DE | EN
Sitemap | Impressum
web2.0 Diaspora Vimeo taz We at Mastodon A-FsA Song RSS Twitter Youtube Tumblr Flickr Wikipedia Donation Facebook Bitmessage Betterplace Tor-Netzwerk https-everywhere
21.01.2022 Patientendaten beim DRK gehackt
Sorry, most articles are not available in English yet

Patentientendaten diesmal nicht über ePA geklaut

Schon mehrfach mussten wir über Schwachstellen und Probleme bei der digitalen Infrastruktur (TI) der Gematik berichten. Auch in diesem Zusammenhang haben wir auf die Probleme der Arztpraxen und Krankenhäuser mit den technischen Anforderungen aufmerksam gemacht.

Nun hat es das Deutsche Rote Kreuz erwischt. Durch einen Hack in 3 Einrichtungen von Kreisverbänden des DRK konnten die Angreifer 30.000 Datensätze von Patienten entwenden. Die Daten umfassen typischerweise Geburtsdatum, Name, Krankenkasse und Start und Zielort des Transports.

Die Hacker konnten über eine Sicherheitslücke auf der Webseite des DRK das Passwort eines Administrators erlangen und hatten dann Zugriff auf die Patientendaten. Ein 18-jähriger Hacker hatte dem DRK bereits im letzten Jahr dieses Vorgehen beschrieben und auf die Sicherheitslücke aufmerksam gemacht.

Erst hatte man ihm nicht geglaubt und dann lediglich die betreffende Webseite verändert. Das hatte nicht gereicht. Das DRK bedauert das nun ...

Allerdings sollte man mehr bedauern, dass man

  1. nicht nach bekannt werden der Sicherheitslücke richtig gehandelt hat und
  2. die Vorschriften der DSGVO über eine Information des BSI (und der Betroffenen) innerhalb von 72h nach einem Vorfall nicht eingehalten hat.

Eine 100%-ige Sicherheit gibt es nicht - Informationsdienste auf Webseiten und sensible Patientendaten gehören nicht auf den gleichen Server!

Mehr dazu bei https://www.sueddeutsche.de/digital/drk-sicherheitsluecke-patienten-daten-hacker-1.4785614


Category[32]: Datenverluste Short-Link to this page: a-fsa.de/e/3kt
Link to this page: https://www.aktion-freiheitstattangst.org/de/articles/7900-20220121-patientendaten-beim-drk-gehackt.html
Link with Tor: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/7900-20220121-patientendaten-beim-drk-gehackt.html
Tags: #Patientendaten #DRK #hack #Verschlüsselung #Transparenz #Informationsfreiheit #BSI #DSGVO #ePA #eGK #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Datenpannen #Verlust
Created: 2022-01-21 09:12:50
Hits: 661

Leave a Comment

If you like a crypted answer you may copy your
public key into this field. (Optional)
To prevent the use of this form by spam robots, please enter the portrayed character set in the left picture below into the right field.

CC license   European Civil Liberties Network   Bundesfreiwilligendienst   We don't store your data   World Beyond War   Use Tor router   Use HTTPS   No Java   For Transparency

logos Mitglied im European Civil Liberties Network Creative Commons Bundesfreiwilligendienst We don't store user data World Beyond War Tor - The onion router HTTPS - use encrypted connections We don't use JavaScript For transparency in the civil society