Los médicos advierten: ¿está en problemas el historial médico electrónico del paciente?

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

A partir del 1 de octubre de 2025, el registro electrónico de pacientes (ePA) será obligatorio para los médicos y farmacias de Flensburgo. Los expertos advierten sobre riesgos de seguridad.

Ab dem 1. Oktober 2025 wird die elektronische Patientenakte (ePA) für Ärzte und Apotheken in Flensburg verpflichtend. Experten warnen vor Sicherheitsrisiken.
A partir del 1 de octubre de 2025, el registro electrónico de pacientes (ePA) será obligatorio para los médicos y farmacias de Flensburgo. Los expertos advierten sobre riesgos de seguridad.

Los médicos advierten: ¿está en problemas el historial médico electrónico del paciente?

A partir del 1 de octubre de 2025, los médicos, hospitales y farmacias deberán utilizar el registro electrónico de pacientes (ePA) en toda Alemania. Esta innovación no sólo trae consigo un progreso digital en la atención sanitaria, sino que también plantea una serie de preguntas. El Dr. Ralf Wiese, presidente de distrito de la Asociación de Médicos del Seguro de Enfermedad Obligatorio, considera que el nuevo reglamento plantea problemas potenciales para los profesionales médicos que deben tenerse en cuenta. Alto shz.de Todavía quedan muchas aclaraciones por hacer aquí.

La ePA está disponible para quienes tienen un seguro médico obligatorio desde 2021 y puede solicitarse a las compañías de seguros médicos. De este modo, la ePA se prepara para convertirse en el lugar central para el almacenamiento y el intercambio digital de datos de salud, desde informes médicos hasta diagnósticos y recetas. Como parte de este cambio, el Bundestag alemán aprobó dos leyes digitales en la primavera de 2025 para acelerar la introducción de la ePA. datenschutzticker.de informó.

Los desafíos de la ePA

Un punto central que surge una y otra vez son los aspectos de seguridad de la ePA. El Instituto Fraunhofer para la Seguridad de la Tecnología de la Información descubrió en un informe 21 vulnerabilidades, cuatro de las cuales incluso están clasificadas como graves. Se trata de ataques potenciales por parte de piratas informáticos o terceros no autorizados, mientras que no se ha identificado una amenaza de organizaciones gubernamentales. Los largos tiempos de respuesta de hasta 72 horas en caso de fallos de seguridad se consideraron problemáticos y hacen que la protección de datos sanitarios sensibles sea un desafío. datenschutz-praxis.de determina.

El almacenamiento de datos de salud sigue pautas muy estrictas de acuerdo con el Reglamento General de Protección de Datos (GDPR). Así se almacenan los datosArte. 9 Apartado 1 del RGPDespecialmente protegido y almacenado exclusivamente en forma cifrada. El acceso sólo es posible a personas autorizadas y dispositivos propiedad del asegurado. Aunque se trata de un paso esencial hacia la protección de datos, muchos expertos todavía plantean preguntas críticas sobre el almacenamiento central de datos sanitarios en la nube. Chaos Computer Club ha descubierto fallos de seguridad que podrían permitir el acceso no autorizado.

El camino a seguir

Gematik, responsable de implementar la ePA, ya ha tomado las primeras medidas para optimizar y garantizar la seguridad informática. El objetivo es crear un sistema integral y seguro que cumpla con los requisitos del GDPR. Los pacientes deben decidir por sí mismos qué información pueden ver terceros, y periódicamente se ofrecen cursos de formación para el personal médico para concienciar sobre la protección de datos.

Se buscan mejoras adicionales con una “versión provisional ePA 3.0.5” prevista para julio de 2025. A largo plazo, se está trabajando en un Espacio Europeo de Datos de Salud (EHDS), cuyo objetivo es facilitar el intercambio de datos de salud a nivel de la UE. Todo parece prometedor, pero, como demuestra la práctica, queda por ver si la ePA podrá ganarse la confianza de los usuarios y si se podrán superar todos los desafíos.