Patienten-Datenschutzpanne Handgestrickte Lösung war schuld

Tausende Patientendaten aus Schleswig-Holstein lagen monatelang oder sogar jahrelang frei zugänglich auf den Servern des IT-Dienstleisters Rebus. Schuld seien ein organisatorisches Chaos und der Einsatz einer handgestrickten Lösung, deren Sicherheit nie überprüft wurde.

Anzeige

Die Ursache für die Datenschutzpanne, durch die tausende Patientendaten aus Schleswig-Holstein frei zugänglich auf den Servern des IT-Dienstleister Rebus lagen, ist Desorganisation und der Einsatz handgestrickter Lösungen. Das hat Landesdatenschützer Thilo Weichert am 7. November 2011 erklärt. Das Unternehmen betreibt Datenbanken für fünf soziale Dienste in Deutschland.

Ein Kontrollbesuch von drei Mitarbeitern der Landesdatenschutzstelle bei dem Unternehmen Rebus und dem Verein Brücke Rendsburg-Eckernförde habe offenbart, dass das Datenleck mit über 3.000 hochsensiblen Psychiatriedatensätzen durch eine Kombination von schwerwiegenden organisatorischen Mängeln entstanden sei.

Beteiligt waren mehrere Einrichtungen, zwischen denen die Arbeitsverhältnisse und Verantwortlichkeiten unklar geregelt waren, so der Datenschützer. "Qualitätskontrollen fanden beim IT-Einsatz nicht statt. Eingesetzt wurde eine spezielle Software, deren Sicherheit anscheinend nie ernsthaft hinterfragt wurde. Es ist nicht auszuschließen, dass die zutage getretene Datenlücke schon seit Jahren bestand", gab die Landesdatenschutzstelle bekannt. "Die vorläufige Bestandsaufnahme ergab, dass fast alle Anforderungen an ein funktionsfähiges Datenschutzmanagement nicht beachtet wurden."

Weichert: "Wir haben es hier mit einem undurchsichtigen Unternehmensgeflecht zu tun, in dem naturwüchsig und handgestrickt Lösungen erarbeitet wurden, die insgesamt keine Sicherheiten gewährleisten konnten. Dies hat vorläufig Vorrang vor möglichen Sanktionen." Bei den offengelegten Daten soll es sich um Akten der Brücke, New Start und des Kirschberg Vereins handeln. Betroffen seien rund 3.600 Dokumente mit personenbezogenen Daten aus den Jahren 2002 bis 2011. Der Server mit den sensiblen Daten, darunter amtsärztliche Gutachten und Verhaltensstudien von Patienten, ist nun abgeschaltet.


JeanClaudeBaktiste 09. Nov 2011

deswegen ist es besser von vorheherin keine daten anzuhäufen.

tilmank 09. Nov 2011

Heißt das nicht .depp? Oder hieß es .deb und kommt von Debian...? *grübel* :p

derdiedas 09. Nov 2011

Als erstes benötigen wir wie etwa bei PCI DSS oder CIS eindeutige Regeln wie (Personen...

Trockenobst 09. Nov 2011

In der IT hat es schon immer gemenschelt. Und die Leute, die das schaffen dass man immer...

Kommentieren




Anzeige
  1. Multimedia Designer (m/w)
    MED-EL Medical Electronics, Innsbruck (Austria)
  2. Kaufmännischer Leiter (m/w) Automatisierungstechnik
    über Steinbach Consulting AG, Baden-Württemberg
  3. Softwareentwickler in den Bereichen PHP, Java, .NET, C#, C++, Objective-C…
    proQrent GmbH, Böblingen (Reisebereitschaft)
  4. Sachbearbeiter IT Security Management (m/w)
    Essener Versorgungs- und Verkehrsgesellschaft mbH, Essen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?

  3. Mobile App

    Betrüger bucht bundesweit von 85.000 Konten ab

  4. iCloud

    Apple baut Rechenzentrum neben Facebook

  5. Flightgear 2.6.0

    Open-Source-Flugsimulator mit verbesserter KI


Meistkommentiert
  1. Kommentare: 163 | letzter Beitrag 10:01 Uhr

  2. Kommentare: 123 | letzter Beitrag 09:34 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 104 | letzter Beitrag 22.02. 21:46

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Linksys Entertainment Bridge WES610N

    WLAN für Fernseher, Konsolen und Mediaplayer

  2. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  3. Nike

    Basketballschuhe messen Sprunghöhe

  4. Mozilla Firefox

    Add-on Builder 1.0 und Add-on SDK 1.5 veröffentlicht

  5. Packprogramm

    Winzip für Windows mit Cloud-Anbindung

  6. Patent

    Canon könnte an spiegellosem Kamerasystem arbeiten

  7. Patente

    Microsoft legt gegen Motorola Beschwerde bei EU ein

  8. Prozessoren

    AMDs Piledriver mit neuem Taktgeber kommt über 4 GHz

  9. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  10. Flightgear 2.6.0

    Open-Source-Flugsimulator mit verbesserter KI



Haben wir etwas übersehen?

E-Mail an news@golem.de


Megaupload: Kim Schmitz aus dem Gefängnis entlassen
Megaupload
Kim Schmitz aus dem Gefängnis entlassen

Megaupload-Gründer Kim Schmitz, alias Kim Dotcom, ist wieder auf freiem Fuß. Richter Nevin Dawson entließ Schmitz unter Auflagen aus der Untersuchungshaft, da es keine erhöhte Fluchtgefahr gibt.

  1. Megaupload kein Sharehoster? Neue Anklage gegen Megaupload und Kim Schmitz
  2. Megaupload Kompagnon von Kim Schmitz auf Kaution frei
  3. Call of Duty Kim Schmitz als Modern-Warfare-3-König?

N600 DGND3800B: Netgears Dual-Band-Router mit VDSL-Modem
N600 DGND3800B
Netgears Dual-Band-Router mit VDSL-Modem

In einigen Wochen liefert Netgear einen Router mit integriertem VDSL-Modem, Dual-Band-WLAN und Vorbereitung für Netzwerkapps. Außerdem gab Netgear seine Pläne für Gigabit-WLAN (802.11ac) bekannt.


We are Anonymous: Das Aufbegehren der durchschnittlichen Internetbürger
We are Anonymous
Das Aufbegehren der durchschnittlichen Internetbürger

Das Buch "We are Anonymous" erklärt den Ursprung und den Werdegang einer Bewegung, die als Antwort auf die zunehmende Regulierung des Internets weiter wächst.

  1. Aprilscherz? Anonymous will angeblich das Internet ausschalten
  2. Kunduz-Affäre Anonymous veröffentlicht alte Dokumente des Bundestages
  3. Anonymous Telefonat zwischen FBI und Scotland Yard veröffentlicht

Zum Artikel