38C3 - „Konnte bisher noch nie gehackt werden“: Die elektronische Patientenakte kommt

Поділитися
Вставка
  • Опубліковано 14 січ 2025

КОМЕНТАРІ • 125

  • @florianmuller4289
    @florianmuller4289 Годину тому +1

    Also die Talks in diesem Jahr sind wirklich dermaßen interessant. Hut ab!

  • @bleistift2775
    @bleistift2775 3 години тому +10

    Ich habe der ePA widersprochen, weil ich mich vage an den Talk vom 36C3 erinnerte. Danke, dass ihr jetzt, wo sie eingeführt werden soll, nochmal darauf hinweist, wie beschissen alles ist.

  • @sepixsound
    @sepixsound 13 годин тому +63

    Bei so viel Fahrlässigkeit wird einem richtig warm ums Herz

    • @ardwetha
      @ardwetha 3 години тому +1

      Wegen des dadurch entstehenden Bluthochdrucks?

  • @stevie3243
    @stevie3243 12 годин тому +83

    Ich finde wir brauchen ein neues Gesetz, dass es der Politik untersagt, entwickelte Software live zu schalten ohne Business Acceptance des CCC.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому +12

      Nicht des CCC, sondern der interessierten Allgemeinheit, inklusive Bug-Bounties vielleicht, da bin ich noch nicht so sicher, weil dann am Ende vielleicht Schwachstellen zum Höchstpreis verkauft werden an die falschen Hände.

    • @Reiners_Eulenspiegel
      @Reiners_Eulenspiegel 9 годин тому +6

      Wenn man sich zu sehr auf eine Organisation versteift und ihr damit nennenswerte Macht verleiht, dann wird sie früher oder später Korrumpiert. Da kannste nichts machen, wir sind alle nur Menschen.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 8 годин тому

      @@Reiners_Eulenspiegel
      Deswegen ja auch Dezentralisierung. Aber dann bitte nicht ausuferndes Chaos, so dass man immer hauptsächlich mit Informationssuche beschäftigt ist, sondern "gesteuerte Alternativen" in mittelkleiner Zahl, die sich selbst im Gleichgewicht halten und obenauf noch durch eine unabhängige Drittinstanz überprüft werden (das ist immer einer der Punkte, der beim aktuellen Wirtschaftsgefüge am schnellsten über den Tischrand gekippt wird, wodurch Wucherungen überhaupt erst ermöglicht werden, finde ich.
      Man stelle sich nur mal vor, öffentliche Ausschreibungen hätten einige Punkte, die obiges unmöglich machen würden, um mal den Kreis wieder zu schließen. U.a. vielleicht, "Es muss mindestens X Mitbewerber geben. Die beste Implementierung gewinnt. Die restlichen werden mit einem Betrag X zwar animiert mitzumachen, aber nicht in die Lösung aufgenommen, oder höchstens teilweise bei streng modular aufgebauten Lösungen." Nur so ein nicht zu Ende gedachter Gedanke.

    • @SebastianBeckerPhoto
      @SebastianBeckerPhoto Годину тому

      Ein unabhängiger Audit würd ja schon reichen von UNABHÄNGIGEN Expert:innen

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse Годину тому

      @SebastianBeckerPhoto
      Auch und vor allem von jeglichen Finanzen unabhängig? 😉

  • @airlag
    @airlag 14 годин тому +69

    Bug behoben per Anordnung klingt so vertrauenswürdig wie Wasserfarben im Regen

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому +4

      Wasserfarben i. Regen können aber u.U. noch schöne Farbverläufe erzeugen. Die wird es hierbei leider nicht geben.
      Davon mal Abgesehen hätte man mit dem Geld vermutlich halb Deutschland in bunten Farben strahlen lassen können, hätte man von dem Geld Wasserfarben für Deutschlands Kinder gekauft.

  • @heinosackmann5599
    @heinosackmann5599 3 години тому +6

    Mich würde interessieren, ob auch andere Produkte oder Dienstleistungen der gematik unter die Lupe genommen wurden. Es gibt von denen ein Produkt namens KIM (Kommunikation im Medizinwesen), welches ebenfalls sensible Daten von A nach B schaufelt. Ich befürchte ja fast, dass es auch dort Angriffsflächen gibt.

  • @boesemine
    @boesemine Годину тому

    💐 Danke Euch für Eure Arbeit und Veröffentlichung - habe schon länger widersprochen 😊
    Mein besonderer Dank richtet sich an Bianca Kastl und Martin Tschirsich für ihren selbstlosen Einsatz❣️ 💝💝💝

  • @AlexAnteMachina
    @AlexAnteMachina 20 годин тому +46

    Komme ich eigentlich wieder aus der eAkte heraus wenn ich schon drin bin?

    • @sirramshacklemakeshift2782
      @sirramshacklemakeshift2782 20 годин тому +29

      Opt-out sollte eigentlich jederzeit gehen.

    • @tidy5156
      @tidy5156 20 годин тому +8

      soweit ich weiß ja. Dann werden deine Daten gelöscht. Wenn allerdings jemand deine Daten schon vorher eingesehen hat, dann hat der sie im Zweifel vielleicht trotzdem noch

    • @sirramshacklemakeshift2782
      @sirramshacklemakeshift2782 20 годин тому +2

      @@tidy5156 Wenn ich den Talk richtig verstanden hab', kommt das aber nicht so bald. Gar nicht so bald. Oder gar nicht.

    • @luk_7643
      @luk_7643 18 годин тому +1

      wenn der hacker die server leer raumt :D

    • @StefanSchindewolf
      @StefanSchindewolf 18 годин тому +11

      Ja, der Opt-Out ist nachträglich möglich, dann wird deine ePA wieder gelöscht.

  • @Robin-il8nc
    @Robin-il8nc Годину тому +1

    Was ich bei diesen ganzen staatlichen Systemen schade finde das sie nicht unseren eigenen Werten entsprechen und zwar vor allem der Transparenz. Macht die Dinge doch einfach Open Source, egal ob ePA, Perso, CBDC 🙈
    SQL Injenctions sind schon wild, hab fürs erste auch mal widersprochen in der Hoffnung das sich das bessert

  • @AssiT0ni1
    @AssiT0ni1 6 годин тому +6

    beim Thema SQL-Injection war "opt-out" bereits klar

  • @fragdeinpferd
    @fragdeinpferd 4 години тому +4

    Wenn man die eigene Akte zugreift um Falscheinträge schlechter Ärzte die ihre Macht missbrauchen zu korrigieren, ist das dann eine Straftat oder Notwehr?

    • @schachsommer12
      @schachsommer12 4 години тому

      Die Datenhoheit haben Sie - immer und überall: Die TI ist die offizielle Plattform für die Speicherung und Verarbeitung von Gesundheitsdaten in Deutschland. Diese Daten dürfen ausschließlich von berechtigten Berufsgruppen (z. B. Ärztinnen und Ärzten) und nur zu Behandlungszwecken genutzt werden. Dabei liegt die Datenhoheit immer bei Ihnen als Patientin oder Patient. Sie allein bestimmen, wer in welchem Umfang auf Ihre Daten zugreifen darf.
      Der Zugang zur ePA lässt sich individuell anpassen: Die Benutzung der ePA-App ist für Versicherte kostenlos und freiwillig. Ob Arztbrief, Migränetagebuch oder Medikationsplan: Nutzerinnen und Nutzer entscheiden in der jetzigen Form der ePA selbst, wer - also welche Praxis, welche Apotheke oder welches Krankenhaus - auf welche Gesundheitsdaten wie lange zugreifen darf. Krankenkassen und Krankenversicherer haben keinen Zugriff. So liegt die Datenhoheit immer bei den Versicherten. Auch bei der künftigen ePA für alle, die nach aktuellem Stand 2025 eingeführt werden soll, gilt das Prinzip der Freiwilligkeit und Datenhoheit der Versicherten. Sie können die ePA über die App dann selbst aktiv nutzen, müssen dies aber nicht. Wenn Sie keine ePA für alle möchten, können Sie der Nutzung widersprechen.

  • @justPlayingAround
    @justPlayingAround 5 годин тому +4

    Besorgt sich die Bundesregierung keine Pen Tester? >.<
    Danke, dass ihr es macht.

    • @jpt3640
      @jpt3640 2 години тому

      Test wird outgesourct an ehrenamtliche vom CCc

    • @unironisch
      @unironisch Годину тому

      Doch. Der Gesetzgeber hat dem BfDI und dem BSI nur quasi das Vetorecht per Gesetz entzogen (Stichwort aus 'Einvernehmen' wurde 'Benehmen' gemacht).

  • @Ragefist
    @Ragefist 14 годин тому +8

    Rechnet noch jemand im ersten Quartal mit großem Datenreichtum?

  • @chris_loth
    @chris_loth 10 годин тому +7

    Allein, dass es ein Thema bei euch ist, sollte Anlass sein, der ePA zu widersprechen. :)

    • @Reiners_Eulenspiegel
      @Reiners_Eulenspiegel 9 годин тому +3

      Irgendwann sollten wir auch mal mit der Digitalisierung anfangen und die Grundidee bietet ja auch durchaus Vorteile, nur die Art der Umsetzung ist einfach Gruselig und beflügelt jede dystopische Fantasie. Ich werde nächstes Jahr mal meine Kompromißbereitschaft prüfen, schauen wie viele größere ePA Datenlecks in der Zwischenzeit öffentlich geworden sind, wie die Politik mit solchen Fehlern umgegangen ist (vertuschen und kleinreden ist kein guter Umgang) und hoffe das es dann auch ein Update zur Hackbarkeit auf diesem Kanal gibt. An sich hätte ich schon gerne eine ePA und Perfektion wird in 100 Jahren nicht erreicht werden, daher wäre "vertretbar" für mich schon gut genug.

  • @m.p2105
    @m.p2105 15 годин тому +10

    Passkey muss eingeführt werden!!

    • @tyberzann9713
      @tyberzann9713 9 годин тому +4

      und irgendwas mit Blockchain!
      Oder bin ich da grade ein paar Jahre zu spät dran? ヽ(。_°)ノ

  • @Dyreng84
    @Dyreng84 3 години тому +1

    Danke euch für den talk. ❤
    Euer Ende hört sich dann leider so an als wenn eine bestimmte Medikation oder Versorgung im klartext zu sehen ist. Das ließe dann leider direkte Rückschlüsse ziehen. Z.b. HIV Medikamente, Hormontherapie oder Implantate oder Hilfsmittel.
    Das gebären in der Gesundheitsindustrie mal abgesehen, kann es segen und Fluch zugleich sein.
    Mit Glück stößt einer in der Kette auf ein Indiz das dem Patienten hilft und im schlimmsten Fall ist das Leben der Betroffenen in direkter oder indirekter Weise gefährdet.

  • @jakobpetersohn7266
    @jakobpetersohn7266 9 годин тому +2

    Geiler talk

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 4 години тому

      @@jakobpetersohn7266
      Also geil werde ich davon nicht, aber ich freue mich über die getane Arbeit und Offenlegung solcher Fakten, die gar nicht existieren sollten.

  • @ardwetha
    @ardwetha 3 години тому

    Die Grundidee der Akte finde ich für gerade ältere Menschen sehr sinnvoll, da diese nicht immer einen Medikamentenplan mitbringen oder es genau wissen etc.

  • @Earlchaos
    @Earlchaos 13 годин тому +7

    Reupload?
    Hab dem ganzen Quatsch mal widersprochen, danke!

  • @wchen2340
    @wchen2340 6 годин тому +1

    Videoident ist als legit User schon mehr als Abendfüllend. Das wird bestimmt alles ganz toll^^

  • @tuggspeedman9886
    @tuggspeedman9886 15 годин тому +5

    55:05 - Wenn ich nun ein Feld als verschleiert markiere, dann kann es ja keiner mehr auslesen (nicht mal ich selber). Dann hab ich Daten hoch geladen die niemand auslesen kann?!? Also wäre der standard Trick: Wenn du es verpennt hast dich rechtzeitig ab zu melden, dann verschleier einfach jedes Feld, weil dann hast du eine ePA in der kein Feld mehr lesbar ist. Hab ich dass so richtig verstanden?

    • @sebidotorg
      @sebidotorg 14 годин тому +5

      Nein, hast Du nicht richtig verstanden (die Vortragenden aber auch nicht). Lad Dir die ePA-App herunter, Du kannst fein justieren, welche Kategorien von Dokumenten (wer hat sie eingestellt: Arzt, Krankenkasse oder Du selbst) ausgelesen werden können, zu welchen medizinischen Fachgebieten, und ob in diesem Fachgebiet alle Dokumente, oder nur die, die Du nicht als „vertraulich“ markiert hast. Du kannst auch noch einzelne Dokumente zusätzlich freigeben oder sperren, für jeden Arzt einzeln. Du selbst kannst alles auslesen, was in Deiner ePA steht.

    • @protect_trans_lives
      @protect_trans_lives 13 годин тому +3

      Du kannst einfach jetzt noch widersprechen.

    • @transi3277
      @transi3277 13 годин тому

      @@sebidotorg Lad dir die App herunter sollte ein no-go sein wenn es um ein System geht was für ALLE VERPFLICHTEND wird. Damit wird jeder ausgeschlossen welcher kein Smartphone hat.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому +2

      ​​@@sebidotorg
      ​​Wurde das im Video nicht etwas anders dargestellt, oder irre ich mich da? Ich höre das da ganz anders heraus. Insbesondere bei dem Satz ab 55:57.

    • @sebidotorg
      @sebidotorg 6 годин тому +6

      @Waldemar_la_Tendresse Ich habe gerade in einem anderen Kommentar gelesen, dass das von mir beschriebene Rechtemanagement nur bei der ePA 2.0 funktioniert (ich habe schon lange eine eGK), dass aber bei der neuen Version diese Einschränkungen nicht mehr möglich sein sollen. Wenn das stimmt, ist diese Änderung hoch problematisch. Vor allem ist kein sinnvoller Grund, zu erkennen, wenn man doch bereits ein ordentliches Rechtemanagement implementiert hatte.

  • @carl2k6
    @carl2k6 6 годин тому

    Schade, dass meine österreichische ePA nicht so sicher ist (Mangels Tochter, die meine Akte auflisten kann, bleib ich digital)

  • @marcelsimon6425
    @marcelsimon6425 22 години тому +6

    Reupload?

    • @bambydeluxe
      @bambydeluxe 22 години тому +1

      Offensichtlich.

    • @SaschaFrederikMair-nt1sp
      @SaschaFrederikMair-nt1sp 22 години тому

      Kommt mir auch so vor!

    • @finntegeler
      @finntegeler 22 години тому +31

      Ich meine gelesen zu haben, dass es Probleme mit den Aufnahmen vom 38C3 gegeben hatte. Daher wurden direkt nach den Vorträgen mehr oder wenig "rohe" Dateien hochgeladen und jetzt kommen z.T. verbesserte Versionen. So zumindest mein Stand.

    • @jelicakutija3914
      @jelicakutija3914 21 годину тому +1

      👍

    • @jenmu7870
      @jenmu7870 20 годин тому +16

      es gab tonprobleme, daher war das video, bis das problem behoben wurde, nur auf fremden kanälen verfügbar.

  • @-r-495
    @-r-495 12 годин тому

    Klappte ja bereits wunderbar bei dem Management von Impfungen in der Schweiz.

  • @gordonbecker8256
    @gordonbecker8256 11 годин тому +3

    Kann ich ChatGPT mit meiner Akte verknüpfen. Dann muss ich nicht immer zum Arzt.
    Auch wenn viele das als realistisch sehen. Ist es als Sarkasmus gemeint.

    • @Reiners_Eulenspiegel
      @Reiners_Eulenspiegel 9 годин тому +1

      Nein, aber über die Forschungsdatenklausel wird Chat GPT mit den vorhandenen Akten trainiert werden. (zumindest rechne ich damit)

  • @MrLoLFaQ
    @MrLoLFaQ 8 годин тому

    Hat die elektronische Patientenakte etwa kein ISO 27001-Zertifikat? Dann wäre die doch quasi undurchdringbar.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 7 годин тому

      @@MrLoLFaQ
      Sind die Zertifikate denn aus Blei und Stahlbeton? Kann man die dann auch gegen die üblichen Attacken gegen Transponder einsetzen? 😄

  • @DaHooka
    @DaHooka 11 годин тому

    Kann man da nicht das BSI einsetzne um das sicher zu machen?

    • @andreashabermas7964
      @andreashabermas7964 11 годин тому +1

      Logbuch Netzpolitik (Folge LNP511) schlug gestern genau das vor. Kurzgesagt ist das BSI für Standards zuständig, aber hier kauft der Staat nach Spezifikation, die er selbst schreibt. Bräuchte nicht auf Normen des BSI zu achten, aber die Expertise scheint dann doch nur dort zu liegen.

    • @Reiners_Eulenspiegel
      @Reiners_Eulenspiegel 9 годин тому

      Klar das BSI kriegt von der Faeser die Weisung nen Stempel draufzusetzen: "Die ePA ist Sicher." Jeder der was anderes behauptet ist ein Lügner und gehört wegen verleumdung verklagt ;-p

    • @unironisch
      @unironisch Годину тому

      Das BSI und die BfDI sind eingebunden, der Gesetzgeber hat den beiden nur das Vetorecht per Gesetz quasi entzogen (Stichwort aus 'Einvernehmen' wurde 'Benehmen').

  • @HeikoElectric
    @HeikoElectric 9 годин тому +1

    Bei der ganzen Aufmerksamkeit hätte ich mehr erwartet....kein System ist sicher, aber ich warte mal ab was zum 15.02. passiert.
    Ist doch wenigstens mal ein Schritt in Richtung Digitalisierung. Hoffentlich entwickelt sich das schnell weiter.

  • @alexanderdekeuyper2990
    @alexanderdekeuyper2990 2 години тому +2

    Hat nix mit dem Inhalt zu tun, aber bitte ,macht eure speaker darauf aufmerksam die Reissverschlüsse ihrer Hosen zu zumachen, bevor ihr ein Video davon aufnehmt …zb 3:40

    • @jojoposter
      @jojoposter Годину тому

      Das hat zumindest mich jetzt auf eine enorme Tangente gebracht. Warum bemisst man dem Reißverschluss der hose Relevanz zu?
      Ich habe dazu leider trotz der inzwischen längeren Recherche nichts gefunden, persönlich war es mir bisher immer egal.
      Ist das was kulturelles?

  • @endunry
    @endunry 6 годин тому +1

    sqlinjection in 2024 in der epa ist crazy

    • @ArisenDrake
      @ArisenDrake 4 години тому

      Prepared Statements sind halt Hochtechnologie, die wir leider noch nicht haben.

  • @titaniummechanism3214
    @titaniummechanism3214 5 годин тому

    "Das Internet ist für uns alle Neuland"
    - Angela Merkel, Chefentwicklerin bei der Gematik

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 4 години тому +1

      @@titaniummechanism3214
      ... seit mindestens 40 Jahren.

    • @johanneswolfken8658
      @johanneswolfken8658 Годину тому

      ​@@Waldemar_la_Tendresse Muss ja zugeben,dass ich tiktok und den Sieg der reels nicht hab kommen sehen.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse Годину тому

      @@johanneswolfken8658
      Welchen Sieg? Ich sehe das eher als Verlust an. Verlust an menschlicher Intelligenz.

  • @schachsommer12
    @schachsommer12 3 години тому

    21:18

  • @adriancentra
    @adriancentra 4 години тому

    IT Sicherheitsexperten so protective was Daten angeht aber alle haben AI art in ihren Talks… finde die Themen ja interessant aber es ist schwer nicht sofort wegzuschalten wenn ich diese Grafiken sehe🤮

  • @jpt3640
    @jpt3640 2 години тому

    Fazit: eine digitale Lösung ist nicht sicher zu bekommen. Da sie aber amders als die eben falls unsichere althergebrachte Papiermethode remote auszunutzen ist, ist eine digitale Variante auszuschließen.

  • @Fragmon1
    @Fragmon1 12 годин тому +7

    Person X: Ich habe dem ganzen aus Prinzip widersprochen.
    Auch Person X: Warum ist Deutschland nicht Digital.....Warum gibt es noch Papierakten.....Warum muss ich für ein Rezept noch zum Arzt.....Warum wird die KV teurer....

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому +18

      ... warum erscheinen so viele Kommentare auf UA-cam völlig sinnbefreit zu sein und erhöhen somit nur das Rauschen der Unwissenheit?

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому +3

      @@hammerth1421
      Ich habe nicht gegen Papier gewettert, ganz im Gegenteil, wenn darauf hochqualitative Inhalte oder schützenswerte Inhalte landen, sondern gegen diese unsinnige Form des Kommentars. Dieser Sachverhalt sollte sich eigentlich spätestens bei der Formulierung "Rauschen der Unwissenheit" offenbaren.

    • @Deppenradar
      @Deppenradar 8 годин тому +2

      Die KV wird teurer, weil hier jeder ins System mit aufgenommen wird, der mit Vorsatz rechtswidrig in Deutschland eingereist ist.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 8 годин тому +5

      @@Deppenradar
      Gibt es Zahlen dazu, oder nur den dummen Spruch?

    • @FrankKlado
      @FrankKlado 8 годин тому

      @@Deppenradar alles wird viel mehr teurer, weil Superreiche auf ihre vielen Billionen Euro Vermögen 5-10 Prozent Rendite im Jahr haben wollen ;). Aber egal.

  • @sophiasupernova8407
    @sophiasupernova8407 15 годин тому +4

    konnte von wem nicht gehackt werden? Von den da oben??? :D :D :D Naaajaaaa, ich würd mal sagen, das bedeutet rein gar nichts

    • @Mu11ana
      @Mu11ana 14 годин тому +9

      Hast du nur die Überschrift gelesen und nicht den Talk gesehen? Die Anführungszeichen sind aus gutem Grund da.

    • @sotecluxan4221
      @sotecluxan4221 13 годин тому

      Es wurde und wird alles gehackt!

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 11 годин тому

      We kann denn heutzutage noch all die Videos schauen? Wenn das möglich wäre, bräuchten wir keine KI für Zusammenfassungen. Die brauchen wir zwar auch so nicht, aber das scheint noch nicht überall angekommen zu sein. 🤷🏼‍♂️

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 7 годин тому

      @@sophiasupernova8407
      Sag bloß, Gott ist auch ein IT-Nerd!

    • @sophiasupernova8407
      @sophiasupernova8407 6 годин тому

      @@Waldemar_la_Tendresse das will ich schwer hoffen :D