Exklusiver Live-Stream direkt von der World of Trading - 2 Tage mit einzigartigen Themen und Experten. Kostenlos teilnehmen + Videos erhalten. -w-
18.02.2024 14:14:39

Arzttermin-Dienst Dubidoc mit 1 Million Patientendaten einsehbar

FRANKFURT (Dow Jones)--Fast eine Million Patienten waren von einer IT-Sicherheitslücke beim Arzttermin-Dienst Dubidoc betroffen. Zwei Wochen lang konnten Unbefugte über Dubidoc auf diese Daten zugreifen, berichtet der "Spiegel".

Wie der Anbieter auf Anfrage erklärte, führte ein "menschlicher Fehler bei Wartungsarbeiten" am ersten Weihnachtsfeiertag dazu, dass die Zugangsdaten von 324 Praxismitarbeitern "ohne zusätzliche Sicherheitsbarriere" ausgelesen werden konnten.

Mitgliedern des Chaos Computer Clubs (CCC) gelang es, sich über das Nutzerkonto einer Ärztin im Terminbuchungsdienst anzumelden. Dort konnten die IT-Spezialisten aktuelle Termine anzeigen, verschieben und absagen. Screenshots, die dem Spiegel vorliegen, zeigten, dass dabei nicht nur Patientenname, Geburtsdatum und Geschlecht einsehbar waren, sondern auch Telefonnummern und E-Mail-Adresse sowie Terminart und -dauer und der Name des behandelnden Arztes.

Die Hacker konnten sich auch in einem E-Mail-Postfach anmelden, über das Dubidoc Terminbestätigungen an Patienten verschickt. Sie hatten außerdem Zugriff auf die Kopie einer Datenbank mit 3,3 Millionen Kalendereinträgen und rund 960.000 Patientendatensätzen.

"Eine solch verantwortungslose Speicherung von Gesundheitsdaten ist ethisch fragwürdig", sagt Matthias Marx, Sprecher des CCC, zum Spiegel: "Mindestanforderungen für den Einsatz digitaler Technologien wurden ignoriert. Dabei steht dieses Datenleck leider exemplarisch für die geplante Digitalisierung des Gesundheitswesens in Deutschland." Dubidoc räumte auf Spiegel-Anfrage ein, dass "temporär ein unbefugter Zugriff möglich war" und "insoweit kein ausreichender Schutz der Daten bestand". Dies sei bereinigt worden.

Kontakt zum Autor: unternehmen.de@dowjones.com

DJG/mod

(END) Dow Jones Newswires

February 18, 2024 08:15 ET (13:15 GMT)

Analysen zu secunet Security Networks AGmehr Analysen

08.10.24 secunet Security Networks Hold Hauck Aufhäuser Lampe Privatbank AG
15.12.23 secunet Security Networks Sell Hauck & Aufhäuser Privatbankiers KGaA
30.10.23 secunet Security Networks Buy Warburg Research
11.08.23 secunet Security Networks Buy Warburg Research
10.08.23 secunet Security Networks Buy Warburg Research
Eintrag hinzufügen
Hinweis: Sie möchten dieses Wertpapier günstig handeln? Sparen Sie sich unnötige Gebühren! Bei finanzen.net Brokerage handeln Sie Ihre Wertpapiere für nur 5 Euro Orderprovision* pro Trade? Hier informieren!
Es ist ein Fehler aufgetreten!

Aktien in diesem Artikel

DocMorris AG (ex Zur Rose) 91,60 4,09% DocMorris AG (ex Zur Rose)
Redcare Pharmacy (ex Shop Apotheke) 146,30 2,45% Redcare Pharmacy (ex Shop Apotheke)
SAP SE 226,30 0,71% SAP SE
SAP SE (spons. ADRs) 228,00 3,64% SAP SE (spons. ADRs)
secunet Security Networks AG 107,60 9,13% secunet Security Networks AG