Rund sechs von zehn Patienten haben nach einer Umfrage des Kommunikationsdienstleister Socialwave Angst, durch die ePA zum gläsernen Patienten zu werden. Sie treibt konkret die Gefahr um, sensible Daten wie HIV-Tests oder psychiatrische Behandlungen könnten für alle einsehbar werden. „Obwohl sich das objektive Risiko in Grenzen hält, fehlt den Deutschen das Vertrauen, dass alle Seiten genügend Vorkehrungen zum Schutz der Daten treffen“, erklärt Felix Schönfelder, Geschäftsführer der Socialwave GmbH.
Ein Problem sei dem Experten zufolge, dass die öffentlichen Diskussionen über Risiken und Datenpannen auf viel Unwissenheit stoßen. Nahezu die Hälfte der Deutschen (47,4 Prozent) weiß nicht, wie die ePA funktioniert. Weitere 43,3 Prozent sagen von sich, dass sie nur oberflächlich Bescheid wissen. So kommt es, dass sieben von zehn Deutschen (70,1 Prozent) beunruhigt sind, dass Versicherungspolicen steigen könnten, wenn Versicherungsanbieter über Vorerkrankungen und Prädispositionen Bescheid wissen. „Dass die Krankenkassen den Versicherten die elektronische Patientenakte zur Verfügung stellen, selbst aber keine Inhalte einsehen können, ist vielen Deutschen nicht bekannt“, erklärt Schönfelder.
Berechtigungsvergabe schreckt Versicherte ab
Eine weitere Herausforderung stellt den Studienergebnissen zufolge der mangelnde Funktionsumfang bei der Vergabe von Zugriffsberechtigungen dar. Die von Datenschützern kritisierte fehlende Granularität sehen auch Versicherungsnehmer problematisch: 6 von 10 (60,3 Prozent) betrachten gerade die fehlende Datenhoheit bei Einführung der ePA als Problem. Bislang können Patienten dem jeweiligen Arzt nur pauschale Freigaben beziehungsweise Beschränkungen auf Basis von zwei Dokumentenkörben erteilen, nämlich einen für ärztliche Dokumente und einen für vom Versicherten eingestellte Dokumente. Ein feingranulares Berechtigungskonzept ist laut Patientendatenschutzgesetz (PDSG) erst mit der ePA 2.0 für 2022 geplant.
Laut Bundesamt für Sicherheit und Informationstechnologie (BSI) tragen nicht zuletzt auch Mediziner „eine besondere Verantwortung“ für die hochsensiblen Patientendaten. Denn: Auch die IT-Sicherheit in Arztpraxen müsse insgesamt erhöht werden. IT-Sicherheitsexperten hatten im Dezember 2020 kurz vor Start der ePA gravierende Sicherheitslücken beim Anschluss der Konnektoren entdeckt. In etwa 200 Fällen waren Konnektoren offen über das Internet erreichbar, zu finden mit trivialen Methoden. Schönfelder: „Weitere Pannen müssen unbedingt verhindert werden, um das Vertrauen und die Akzeptanz telemedizinischer Projekte nicht weiter zu gefährden. Dazu müssen auch Praxisinhaber einen Beitrag leisten, etwa indem sie ein professionelles Praxis-WLAN-Netzwerk führen, um Patientendaten vor Angriffen aus dem Netz zu schützen.“