Als E-Mail versenden...
Auf facebook teilen...
Twittern...
Drucken...

Politik

Gematik sieht kein Sicherheitsrisiko für Telematik­infrastruktur durch „Spectre“ und „Meltdown“

Donnerstag, 11. Januar 2018

/dpa

Berlin – Sicherheitslücken mit den Namen „Spectre“ und „Meltdown“, von der nahezu alle Prozessoren von Computern weltweit betroffen sind, sorgen derzeit für erheblichen Wirbel. Ein Sicherheitsrisiko für die Tele­ma­tik­infra­struk­tur (TI) sieht die gematik – Gesellschaft für Telematikanwendungen der elektronischen Gesundheitskarte allerdings nicht.

Man habe die Schwachstellen „sehr ernst genommen und gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) die Auswirkungen der Schwachstellen auf die Tele­ma­tik­infra­struk­tur (TI) unverzüglich untersucht“, erläuterte eine gematik-Sprecherin heute auf Anfrage des Deutschen Ärzteblattes (DÄ).

Signiertes Firmware-Image notwendig

Zwar seien „nahezu alle komplexen IT-Systeme“ von den Schwachstellen betroffen. Um diese jedoch auszunutzen, müsse der Angreifer eigene Software auf dem anzugreifenden System ausführen können. Das Einschleusen und Ausführen von zusätzlicher Software sei bei den Komponenten der TI – beispielsweise beim Konnektor und Kartenterminal – jedoch nicht möglich, erklärte sie weiter.

Neue Software könne nur als komplettes vom Hersteller signiertes Firmware-Image in die Geräte eingebracht werden. „Diese Sicherheitsmechanismen werden vom BSI durch die Sicherheitszertifizierung bestätigt“, sagte die Sprecherin. Derzeit bestehe somit für die Komponenten der TI kein Sicherheitsrisiko aufgrund der benannten Prozessorschwachstellen. Ungefährdet sei auch die elektronische Gesundheitskarte (eGK) selbst. Die Prozessorarchitektur der Chipkarten sei „nicht anfällig für die genannten Schwachstellen“, hieß es von der gematik.

IT-Sicherheitsexperten zufolge sind die aufgedeckten Sicherheitslücken nicht trivial. Angreifer könnten zum Beispiel Daten in Geräten, die mit betroffenen Prozessoren ausgestattet seien, auslesen und/oder verändern. Es gebe sogar theoretische Szenarien, in denen ganze Infrastrukturen außer Betrieb gesetzt werden könnten, hieß es.

Den Experten zufolge sind die Prozessorhersteller wie etwa Intel bemüht mit den größten Softwareherstellern dieses Problem per Software zu umgehen. Das Bundesamt für Sicherheit in der Informationstechnik hat Anwendern geraten, die Updates der Hersteller zu installieren. Die Freie Ärzteschaft hatte gestern die Frage aufgeworfen, ob die Sicherheit von Patientendaten gefährdet ist. © may/aerzteblatt.de

Anzeige
Themen:

Leserkommentare

E-Mail
Passwort

Registrieren

Um Artikel, Nachrichten oder Blogs kommentieren zu können, müssen Sie registriert sein. Sind sie bereits für den Newsletter oder den Stellenmarkt registriert, können Sie sich hier direkt anmelden.

Nachrichten zum Thema

17.01.18
Ärzte, Apotheker und Zahnärzte für gemeinsame digitale Agenda
Berlin – Nachdem Ende September des vergangenen Jahres die Kassenärztliche Bundesvereinigung (KBV) und die ABDA – Bundesvereinigung Deutscher Apothekerverbände bereits eine Absichtserklärung zur......
17.01.18
Universitätsklinik Ulm richtet Raum für virtuelle Lernwelten ein
Ulm – Einen neuen Virtual-Reality-Arbeitsraum („VR-Lab“) hat die Universitätsklinik Ulm eingerichtet. Abseits von Vorlesungen können Medizinstudierende hier anhand der Organmodelle komplexe,......
16.01.18
Schleswig-Holstein will digitale Vernetzung im Gesundheitsbereich vorantreiben
Kiel – Schleswig-Holstein will die digitale Gesundheitsversorgung im ländlichen Raum vorantreiben. Der Gesundheits- und Pflegebereich stehe durch die sinkende Zahl der Fachkräfte und die steigenden......
15.01.18
Arztinformations­system kommt erst nach Regierungsbildung
Berlin – Die Rechtsverordnung zum Arztinformationssystem (AIS) wird nicht veröffentlicht, bevor die Regierungsbildung abgeschlossen ist. Darauf hat heute das Bun­des­ge­sund­heits­mi­nis­ter­ium (BMG) auf......
15.01.18
Hindernisse bei der Digitalisierung des Gesundheitswesens
Stuttgart – Obwohl der digitalen Medizin große Potenziale zugesprochen werden, ist der Digitalisierungsgrad des Gesundheitswesens hierzulande sowohl im internationalen Vergleich als auch im......
15.01.18
Fernbehandlungs­verbot: Kaplan erwartet Kurskorrektur
München – Die ausschließliche Fernbehandlung von Patienten wird bald in vielen Bundesländern einfacher möglich sein. Davon geht Max Kaplan, Präsident der Bayerischen Lan­des­ärz­te­kam­mer und......
11.01.18
Zweifel am Nutzen des Arztinfor­mationssystems
Berlin – Der stellvertretende Vorstandsvorsitzende der Kassenärztlichen Bundesvereinigung (KBV) hat erhebliche Zweifel am Nutzen des Arztinformationssystems (AIS) geäußert. Es gebe noch niemand, der......
VG Wort

Fachgebiet

Anzeige

Themen suchen

A
Ä
B
C
D
E
F
G
H
I
J
K
L
M
N
O
Ö
P
Q
R
S
T
U
Ü
V
W
Y
Z
Suchen

Weitere...

Login

Loggen Sie sich auf Mein DÄ ein

E-Mail

Passwort

newsletter.aerzteblatt.de

Newsletter

Informieren Sie sich täglich (montags bis freitags) per E-Mail über das aktuelle Geschehen aus der Gesundheitspolitik und der Medizin. Bestellen Sie den kostenfreien Newsletter des Deutschen Ärzteblattes

Immer auf dem Laufenden sein, ohne Informationen hinterher zu rennen: Der tagesaktuelle Newsletter

Aktuelle Kommentare

Archiv

RSS

RSS

Die aktuellsten Meldungen als RSS-Feed. Mit einer geeigneten Software können Sie den Feed abonnieren.

Anzeige