Suche im Lexikon
Lexikon auf Ihrer Homepage Lexikon als Lesezeichen hinzufügen

Elektronische Gesundheitskarte

Anleitung: Neutraler Standpunkt Die NeutralitĂ€t dieses Artikels oder Abschnitts ist umstritten. Eine BegrĂŒndung steht auf der Diskussionsseite. Weitere Informationen erhĂ€ltst du hier.

Die Hauptautoren wurden noch nicht informiert. Bitte benachrichtige sie.

Dieser Artikel befasst sich mit der elektronischen Gesundheitskarte fĂŒr Deutschland, zur elektronischen Patientenkarte fĂŒr Österreich siehe e-card (Chipkarte).
Muster der elektronischen Gesundheitskarte auf der CeBIT 2011

Die elektronische Gesundheitskarte (eGK) sollte die zum 1. Januar 1995 eingefĂŒhrte Krankenversicherungskarte[1] in Deutschland ersetzen.[2] Die ursprĂŒnglich zum 1. Januar 2006 vorgesehene EinfĂŒhrung hat sich ohne politische Entscheidung verzögert. Die Testphase wurde mehrfach verlĂ€ngert, die Zielsetzung ist jedoch unverĂ€ndert geblieben.

Inhaltsverzeichnis

Gesetzliche Konzeption

Die gesetzliche Konzeption greift dem Bedarf der Versicherungen und der Versicherten sowie der Dienstleister im Gesundheitswesen weit vor. Die bisher verwendete Krankenversichertenkarte erfĂŒllt die grundlegenden BedĂŒrfnisse im Verwaltungshandeln seit ihrer EinfĂŒhrung vollstĂ€ndig.

Die ĂŒber die Funktion der Krankenversichertenkarte hinaus vorgesehenen Funktionen erfĂŒllen keinen Bedarf fĂŒr den Patienten in der stationĂ€ren Pflege, da sie weder eine Funktion der Patientenrufanlage nach VDE 0834 noch eine andere Funktion der IdentitĂ€tsfeststellung unter besonderen Anforderungen an die Hygiene besser erfĂŒllen. Die ĂŒber die Funktion der Krankenversichertenkarte hinaus vorgesehenen Funktionen zur UnterstĂŒtzung der Ă€rztlichen TĂ€tigkeit sind bisher nicht im Konsens mit der Ärzteschaft verabschiedet. Ein solcher Zustand wĂ€re in einem privaten Unternehmen nach den GrundsĂ€tzen des Betriebsverfassungsgesetzes (BetrVerfG) aufgrund der bestehenden gesetzlichen Regelung möglich, bildet aber keine Motivation.

Gespeicherte Daten

Die Datenspeicherung auf der eGK wird gegenĂŒber der Krankenversichertenkarte so erweitert, dass nun vertrauliche personenbezogene Daten auf der Karte gespeichert werden können und auch werden sollen.

Lichtbild und IdentitĂ€tsprĂŒfung

In der Bundestagsdrucksache zum Gesundheitsmodernisierungsgesetz (GMG) von 2003 wird ausgefĂŒhrt:[3]

„Die ErgĂ€nzungen der Krankenversichertenkarte durch das Aufbringen eines Lichtbildes des Karteninhabers und die Erweiterung der administrativen Daten der Krankenversichertenkarte um die Angabe des Geschlechtes ist erforderlich, um die eindeutige Zuordnung der Krankenversichertenkarte zum jeweiligen Karteninhaber zu verbessern und damit den Missbrauch zu verhindern.“

GemĂ€ĂŸ dem verbindlichen Sicherheitskonzept der gematik (V2.4.0, Anhang E, S. 15 vom 5. September 2008) sind die Krankenkassen als Herausgeber der eGK fĂŒr die Einhaltung der gesetzlichen Anforderungen und gemĂ€ĂŸ den Spezifikationen der gematik GmbH verantwortlich. „Die Erreichung der Schutzziele und die Wirksamkeit und Konsistenz der gewĂ€hlten Prozesse sowie der einzelnen Prozessschritte ist vom Kartenherausgeber zu gewĂ€hrleisten.“ Jede Krankenkasse ist ausschließlich selbst fĂŒr die Einhaltung der datenschutzrechtlichen Bestimmungen verantwortlich und muss neben dem Sicherheitskonzept der gematik GmbH die Anforderungen des Bundesbeauftragten fĂŒr den Datenschutz und die Informationsfreiheit (BfD) und die europĂ€ischen Vorgaben berĂŒcksichtigen.

Identifikationsdokument ohne IdentitĂ€tsprĂŒfung?

GemĂ€ĂŸ § 291 Abs. 2 SGB V ist eine Krankenversichertenkarte mit geĂ€nderten Sicherheitsmerkmalen einzufĂŒhren, die zeitgleich gem. § 291a SGB V zur elektronischen Gesundheitskarte (eGK)[4] ausgebaut werden soll. § 291 Abs. 2 SGB V wurde durch das GKV-Modernisierungsgesetz vom 14. November 2003[5] mit Wirkung zum 1. Januar 2004 dergestalt geĂ€ndert, dass die Aufbringung eines Lichtbildes und der Unterschrift des Versicherten auf der Krankenversichertenkarte zu erfolgen hat.

Anforderungen des Bundesdatenschutzbeauftragen

Der Bundesbeauftragte fĂŒr den Datenschutz und die Informationsfreiheit Peter Schaar hat am 3. Juni 2009 in der Tagesschau gefordert, dass „die Krankenkassen dafĂŒr Sorge tragen mĂŒssen, dass die Fotos den Betroffenen zuzuordnen sind“. Das eigene Bild ist ein Datum, das auf eine bestimmte Person bezogen ist. Es ist das intensivste Mittel, um eine Person erkennbar und identifizierbar zu machen. Anderes gilt fĂŒr den Namen. Er ist kein der Person unmittelbar und unlöslich anhaftendes Wesensmerkmal. Vielmehr wird er, nachdem der Zustand der Namensfreiheit aus polizei- und strafrechtlichen Gesichtspunkten aufgehoben wurde, vom Staat durch Gesetz oder Verwaltungsakt verliehen. Der Name ist daher kein geborenes, sondern ein gekorenes Persönlichkeitsgut. Seine Zuordnungsfunktion ist auch von geringerer ZuverlĂ€ssigkeit, da es das Recht hinnimmt, dass mehrere Personen den gleichen Namen tragen. Ein gelĂ€ufiger Name ist daher nur bei Hinzutreten weiterer UmstĂ€nde ein personenbezogenes Datum.[6]

Das gĂŒltige Sicherheitskonzept der gematik

Das abgenommene und gĂŒltige Sicherheitskonzept der gematik (V2.4.0, S. 145 vom 5. September 2008) schreibt vor: „Allgemein MUSS die Zuordnung der Daten eines Versicherten in der Telematikinfrastruktur zu der IdentitĂ€t des Versicherten sichergestellt werden. [Hierzu ist die] BestĂ€tigung der IdentitĂ€t durch eine vom Benutzer unabhĂ€ngige Instanz notwendig. [Gleichfalls ist eine] BestĂ€tigung der Adresse durch eine vom Benutzer unabhĂ€ngige Instanz notwendig“.[7] Die Einhaltung des gematik-Sicherheitskonzepts ist Voraussetzung fĂŒr die Zulassung einer Krankenkasse als Herausgeber von eGK.[8] Die o.g. „MUSS-Anforderungen“ werden durch Lichtbilder, die mittels Papierverfahren und Internetupload ohne IdentitĂ€tsprĂŒfung eingesammelt werden, nicht erfĂŒllt. Die gematik GmbH hat jedoch bisher keinerlei Nachweis vorgelegt, dass die geplante Grundlage und die AusfĂŒhrung gemĂ€ĂŸ Spezifikation sowie gemĂ€ĂŸ Abnahme aus dem Jahre 2008 dem neuesten Stand der Technik nach ISO/IEC 15408 aus dem Jahre 2009 genĂŒgt.

Anforderungen der EU

Auf EU-Ebene wird von der Artikel-29-Datenschutzgruppe (das unabhĂ€ngige Beratungsgremium der EuropĂ€ischen Gemeinschaft in Fragen des Datenschutzes) gemĂ€ĂŸ der Richtlinie 95/46/EG in 00323/07/DEWP 131 gefordert, dass „Patienten absolut zweifelsfrei identifizierbar sein mĂŒssen. WĂŒrden aufgrund von Fehlern bei der Patientenidentifikation irrtĂŒmlicherweise Daten einer anderen Person verwendet, hĂ€tte dies in vielen FĂ€llen fatale Folgen.“. Diese Forderung ist Bestandteil des abgenommenen Sicherheitskonzepts der gematik (V2.4.0, S. 144/145). Ferner wird gefordert: „Der Zugriff durch Unbefugte muss faktisch unmöglich sein und von vornherein unterbunden werden, wenn das System aus Sicht des Datenschutzes annehmbar sein soll.“ und „Die Datenschutzgruppe weist nachdrĂŒcklich darauf hin, dass die Einrichtung (
) in völliger Übereinstimmung mit den GrundsĂ€tzen des Datenschutzes, wie sie in der Richtlinie 95/46/EG verankert sind, erfolgen muss.“ Weiterhin setzt die Datenschutzgruppe 29 eine elektronische Gesundheitskarte mit einem amtlichen Ausweisdokument gleich. Es heißt in 00323/07/DEWP 131: „Authentisierung: 
 dass eine Person den Nachweis erbringt, dass sie tatsĂ€chlich die ist, fĂŒr die sie sich ausgibt. Dies geschieht in der Regel durch Vorlage eines amtlichen Ausweispapiers mit Foto“ und weiter „Eine elektronische Gesundheitskarte in Form einer Chipkarte könnte die elektronische Identifizierung von Patienten und auch ihre Authentisierung (
) erheblich erleichtern“.

Ärzte

Die Anlage 4a des Bundesmantelvertrags (BMV-Ä und EKV Anlage 4a) setzt die Umsetzung der MUSS-Anforderungen des Sicherheitskonzeptes der gematik voraus. Die Ärzteschaft ist zur IdentitĂ€tsprĂŒfung verpflichtet, kann diese aber ohne vorausgegangene zweifelsfreie Zuordnung der eGK zur Person durch BestĂ€tigung durch eine vom Benutzer unabhĂ€ngige Instanz nicht erfĂŒllen. Der 112. Deutsche Ärztetag vom 19 - 22. Mai 2009 hat deshalb folgende Entschließung gefasst: „Die Krankenkassen werden aufgefordert sicherzustellen, dass die Fotos, die die Versichertenkarten schmĂŒcken sollen, tatsĂ€chlich den Versicherten darstellen.“[9]

Versicherte

Die Diskrepanz zwischen den MUSS-Anforderungen des gematik-Sicherheitskonzeptes und der geplanten Umsetzung durch die Krankenkassen hat zu Klagen und WidersprĂŒchen von Versicherten gefĂŒhrt. Die Artikel–29-Datenschutzgruppe fĂŒhrt dazu aus, dass „ein Mangel an geeigneten Authentifizierungsverfahren zur Entstehung von Betrugsmustern fĂŒhren und das Vertrauen der Nutzer in die elektronische Kommunikation beeintrĂ€chtigen könnte“.[10]

Krankenkassen

Die fĂŒr die Ausgabe der eGK verantwortlichen Krankenkassen haben entgegen dem gĂŒltigen Sicherheitskonzept der gematik, den Forderungen der Datenschutzgruppe der EU, den Anforderungen des BundesdatenschĂŒtzers und damit auch entgegen den relevanten Gesetzen keine BestĂ€tigung der IdentitĂ€t durch eine vom Benutzer unabhĂ€ngige Instanz etabliert und fĂŒr die Lichtbilder keine IdentitĂ€tsprĂŒfung vorgesehen. Sie verlassen sich ausschließlich auf ungeprĂŒfte Selbstangaben der Versicherten. Die im gematik-Sicherheitskonzept geforderte AdressprĂŒfung durch eine vom Benutzer unabhĂ€ngige Instanz ist in den derzeitigen Verfahren gleichfalls nicht vorgesehen. GemĂ€ĂŸ dem verbindlichen Sicherheitskonzept der gematik sind die Krankenkassen als Herausgeber der eGK fĂŒr die Einhaltung der Anforderungen verantwortlich. „Die Erreichung der Schutzziele und die Wirksamkeit und Konsistenz der gewĂ€hlten Prozesse sowie der einzelnen Prozessschritte ist vom Kartenherausgeber zu gewĂ€hrleisten.“[11]

eHealth-BCS-Terminals

Die Ablösung der bisherigen Krankenversichertenkarte (KVK) durch die neue elektronischen Gesundheitskarte (eGK) bedeutet auch, dass im Vorfeld der bundesweiten EinfĂŒhrung erst einmal ein flĂ€chendeckendes Rollout von KartenlesegerĂ€ten, welche die neue Karte verarbeiten können, stattfinden muss. Diese GerĂ€te werden eHealth-BCS-Terminals genannt. Die gesetzlichen Krankenkassen finanzieren diesen Vorgang grĂ¶ĂŸtenteils. Ärzte erhalten ĂŒber die KassenĂ€rztlichen Vereinigungen (KVn), ZahnĂ€rzte ĂŒber die KassenzahnĂ€rztlichen Vereinigungen (KZVn) eine so genannte Erstattungspauschale fĂŒr das KartenlesegerĂ€t-Rollout. ErstattungsfĂ€hig sind jedoch nur GerĂ€te, die bestimmte Voraussetzungen erfĂŒllen. Zu den Voraussetzungen gehören u. a. Zertifizierungen durch die gematik, das Bundesamt fĂŒr Sicherheit (BSI) und den TÜVIT. Ob die GerĂ€te mit der eingesetzten Praxissoftware funktionieren, muss beim Hersteller der Praxissoftware abgeklĂ€rt werden. Dieser muss die GerĂ€te korrekt in seiner Software integriert haben, damit ein reibungsloser Praxisablauf möglich ist.

Pflichtteil

Die eGK muss alle Daten enthalten, die bereits auf der KVK gespeichert waren (§ 291a Abs. 2 Halbsatz 1 SGB V). Nach § 291 Abs. 2 SGB V sind also zu speichern:

  1. Die Bezeichnung der ausstellenden Krankenkasse, einschließlich eines Kennzeichens fĂŒr die KassenĂ€rztliche Vereinigung, in deren Bezirk der Versicherte seinen Wohnsitz hat,
  2. Familienname und Vorname des Versicherten,
  3. Geburtsdatum,
  4. Geschlecht,
  5. Anschrift,
  6. Krankenversichertennummer,
  7. Versichertenstatus, fĂŒr Versichertengruppen nach § 267 Abs. 2 Satz 4 in einer verschlĂŒsselten Form,
  8. Zuzahlungsstatus,
  9. Tag des Beginns des Versicherungsschutzes,
  10. bei befristeter GĂŒltigkeit der Karte das Datum des Fristablaufs.

Die Angaben zum Geschlecht und zum Zuzahlungsstatus, wie auch die Aufnahme eines Lichtbildes des Versicherten, sind erst durch das Gesetz zur Modernisierung der gesetzlichen Krankenversicherung (GMG) vom 14. November 2003 als verpflichtend eingefĂŒhrt worden. Die Angaben waren auch in der KVK spĂ€testens zum 1. Januar 2006 aufzunehmen (§ 291 Abs. 2 Satz 2 SGB V). Versicherte bis zur Vollendung des 15. Lebensjahres sowie Versicherte, deren Mitwirkung bei der Erstellung des Lichtbildes nicht möglich ist, erhalten eine Krankenversichertenkarte ohne Lichtbild.

Weitere medizinische Daten

WĂ€hrend auf der KVK nur die oben genannten Daten gespeichert werden durften, muss die eGK geeignet sein, Daten nach § 291 Abs. 2 Satz 1 Halbsatz 2 SGB V, also Ă€rztliche Verordnungen (sog. eRezept) und den Berechtigungsnachweis fĂŒr EU-AuslĂ€nder (sog. EuropĂ€ische Krankenversicherungskarte) zu speichern,

DarĂŒber hinaus muss die Gesundheitskarte geeignet sein, folgende freiwillige Anwendungen zu unterstĂŒtzen, insbesondere das Erheben, Verarbeiten und Nutzen von

  1. medizinischen Daten, soweit sie fĂŒr die Notfallversorgung erforderlich sind (Notfallversorgungsdaten),
  2. den sogenannten elektronischen Arztbrief,
  3. Daten zur PrĂŒfung der Arzneimitteltherapiesicherheit (persönliche Arzneimittelrisiken und -unvertrĂ€glichkeiten),
  4. die sogenannte elektronische Patientenakte,
  5. weitere von Versicherten selbst oder fĂŒr sie zur VerfĂŒgung gestellte Daten (Patientenfach), sowie
  6. Daten ĂŒber in Anspruch genommene Leistungen und deren vorlĂ€ufige Kosten fĂŒr die Versicherten.

Dabei können, weil der Speicherplatz – nicht nach den gesetzlichen Vorgaben, aber nach der geplanten technischen Umsetzung – auf der eGK begrenzt ist (32 kB), nur bis zu 8 eRezepte und die Notfalldaten[12] auf der eGK selbst speicherbar sein. Die ĂŒbrigen freiwilligen Anwendungen wie z. B. eine Patientenakte werden auf Servern der sog. Telematik-Infrastruktur abgelegt.

Die komplizierte Gliederung des Gesetzes ist teilweise durch differenzierende Regelungen zur Speicherung der Daten und zum Zugriff auf diese Daten zu erklĂ€ren. WĂ€hrend die Speicherung von Daten nach Abs. 3 nur nach vorheriger Einwilligung gegenĂŒber den Zugriffsberechtigten zulĂ€ssig ist (§ 291a Abs. 3 Satz 3 und 4; Abs. 5 SGB V), dĂŒrfen die Daten nach Abs. 2 auch ohne vorherige Einwilligung des Versicherten gespeichert werden. Auch nach Abs. 2 gespeicherte Ă€rztliche Verordnungen mĂŒssen jedoch nach § 291a Abs. 6 SGB V gelöscht werden.

Sicherheitsmodelle

Bei vielen IdentitĂ€tsausweisen fĂŒr Patienten wird auf eine zentrale Verwaltung der Daten gesetzt. Das ist fĂŒr die IdentitĂ€tsfeststellung (Name, Geburtsdatum, Geburtsort, Wohnsitz usw.) notwendig, um Verwechslungen von datengleichen Personen zu verhindern und bedeutet noch nicht, dass all diese Daten auch physisch in einem einzigen Rechenzentrum gefĂŒhrt wĂŒrden. Eine zentrale Gesundheitsdatenspeicherung ist damit ebenfalls nicht zwingend verbunden und ist auch aus Verantwortungs- und SicherheitsgrĂŒnden umstritten (Verantwortung einer Stelle fĂŒr alle Daten aller Betroffenen).

Dennoch mĂŒssen Patientendaten bei einer Überweisung in ein anderes Krankenhaus zuverlĂ€ssig und sicher transferiert werden können. Ein Sicherheitsmodell, das dies realisieren kann, ist das BMA-Modell (British Medical Association), welches Regeln im Umgang mit Patientendaten definiert. Bei dem BMA-Modell handelt es sich um ein Sicherheitsmodell (eng. Policy) fĂŒr klinische Informationssysteme. Das Modell wurde 1996 von Ross Anderson [13] im Auftrag der British Medical Association ausgearbeitet.

Das Modell beschreibt sicherheitskritische Regeln, wie ein klinisches Informationssystem umgesetzt werden kann. Prinzipiell basiert es auf einer dezentralen Verwaltung der Zugriffsberechtigung (Authentisierung und Autorisierung) und fĂŒhrt Maßnahmen gegen IdentitĂ€tsdiebstahl, Missbrauch durch interne Mitarbeiter ein. Weiterhin werden auch Regeln in Bezug auf die VerschlĂŒsselung sowie Regeln fĂŒr die Zugriffsberechtigung bei Transfer von Patientendaten (Überweisung) vorgegeben.

Der Zugriff auf Patientendaten wird durch den Patienten selbst und durch das medizinische Fachpersonal freigegeben, dies bedeutet, dass kein Zugriff fĂŒr technische Administratoren (IT-Mitarbeiter) vorgesehen ist. FĂŒr NotfĂ€lle (Bewusstlosigkeit) und SonderfĂ€lle (defekte Karte) gibt es spezielle Kategorien von Daten (life@risk), welche fĂŒr das medizinische Personal immer einsehbar sind. Um IdentitĂ€tsdiebstahl zu verhindern, ist eine Benachrichtigung des Patienten vorgesehen falls medizinisches Personal die Patientendaten ĂŒber ihren Kompetenzbereich freigeben (Abteilung, Praxis, Spital). Somit kann der Patient im Falle eines Diebstahls reagieren.

Das Modell vereint Eigenschaften des Clark-Wilson-Modells, welches primĂ€r im Finanzsektor eingesetzt wird, mit dem Bell-LaPadula Sicherheitsmodell, welches primĂ€r im militĂ€rischen Bereich eingesetzt wird. Das BMA-Modell ist generell anwendbar auf Daten, die dem Datenschutz unterstehen. Das Modell wurde von der UEMO European Medical Organisation ĂŒbernommen.

In Österreich war nach 2007 eine dezentrale Lösung in Diskussion: „Faktum ist, dass ELGA keine zentrale Speicherung personenbezogener Gesundheitsdaten vorsieht, sondern die Dokumenten Registry lediglich Verweise auf die lokal bei den GDAs [Gesundheitsdiensteanbietern] gespeicherten Daten enthĂ€lt. ELGA nimmt daher auch keine organisatorischen Eingriffe in die Dokumentation vor.“[14]

Fakten zur Datensicherheit

Es liegt bisher keine veröffentlichte NachweisfĂŒhrung vor, dass die eGK die Anforderungen zum Stand der Technik nach den international gĂŒltigen (und vom BSI mit verfassten) Normen (ISO/IEC 15408) erfĂŒllt. Am 25. November 2011 erfolgte eine PrĂ€sentation des erfolgreichen österreichischen Konzepts in der Österreichischen Botschaft in Kooperation mit dem Bundesamt fĂŒr Sicherheit in der Informationstechnik in Berlin. Eine europĂ€ische Normung einer tauglichen Lösung oder eine Übernahme einer tauglichen Lösung in Deutschland steht aus. Deutschland ist als eines der letzten LĂ€nder fĂŒr eine durchgehende Lösung als Vorreiter fĂŒr eine Normung nicht vorbereitet.

Gesetzliche Grundlagen zum Datenschutz

Zum Datenschutz im Zusammenhang mit der eGK gelten vielfĂ€ltige und komplizierte Regelungen. Es sind jedoch keinerlei Sanktionen bestimmt, die im Falle des Verstoßes gegen die Anforderungen greifen sollen. ZunĂ€chst wird fĂŒr alle Daten auf die Regelungen des Bundesdatenschutzgesetzes zu mobilen personenbezogenen Speicher- und Verarbeitungsmedien (§ 6c BDSG) verwiesen. Daraus ergeben sich

  • ein Auskunftsrecht ĂŒber den Inhalt der gespeicherten Daten und ihre Herkunft (§ 19 und § 34BDSG)
  • ein Berichtigungsanspruch hinsichtlich falscher und ein Löschungsanspruch hinsichtlich unzulĂ€ssig gespeicherter Daten (§ 20 und § 35 BDSG)

jeweils gegenĂŒber öffentlichen und nicht-öffentlichen Stellen.

DarĂŒber hinaus schrĂ€nkt § 291a Abs. 4 SGB V den Zugriff auf die Daten auf Zugriffsberechtigte ein. Auf die Daten nach Abs. 2 - insbesondere also Ă€rztliche Verordnungen (eRezept) - dĂŒrfen außer dem Versicherten, der auch ein Zugriffsrecht hat, nur Ärzte, ZahnĂ€rzte, Apotheker, aber auch deren Gehilfen und sonstige Erbringer Ă€rztlich verordneter Leistungen zugreifen; auf die Daten nach Abs. 3 außerdem Psychotherapeuten und auf die Notfalldaten nach Abs. 3 Satz 1 Nr. 1 in NotfĂ€llen auch Angehörige eines anderen Heilberufs.

Die BeschrÀnkung des Zugriffs auf Zugriffsberechtigte muss durch technische Vorkehrungen abgesichert werden.[15]

  • Hinsichtlich der Daten nach Abs. 3 (außer den Notfalldaten) ist dabei eine doppelte Autorisierung durch den Versicherten (gegenwĂ€rtig geplant ist eine PIN) und den Zugriffsberechtigten (also zum Beispiel Arzt) durch den sogenannten elektronischen Heilberufsausweis vorgesehen, der ĂŒber eine Möglichkeit zur sicheren Authentifizierung und ĂŒber eine qualifizierte elektronische Signatur verfĂŒgen muss.
  • Hinsichtlich der Notfallversorgungsdaten reicht der elektronische Heilberufsausweis,
  • und hinsichtlich der Daten nach Abs. 2 Satz 1 Nr. 1 (eRezept) ein entsprechend gesicherter Berufsausweis oder ein vom Versicherten fĂŒr den jeweiligen Zugriff autorisiertes geeignetes technisches Verfahren.

Weiter sind mindestens die letzten 50 Zugriffe fĂŒr Zwecke der Datenschutzkontrolle zu protokollieren. Eine Verwendung der Protokolldaten fĂŒr andere Zwecke ist unzulĂ€ssig. Die Protokolldaten sind durch geeignete Vorkehrungen gegen zweckfremde Verwendung und sonstigen Missbrauch zu schĂŒtzen (§ 291a Abs. 6 SGB V). Ziel dieser Protokollierung ist es, dass „es dem Versicherten und nur ihm erlaubt [wird], Zugriffe zu seinen Daten zu verfolgen und retrospektiv Verletzungen von Datenschutz und Datensicherheitsvorschriften feststellen zu können.“[16]

Schließlich sind die Daten auf der eGK nach § 97 Abs. 2 Satz 2 StPO beschlagnahmefrei.

Kritik am Sachstand

Das hĂ€rteste Argument gegen die bekannten Lösungen ist der ausstehende Nachweis der Tauglichkeit nach ISO/IEC 15408 zur Datensicherheit und zum Datenschutz bei der Übertragung gegenĂŒber dem BSI als Bundesoberbehörde.

Alle weiteren Kritiken ĂŒber die Notwendigkeit einer tauglichen Lösung sind weder tatsĂ€chlich noch technisch begrĂŒndet. Der Verzicht auf eine taugliche Lösung bedeutet unnötige Betrugsgefahr durch Verwendung herkömmlicher Versichertenkarten ohne Foto und eine GefĂ€hrdung des Patienten durch Verwechslung seiner IdentitĂ€t. In der klinischen Routine löst die Elektronische Gesundheitskarte keinerlei Verwechslungsproblem zwischen der Aufnahme und der Entlassung, da LesegerĂ€te fĂŒr die Elektronische Gesundheitskarte innerhalb der Stationen nicht vorgesehen sind.

Argumente gegen die bestehende Kritik am Datenschutz

Der genannten Kritik am Datenschutz wird von Datenschutzbehörden entgegen gehalten, dass die informationelle Selbstbestimmung der Patienten sowohl durch das geltende Recht als auch durch technische Maßnahmen wirksam geschĂŒtzt werde. Die elektronische Gesundheitskarte sei geradezu als „Modellvorhaben“ anzusehen, das die Anforderungen des informationellen Selbstbestimmungsrechts vorbildlich umsetze.[17]

Auch der Datenschutzbeauftragte des Landes Schleswig-Holstein Thilo Weichert entgegnete im Gesundheitsausschuss auf einen vom damaligen StaatssekretĂ€r im Gesundheitsministerium, Daniel Bahr (FDP), gestellten Antrag zum Moratorium fĂŒr die elektronische Gesundheitskarte: „TatsĂ€chlich kann dieses Sicherheitsinstrumentarium als ausreichend zur Wahrung des Datenschutzes angesehen werden, ja sogar als vorbildlich. Besonders bestechend ist bei der Konzeption, dass die sensiblen Medizindaten verschlĂŒsselt abgelegt werden und das Lesen dieser Daten technisch nur mit Hilfe eines auf der eGK befindlichen privaten SchlĂŒssels möglich ist. [
] Diese Konstruktion bedeutet, dass – technisch – die VerfĂŒgungshoheit ĂŒber die Medizindaten tatsĂ€chlich beim Patienten liegt. Dieses Konzept ist durch die gesetzliche Regelung vorgegeben: Abgesehen von der Nutzung der eGK als Identifizierungskarte und zur Übermittlung von elektronischen Rezepten sollen sĂ€mtlichen Anwendungen bzw. FunktionalitĂ€ten fĂŒr den Patienten freiwillig sein. D.h. der Patient soll – durch Bereitstellung der Karte und Eingabe der PIN – selbst entscheiden, wer seine Daten auf die Karte schreiben und wer sie lesen darf. [
] Dies hat zur Folge, dass es zur Wahrung der Vertraulichkeit der Daten ĂŒberhaupt nicht darauf ankommen darf und kann, ob diese auf einem zentralen oder auf vielen dezentralen Servern oder gar nur auf der Karte gespeichert werden. [
] In jedem Fall ist die individuelle Autorisierung des Zugriffs durch den Betroffenen technisch zwingend. Also auch bei einer zentralen Datenablage wĂ€re einer dritten Stelle jeweils nur die EntschlĂŒsselung eines einzelnen Datensatzes, dessen SchlĂŒssel verfĂŒgbar ist, möglich. Eine Kenntnisnahme aller Patientendaten ist nicht nur rechtlich verboten, sondern soll technisch auch unmöglich sein. Der Zugriff auf Anwendungen setzt regelmĂ€ĂŸig die Autorisierung des Patienten unter Einsatz der eGK und des (Zahn-) Arztes ĂŒber eine HPC voraus.“[18]

Der Bundesbeauftragte fĂŒr den Datenschutz

Der Bundesbeauftragte fĂŒr den Datenschutz, Peter Schaar, erkennt bei der elektronischen Gesundheitskarte keine grundsĂ€tzlichen datenschutzrechtliche Probleme. Er verweist darauf, dass grundsĂ€tzlich alle medizinischen Daten nur mit ausdrĂŒcklicher Einwilligung des Patienten gespeichert werden dĂŒrfen. Ohne Einwilligung dĂŒrfen lediglich die Daten gespeichert und weitergeben werden, die fĂŒr das elektronische Rezept erforderlich sind. Das Zugriffskonzept sei technisch und rechtlich so ausgestaltet, dass das Patientengeheimnis auch gegenĂŒber und zwischen Angehörigen der Heilberufe gewahrt bleibe. Zudem wĂŒrden auch die GrundsĂ€tze der Datensparsamkeit und Datenvermeidung eingehalten.[19]

Der Jahresbericht (2008) des Berliner Datenschutzbeauftragten Alexander Dix argumentiert ebenfalls fĂŒr die umfassende EinfĂŒhrung der Telematik-Infrastruktur und betont vor dem Hintergrund heutiger unsicherer Patientenakten: „Die Sicherheitskonzepte fĂŒr die elektronische Gesundheitskarte und insbesondere die elektronische Patientenakte als deren Anwendung sollten als Maßstab fĂŒr alle patientengefĂŒhrten Gesundheitsakten im Internet herangezogen werden.“ [20]

Aktuelle Datenschutzsituation

  • DatenschĂŒtzer kritisieren seit langem den Umgang mit sensiblen Patientendaten in deutschen Arztpraxen und Kliniken sowie die heutige Art der Kommunikation zwischen den Ärzten: „PrĂŒfungen von Datenschutzaufsichtsbehörden zeigen teilweise katastrophale ZustĂ€nde: Patientenunterlagen liegen fĂŒr Besucher einsehbar im Stations- oder Behandlungszimmer. In Patientenaktenarchiven gehen Menschen unkontrolliert ein und aus. EDV-Dienstleister können ungehindert auf Daten zugreifen und diese lesen, sogar manipulieren. Arztbriefe werden unverschlĂŒsselt im Internet per E-Mail verschickt. In der Klinik findet keine Abschottung der sensiblen Informationen statt.“[21]
  • Bereits seit Jahren werden umfangreiche DatensĂ€tze im Rahmen der HausarztvertrĂ€ge, Disease-Management-Programme und Integrierte Versorgung-VertrĂ€ge an die Kassen namentlich ĂŒbermittelt. Die Teilnahme an diesen Programmen ist fĂŒr KassenĂ€rzte freiwillig. Der neue Hausarztvertrag in Baden-WĂŒrttemberg sieht vor, dass Patientendaten zentral gespeichert werden sollen. Die BundesĂ€rztekammer hat Bedenken wegen der Sicherheit.[22]
  • Seit Jahrzehnten ĂŒbermitteln VertragsĂ€rzte der gesetzlichen Krankenversicherung, Psychotherapeuten und Kinder- und Jugendlichenpsychotherapeuten alle Abrechnungsdaten ihrer Patienten inklusive Diagnosen und Verdachtsdiagnosen an die KassenĂ€rztlichen Vereinigungen (KV). Heutzutage erfolgt dies fast ausschließlich im maschinenlesbaren KVDT-Format. Die Patientinnen und Patienten werden ĂŒber diesen Datentransfer in der Regel nicht informiert.
  • Die Daten der Privatpatienten werden in vielen FĂ€llen ebenfalls elektronisch an PrivatĂ€rztliche Verrechnungsstellen ĂŒbermittelt, nicht selten ohne Zustimmung der Patienten. Die privaten Krankenkassen wiederum speichern die Daten und Diagnosen ihrer Versicherten elektronisch.
  • Berufsgenossenschafts-(BG)-Ärzte melden inzwischen auch alle Daten und Diagnosen ĂŒberwiegend elektronisch im DALE-UV-Verfahren. Die Übermittlung erfolgt in der Regel ohne explizite Zustimmung der Patienten. Die BGen speichern und verarbeiten diese Daten in ihren Computern.
  • KrankenhĂ€user und Reha-Einrichtungen sind gem. §301 SGB V verpflichtet, Abrechnungsdaten einschließlich der kodierten Diagnosen und Therapien elektronisch an die KostentrĂ€ger zu ĂŒbermitteln.[23] Praktisch keine dieser Anwendungen ist zugriffsgeschĂŒtzt durch den elektronischen Heilberufsausweis oder eine eGK mit PIN. Auch liegen die Daten auf den Computern mit den Namen der Patienten im Klartext und nicht – wie bei der eGK geplant – pseudonymisiert.[24]

Zeitlicher Ablauf der EinfĂŒhrung

Die eGK ist bisher nicht bundesweit eingefĂŒhrt. Es gibt keine gĂŒltige Planung fĂŒr die EinfĂŒhrung. Die technischen Anforderungen zur eGK wurden seit Zertifizierung des Vorschlags der gematik GmbH in 2008 bisher nicht ĂŒberarbeitet, sind mithin gegenĂŒber dem aktuellen Stand der Technik veraltet. Dies gilt allemal, da die international gĂŒltige Norm ISO/IEC 15408 zur NachweisfĂŒhrung ein Jahr jĂŒnger ist als die veröffentlichten Zertifikate.

Überholte Planungen

Als Auslöser fĂŒr die Planung einer elektronischen Krankenakte gilt der Skandal um Lipobay im Jahr 2001. Die Untersuchung der schĂ€dlichen Nebenwirkungen des PrĂ€parates wurde erschwert, da es kaum Aufzeichnungen gab, welche anderen Medikamente die betroffenen Patienten einnahmen, so dass Wechselwirkungen nur schwer erkannt werden konnten. Eine Studie der Unternehmensberatung Roland Berger schlug eine Chipkarte vor, auf der alle Verschreibungen von Medikamenten gespeichert werden sollten, und die beim Eintrag eines neuen PrĂ€parates automatisch potentielle Wechselwirkungen analysieren und gegebenenfalls eine Warnung ausgeben sollte.[25] Diesem Vorschlag wurde nach Anhörung von Ärzten, Krankenkassen, DatenschĂŒtzern und anderen Beteiligten weitere Funktionen hinzugefĂŒgt.

Im Jahr 2003 wurde vom damaligen Bundesministerium fĂŒr Gesundheit und Soziale Sicherung nach einer europaweiten Ausschreibung das Projektkonsortium „bIT4health“ (=better IT for better health), bestehend aus den Unternehmen IBM Deutschland, dem Fraunhofer-Institut fĂŒr Arbeitswirtschaft und Organisation (IAO), der SAP Deutschland, der InterComponentWare und der ORGA Kartensysteme (jetzt: Sagem Orga) beauftragt, herstellerneutral die optimalen Rahmenbedingungen und Voraussetzungen fĂŒr die bundesweite EinfĂŒhrung der elektronischen Gesundheitskarte vorzubereiten. Im Mittelpunkt der Arbeiten des Projekts „bIT4health“ stand die Definition einer Telematik-Rahmenarchitektur und Sicherheitsinfrastruktur. Das Projektkonsortium begleitet die EinfĂŒhrung der elektronischen Gesundheitskarte ĂŒber die Definitionsphase der Rahmenarchitektur hinaus wĂ€hrend der Testphase bis hin zur EinfĂŒhrung und dem ersten Betriebsjahr.

Gescheiterter Beginn

Durch das Gesetz zur Modernisierung der gesetzlichen Krankenversicherung vom 14. November 2003 wurde die EinfĂŒhrung der eGK zum 1. Januar 2006 in § 291a SGB V gesetzlich festgeschrieben. FĂŒr die EinfĂŒhrung und kĂŒnftige Weiterentwicklung der eGK haben die SpitzenverbĂ€nde der Selbstverwaltung im Januar 2005 die Betriebsorganisation gematik (Gesellschaft fĂŒr Telematikanwendungen der Gesundheitskarte mbH) gegrĂŒndet.

Die Umsetzung zum 1. Januar 2006 scheiterte jedoch. Am 27. September 2005 hat das Bundesministerium fĂŒr Gesundheit (BMG) deshalb eine Ersatzvornahme angekĂŒndigt. Danach werden die Rahmenbedingungen zur Umsetzung des Projektes vom BMG neu geordnet und unter seiner Leitung die weiteren Arbeiten gesteuert. Zuvor waren mehrfach Abstimmungen unter den Gesellschaftern der gematik gescheitert und die ZeitplĂ€ne von BMG und gematik schienen nicht vereinbar.

Im Zuge dieser Neuordnung wurde am 5. Oktober 2006 mit Wirkung zum 12. Oktober 2006 eine Neufassung der Verordnung ĂŒber Testmaßnahmen fĂŒr die EinfĂŒhrung der elektronischen Gesundheitskarte (Elektronische Gesundheitskarten-Verordnung – GesKVO) erlassen. Die Verordnung sieht ein vierstufiges Testverfahren vor (§ 5 GesKVO), nach dem von Tests unter Laborbedingungen mit Testdaten ĂŒber den Test durch Zugriffsberechtigte mit Testdaten und Echtdaten zum Test in Testregionen ĂŒbergegangen werden sollte.

Regional eingeschrÀnkter Basis-Rollout in der Region Nordrhein am 1. Oktober 2009

Die EinfĂŒhrung der eGK startete am 1. Oktober 2009, vorerst nur im KV-Bezirk Nordrhein in Nordrhein-Westfalen. Mit der Zeit sollen weitere Regionen folgen („Rollout“), beginnend mit angrenzenden. Zuletzt soll die eGK bundesweit eingesetzt werden.[26]

Der PKV-Verband legte fĂŒr die privaten Krankenversicherungen am 1. Juli 2009 seine Teilnahme am Basis-Rollout der eGK auf Eis. Er begrĂŒndete dies mit der fehlenden Investitionssicherheit.[27]

Nach der Bundestagswahl 2009 und Koalitionsvertrag vom 24. Oktober 2009

Im Koalitionsvertrag (Bund) von Union und FDP (24. Oktober 2009) heißt es zur eGK und dem weiteren zeitlichen Ablauf (Zeile 4143–4152): „Datensicherheit und informationelle Selbstbestimmung der Patienten sowie der Versicherten haben fĂŒr uns auch bei EinfĂŒhrung einer elektronischen Gesundheitskarte höchste PrioritĂ€t. Vor einer weitergehenden Umsetzung werden wir eine Bestandsaufnahme vornehmen, bei der GeschĂ€ftsmodell und Organisationsstrukturen der Gematik und ihr Zusammenwirken mit der Selbstverwaltung und dem Bundesministerium fĂŒr Gesundheit, sowie die bisherigen Erfahrungen in den Testregionen ĂŒberprĂŒft und bewertet werden. Danach werden wir entscheiden, ob eine Weiterarbeit auf Grundlage der Strukturen möglich und sinnvoll ist.“ Nach dem folgenden Spitzentreffen infolge dieses Koalitionsvertrages stellen das Bundesministerium fĂŒr Gesundheit, der GKV-Spitzenverband und die KassenĂ€rztliche Bundesvereinigung in einer gemeinsamen Pressemitteilung vom 18. November 2009 zum weiteren Ablauf der EinfĂŒhrung der eGK unter anderem fest: „Angesichts der Ergebnisse der Testvorhaben gilt es, den weiteren Ausbau der Infrastruktur konsequent darauf auszurichten, dass die Praxistauglichkeit fĂŒr die behandelnden Ärztinnen und Ärzte, die Verbesserung der QualitĂ€t der Behandlung fĂŒr die Patientinnen und Patienten sowie die Sicherheit im Vordergrund stehen. Nur so ist es möglich, die notwendige Akzeptanz der Telematikinfrastruktur insbesondere bei den Versicherten und Ärzten zu gewinnen.“

Anfang 2010 berieten die beteiligten Gesellschafter der gematik (GKV-Spitzenverband, BundesĂ€rztekammer) in Abstimmung mit dem Bundesamt fĂŒr Sicherheit in der Informationstechnik und dem Bundesministerium fĂŒr Gesundheit ĂŒber das weitere Vorgehen im Hinblick auf die Zusammensetzung und Aufgaben der gematik, die weiteren Funktionen der Gesundheitskarte und insbesondere ob die Ärzte verpflichtet werden „online“ zu gehen.[28]

Auf der CeBIT 2010 sagte Gesundheitsminister Rösler: „Wir gehen schrittweise vor und beginnen mit einer erweiterten und datenschutzrechtlich sicheren Krankenversichertenkarte. Dabei konzentrieren wir uns zunĂ€chst auf ein modernes Versichertenstammdatenmanagement und die Notfalldaten. Gleichzeitig werden wir den Wunsch der im Gesundheitswesen TĂ€tigen nach einer sicheren Kommunikationsinfrastruktur schnellstmöglich umsetzen. Sie ermöglicht beispielsweise den Austausch von Arztbriefen zwischen zwei Ärzten.“[29]

In der Pressemitteilung Gesundheitspolitik: Raus aus den ideologischen SchĂŒtzengrĂ€ben vom 8. MĂ€rz 2010 fordert der Bundesverband der Verbraucherzentralen: „Zur Verbesserung von Wirtschaftlichkeit und QualitĂ€t fordert der vzbv: [
] – die Beteiligung aller Leistungserbringer an der sogenannten Telematikinfrastruktur, das heißt Ärzte, Apotheker und KrankenhĂ€user mĂŒssen sich auf die Nutzung der elektronischen Gesundheitskarte einstellen.“[30]

Am 19. April 2010 hat die Gesellschafterversammlung der gematik die genannten, im Koalitionsvertrag festgelegten Festlegungen fĂŒr das weitere Vorgehen der nĂ€chsten Jahre getroffen.

„Im Sinne von mehr Effizienz, Schnelligkeit und Reduzierung der KomplexitĂ€t gibt es kĂŒnftig eine klare Verteilung der Aufgaben und Verantwortlichkeiten: Die Leistungserbringer werden die alleinige Verantwortung fĂŒr die medizinischen Anwendungen ĂŒbernehmen und die KostentrĂ€ger die alleinige Verantwortung fĂŒr die administrativen Anwendungen. Man verstĂ€ndigte sich darauf, zunĂ€chst drei Anwendungen einzufĂŒhren, mit denen direkt beim Start ein Nutzen fĂŒr alle Beteiligten erreicht werden kann. Der GKV-Spitzenverband verantwortet ab sofort die EinfĂŒhrung eines online gestĂŒtzten Versichertenstammdatenmanagements, die BundesĂ€rztekammer die EinfĂŒhrung eines Notfalldatensatzes auf der eGK und die KassenĂ€rztliche Bundesvereinigung die adressierte Kommunikation der Leistungserbringer. FĂŒr die ĂŒbergreifende Aufgabe der Basis-Telematikinfrastruktur wird der GKV-Spitzenverband gemeinsam mit der KassenĂ€rztlichen Bundesvereinigung zustĂ€ndig sein.“

Weiter sei laut gematik und Spitzenverband Bund der Krankenkassen ein Beschluss ĂŒber die verpflichtende Online-Anbindung, insbesondere der Arztpraxen, entgegen frĂŒheren anderslautenden Meldungen bis heute nicht gefasst worden, da die Vertreter der Leistungserbringer dagegengestimmt hĂ€tten.[31][32]

Zuletzt geplante weitere Vorgehensweise

Die Vorgehensweise bei der EinfĂŒhrung wurde inzwischen dahingehend verĂ€ndert, dass in Absprache mit der Projektgesellschaft Gematik die Kartenausgabe der Kassen erst dann erfolgen soll, wenn alle Ärzte die notwendigen LesegerĂ€te besitzen. Nach einem Plan des Bundesministeriums fĂŒr Gesundheit sollten die Krankenkassen verpflichtet werden, bis Ende 2011 mindestens 10 Prozent ihrer Mitglieder mit einer eGK auszustatten. Bei Unterschreiten soll eine Vertragsstrafe drohen.[33]

Stand 2011

Laut frĂŒherem Bundesgesundheitsminister Philipp Rösler (FDP) waren die geplanten Funktionen der Karte als elektronisches Rezept und elektronische Patientenakte vorerst gestoppt worden, um die technische Sicherheit der gespeicherten Daten durch die Industrie nachweisen zu lassen. Ab Oktober 2011 ist es nun nach intensiven Vorbereitungen soweit, so das Bundesministerium fĂŒr Gesundheit. Die Ausgabe der elektronischen Gesundheitskarten durch Krankenkassen an die Versicherten beginnt. Vorerst enthĂ€lt die elektronische Gesundheitskarte neben einem Lichtbild die gleichen Verwaltungsdaten wie die Krankenversichertenkarte.

Kostenerwartungen

FĂŒr die mit der EinfĂŒhrung der elektronischen Gesundheitskarte verbundenen Kosten gibt es unterschiedliche EinschĂ€tzungen. Bei der Betrachtung der Kosten ist zu berĂŒcksichtigen, dass neben den Ausgaben fĂŒr Karten und LesegerĂ€te weitere Investitionen erforderlich sind. So sind auch die Kosten fĂŒr die technische Infrastruktur sowie fĂŒr Anpassungen an Hard- und Software in Praxen und KrankenhĂ€usern zu berĂŒcksichtigen. Weitere geplante Funktionen der elektronischen Gesundheitskarte können zusĂ€tzliche Kosten verursachen (beispielsweise Heilberufsausweis, Signaturdienste).

Bei der Vorstellung der Rahmenarchitektur auf der CeBIT 2004 ging die damalige Bundesgesundheitsministerin Ulla Schmidt noch von EinfĂŒhrungskosten in der Höhe von 700 Mio. Euro bis eine Milliarde Euro aus.[34] Ärztevertreter und Krankenkassen einigten sich wenige Monate spĂ€ter auf Eckpunkte der Finanzierung. FĂŒr die EinfĂŒhrung der Gesundheitskarte wurden nunmehr 1,6 Mrd. Euro veranschlagt. Die Kassen sollten den grĂ¶ĂŸten Teil ĂŒbernehmen. FĂŒr Ärzte, Kliniken und Apotheker war eine Beteiligung in Höhe von 600 Mio. Euro vorgesehen.[35]

Am 24. November 2006 veröffentlichte der Chaos Computer Club eine Kosten-Nutzen-Analyse von Booz Allen Hamilton (jetzt Booz & Company). Diese im Auftrag der gematik erstellte Analyse ergab, dass nicht nur die EinfĂŒhrung, sondern auch die weitere Nutzung der elektronischen Gesundheitskarte enorme Kosten verursachen wird. Die Analyse bezog sich auf einen Zeitraum von zehn Jahren. Der CCC schrieb dazu auf seiner Homepage: „In bester Tradition staatlicher Software-Großprojekte wird hier sehenden Auges ein weiteres extrem kostentrĂ€chtiges Prestigeprojekt angegangen, dessen Nutzen in keinem sinnvollen VerhĂ€ltnis zu den Risiken und absehbaren Problemen steht. Eine erste Sichtung der Daten deutet auf eine massive Kostenexplosion bei der EinfĂŒhrung der Gesundheitskarte und ein weiteres Technologie-Desaster hin.“[36]

In einer Studie aus dem Jahr 2009 veranschlagte Booz Allen Hamilton die Kosten der EinfĂŒhrung auf 2,8 bis 5,4 Milliarden Euro fĂŒr einen Zeitraum von fĂŒnf Jahren.[37]

Nach Recherchen des ARD-Magazins „Monitor“ im Juli 2009 geht die Entwicklungsfirma der elektronischen Gesundheitskarte bereits von einer Verdoppelung der ursprĂŒnglich geplanten Kosten aus. Im am ungĂŒnstigsten anzunehmenden Fall gehe man von einer vollstĂ€ndigen FunktionsfĂ€higkeit erst in acht bis zehn Jahren aus, so der Pressesprecher der Firma gematik, Daniel Poeschkens, gegenĂŒber Monitor. Die Gesamtkosten könnten dabei nach den internen Szenarien sogar auf 14,1 Milliarden Euro anwachsen.[38]

Kritik

Die EinfĂŒhrung der eGK durch die gesetzlichen Krankenkassen ist bis zum Jahresende 2011 in einer Pilotmenge gesetzlich vorgeschrieben. Die technische Qualifikation zur Verwendung der eGK ist bisher nicht abgeschlossen. In der Kritik sind die Begriffe Datensicherheit und Datenschutz zu trennen. Beide Merkmale mĂŒssen gesetzeskonform mit den Anforderungen des SGB V und SGB X und nach dem Stand der Technik (ISO/IEC 15408) erfĂŒllt werden.

Kritik zur Datensicherheit

Im Unterschied zur bisherigen Krankenversicherungskarte, die „nur“ eine Speicher-Chipkarte war, ist die eGK eine Prozessor-Chipkarte, die erweiterte Möglichkeiten zum Beispiel durch Vorzeigen der digitalen IdentitĂ€t innerhalb der Telematikinfrastruktur eröffnet. Sie kann auch durch private Krankenversicherungen ausgegeben werden[39]. Die eGK enthĂ€lt teilweise die Daten, die bereits in der KVK enthalten waren.

Die Möglichkeit zur Speicherung weiterer Daten (Arzneimitteldokumentation) ist gegeben. Der Nachweis der Datensicherheit fĂŒr diese weiteren Daten im Zusammenhang mit entsprechenden Anwendungen und weiteren Speicherungen ist nicht erbracht. Die Gematik als beauftragtes Unternehmen nennt auf ihrer Website lediglich Ergebnisse einer Studie aus 2008 ohne jede Verbindlichkeit.[40]

Es gibt keine öffentliche Diskussion zur Datensicherheit der technischen Lösungen mit der eGK. Die Qualifikation der eGK nach ISO/IEC 15408 steht aus. Die Anwendung der eGK fĂŒr andere Zwecke als der IdentitĂ€tsfeststellung ist bis zur Beibringung einer hinreichenden Zertifizierung durch die gematik GmbH als Auftragnehmer der Bundesregierung ungesetzlich.

Kritik zum Datenschutz

Ob die Verwendung der elektronischen Gesundheitskarte fĂŒr andere Zwecke als den IdentitĂ€tsnachweis den Datenschutz der Patienten bedroht, wird emotional diskutiert und ist technisch umstritten.

Ablehnung durch den Deutschen Ärztetag 2007 - 2010

Der 110. Deutsche Ärztetag im Mai 2007 in MĂŒnster hat mit einer Mehrheit von 111 zu 94 Stimmen beschlossen, die eGK in der heute vorliegenden Form abzulehnen und neue Wege zu gehen, die eine grĂ¶ĂŸere Datensicherheit und eindeutige Aussagen ĂŒber die Finanzierbarkeit aufweisen. Die Aufgabe, diese neuen Wege aufzuzeigen, wurde an den 111. Ärztetag weitergegeben, der im Mai 2008 in Ulm stattfand und seine Kritik an der elektronischen Gesundheitskarte in der jetzigen Form erneuerte.[41] Der 111. Ärztetag verlangte einen Stopp der Tests. Bei der Mehrheit der Delegierten ĂŒberwogen die datenschutzrechtlichen Bedenken gegen die zentrale Speicherung der Patienteninformationen. Die eGK wird nach jetziger Planung lediglich ein SchlĂŒssel zu diesem Datenreservoir sein. Im Oktober 2008 hatte die eGK-Gesellschaft gematik auf Betreiben der BundesĂ€rztekammer (BÄK) den Test eines alternativen Konzepts beschlossen, bei dem die Daten in der Hand des Patienten verbleiben sollen – etwa auf einem USB-Stick.[42] Eine Untersuchung zur Eignung dezentraler Speicherung wurde vom Fraunhofer-Institut fĂŒr Offene Kommunikationssysteme (FOKUS) durchgefĂŒhrt. Diese kommt zu dem Ergebnis, dass ein USB-Stick als dezentraler Speicher nicht geeignet ist. Als optionale ErgĂ€nzung zur EGK wird eine EGK-Version (EGK-M, EGK-M+) vorgeschlagen, die ĂŒber einen grĂ¶ĂŸeren Speicher verfĂŒgt und laut FOKUS fĂŒr die absehbaren Anwendungen ausreichend sein soll.[43] Der 113. Deutsche Ärztetag beschloss am 14. Mai 2010 mit 105 zu 86 Stimmen, das Projekt Gesundheitskarte „in der weiterverfolgten Zielsetzung endgĂŒltig aufzugeben“. Als BegrĂŒndung wurde wie seit Jahren vor allem die befĂŒrchtete zentrale Datenspeicherung, die Möglichkeit eines unbefugten Zugriffs auf sensible Patientendaten und die hohen Kosten des Projekts genannt. Trotz der „sachlichen Argumentation [und des Appells des Telematikbeauftragten der BundesĂ€rztekammer, Franz-Joseph Bartmann,] aktiv und konstruktiv an der Entwicklung der Telematik und Telemedizin mitzuarbeiten“, kĂŒndigte beispielsweise der Vertreter Niedersachsens, Dr. med. Axel Brunngraber, weitere kostenverursachende Blockaden an: „Wir haben in den vergangenen Jahren wichtige Bollwerke geschaffen und das Projekt auf Jahre hin gestoppt, und das werden wir auch weiter durchhalten“. Dass jedoch der elektronische Heilberufeausweis und die Telemedizin im Allgemeinen nĂŒtzlich fĂŒr die Patientenversorgung sein können, wurde auf dem Ärztetag mehrheitlich betont.[44]

Allgemeine Kritik

  • Kritiker bezweifeln die Richtigkeit der Angaben zum erwarteten Nutzen der elektronischen Gesundheitskarte ebenso wie die Korrektheit der offiziellen KostenschĂ€tzungen, auch was die zu erwartenden Einsparungen betrifft. Insbesondere die fehlende Kalkulation der Handhabungs- und Betriebskosten wird von der Ärzteseite angemahnt. Ein Szenario, in dem Patienten mit der Handhabung der Karte und Eingabe ihres PIN-Codes fĂŒr VorgĂ€nge wie dem Schreiben von medizinischen Daten (Notfalldaten/Patientenakte) den Arbeitsablauf in einer Praxis nachhaltig verzögern, wird ebenso gefĂŒrchtet, wie technische Schwierigkeiten bei der ZuverlĂ€ssigkeit des Verbindungsaufbaus mit den Datenservern im Internet und der damit gefĂ€hrdeten VerfĂŒgbarkeit wichtiger Daten der zu behandelnden Patienten. Zum Thema PIN-Eingabe bei der elektronischen Gesundheitskarte sagte Bundeskanzlerin Angela Merkel in ihrer Rede beim Zukunftskongress Gesundheitswirtschaft des Bundesgesundheitsministeriums: „Wer sich drei PIN-Nummern merken kann, schafft es vielleicht auch, sich noch eine vierte zu merken. Wenn es gar nicht geht, muss man sich diese Nummern – ich weiß, das soll man eigentlich nicht tun – irgendwo hinschreiben, wo sie keiner findet.“[45]
  • Auch eine im ersten Moment so einfache und plausible Anwendung wie das elektronische Rezept offenbarte im „10.000er Feldtest“ Probleme, da unter anderem die eingesetzte Arztsoftware (deren Zulassung die KassenĂ€rztliche Bundesvereinigung verantwortet) noch nicht den gestellten Anforderungen entsprach. Die gematik bemĂ€ngelt im Zwischenbericht zum „10.000er Test“ (Stand 18. Juli 2008) ein „deutliches Delta“ im Support durch die Software-Hersteller.[46]
  • Scharfe Kritik an der fĂŒr den 1. Oktober 2009 geplanten EinfĂŒhrung der elektronischen Gesundheitskarte ĂŒbte der Regierungsberater Prof. JĂŒrgen Wasem. GegenĂŒber dem ARD-Magazin Monitor erklĂ€rte er, die Karte werde „primĂ€r aus politischen GrĂŒnden“ an den Start gehen. „Ökonomisch wird sie ein MinusgeschĂ€ft sein, das letztlich die Versicherten zahlen“, so Wasem, der einer der wichtigsten Berater von Ex-Bundesgesundheitsministerin Ulla Schmidt (SPD) ist. Wasem ist Vorsitzender des Bewertungsausschusses fĂŒr Ă€rztliche Leistungen und des „Wissenschaftlichen Beirats“ zum Risikostrukturausgleich. Da die Karte nicht alle Leistungen erbringe, solle auf den geplanten Start zunĂ€chst verzichtet werden, so Wasem.[47]
Darstellung des glÀsernen Patienten auf der Demonstration Freiheit statt Angst
  • Es bestehen auch grundsĂ€tzliche datenschutzrechtliche Bedenken bezĂŒglich der Übermittlung und Speicherung von persönlichen Daten auf Servern der Telematikinfrastruktur. Allerdings sprechen sich manche DatenschĂŒtzer (siehe Argumente gegen Kritik am Datenschutz) dennoch fĂŒr die EinfĂŒhrung der Gesundheitskarte aus, weil sie die heutige laxe Praxis beim Umgang mit Patientendaten beenden könne. So sagt zum Beispiel der Landesdatenschutzbeauftragte Thilo Weichert zum Sicherheitskonzept der elektronischen Gesundheitskarte: „TatsĂ€chlich kann dieses Sicherheitsinstrumentarium als ausreichend zur Wahrung des Datenschutzes angesehen werden, ja sogar als vorbildlich.“[18]
  • Einige Krankenkassen, ÄrzteverbĂ€nde und Politiker bezweifeln, dass der geplante Termin fĂŒr die EinfĂŒhrung eingehalten werden kann. Sie befĂŒrchten Ă€hnliche Schwierigkeiten wie bei der EinfĂŒhrung der LKW-Maut in Deutschland. Zudem befĂŒrchten Kritiker, dass die Karte das Recht der BĂŒrger auf informationelle Selbstbestimmung verletzt. Hierzu gibt es bereits Stimmen von Politikern und Spitzenmanagern der Krankenkassen, die das Freiwilligkeitsprinzip der Datenspeicherung auf der Gesundheitskarte verlassen wollen. Ärzte und DatenschĂŒtzer warnen vor der Gefahr des „glĂ€sernen Arztes“ oder „glĂ€sernen Patienten“. Nach Meinung des BMG soll der Patient „Herr seiner Daten“ sein und bleiben. Das setzt voraus, dass er in die Lage versetzt wird, die ĂŒber ihn gespeicherten Daten einsehen zu können. DafĂŒr ist im hĂ€uslichen Bereich ein spezielles LesegerĂ€t notwendig; auch muss bei der gewĂŒnschten Serverlösung ein Weg eröffnet werden, dem Patienten Zugriff auf seine dort gespeicherten verschlĂŒsselten Daten zu ermöglichen. In Arztpraxen und Apotheken sollen sogenannte Kiosksysteme eingerichtet werden, ĂŒber die Patienten auf ihre Daten zugreifen können. Inzwischen geht man in der Auslegung der bestehenden datenschutzrechtlichen Rechtslage so weit, dass kĂŒnftig Patienten ihre Krankheitsdaten selbststĂ€ndig löschen können und dĂŒrfen, was aber wiederum die zielgerichtete Behandlung durch den Arzt erheblich einschrĂ€nken kann. Eine „geschönte“ oder unvollstĂ€ndige Patientenakte nutzt dem Arzt weniger und kann sogar, auch haftungsrechtlich, gefĂ€hrlich sein, sofern sich der Arzt ausschließlich auf diese Daten verlĂ€sst. Es sind aber natĂŒrlich auch Szenarien denkbar, bei denen der behandelnde Arzt auch durch eine ggf. verkĂŒrzte Patientenakte in seiner Arbeit deutlich unterstĂŒtzt werden wĂŒrde (Vermeidung von Doppeluntersuchungen, AusschlĂŒsse in der Anamnese).
  • Es gibt auch Kommentare, die in einer selbststĂ€ndig gefĂŒhrten Patientenakte gerade in Zeiten geforderter MobilitĂ€t einen erheblichen persönlichen Nutzen – insbesondere fĂŒr chronisch Kranke - sehen.[48]
  • Blockadehaltung der Ärzteschaft: „VordergrĂŒndig ging es ihnen [der Ärzteschaft] um die Sicherheit der Patientendaten, aber dahinter stand die Angst vor dem glĂ€sernen Arzt.“ so die Welt am 20. November 2009. Mit der EinfĂŒhrung der Gesundheitskarte wĂŒrde die Arbeit der Ärzte transparenter werden „Viele Ärzte wollen das nicht, weshalb sie die Karte so weit wie möglich blockiert haben““.[49]
  • Aufgrund der erheblichen Unklarheiten, auch in der Finanzierung – die Kosten werden inzwischen auf 1,5 bis 5 Milliarden Euro geschĂ€tzt, und des Widerstandes diverser Lobbygruppen gegen die einzelnen VorschlĂ€ge der gematik, wird der EinfĂŒhrungstermin seit Jahren immer wieder verschoben. Einen der HauptgrĂŒnde fĂŒr die schleppende EinfĂŒhrung sehen Experten in der Zusammensetzung der gematik aus je 50 Prozent Kassenvertreter und Leistungserbringer (u. a. Ärzte, Apotheker), da sie die Entscheidungsfindung selbst bezĂŒglich kleinen technischen Details deutlich erschwere. „Die Gesellschaft fĂŒr Telematik-Anwendungen der Gesundheitskarte, kurz gematik, musste im Laufe ihres fast fĂŒnfjĂ€hrigen Bestehens reihenweise Projektvorgaben einkassieren. Verantwortlich dafĂŒr sind in erster Linie ihre Gesellschafter, die VerbĂ€nde von Krankenkassen, Ärzten, KrankenhĂ€usern und Apothekern – die sogenannte Selbstverwaltung. Die Lobbygruppen machen die gematik nahezu beschlussunfĂ€hig, weil sie sich in zentralen Fragen nicht einigen.“[50] „Die Entscheidungsprozeduren der gemeinsamen Selbstverwaltung sind fĂŒr ein solches Großprojekt zu schwerfĂ€llig, die gegenseitige Blockade wird allzu hĂ€ufig belohnt“, sagt auch Susanne Mauersberg von der Bundesverbraucherzentrale.[50]
  • Die Daten der Mitglieder können an die Krankenkassen ĂŒbermittelt werden. Dadurch erhalten die Krankenkassen zum einen prĂ€zise Informationen ĂŒber die stationĂ€re Versorgung und die Diagnosen. Die Kassen können aber auch die ambulanten Verordnungsdaten, inklusive arztbezogener Daten und (Verdachts-)Diagnosen, von den KVen bekommen.[51]
  • In den Testregionen wurde ein erheblicher Teil (zwischen 30 und 75 Prozent) der Versichertenkarten und auch der Heilberufskarten durch falsche Eingabe der initialen 6-stelligen PIN dauerhaft gesperrt. Die Kritik an der gesetzlichen Konzeption hĂ€lt an (2011). Eine Aktualisierung frĂŒherer Planungen auf den Stand der Technik, beispielsweise nach ISO/IEC 15408, aktualisiert zum Datum der weiteren EinfĂŒhrung liegt nicht vor.
  • Der PrĂ€sident der Freien Ärzteschaft, Martin Grauduszus, behauptete im September 2007, die Gesundheitskarte sei „der SchlĂŒssel zu einer gigantischen Vernetzung des Gesundheitswesens ĂŒber das Internet – mit zentraler Speicherung – auf Zentralservern − auch der intimsten Patientendaten, intimer Daten der Menschen, unserer Patienten.“ Gesundheits- und Krankheitsdaten wĂŒrden der Obhut der Ärzte entzogen und verlören damit den Schutz durch die Ă€rztliche Schweigepflicht. Damit schaffe die Gesundheitskarte den „glĂ€sernen Patienten“.[52] Das Komitee fĂŒr Grundrechte und Demokratie warnt vor einer „Verwertung der Daten zum Zweck der Kontrolle des Verhaltens von Ärzten und Patienten“. Die elektronische Gesundheitskarte sei als „gigantisches Überwachungsprojekt“ angelegt.[53]

Gesundheitskarten-Projekte außerhalb Deutschlands

  • In Österreich wurde 2005 flĂ€chendeckend fĂŒr alle 8,4 Mio. Versicherte die sogenannte e-card eingefĂŒhrt.
  • In Taiwan wurde im Jahr 2003 flĂ€chendeckend fĂŒr etwa 22 Mio. Versicherte eine elektronische Gesundheitskarte eingefĂŒhrt.[54]
  • In Slowenien gibt es eine elektronische Gesundheitskarte bereits seit 2000.[55]
  • In Frankreich wurde die erste Variante einer entsprechenden Karte 1998 eingefĂŒhrt und 2007 durch die „Carte Vitale 2“ ersetzt.[56]

Siehe auch

Literatur

Weblinks

 Commons: Elektronische Gesundheitskarte â€“ Sammlung von Bildern, Videos und Audiodateien

Deutschland

Schweiz

Einzelnachweise

  1. ↑ § 291 SGB V
  2. ↑ § 291a SGB V
  3. ↑ BT-Drs 15/1525, S 143
  4. ↑ Siehe § 291a Abs. 1 und Abs. 2 SGB V, die ausdrĂŒcklich auf § 291 Abs. 2 SGB V verweisen
  5. ↑ BGBl. I S. 2190
  6. ↑ IdentitĂ€tsdaten als PersönlichkeitsgĂŒter; M. SCHEMITSCH; 2004
  7. ↑ Sicherheitskonzept der gematik V2.4.0, Anhang E, S 16.
  8. ↑ gematik_ZUL_ Zulassungsverfahren_Prozesse_eGK_V1_2_0_4580, S. 10, 13
  9. ↑ http://www.bundesaerztekammer.de/page.asp?his=0.2.6499.7184
  10. ↑ 01611/06/DE WP 126 der §29 Datenschutzgruppe 2007
  11. ↑ Sicherheitskonzept der gematik V 2.4.0, Anhang E, S.15
  12. ↑ Einzelheiten vgl. http://gematik.com/cms/media/dokumente/release_2_3_4/release_2_3_4_fachanwendungen/gematik_NFD_Fachkonzept_V150.pdf Fachkonzept Daten fĂŒr die Notfallversorgung
  13. ↑ Ross J. Anderson: A Security Policy Model for Clinical Information Systems. University of Cambridge Computer Laboratory, 1996, abgerufen am 13. MĂ€rz 2008 (PDF, englisch).
  14. ↑ Machbarkeitsstudie ELGA betreffend EinfĂŒhrung der elektronischen Gesundheitsakte (ELGA) im österreichischen Gesundheitswesen, Endbericht vom 21. November 2006. Erstellt von IBM Österreich GmbH im Auftrag der Bundesgesundheitsagentur. S. 16
  15. ↑ White Paper: Sicherheit. Wie werden Gesundheitsdaten in Zukunft geschĂŒtzt?
  16. ↑ Gesamtarchitektur der Telematik im Gesundheitswesen
  17. ↑ Lukas Gundermann: Telematikinfrastruktur der elektronischen Gesundheitskarte: Basis fĂŒr sichere Datenspeicherung. Dtsch Arztebl 2008; 105(6): A-268
  18. ↑ a b Stellungnahme zur elektronischen Gesundheitskarte anlĂ€sslich der öffentlichen Anhörung des Gesundheitsausschusses am 25. Mai 2009, AntrĂ€ge der Fraktionen FDP und BÜNDNIS 90/DIE GRÜNEN
  19. ↑ 21. TĂ€tigkeitsbericht des Bundesbeauftragten fĂŒr den Datenschutz und die Informationsfreiheit 2005–2006, S. 38.
  20. ↑ Bericht des Berliner Beauftragten fĂŒr Datenschutz und Informationsfreiheit vom 31. Dezember 2008, S. 88
  21. ↑ Dr. Thilo Weichert in W & S - Krankenhausmagazin
  22. ↑ Hausarztvertrag in Baden-WĂŒrttemberg: Wegbereiter fĂŒr E-Card Dtsch Arztebl 2008; 105(25): A-1369
  23. ↑ §301 SGB V bei juris.de
  24. ↑ ErgĂ€nzt und abgewandelt zitiert nach Medical Tribune Deutschland 40/2007, S.2, Wettig, D., Auch bei der KV-Abrechnung droht Datenmißbrauch, Medical Tribune, 5. Oktober 2007, S. 2)
  25. ↑ Detlef Borchers: Elektronische Gesundheitskarte: Es begann vor zehn Jahren, heise.de, 4. August 2011
  26. ↑ Christian Kahle (28. September 2009): Elektronische Gesundheitskarte startet Donnerstag. winfuture.de. Abgerufen am 27. November 2011.
  27. ↑ Pressemitteilung des PKV-Verbandes vom 1. Juli 2009
  28. ↑ Heise: Elektronische Gesundheitskarte: Moratorium oder Mors Ultima?
  29. ↑ TeleHealth-Eröffnung in Hannover
  30. ↑ Pressemitteilung Bundesverbraucherzentrale: Gesundheitspolitik: Raus aus den ideologischen SchĂŒtzengrĂ€ben
  31. ↑ Pressemitteilung der gematik Bestandsaufnahme fĂŒr den Aufbau der Telematikinfrastruktur abgeschlossen vom 20. April 2010
  32. ↑ Statement von Doris Pfeiffer, GKV-Spitzenverband vom 21. April 2010
  33. ↑ Detlef Borchers (6. November 2010): Elektronische Gesundheitskarte: Widerstand gegen Gesundheitsminister. heise.de. Abgerufen am 27. November 2011.
  34. ↑ Heise online: Meldung zur Vorstellung der elektronischen Gesundheitskarte auf der CeBIT 2004
  35. ↑ Handelsblatt: Finanzierung der neuen Gesundheitskarte steht
  36. ↑ www.ccc.de: Kosten-Nutzen-Analyse des CCC zur Gesundheitskarte
  37. ↑ www.sueddeutsche.de: Gesundheitskarte teurer
  38. ↑ wdr.de: Elektronische Gesundheitskarte - Halbfertig, dafĂŒr doppelt so teuer?
  39. ↑ § 291a Abs. 1a SGB V
  40. ↑ Es gibt keine unabhĂ€ngige Untersuchungen, welche die Sicherheitsprinzipien und die Architektur der Telematikinfrastruktur nachgewiesen haben
  41. ↑ Stenografischer Wortbericht des 110. Deutschen Ärztetags
  42. ↑ Artikel Ärztliche Praxis vom 20. November 2008
  43. ↑ http://www.gematik.de/cms/media/dokumente/pressematerialien/dokumente_1/Untersuchung_Dezentrale_Speichermedien.pdf Studie Fraunhofer-Institut fĂŒr Offene Kommunikationssysteme, Untersuchung zur Forderung nach Tests mit zusĂ€tzlichen dezentralen Speichermedien vom 30. April 2009
  44. ↑ Deutsches Ärzteblatt Telemedizin und Telematikinfrastruktur: Auf der ZuschauertribĂŒne
  45. ↑ Rede von Bundeskanzlerin Angela Merkel beim Zukunftskongress Gesundheitswirtschaft des Bundesgesundheitsministeriums. bundesregierung.de (29. April 2010). Abgerufen am 27. November 2011.
  46. ↑ Detlef Borchers (5. Dezember 2008): Elektronische Gesundheitskarte: Zwischenbericht vom 10.000er-Test veröffentlicht. heise.de. Abgerufen am 27. November 2011.
  47. ↑ Booz-Allen-Hamilton: http://www.wdr.de/tv/monitor/sendungen/2009/0702/gesund.php5 (Link nicht mehr abrufbar)
  48. ↑ www.welt.de: Darum will ich fĂŒr mich die Gesundheitskarte!
  49. ↑ welt.de: Angst vor dem glĂ€sernen Arzt
  50. ↑ a b „Willkommen in der Vergangenheit“, KMA Online-Magazin 16. April 2010
  51. ↑ Zitiert nach [Ärzte Zeitung], 2. Oktober 2007, FĂŒr den Zugriff auf Behandlungsdaten brauchen die Kassen die E-Card nicht. Von Philipp GrĂ€tzel von GrĂ€tz
  52. ↑ Rede von Martin Grauduszus am 23. September 2007 in Berlin.
  53. ↑ Pressemitteilung des Komitees fĂŒr Grundrechte und Demokratie vom 16. September 2007.
  54. ↑ The Taiwan Health Care Smart Card Project (PDF, englisch)
  55. ↑ J. Sembritzki: Use and Development of Health Cards in Europe AHIMA (American Health Information Management Association )
  56. ↑ Carte Vitale (französisch)
Impressum AGB Datenschutz KundenserviceMediadatenfreenet AGJobsSitemap
gekennzeichnet mit
JUSPROG e.V. - Jugendschutz
freenet ist Mitglied im JUSPROG e.V.