Whistleblower deckt Schwachstelle im ePa-Widerspruchsverfahren auf

Ist ein Widerspruch gegen die elektronische Patientenakte ohne Mitwirkung des Betroffenen möglich? Laut einem Whistleblower ja. Das Bundesgesundheitsministerium spricht von Urkundenfälschung.
Schon Ende 2024 hatte der Chaos Computer Club Schwachstellen des Systems publik gemacht. (Archivbild)
Schon Ende 2024 hatte der Chaos Computer Club Schwachstellen des Systems publik gemacht (Archivbild).Foto: Daniel Karmann/dpa
Epoch Times5. Mai 2025

Ein Whistleblower hat eine Sicherheitslücke im Widerspruchsverfahren zur elektronischen Patientenakte (ePA) aufgedeckt.

Nach eigenen Angaben reichte er im April im Namen einer Versicherten bei der Krankenkasse Barmer einen Widerspruch gegen die ePA ein – allein mit Name, Adresse und einer frei erfundenen Unterschrift.

Eine Identitätsprüfung sei dabei nicht erfolgt, berichtete der Whistleblower dem „Handelsblatt“. Die Versicherte war in das Vorgehen eingeweiht. Kurz darauf erhielt sie eine Bestätigung über die Löschung ihrer ePA per E-Mail.

Urkundenfälschung oder Schwachstelle?

Der Whistleblower, der als Dienstleister im Krankenkassenbereich tätig ist, kritisiert unzureichende Prüfmechanismen.

Die Kassen haben offensichtlich keinerlei Identitätsdaten, um sicherzustellen, dass ein Widerspruch tatsächlich von der versicherten Person stammt.“

Die Barmer wies den Vorwurf zurück. Ein Widerspruch sei nicht ohne Mitwirkung der Betroffenen möglich. Die Kasse verwies auf das entsprechende Formular für einen Widerspruch, auf dem ein Feld für die Krankenversichertennummer vorgesehen sei. Allerdings ist diese Angabe laut Formular nur für Mitversicherte erforderlich.

[etd-related posts=“5120039,5117552″]

Das Bundesgesundheitsministerium (BMG) teilte auf Anfrage mit, man könne keine Einzelfälle kommentieren. „Die Krankenversicherungen sind gehalten, die Widerspruchslösung einfach, aber manipulationssicher umzusetzen“, so ein Sprecher.

Beim beschriebenen Vorgang handele es sich nicht um eine technische Schwachstelle der ePA, sondern um einen Fall von Urkundenfälschung. (dts/red)



Epoch TV
Epoch Vital
Kommentare
Liebe Leser,

vielen Dank, dass Sie unseren Kommentar-Bereich nutzen.

Bitte verzichten Sie auf Unterstellungen, Schimpfworte, aggressive Formulierungen und Werbe-Links. Solche Kommentare werden wir nicht veröffentlichen. Dies umfasst ebenso abschweifende Kommentare, die keinen konkreten Bezug zum jeweiligen Artikel haben. Viele Kommentare waren bisher schon anregend und auf die Themen bezogen. Wir bitten Sie um eine Qualität, die den Artikeln entspricht, so haben wir alle etwas davon.

Da wir die Verantwortung für jeden veröffentlichten Kommentar tragen, geben wir Kommentare erst nach einer Prüfung frei. Je nach Aufkommen kann es deswegen zu zeitlichen Verzögerungen kommen.


Ihre Epoch Times - Redaktion