E‑Gesundheitsdossier: Digiges fordert konsequenten Schutz durch Ende‑zu‑Ende‑Verschlüsselung
Die Digital-Rights-Organisation Digiges betont die Notwendigkeit einer durchgängigen Ende-zu-Ende-Verschlüsselung für das elektronische Gesundheitsdossier (E-GD) in der Schweiz. Sie argumentiert, dass nur so die Vertraulichkeit sensibler Gesundheitsdaten umfassend gewährleistet und das Vertrauen der Nutzer gestärkt werden kann, selbst gegenüber Infrastrukturbetreibern.
Im Rahmen der aktuellen Gesetzesberatung zum elektronischen Gesundheitsdossier (E-GD) in der Schweiz plädiert die Organisation Digiges nachdrücklich für die Implementierung einer lückenlosen Ende-zu-Ende-Verschlüsselung. Angesichts der geplanten zentralen Speicherung hochsensibler Patientendaten warnt Digiges vor potenziellen Sicherheitslücken, die durch unzureichende technische Schutzmaßnahmen entstehen könnten, und fordert die Einhaltung strenger kryptografischer Standards. Die Kritik von Digiges richtet sich insbesondere gegen Entwürfe, bei denen die Daten nicht über den gesamten Übertragungsweg – von der Erfassung durch Leistungserbringer bis zur Anzeige beim autorisierten Nutzer – durchgängig verschlüsselt sind. Eine authentische Ende-zu-Ende-Verschlüsselung wird als entscheidende Voraussetzung für die Wahrung der Datenvertraulichkeit betrachtet. Dies soll auch den Schutz vor unbefugtem Zugriff durch Dritte und sogar durch die Betreiber der IT-Infrastruktur sicherstellen. Diese Forderung ist Teil einer umfassenderen Diskussion über Datenschutz und IT-Sicherheit im Kontext der Neugestaltung des Bundesgesetzes zum E-GD. Neben der Verschlüsselung werden weitere zentrale Aspekte wie Zugangskontrollen, umfassende Protokollierung von Datenzugriffen sowie die Transparenz der Softwarearchitektur erörtert. Debattiert wird zudem, inwieweit Teile des Quellcodes öffentlich zugänglich gemacht werden sollten, um die Sicherheit objektiv überprüfbar zu machen. Zivilgesellschaftliche Organisationen erhöhen somit den Druck auf Politik und Verwaltung, hohe Sicherheitsanforderungen präzise und verbindlich im Gesetz sowie in den zugehörigen Ausführungsbestimmungen zu verankern. Während dies für Technologieanbieter zusätzliche Implementierungsanstrengungen bedeuten kann, eröffnen sich gleichzeitig Möglichkeiten für innovative "Security by Design"-Lösungen. Letztlich hängt die breite Akzeptanz und das Vertrauen in das E-GD maßgeblich von der wahrgenommenen Datensicherheit und der robusten Umsetzung technischer Schutzmaßnahmen ab. Quelle: Netzwoche / ICTjournal