SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Patientendaten
Peter Welchering
Wenn Patientendaten zur
leichten Beute gemacht werden
Patientendaten
Peter Welchering
Mein Programmangebot:
Patientendaten als leichte Beute für Google & Co
Welche Medizin-Daten für Kriminelle interessant sind
Wer alles unsere Gesundheitsdaten sammelt…
… und was dann mit denen passiert
Angriffspunkte für den Datenhandel
Patientendaten
Peter Welchering
Patientendaten
Peter Welchering
Was Aspire Health vor hat:
„Wir können zu Behandlungsplänen sagen, wie viel der Patient kostet, und wir können ihn für weniger
Geld pflegen.“ Geschäftsführung von Aspire Health
Einsparung bei den medizinischen Behandlungskosten: bis zu 40 Prozent
Aspire Health errechnet, ob die „persönliche Rendite“ eines Patienten für eine bestimmte Therapie
„sich rechnet“.
Per Inferenzanalyse wird errechnet, wann ein Mensch stirbt.
Wen nicht mehr ausreichend lange zu leben hat, soll nur noch bis zum Tode gepflegt werden.
Die Software entscheidet. Ob zum Beispiel ein Tumorkranker eine Chemotherapie oder Operation
erhält oder lediglich palliativ behandelt wird.
Patientendaten
Peter Welchering
Seit 2015 sind derartige Algorithmen auf mehreren Konferenzen zum Thema „Datenanalyse“
vorgestellt worden. So wurde deren prinzipielle Arbeitsweise bekannt.
Basis: bisherige Diagnosedaten, Laborwerte (gesamte Krankheitsgeschichte)
Vergleichsdaten mit der gleichen Diagnose
Berechnung des Alters-Scores:
Gewichtung der bisherigen Krankheitsverläufe
Verrechnung der aktuellen Diagnose mit durchschnittlichen Verläufen
Der Score-Grenzwert ist das Entscheidende
Patientendaten
Peter Welchering
Wir hätten da noch eine Frage:
Kann ein Computerprogramm das Lebensende eines Menschen seriös berechnen?
Software kann durchschnittliche Werte und Eintrittswahrscheinlichkeiten berechnen.
Aus welchen Daten wird die Lebenserwartung berechnet?
Persönliche Krankheitsgeschichte und Krankheitsmusterverläufe
Google/Aspire: persönliche Verhaltensdaten und Risikofaktoren der Lebensführung
Wird in der Medizin nicht schon lange mit Scores gearbeitet?
Intensivmedizin, um Wahrscheinlichkeiten zu berechnen,
Zum Beispiel wann bei einem Patienten eine Sepsis eintreten kann
Tumorerkrankungen, um Therapiemöglichkeiten sehr frühzeitig einschätzen zu können
Patientendaten
Peter Welchering
Patientendaten
Peter Welchering
Was wir bei dieser Geschichte gelernt haben:
Das Geschäft mit erbeuteten Diagnosen, Verordnungen, Behandlungsunterlagen,
und Studienergebnissen klinischer Tests boomt seit 2017 enorm.
In den Nachrichtendiensten und in der Organisierten Kriminalität hat sich inzwischen
ein eigener „Beschaffungszweig“ für medizinische Daten etabliert.
Medikationsdaten von Managern und Politikern werden für Erpressungen genutzt
Angegriffen werden: Krankenhäuser, Tageskliniken, Ambulanzen, Arztpraxen, Forschungseinrichtungen
Kriminalitätsmuster:
Industriespionage, Erpressung, Datenhehlerei
Patientendaten
Peter Welchering
So sieht der Sicherheitschef von
McAfee Deutschland, Peter Bauer,
die Situation
Patientendaten
Peter Welchering
Der Datenmissbrauch ist möglich,
weil Praxensysteme und Kliniknetze nur sehr unzureichend gesichert sind
weil Hersteller und Anbieter von Gesundheits-Apps und digitalen Patientenakten
in Sachen schlampen oder erheblichen Nachholbedarf haben
weil die Telematik-Infrastruktur zu viele Sicherheitslücken aufweist
weil Patientendaten häufig nur pseudonymisiert sind und nicht ordentlich
anonymisiert werden
weil die nach dem Krankenhaus-Entgeltgesetz übermittelten Daten viel zu einfach
erbeutet werden können
Patientendaten
Peter Welchering
Schwachstellen in Krankenhäusern und Praxen:
Einbruch in Forschungseinrichtungen oft über die Netze beteiligter Kliniken
Praxissysteme sind unzureichend abgesichert, weil sie nicht auf Internet-Konnektivität
ausgelegt waren
Phishing-Mails an medizinisches Personal
Krankenhäusern fehlt das Geld für ordentliche Absicherung ihrer IT-Infrastruktur
Systematische Fehler der Praxensysteme wie unverschlüsselter Versand
von Laborwerten, Arztberichten
Patientendaten
Peter Welchering
Das Digitale Versorgung Gesetzhätte diese Situation
verbessern können, aber
Patientendaten
Peter Welchering
Die Internet-Plattform Medileaks
Medileaks.cc – Analysen und Auswertungen von Klinikdaten,
Patientendaten, Operationsdaten
Themen:
Todesursachen, vermeintlich unnötige medizinische Eingriffe,
Arbeitsbelastung in der Pflege
Aktivisten von Medileaks bezeichnen sich als „Team von
Krankenhausberatern mit Hintergrund in der Statistik und
Gesundheitsökonomie
Patientendaten
Peter Welchering
Weitergaben von medizinischen Daten sind erlaubt
Rezeptdaten von 40 Mio Versicherten in Deutschland werden
von den Abrechnungszentren nicht nur an die Krankenkassen
weitergegeben, sondern auch an Marktforschungsunternehmen
und an die Pharmaindustrie. Das ist gesetzlich erlaubt,
Vorgeschrieben ist nur die Anonymisierung der Daten.
Doch viel zu oft wird nur pseudonymisiert, oft wird relativ
anonymisiert, aber nicht absolut. Die Daten können also
zurückgerechnet werden.
Die Weiterverarbeitung der Patientendaten nach dem
Krankenhaus-Entgeltgesetz weist ein ähnlich niedriges
Schutzniveau auf, ähnlich beim Krebsregister.
Patientendaten
Peter Welchering
Das Interesse der Pharmafirmen an Patientendaten
ist groß, weil darüber zu Teilen die Außendienststeuerung
stattfindet.
Hat ein bestimmter Arzt nach dem Besuch eines
Außendienstlers signifikant öfter ein bestimmtes
Medikament verordnet?
Die Zuordnung zu einem Arzt erfolgt über die
rückgerechneten Patientendaten.
So werden auch Entwicklungs- und Verkaufspotenziale
berechnet. Von Rezeptdaten im zeitlichen Längsschnitt
kann auf medizinische Diagnosen gerechnet werden.
Patientendaten
Peter Welchering
Das Interesse von Regierungen an Patientendaten
An erster Stelle: Ausbau der Gesundheitsvorsorge (auch Krankenhaus-Entgeltgesetz)
Aber: Regierungen kaufen Patientendaten von Marktforschungsunternehmen,
Die diese Daten dann ihrerseits von den Abrechnungszentren erworben haben
Diese angekauften Daten nutzen auch Nachrichtendienste.
Patientendaten
Peter Welchering
Dringend nötig: Mehr Sicherheit für Patientendaten
Netzwerke der Krankenhäuser müssen dringend sicherheitstechnisch
nachgerüstet werden
Praxissysteme benötigen Sicherheitsmodule
Vorgaben für Hersteller von Gesundheits-Apps
Aufrüstung der TKI-Struktur im Gesundheitswesen
Dezentrale Datenhaltung
Detaillierte Anonymisierungsvorschriften
Weitergabe von Patienten- und Rezeptdaten restriktiver regulieren und handhaben
Patientendaten
Peter Welchering
Patientendaten
Peter Welchering
Die Kritikpunkte:
Unzureichende Sicherheit der Smartphone-Apps für die Verwaltung der
Patientenakte
Unklare Verantwortlichkeit für die Datensicherheit
Keine Browser-Sicherheit bei den Arzt-Systemen
Telematik-Infrastruktur ist nicht an heutige Sicherheitserfordernisse digitaler
Patientenakten angepasst
Ministerium will die Gesundheits-Cloud zentral von einem Anbieter hosten
lassen
Patientendaten
Peter Welchering
Patientendaten
Peter Welchering
Kritik, Anregungen, Fragen ?
peter@welchering.de
auf Twitter: @welchering
www.welchering.de
oder voice to voice: 0171-5135624

Weitere ähnliche Inhalte

Ähnlich wie Wenn die Patientendaten zur leichten Beute werden

Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...
Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...
Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...AOK-Bundesverband
 
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-SystemsDas 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems2kd1
 
Manfred Pascher, CMC (MP2 IT-Solution)
Manfred Pascher, CMC (MP2 IT-Solution)Manfred Pascher, CMC (MP2 IT-Solution)
Manfred Pascher, CMC (MP2 IT-Solution)Agenda Europe 2035
 
eHealth - Was ist das?
eHealth - Was ist das?eHealth - Was ist das?
eHealth - Was ist das?2kd1
 
Whitepaper: Bewertungsmanagement auf Arztempfehlungsportalen
Whitepaper: Bewertungsmanagement auf ArztempfehlungsportalenWhitepaper: Bewertungsmanagement auf Arztempfehlungsportalen
Whitepaper: Bewertungsmanagement auf Arztempfehlungsportalenjameda GmbH
 
Social CRM - Pharma Marketing Kongress 2014
Social CRM - Pharma Marketing Kongress 2014Social CRM - Pharma Marketing Kongress 2014
Social CRM - Pharma Marketing Kongress 2014Christian Henne
 
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...Swiss eHealth Forum
 
Wie funktionieren die Entwicklungsprozesse neuer Therapien?
Wie funktionieren die Entwicklungsprozesse neuer Therapien?Wie funktionieren die Entwicklungsprozesse neuer Therapien?
Wie funktionieren die Entwicklungsprozesse neuer Therapien?jangeissler
 
Digitale Gesundheit in Deutschland
Digitale Gesundheit in DeutschlandDigitale Gesundheit in Deutschland
Digitale Gesundheit in Deutschlandjameda GmbH
 
Subjektive Sicherheit telemedizinischer Versorgung aus Patientensicht
Subjektive Sicherheit telemedizinischer Versorgung aus PatientensichtSubjektive Sicherheit telemedizinischer Versorgung aus Patientensicht
Subjektive Sicherheit telemedizinischer Versorgung aus PatientensichtUlrich Fischer-Hirchert
 
Welche Erwartung haben Patienten an die Telemedizin?
Welche Erwartung haben Patienten an die Telemedizin?Welche Erwartung haben Patienten an die Telemedizin?
Welche Erwartung haben Patienten an die Telemedizin?Bertelsmann Stiftung
 
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen Gesundheitswirtschaft
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen GesundheitswirtschaftJP│KOM News-Service 3/15: Auf dem Weg zur digitalen Gesundheitswirtschaft
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen GesundheitswirtschaftJP KOM GmbH
 
9 Dr. Emil Kendziorra - Medlanes
9 Dr. Emil Kendziorra - Medlanes9 Dr. Emil Kendziorra - Medlanes
9 Dr. Emil Kendziorra - MedlanesWelldooPanorama
 
Medlanes- Qualifizierter medizinischer Rat - immer & überall!
Medlanes- Qualifizierter medizinischer Rat - immer & überall! Medlanes- Qualifizierter medizinischer Rat - immer & überall!
Medlanes- Qualifizierter medizinischer Rat - immer & überall! Laura Henrich
 
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...AOK-Bundesverband
 
Trendexplorer: Remote Healthcare
Trendexplorer: Remote Healthcare Trendexplorer: Remote Healthcare
Trendexplorer: Remote Healthcare TRENDONE GmbH
 
Pflegeinformatik - Internationale Entwicklung
Pflegeinformatik - Internationale EntwicklungPflegeinformatik - Internationale Entwicklung
Pflegeinformatik - Internationale EntwicklungUlrich Schrader
 
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdf
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdfGesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdf
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdfunn | UNITED NEWS NETWORK GmbH
 

Ähnlich wie Wenn die Patientendaten zur leichten Beute werden (20)

Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...
Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...
Sicher vernetzen, besser versorgen: Das Digitale Gesundheitsnetzwerk – Eine I...
 
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-SystemsDas 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems
Das 4. V: Mehrwert durch Healthcare Analytics - Marc Wilczek, T-Systems
 
Manfred Pascher, CMC (MP2 IT-Solution)
Manfred Pascher, CMC (MP2 IT-Solution)Manfred Pascher, CMC (MP2 IT-Solution)
Manfred Pascher, CMC (MP2 IT-Solution)
 
eHealth - Was ist das?
eHealth - Was ist das?eHealth - Was ist das?
eHealth - Was ist das?
 
Trends Digital Health - Die Firma
Trends Digital Health - Die FirmaTrends Digital Health - Die Firma
Trends Digital Health - Die Firma
 
Whitepaper: Bewertungsmanagement auf Arztempfehlungsportalen
Whitepaper: Bewertungsmanagement auf ArztempfehlungsportalenWhitepaper: Bewertungsmanagement auf Arztempfehlungsportalen
Whitepaper: Bewertungsmanagement auf Arztempfehlungsportalen
 
Social CRM - Pharma Marketing Kongress 2014
Social CRM - Pharma Marketing Kongress 2014Social CRM - Pharma Marketing Kongress 2014
Social CRM - Pharma Marketing Kongress 2014
 
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...
SeHF 2015 | Mit einem Bein im Gefängnis? Gravierende Folgen bei Datenschutzve...
 
Wie funktionieren die Entwicklungsprozesse neuer Therapien?
Wie funktionieren die Entwicklungsprozesse neuer Therapien?Wie funktionieren die Entwicklungsprozesse neuer Therapien?
Wie funktionieren die Entwicklungsprozesse neuer Therapien?
 
Digitale Gesundheit in Deutschland
Digitale Gesundheit in DeutschlandDigitale Gesundheit in Deutschland
Digitale Gesundheit in Deutschland
 
Subjektive Sicherheit telemedizinischer Versorgung aus Patientensicht
Subjektive Sicherheit telemedizinischer Versorgung aus PatientensichtSubjektive Sicherheit telemedizinischer Versorgung aus Patientensicht
Subjektive Sicherheit telemedizinischer Versorgung aus Patientensicht
 
Welche Erwartung haben Patienten an die Telemedizin?
Welche Erwartung haben Patienten an die Telemedizin?Welche Erwartung haben Patienten an die Telemedizin?
Welche Erwartung haben Patienten an die Telemedizin?
 
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen Gesundheitswirtschaft
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen GesundheitswirtschaftJP│KOM News-Service 3/15: Auf dem Weg zur digitalen Gesundheitswirtschaft
JP│KOM News-Service 3/15: Auf dem Weg zur digitalen Gesundheitswirtschaft
 
9 Dr. Emil Kendziorra - Medlanes
9 Dr. Emil Kendziorra - Medlanes9 Dr. Emil Kendziorra - Medlanes
9 Dr. Emil Kendziorra - Medlanes
 
Medlanes- Qualifizierter medizinischer Rat - immer & überall!
Medlanes- Qualifizierter medizinischer Rat - immer & überall! Medlanes- Qualifizierter medizinischer Rat - immer & überall!
Medlanes- Qualifizierter medizinischer Rat - immer & überall!
 
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...
Pressestatement von Sabine Dittmar (gesundheitspolitische Sprecherin der SPD-...
 
Trendexplorer: Remote Healthcare
Trendexplorer: Remote Healthcare Trendexplorer: Remote Healthcare
Trendexplorer: Remote Healthcare
 
Pflegeinformatik - Internationale Entwicklung
Pflegeinformatik - Internationale EntwicklungPflegeinformatik - Internationale Entwicklung
Pflegeinformatik - Internationale Entwicklung
 
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdf
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdfGesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdf
Gesundheitsinformation.de_Wie_unsere_Informationen_entstehen.pdf
 
Healthcare-Trends 2017
Healthcare-Trends 2017Healthcare-Trends 2017
Healthcare-Trends 2017
 

Mehr von Peter Welchering

Journalismus jenseits der Künstlichen Intelligenz
Journalismus jenseits der Künstlichen IntelligenzJournalismus jenseits der Künstlichen Intelligenz
Journalismus jenseits der Künstlichen IntelligenzPeter Welchering
 
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...Peter Welchering
 
Zwischen Hype und Erwartung - Erwartungen an die Künstliche Intelligenz
Zwischen Hype und Erwartung - Erwartungen an die Künstliche IntelligenzZwischen Hype und Erwartung - Erwartungen an die Künstliche Intelligenz
Zwischen Hype und Erwartung - Erwartungen an die Künstliche IntelligenzPeter Welchering
 
Der richtige Umgang mit Studien - Statistiken- Wahrscheinlichkeiten
Der richtige Umgang mit Studien - Statistiken- WahrscheinlichkeitenDer richtige Umgang mit Studien - Statistiken- Wahrscheinlichkeiten
Der richtige Umgang mit Studien - Statistiken- WahrscheinlichkeitenPeter Welchering
 
Wie Überwachung Journalismus verändert
Wie Überwachung Journalismus verändertWie Überwachung Journalismus verändert
Wie Überwachung Journalismus verändertPeter Welchering
 
Es geht um die Möglichkeiten von Qualitätsjournalismus
Es geht um die Möglichkeiten von QualitätsjournalismusEs geht um die Möglichkeiten von Qualitätsjournalismus
Es geht um die Möglichkeiten von QualitätsjournalismusPeter Welchering
 
Datenjournalismus - auch für Lokaljournalisten wichtig
Datenjournalismus - auch für Lokaljournalisten wichtigDatenjournalismus - auch für Lokaljournalisten wichtig
Datenjournalismus - auch für Lokaljournalisten wichtigPeter Welchering
 
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...Peter Welchering
 
Zukunft des Journalismus - Gibt es das?
Zukunft des Journalismus - Gibt es das?Zukunft des Journalismus - Gibt es das?
Zukunft des Journalismus - Gibt es das?Peter Welchering
 
Dgitales politisches Direktmarketing
Dgitales politisches DirektmarketingDgitales politisches Direktmarketing
Dgitales politisches DirektmarketingPeter Welchering
 
Die politische Rechte, die Sicherheitsbehörden und die Überwachung
Die politische Rechte, die Sicherheitsbehörden und die ÜberwachungDie politische Rechte, die Sicherheitsbehörden und die Überwachung
Die politische Rechte, die Sicherheitsbehörden und die ÜberwachungPeter Welchering
 
Wie Auskunfteien mit Scoring-Methoden Menschen einteilen
Wie Auskunfteien mit Scoring-Methoden Menschen einteilenWie Auskunfteien mit Scoring-Methoden Menschen einteilen
Wie Auskunfteien mit Scoring-Methoden Menschen einteilenPeter Welchering
 
Crossmediale Angebote zwischen Hype und Haltbarkeit
Crossmediale Angebote zwischen Hype und HaltbarkeitCrossmediale Angebote zwischen Hype und Haltbarkeit
Crossmediale Angebote zwischen Hype und HaltbarkeitPeter Welchering
 
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...Peter Welchering
 
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in Köln
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in KölnBig Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in Köln
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in KölnPeter Welchering
 
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)Wie Journalisten Social-Media-Inhalte verfizieren (sollten)
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)Peter Welchering
 
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssen
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssenZwischen Social und Media - Was Journalisten in digitalen Zeiten können müssen
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssenPeter Welchering
 
Die Nachrichtendienste sind das eigentliche Risiko
Die Nachrichtendienste sind das eigentliche RisikoDie Nachrichtendienste sind das eigentliche Risiko
Die Nachrichtendienste sind das eigentliche RisikoPeter Welchering
 
Schmuck professionell digital fotografieren, bearbeiten und präsentieren
Schmuck professionell digital fotografieren, bearbeiten und präsentierenSchmuck professionell digital fotografieren, bearbeiten und präsentieren
Schmuck professionell digital fotografieren, bearbeiten und präsentierenPeter Welchering
 

Mehr von Peter Welchering (20)

Journalismus jenseits der Künstlichen Intelligenz
Journalismus jenseits der Künstlichen IntelligenzJournalismus jenseits der Künstlichen Intelligenz
Journalismus jenseits der Künstlichen Intelligenz
 
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...
Wie Facebook den demokratischen Rechtsstaat mit nachrichtendienstlichen Mitte...
 
Zwischen Hype und Erwartung - Erwartungen an die Künstliche Intelligenz
Zwischen Hype und Erwartung - Erwartungen an die Künstliche IntelligenzZwischen Hype und Erwartung - Erwartungen an die Künstliche Intelligenz
Zwischen Hype und Erwartung - Erwartungen an die Künstliche Intelligenz
 
Der richtige Umgang mit Studien - Statistiken- Wahrscheinlichkeiten
Der richtige Umgang mit Studien - Statistiken- WahrscheinlichkeitenDer richtige Umgang mit Studien - Statistiken- Wahrscheinlichkeiten
Der richtige Umgang mit Studien - Statistiken- Wahrscheinlichkeiten
 
Wie Überwachung Journalismus verändert
Wie Überwachung Journalismus verändertWie Überwachung Journalismus verändert
Wie Überwachung Journalismus verändert
 
Es geht um die Möglichkeiten von Qualitätsjournalismus
Es geht um die Möglichkeiten von QualitätsjournalismusEs geht um die Möglichkeiten von Qualitätsjournalismus
Es geht um die Möglichkeiten von Qualitätsjournalismus
 
Datenjournalismus - auch für Lokaljournalisten wichtig
Datenjournalismus - auch für Lokaljournalisten wichtigDatenjournalismus - auch für Lokaljournalisten wichtig
Datenjournalismus - auch für Lokaljournalisten wichtig
 
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...
Die Sicherheitsdateien des Bundes sind ein Risiko für die rechtsstaatliche De...
 
Zukunft des Journalismus - Gibt es das?
Zukunft des Journalismus - Gibt es das?Zukunft des Journalismus - Gibt es das?
Zukunft des Journalismus - Gibt es das?
 
Dgitales politisches Direktmarketing
Dgitales politisches DirektmarketingDgitales politisches Direktmarketing
Dgitales politisches Direktmarketing
 
Die politische Rechte, die Sicherheitsbehörden und die Überwachung
Die politische Rechte, die Sicherheitsbehörden und die ÜberwachungDie politische Rechte, die Sicherheitsbehörden und die Überwachung
Die politische Rechte, die Sicherheitsbehörden und die Überwachung
 
Wie Auskunfteien mit Scoring-Methoden Menschen einteilen
Wie Auskunfteien mit Scoring-Methoden Menschen einteilenWie Auskunfteien mit Scoring-Methoden Menschen einteilen
Wie Auskunfteien mit Scoring-Methoden Menschen einteilen
 
Crossmediale Angebote zwischen Hype und Haltbarkeit
Crossmediale Angebote zwischen Hype und HaltbarkeitCrossmediale Angebote zwischen Hype und Haltbarkeit
Crossmediale Angebote zwischen Hype und Haltbarkeit
 
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...
Wie wir uns mit Sicherheitsprogrammen schützen können - WPK-Seminar vom 16. N...
 
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in Köln
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in KölnBig Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in Köln
Big Data - Welche Möglichkeiten bieten sich - Vortrag auf der 37. DAFTA in Köln
 
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)Wie Journalisten Social-Media-Inhalte verfizieren (sollten)
Wie Journalisten Social-Media-Inhalte verfizieren (sollten)
 
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssen
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssenZwischen Social und Media - Was Journalisten in digitalen Zeiten können müssen
Zwischen Social und Media - Was Journalisten in digitalen Zeiten können müssen
 
Ist Rumänien EU-reif?
Ist Rumänien EU-reif?Ist Rumänien EU-reif?
Ist Rumänien EU-reif?
 
Die Nachrichtendienste sind das eigentliche Risiko
Die Nachrichtendienste sind das eigentliche RisikoDie Nachrichtendienste sind das eigentliche Risiko
Die Nachrichtendienste sind das eigentliche Risiko
 
Schmuck professionell digital fotografieren, bearbeiten und präsentieren
Schmuck professionell digital fotografieren, bearbeiten und präsentierenSchmuck professionell digital fotografieren, bearbeiten und präsentieren
Schmuck professionell digital fotografieren, bearbeiten und präsentieren
 

Wenn die Patientendaten zur leichten Beute werden

  • 1. Patientendaten Peter Welchering Wenn Patientendaten zur leichten Beute gemacht werden
  • 2. Patientendaten Peter Welchering Mein Programmangebot: Patientendaten als leichte Beute für Google & Co Welche Medizin-Daten für Kriminelle interessant sind Wer alles unsere Gesundheitsdaten sammelt… … und was dann mit denen passiert Angriffspunkte für den Datenhandel
  • 4. Patientendaten Peter Welchering Was Aspire Health vor hat: „Wir können zu Behandlungsplänen sagen, wie viel der Patient kostet, und wir können ihn für weniger Geld pflegen.“ Geschäftsführung von Aspire Health Einsparung bei den medizinischen Behandlungskosten: bis zu 40 Prozent Aspire Health errechnet, ob die „persönliche Rendite“ eines Patienten für eine bestimmte Therapie „sich rechnet“. Per Inferenzanalyse wird errechnet, wann ein Mensch stirbt. Wen nicht mehr ausreichend lange zu leben hat, soll nur noch bis zum Tode gepflegt werden. Die Software entscheidet. Ob zum Beispiel ein Tumorkranker eine Chemotherapie oder Operation erhält oder lediglich palliativ behandelt wird.
  • 5. Patientendaten Peter Welchering Seit 2015 sind derartige Algorithmen auf mehreren Konferenzen zum Thema „Datenanalyse“ vorgestellt worden. So wurde deren prinzipielle Arbeitsweise bekannt. Basis: bisherige Diagnosedaten, Laborwerte (gesamte Krankheitsgeschichte) Vergleichsdaten mit der gleichen Diagnose Berechnung des Alters-Scores: Gewichtung der bisherigen Krankheitsverläufe Verrechnung der aktuellen Diagnose mit durchschnittlichen Verläufen Der Score-Grenzwert ist das Entscheidende
  • 6. Patientendaten Peter Welchering Wir hätten da noch eine Frage: Kann ein Computerprogramm das Lebensende eines Menschen seriös berechnen? Software kann durchschnittliche Werte und Eintrittswahrscheinlichkeiten berechnen. Aus welchen Daten wird die Lebenserwartung berechnet? Persönliche Krankheitsgeschichte und Krankheitsmusterverläufe Google/Aspire: persönliche Verhaltensdaten und Risikofaktoren der Lebensführung Wird in der Medizin nicht schon lange mit Scores gearbeitet? Intensivmedizin, um Wahrscheinlichkeiten zu berechnen, Zum Beispiel wann bei einem Patienten eine Sepsis eintreten kann Tumorerkrankungen, um Therapiemöglichkeiten sehr frühzeitig einschätzen zu können
  • 8. Patientendaten Peter Welchering Was wir bei dieser Geschichte gelernt haben: Das Geschäft mit erbeuteten Diagnosen, Verordnungen, Behandlungsunterlagen, und Studienergebnissen klinischer Tests boomt seit 2017 enorm. In den Nachrichtendiensten und in der Organisierten Kriminalität hat sich inzwischen ein eigener „Beschaffungszweig“ für medizinische Daten etabliert. Medikationsdaten von Managern und Politikern werden für Erpressungen genutzt Angegriffen werden: Krankenhäuser, Tageskliniken, Ambulanzen, Arztpraxen, Forschungseinrichtungen Kriminalitätsmuster: Industriespionage, Erpressung, Datenhehlerei
  • 9. Patientendaten Peter Welchering So sieht der Sicherheitschef von McAfee Deutschland, Peter Bauer, die Situation
  • 10. Patientendaten Peter Welchering Der Datenmissbrauch ist möglich, weil Praxensysteme und Kliniknetze nur sehr unzureichend gesichert sind weil Hersteller und Anbieter von Gesundheits-Apps und digitalen Patientenakten in Sachen schlampen oder erheblichen Nachholbedarf haben weil die Telematik-Infrastruktur zu viele Sicherheitslücken aufweist weil Patientendaten häufig nur pseudonymisiert sind und nicht ordentlich anonymisiert werden weil die nach dem Krankenhaus-Entgeltgesetz übermittelten Daten viel zu einfach erbeutet werden können
  • 11. Patientendaten Peter Welchering Schwachstellen in Krankenhäusern und Praxen: Einbruch in Forschungseinrichtungen oft über die Netze beteiligter Kliniken Praxissysteme sind unzureichend abgesichert, weil sie nicht auf Internet-Konnektivität ausgelegt waren Phishing-Mails an medizinisches Personal Krankenhäusern fehlt das Geld für ordentliche Absicherung ihrer IT-Infrastruktur Systematische Fehler der Praxensysteme wie unverschlüsselter Versand von Laborwerten, Arztberichten
  • 12. Patientendaten Peter Welchering Das Digitale Versorgung Gesetzhätte diese Situation verbessern können, aber
  • 13. Patientendaten Peter Welchering Die Internet-Plattform Medileaks Medileaks.cc – Analysen und Auswertungen von Klinikdaten, Patientendaten, Operationsdaten Themen: Todesursachen, vermeintlich unnötige medizinische Eingriffe, Arbeitsbelastung in der Pflege Aktivisten von Medileaks bezeichnen sich als „Team von Krankenhausberatern mit Hintergrund in der Statistik und Gesundheitsökonomie
  • 14. Patientendaten Peter Welchering Weitergaben von medizinischen Daten sind erlaubt Rezeptdaten von 40 Mio Versicherten in Deutschland werden von den Abrechnungszentren nicht nur an die Krankenkassen weitergegeben, sondern auch an Marktforschungsunternehmen und an die Pharmaindustrie. Das ist gesetzlich erlaubt, Vorgeschrieben ist nur die Anonymisierung der Daten. Doch viel zu oft wird nur pseudonymisiert, oft wird relativ anonymisiert, aber nicht absolut. Die Daten können also zurückgerechnet werden. Die Weiterverarbeitung der Patientendaten nach dem Krankenhaus-Entgeltgesetz weist ein ähnlich niedriges Schutzniveau auf, ähnlich beim Krebsregister.
  • 15. Patientendaten Peter Welchering Das Interesse der Pharmafirmen an Patientendaten ist groß, weil darüber zu Teilen die Außendienststeuerung stattfindet. Hat ein bestimmter Arzt nach dem Besuch eines Außendienstlers signifikant öfter ein bestimmtes Medikament verordnet? Die Zuordnung zu einem Arzt erfolgt über die rückgerechneten Patientendaten. So werden auch Entwicklungs- und Verkaufspotenziale berechnet. Von Rezeptdaten im zeitlichen Längsschnitt kann auf medizinische Diagnosen gerechnet werden.
  • 16. Patientendaten Peter Welchering Das Interesse von Regierungen an Patientendaten An erster Stelle: Ausbau der Gesundheitsvorsorge (auch Krankenhaus-Entgeltgesetz) Aber: Regierungen kaufen Patientendaten von Marktforschungsunternehmen, Die diese Daten dann ihrerseits von den Abrechnungszentren erworben haben Diese angekauften Daten nutzen auch Nachrichtendienste.
  • 17. Patientendaten Peter Welchering Dringend nötig: Mehr Sicherheit für Patientendaten Netzwerke der Krankenhäuser müssen dringend sicherheitstechnisch nachgerüstet werden Praxissysteme benötigen Sicherheitsmodule Vorgaben für Hersteller von Gesundheits-Apps Aufrüstung der TKI-Struktur im Gesundheitswesen Dezentrale Datenhaltung Detaillierte Anonymisierungsvorschriften Weitergabe von Patienten- und Rezeptdaten restriktiver regulieren und handhaben
  • 19. Patientendaten Peter Welchering Die Kritikpunkte: Unzureichende Sicherheit der Smartphone-Apps für die Verwaltung der Patientenakte Unklare Verantwortlichkeit für die Datensicherheit Keine Browser-Sicherheit bei den Arzt-Systemen Telematik-Infrastruktur ist nicht an heutige Sicherheitserfordernisse digitaler Patientenakten angepasst Ministerium will die Gesundheits-Cloud zentral von einem Anbieter hosten lassen
  • 21. Patientendaten Peter Welchering Kritik, Anregungen, Fragen ? peter@welchering.de auf Twitter: @welchering www.welchering.de oder voice to voice: 0171-5135624