Weiter mit Tracking durch Dritte

Besuchen Sie unsere Website mit externen Inhalten, personalisierter Werbung und Werbetracking durch Dritte. Details und Informationen zu Cookies, Verarbeitungszwecken sowie Ihrer jederzeitigen Widerrufsmöglichkeit finden Sie in der Datenschutzerklärung und in den Privatsphäre-Einstellungen.

Weiter mit dem PUR-Abo

Nutzen Sie unser Angebot ohne Werbetracking durch Dritte für 4,99 Euro/Monat. Kunden mit einem bestehenden Abo (Tageszeitung, e-Paper oder PLUS) zahlen nur 0,99 Euro/Monat. Informationen zur Datenverarbeitung im Rahmen des PUR-Abos finden Sie in der Datenschutzerklärung.

Zum Angebot Bereits PUR-Abonnent? Hier anmelden

Einwilligung: Durch das Klicken des "Akzeptieren und weiter"-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für die beschriebenen Verarbeitungszwecke gem. § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO durch uns und unsere bis zu 220 Partner zu. Darüber hinaus nehmen Sie Kenntnis davon, dass mit ihrer Einwilligung ihre Daten auch in Staaten außerhalb der EU mit einem niedrigeren Datenschutz-Niveau verarbeitet werden können.

Tracking durch Dritte: Zur Finanzierung unseres journalistischen Angebots spielen wir Ihnen Werbung aus, die von Drittanbietern kommt. Zu diesem Zweck setzen diese Dienste Tracking-Technologien ein. Hierbei werden auf Ihrem Gerät Cookies gespeichert und ausgelesen oder Informationen wie die Gerätekennung abgerufen, um Anzeigen und Inhalte über verschiedene Websites hinweg basierend auf einem Profil und der Nutzungshistorie personalisiert auszuspielen.

Externe Inhalte: Zur Ergänzung unserer redaktionellen Texte, nutzen wir in unseren Angeboten externe Inhalte und Dienste Dritter („Embeds“) wie interaktive Grafiken, Videos oder Podcasts. Die Anbieter, von denen wir diese externen Inhalten und Dienste beziehen, können ggf. Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten.

Verarbeitungszwecke: Personalisierte Werbung mit Profilbildung, externe Inhalte anzeigen, Optimierung des Angebots (Nutzungsanalyse, Marktforschung, A/B-Testing, Inhaltsempfehlungen), technisch erforderliche Cookies oder vergleichbare Technologien. Die Verarbeitungszwecke für unsere Partner sind insbesondere:
Informationen auf einem Gerät speichern und/oder abrufen

Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Gerätekennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.

Personalisierte Anzeigen und Inhalte, Anzeigen und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen

Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.

▌▉▍▉▉▍▉▌▌▉▍▉▌ ▉▌▌▉▍▉▌▌▉▍▉▍▉▍ ;▌▉▍▉▉▍▉▌▌▉▍▉▌
  1. Startseite
  2. Bayern
  3. Datenskandal: Tausende Daten bayerischer Patienten im Netz aufgetaucht

Datenskandal
17.09.2019

Tausende Daten bayerischer Patienten im Netz aufgetaucht

Sensible Patientendaten sind im öffentlich zugänglich. Experten sprechen von einem Skandal.
Foto: DGRH/ Sattler, dpa/tmn

Medienberichten zufolge sind sensible medizinische Daten von Millionen Patienten im Netz gelandet. Eines der größten Datenlecks liegt in einer Ingolstädter Arztpraxis.

Martin Thude ist entsetzt. Der 84-Jährige aus Ingolstadt ist einer von Tausenden Patienten in Deutschland, die von der Nachricht überrascht wurden, dass ihre Patientendaten ungeschützt im Internet verfügbar waren. Wie der Bayerische Rundfunk gemeinsam mit der US-Investigativplattform ProPublica aufgedeckt hat, klafft ein riesiges Datenleck im Netz - und das seit Jahren: Betroffen sind rund 50 Länder von Brasilien bis zur Türkei und den USA. In Deutschland entfällt der größte Teil der zugänglichen Datensätze auf Patienten aus dem Raum Ingolstadt und aus Kempen in Nordrhein-Westfalen.

Die Aufregung der Betroffenen ist groß: Bei Martin Thude steht das Telefon seit Bekanntwerden des Skandals nicht mehr still. Unserer Redaktion berichtet er, dass von ihm medizinische Daten über seine Wirbelsäule im Netz gelandet seien. Er sagt: "Ich bin entrüstet, dass solche Sachen in die Öffentlichkeit kommen, wo sie nicht hingehören."

Datenskandal: Grobe Fehler in Ingolstädter Praxis

Dem Vernehmen nach hat es nicht ein einzelnes großes Datenleck gegeben, sondern eine Vielzahl von ungeschützten Servern, also Datenspeichern. Die Patientendaten aus Ingolstadt stammen aus einer örtlichen Arztpraxis, alleine von hier kommen Tausende Patientendaten. Das Klinikum und das Diagnosticum Bayern Mitte in Ingolstadt sind nicht betroffen.

Der betroffene Arzt wurde informiert und habe den Rechner inzwischen abgeschaltet. Derzeit werde geprüft, ob durch die Datenpanne ein Risiko für die Patienten entstanden ist und ob es überhaupt Zugriffe auf die Patientendaten gegeben habe, sagt Andreas Sachs, Vizepräsident des Bayerischen Landesamtes für Datenschutzsicherheit (LDA), unserer Redaktion. Wenn dies der Fall ist, werden die Patienten informiert.

Kein Systemfehler, sondern menschliches Versagen

Im Ingolstädter Fall gehen die Datenschützer davon aus, "dass es ein Versehen war beim Einrichten des Systems". Zudem habe das Praxisteam vergessen, die Daten mit Hilfe eines Passwortes zu schützen. Es stünden eigentlich genügend Schutz-Möglichkeiten zur Verfügung, um Daten zu sichern – sie müssten nur angewandt werden, mahnt Andreas Sachs. Gerade im Gesundheitsbereich mache der Gesetzgeber strenge Vorgaben, schreibe den Einsatz einer sogenannten Firewall vor. Bisweilen scheitert dies aber schon am mangelnden Wissen in den Praxen und Kliniken.

Aufgedeckt und an die Medien weitergegeben wurde der Skandal vom Experten für Informationssicherheit, Dirk Schrader. Er fand bei seinen Recherchen 24,5 Millionen Datensätze (unter anderem mit Namensangabe, Geburtsdatum, Umfang der Untersuchung, behandelnder Arzt) sowie mehr als 700 Millionen Bilder (vor allem medizinische Bilder wie Brustkrebsscreenings, Wirbelsäulenbilder und Röntgenaufnahmen). Alleine in Deutschland sind 15.000 Datensätze und 1,38 Millionen Bilder zugänglich.

Was kann mit den Daten passieren?

"Die Summe dieser Datenlecks an ungeschützt im Internet zu findenden Patientendaten sind damit eine der bisher größten Datenpannen weltweit", betont er in seinem Sicherheitsreport für den IT-Spezialisten "Greenbone Networks". "Abgeleitet aus bekannten Angriffen und Recherchen einiger Sicherheitsbehörden, hätte ein solches zusammengefasstes Datenpaket im Darknet wohl einen Gegenwert von mehr als einer Milliarde US-Dollar." Diese Daten könnten schließlich von Angreifern zu unterschiedlichen Zwecken ausgenutzt werden. Dazu zählten unter anderem die Veröffentlichung einzelner Namen und Bilder, um dem Ansehen der Person zu schaden. Angst, dass Versicherungen die Daten nutzen, um Kunden unter Druck zu setzen, müsse laut Datenschützer Andreas Sachs niemand haben. "Das ist absolut verboten, die Bußgelder wären massiv", betont Sachs, Vizepräsident des LDA.

Wir benötigen Ihre Einwilligung, um die Umfrage von Civey anzuzeigen

Hier kann mit Ihrer Einwilligung ein externer Inhalt angezeigt werden, der den redaktionellen Text ergänzt. Indem Sie den Inhalt über „Akzeptieren und anzeigen“ aktivieren, kann die Civey GmbH Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten. Die Einwilligung kann jederzeit von Ihnen über den Schieberegler wieder entzogen werden. Datenschutzerklärung

Wir wollen wissen, was Sie denken: Die Augsburger Allgemeine arbeitet daher mit dem Meinungsforschungsinstitut Civey zusammen. Was es mit den repräsentativen Umfragen auf sich hat und warum Sie sich registrieren sollten, lesen Sie hier.

Themen folgen

Die Diskussion ist geschlossen.