Politik

Gesundheits-Apps: Sicherheitsprüfung durch BfArM unzureichend

  • Dienstag, 13. Oktober 2020
/sumoyut, stock.adobe.com
/sumoyut, stock.adobe.com

Düsseldorf – In der Gesundheitsanwendung Velibra haben IT-Spezialis­ten mehrere Sicherheits­lücken entdeckt. Das berichten das Handelsblatt und der Bran­chendienstes Golem. Die App soll Patienten mit Angst- und Panikstö­run­gen helfen.

Das Bundesinstitut für Arzneimittel und Medizinprodukte (BfArM) hatte Velibra erst kürz­lich für sicher befunden und sie für eine Verschreibung auf Kosten der Krankenkassen zugelassen.

Kurz bevor Velibra offiziell ins DiGA-Verzeichnis aufgenommen wurde, hatten die IT-Spe­zialisten Martin Tschirsich und André Zilch den Berichten zufolge die Web-App auf trivi­ale Sicherheitslücken überprüft – und waren fündig geworden.

So kritisierten sie beispielsweise die unzureichenden Passwortschutz sowie die Möglich­keit, Nutzernamen und E-Mail-Adressen registrierter Personen ohne Authentifizierung abzufragen.

Auch DiGA-Vouchers, die Krankenkassen für die Nutzung des Dienstes ausgeben, hätten ohne allzu großen Aufwand eingesehen werden können, hieß es. Inzwischen habe der Betreiber die sicherheitsrelevanten Lücken den Berichten zufolge geschlossen.

Noch schwerer als die Sicherheitsmängel selbst wiegt aus Sicht der IT-Experten jedoch, dass das BfArM digitale Gesundheitsanwendungen offenbar noch nicht einmal oberfläch­lich prüfe.

„Digitale Gesundheitsanwendungen müssen für Qualität gerade auch im Bereich der Informationssicherheit stehen, wenn sie Teil der regulären Gesundheitsversorgung sein wollen“, sagte Zilch dem Handelsblatt: „Solche Fehler dürfen dafür aber keinesfalls weiter unentdeckt bleiben.“ Das koste Vertrauen beim Patienten und bei den Ärzten.

Dem Handelsblatt zufolge sieht sich das BfArM jedoch nicht in der Verantwortung. Wie vom Gesetzgeber vorgegeben, prüfe man die Herstellerangaben auf Plausibilität. Für um­fangreiche Prüfungen zu Datenschutz und Sicherheit habe das Bundesgesundheits­minis­terium das Bundesinstitut dagegen schlicht nicht ausgestattet.

hil/sb

Diskutieren Sie mit:

Diskutieren Sie mit

Werden Sie Teil der Community des Deutschen Ärzteblattes und tauschen Sie sich mit unseren Autoren und anderen Lesern aus. Unser Kommentarbereich ist ausschließlich Ärztinnen und Ärzten vorbehalten.

Anmelden und Kommentar schreiben
Bitte beachten Sie unsere Richtlinien. Der Kommentarbereich wird von uns moderiert.

Es gibt noch keine Kommentare zu diesem Artikel.

Newsletter-Anmeldung

Informieren Sie sich täglich (montags bis freitags) per E-Mail über das aktuelle Geschehen aus der Gesundheitspolitik und der Medizin. Bestellen Sie den kostenfreien Newsletter des Deutschen Ärzteblattes.

Immer auf dem Laufenden sein, ohne Informationen hinterherzurennen: Newsletter Tagesaktuelle Nachrichten

Zur Anmeldung