Leger advarer: er den elektroniske pasientjournalen i trøbbel?
Fra 1. oktober 2025 blir elektronisk pasientjournal (ePA) obligatorisk for leger og apotek i Flensburg. Eksperter advarer mot sikkerhetsrisikoer.

Leger advarer: er den elektroniske pasientjournalen i trøbbel?
Fra 1. oktober 2025 må leger, sykehus og apotek bruke den elektroniske pasientjournalen (ePA) i hele Tyskland. Denne innovasjonen gir ikke bare digital fremgang i helsevesenet, men reiser også en rekke spørsmål. Dr. Ralf Wiese, distriktsformann i Foreningen av lovpålagte helsetrygdleger, ser på den nye forskriften som potensielle problemer for medisinsk fagpersonell som må tas i betraktning. Høyt shz.de Det er fortsatt mye avklaring som må gjøres her.
ePA har vært tilgjengelig for de med lovpålagt helseforsikring siden 2021 og kan søkes om fra helseforsikringsselskaper. ePA forbereder seg dermed på å bli det sentrale stedet for digital lagring og utveksling av helsedata – fra medisinske rapporter til diagnoser og resepter. Som en del av denne endringen vedtok den tyske Forbundsdagen to digitale lover våren 2025 for å fremskynde innføringen av ePA datenschutzticker.de rapportert.
Utfordringene til ePA
Et sentralt punkt som kommer opp igjen og igjen er sikkerhetsaspektene ved ePA. Fraunhofer Institute for Secure Information Technology oppdaget 21 sårbarheter i en rapport, hvorav fire til og med er klassifisert som alvorlige. Dette er potensielle angrep fra hackere eller uautoriserte tredjeparter, mens en trussel fra statlige organisasjoner ikke er identifisert. Lange responstider på opptil 72 timer ved sikkerhetshull ble ansett som problematiske og gjør beskyttelse av sensitive helsedata til en utfordring datenschutz-praxis.de bestemmer.
Lagring av helsedata følger svært strenge retningslinjer i henhold til General Data Protection Regulation (GDPR). Slik lagres dataeneKunst. 9 Paragraf 1 GDPRspesielt beskyttet og lagret utelukkende i kryptert form. Tilgang er kun mulig for autoriserte personer og utstyr som tilhører den forsikrede. Selv om dette er et viktig skritt mot databeskyttelse, stiller mange eksperter fortsatt kritiske spørsmål om sentral lagring av helsedata i skyen. Chaos Computer Club har avdekket sikkerhetsfeil som kan tillate uautorisert tilgang.
Veien videre
Gematik, som er ansvarlig for implementering av ePA, har allerede tatt innledende tiltak for å optimalisere og sikre IT-sikkerheten. Målet er å lage et omfattende og sikkert system som overholder kravene i GDPR. Pasienter bør selv bestemme hvilken informasjon som kan ses av tredjeparter, og det tilbys jevnlige opplæringskurs for medisinsk personell for å øke bevisstheten om databeskyttelse.
Ytterligere forbedringer søkes med en planlagt «interim release ePA 3.0.5» i juli 2025. På lang sikt pågår det arbeid med et European Health Data Space (EHDS), som skal lette utvekslingen av helsedata på EU-nivå. Det hele høres lovende ut, men som praksis vil vise, gjenstår det å se om ePA kan vinne brukernes tillit og om alle utfordringer kan overvinnes.