De Chaos Computer Club Lëtzebuerg warnt an engem Pressecommuniqué vum 3te Juni 2020 iwwer Onsécherheeten elektronesche Patientendossier (Dossier de Soins Partagé, kuerz DSP). D’Organisatioun bemängelt virun allem, dass vu Säite vum Gesondheetsministère net kloer ass, wéi d’Donnéeën technesch geséchert sinn.
D’Schafe vun enger zentraliséierter Datebank, wou ganz sensibel a perséinlech Informatiounen iwwer all d’Bierger gespäichert ginn mécht dës Datebank immens wäertvoll an dofir attraktiv fir méiglech Hackerugrëff. Hei schreift och de Chaos Computer Club
““Esou een elektronesche Patientendossier ass natierlech ufälleg fir Mëssbrauch. Zentral Datebanke sinn ëmmer eng Gefor fir Privatsphär, wëll et muss nëmmen een technesche Feeler dra sinn, deen et kriminellen erméiglecht un Donnéeën ze kommen, an esou ass Privatsphär vun all Bierger beanträchtegt””
An deem Zesummenhang hu mir der Regierung dës Froe gestallt:
-
A menger parlamentarescher Fro n°1391 hat ech mech ëm d’Opt-Out-Prozedur am E-Patientendossier informéiert. D’Regierung huet hei erkläert, dass d’Versécherten ëm hier Rechter informéiert ginn an den Dossier och kënnen zoumaachen.
• Wat geschitt mat deenen Donnéeën, déi schonn am DSP gespäichert goufen?
• Ginn dës Donnéeë mat der Desaktivéierung automatesch geläscht oder muss den Assuré dat nach eng Kéier extra ufroen? -
Wat geschitt, wann Donnéeë falsch agedroe goufen? Wéi kënnen d’Versécherten dat préiwen an Ännerungen ufroen?
-
Op eSanté steet geschriwwen:
“Die Daten werden in einem « Gesundheitssafe » in Luxemburg gespeichert. Die Informationen werden gesichert übertragen und verschlüsselt gespeichert.”Wéi ass dësen “Gesundheitssafe” technesch geséchert?
-
Existéiert ee Sécherheetsaudit iwwert den DSP? Falls jo, wäert de Ministère dëse verëffentlechen? Falls nee, wär et net opportun, esou een opzestellen, fir Risiken aus dem Wee ze goen?
-
Deelt d’Regierung d’Aschätzung vun de Piraten, dass all IT-System ka geknackt ginn?
-
Wäert d’Regierung Precautiounen huelen, dass den DSP just a Presenz oder nëmme mam explizitten Accord vum Patient (zum Beispill duerch eng Authentifizéierung) consultéiert ka ginn?
-
Wäert am Kader vum DSP och de Patient eng synchroniséiert Kopie vu senge gesamten Daten op engem digitale Medium kënnen hunn?
QP Nummer 2335