenario war die einzig positive Entwicklung, dass die gematik für den Betrieb der dezentralen TI-Komponenten, also Konnektor und Kartenlesegeräte, sowie die entsprechend auf Verlangen der gematik in die PVS eingebrachten Funktionalitäten, eine klare datenschutzrechtliche Mitverantwortung trägt“, so Baumgärtner. Das geht eindeutig aus einem Beschluss der letzten Datenschutzkonferenz, also der Versammlung der Bundes- und Landesdatenschutzbeauftragten, hervor. „Das begrüßen wir außerordentlich“, sagt Baumgärtner.

 

0 Kommentare

Kommentar zum Thema schreiben

Meistgelesene Beiträge

      • Ambulante MRT ist neue Leistung im Kardiologievertrag Der Facharztvertrag Kardiologie der AOK Baden-Württemberg und der Bosch BKK wurde um eine qualitativ hochwertige Diagnoseleistung ergänzt: Die Vertragspartner, zu denen auf Arztseite MEDI Baden-Württemberg, der BNK und der BNFI zählen, nehmen seit 1. Juli die Magnetresonanztomographie (MRT) des Herzens in den Vertrag auf. Niedergelassene Kardiologen, die die vereinbarten Qualifikationsanforderungen erfüllen, können diese jetzt erstmals in einer fachübergreifenden Kooperation mit Radiologen als ...

      • Eheringe und Gelnägel: In der Praxis erlaubt? Eigentlich weiß jede MFA und jeder Arzt, dass weder Nagellack noch lange Fingernägel, Ringe und Armbänder in die Praxis gehören. Trotzdem sieht man in zahlreichen Arztpraxen gestylte Fingernägel und Schmuckstücke an den Händen. Ein Faktencheck der typischen Einwände.

      • Extravergütungen für Privatpatienten gelten rückwirkend Bundesärztekammer (BÄK) und der Verband der Privaten Krankenversicherung (PKV) haben sich auf die Besonderheiten der Abrechnung in der Coronakrise geeinigt. Rückwirkend ab dem 5. Mai können Ärztinnen und Ärzte die Extravergütungen abrechnen.

Neue Beiträge

Ambulante MRT ist neue Leistung im Kardiologievertrag - Der Facharztvertrag Kardiologie der AOK Baden-Württemberg und der Bosch BKK wurde um eine qualitativ hochwertige Diagnoseleistung ergänzt: Die Vertragspartner, zu denen auf Arztseite MEDI Baden-Württemberg, der BNK und der BNFI zählen, nehmen seit 1. Juli die Magnetresonanztomographie (MRT) des Herzens in den Vertrag auf. Niedergelassene Kardiologen, die die vereinbarten Qualifikationsanforderungen erfüllen, können diese jetzt erstmals in einer fachübergreifenden Kooperation mit Radiologen als…
Praxen können sich für Kurse zu Impfen, Sonographie und Wundversorgung anmelden - Das MEDI-Fortbildungsprogramm musste wegen der Coronakrise einige Wochen pausieren. Dafür startet MEDI gleich mit einigen Highlights in die zweite Jahreshälfte. Monika Luz organisiert die Fortbildungen und erzählt im Interview, was Ärztinnen, Ärzte und MFA erwartet, wie das Hygienekonzept aussieht und warum Präsenzveranstaltungen besonders wichtig bleiben.
„Man muss als MFA multitaskingfähig sein“ - Es gibt sie noch, die sympathischen Azubis, die Freude an ihrer MFA-Ausbildung haben. In der Praxis des MEDI-Arztes Dr. Andreas Tosch in Ulm wird viel Wert auf eine gute Ausbildung gelegt. Azubi Feyza Kocak erklärt, warum MFA der ideale Beruf für sie ist und welche Rolle die Wertschätzung in der Praxis spielt.