piwik no script img

Tausende Patientendaten abrufbarDatenschützer prüfen Leck

Tausende hochsensible Daten psychisch kranker Patienten waren im Internet abrufbar. Datenschützer untersuchen nun wie die Dokumente der Consultingfirma Rebus dorthin kamen.

Übersicht über den Kabelsalat verloren? Wie schafften es die Daten in die Öffentlichkeit? Bild: dapd

KIEL/RENDSBURG dpa | Schleswig-Holsteins Datenschützer Thilo Weichert versucht zu klären, wie tausende hochsensible Daten psychisch kranker Patienten ins Internet gelangen konnten.

Das Prüfteam des Unabhängigen Landeszentrums für Datenschutz (ULD) werde am Montag den verantwortlichen Internet-Dienstleister, die Rebus Consulting- und Verwaltungs GmbH in Rendsburg, aufsuchen, sagte Weichert. Es gehe dabei um Ermittlungs- und Sicherungsmaßnahmen sowie die Klärung, ob rechtswidriges Verhalten vorliege.

Am Donnerstag war das laut Weichert in Schleswig-Holstein bislang größte Datenleck im Gesundheitsbereich bekanntgeworden. Sollten bei der Prüfung strafrechtlich relevante Aspekte auftauchen, werde das ULD Strafantrag stellen und die Staatsanwaltschaft informieren. Derzeit gebe es aber keinerlei Hinweise, dass die Daten vorsätzlich ins Internet gestellt wurden, sagte Weichert. Als mögliche Sanktionen können die Datenschützer ein Bußgeld verhängen oder eine Unterlassungserklärung verlangen.

Die Rebus Consulting- und Verwaltungs GmbH, ein Tochterunternehmen der Brücke-Gruppe, ist als Dienstleister für Träger sozialer Einrichtungen tätig. Das Sozial- und Therapiezentrum Brücke in Rendsburg war auch am stärksten von dem Datenleck betroffen. Laut Weichert wurden dem ULD 2.500 ins Internet gestellte Patienten-Datensätze zur Sicherstellung übermittelt, dann sei die Übermittlung abgebrochen.

Nach Angaben der Lübecker Nachrichten, die Weichert über den Daten-Skandal informiert hatten, konnten insgesamt 3.593 Dokumente der Brücke im Internet abgerufen werden. Dabei handle es sich um Behörden- und Klinikbriefe, medizinische Befunde und psychologische Dokumentationen. Laut Weichert waren die Daten bis nachmittags am Donnerstag im Internet abrufbar.

Betroffen von dem Datenleck ist auch eine Psychiatrie-Einrichtung im baden-württembergischen Winnenden. 162 Patienten-Dokumente dieser Einrichtung seien ins Internet gelangt, sagte Weichert.

Welche Rolle spielte der Subunternehmer?

Nach bisherigen Erkenntnissen Weicherts wurden die Datensätze bei Rebus eingescannt und von einem Subunternehmer im niedersächsischen Bad Gandersheim gehostet, also auf einem Rechner gelagert. Wie die Daten dann ins Internet gelangten, sei noch ungeklärt. "Wie lange dieses Leck bestanden hat, wissen wir noch nicht", sagte Weichert. Laut Lübecker Nachrichten sollen die Daten offenbar monatelang einsehbar gewesen sein.

Rebus-Geschäftsführerin Heike Rullmann betonte am Freitag, dass die Dokumente nicht über eine Webseite hätten abgerufen werden können, allerdings übers Internet, "wenn man den genauen Weg wusste". Nach ihren Angaben wurde Rebus von den Lübecker Nachrichten informiert.

Daraufhin habe man den Server in Bad Gandersheim stillgelegt. Laut Rullmann waren nicht die besonders sensiblen Daten zur Pflege öffentlich zugänglich, also nicht das Herzstück der Datenbank, sondern Begleitdokumente wie ärztliche Notwendigkeitsbescheinigungen. Laut Rullmann stellen Pflegekräfte extern Daten über ihre Arbeit in die Datenbank.

"Wir haben bislang keine Erklärung, wie das Leck passieren konnte", sagte Rullmann. Jetzt wolle das Unternehmen den Vorfall mit Hilfe der Datenschützer aufklären. Das Unternehmen betreibt Datenbanken für mehrere soziale Dienste und Behörden in ganz Deutschland.

taz lesen kann jede:r

Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Texte, die es nicht allen recht machen und Stimmen, die man woanders nicht hört – immer aus Überzeugung und hier auf taz.de ohne Paywall. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass guter, kritischer Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 40.000 – und mit Ihrer Beteiligung können wir es schaffen. Setzen Sie ein Zeichen für die taz und für die Zukunft unseres Journalismus. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen

Mehr zum Thema

3 Kommentare

 / 
  • JG
    Jürgen G. Gmell

    Da ich es nicht schätze, zensiert zu werden, habe ich hier in der taz längere Zeit nicht mehr das Wort ergriffen. Es gibt noch Medien, wo das nicht geschieht, auch wenn es dem eigenen Weltbild zuwider läuft.

    -

    Deshalb möchte ich Herrn Schmidt's Frage noch deutlicher ergänzen: ... und das Maul halten, sonst ...!

    -

    Und wenn Sie auf Politiker, also Mächtige im biblischen Sinne "warten" wollen, dann genügen da auch Jahrtausende nicht. Denn *alle* Mächtige unterdrücken ihre Völker, der, welchen gerade die Linke in diesem Land fast schon hasst, weil Seine Leute "Sünder" sind, die Er berief, hat das schon vor über 2000 Jahren gesagt.

  • WS
    Wolfgang Schmidt

    Wen könnten solchen Daten wohl interessieren?

    Vor allem Arbeitgeber.

    Denn als Arbeitnehmer bin ich doch am besten, wenn ich stillschweigend, ohne jegliche Probleme irgendwelcher Art - also ohne Menschlichkeit - wie ein Roboter vor mich hinarbeite.

    Mal sehen, wann Politiker das kapieren und darauf reagieren...es kann Jahrhunderte dauern.

  • A
    Anita

    Wenn ich sowieso schon psychisch krank bin, nimmt mich sowas gleich doppelt mit...