E-HEALTH-COM ist das unabhängige Fachmagazin für Gesundheitstelematik, vernetzte Medizintechnik , Telemedizin und Health-IT für Deutschland, Österreich und die Schweiz.
Mehr

Für das ePaper anmelden

Geben Sie Ihren Benutzernamen und Ihr Passwort ein, um sich an der Website anzumelden

Anmelden

Passwort vergessen?

Vernetzung |

gematik beauftragt D-Trust als Schlüsselgenerierungsdienst für TI-Plattform

Elektronische Patientenakte: Verschlüsselung zum Schutz von Daten

gematik-Geschäftsführer Dr. med. Markus Leyck Dieken bei der Vertragsunterzeichnung mit den Geschäftsführern der D-TRUST GmbH, Dr. Kim Nguyen und Dr. Martin Riegel (v.l.). Quelle: © gematik

Die gematik hat den Schlüsselgenerierungsdienst für die Plattform der Telematikinfrastruktur beauftragt. Der Vertrag mit D-Trust, einem Unternehmen der Bundesdruckerei GmbH, wurde gestern im Hause der gematik unterzeichnet.

 

„Die Verschlüsselung von Patientendaten ist die entscheidende Basis für das sichere digitale Gesundheitsnetz“, sagte Dr. Markus Leyck Dieken. Entsprechend hoch seien die Anforderungen an die einzelnen Elemente wie die Schlüsselgenerierungsdienste. „Nur so sind die Daten sicher – heute, morgen und auch übermorgen.“

 

Die Daten in der elektronischen Patientenakte werden stets verschlüsselt abgelegt. Um auf diese zugreifen zu können, bedarf es verschiedener Schlüssel, die wiederum geschützt werden.

 

Um ein hohes Sicherheitsniveau gewährleisten zu können, werden die Schlüssel anschließend kryptographisch auf zwei voneinander unabhängige Schlüsselgenerierungsdienste verteilt: Jeder Aktenanbieter entscheidet sich für einen Schlüsselgenerierungsdienst, mit dem er zusammenarbeiten möchte – vorausgesetzt, dieser ist von der gematik zugelassen. D-Trust betreibt hingegen den einzigen Schlüsselgenerierungsdienst, der von der gematik direkt beauftragt wird und der bei allen Aktensystemen als zweiter Schlüsselgenerierungsdienst genutzt wird.

 

Die Daten einer elektronischen Patientenakte lassen sich nur lokal beim berechtigten Nutzer entschlüsseln, wenn beide Schlüsselgenerierungsdienste gemeinsam zum Einsatz kommen. Den sicherheitstechnischen Kern der Schlüsselgenerierungsdienste bilden unabhängig geprüfte Hardwaresicherheitsmodule die autonom Nutzeranfragen Ende-zu-Ende-verschlüsselt bearbeiten – also ohne dass der Betreiber Einfluss darauf nehmen kann.

 

Quelle: gematik