5. Stellungnahme zum CCC-Vortrag zur ePA für alle
https://www.gematik.de/newsroom/news-detail/aktuelles-stellungnahme-zum-ccc-vortrag-
zur-epa-fuer-alle
… vor dem bundesweiten Rollout werden weitere technische Lösungen umgesetzt und
abgeschlossen sein. Die zusätzlichen Sicherungsmaßnahmen sind bereits in Erarbeitung und
haben folgenden Fokus:
• Verhinderung, dass Ausweise der Telematikinfrastruktur missbräuchlich verwendet werden
können.
• Schließung der Sicherheitslücke durch eine zusätzliche Verschlüsselung der
Krankenversichertennummer.
• Sensibilisierung der Nutzerinnen und Nutzer der Telematikinfrastruktur im Umgang und
Schutz der technischen Infrastruktur, Ausweisen und Karten.
• Ausweitung der Überwachungsmaßnahmen wie Monitoring und Anomalie-
Erkennung.
5
Splunk Public Sector Summit [TLP GREEN]
01.04.2025
6. 1. "Allowliste" im ePA Aktensystem
Implementierung einer Liste, welche die Befugung durch Stecken der eGK auf die Teilnehmenden
in den Modellregionen einschränkt. Kriterium ist die Telematik-ID.
2. Überwachung der Institutionskarten
Prüfung aller Erprobungsteilnehmer, ob diese im Besitz aller ihnen zugeordneten SMC-B sind.
3. Sensibilisierung der Praxen
zur Handhabung der SMC-B und allg. zur Einhaltung der gesetzlichen Vorgaben und der IT-
Sicherheitsrichtlinie
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 6
In der Erprobung
7. 4. Anpassung des Nachweises für den Behandlungskontext
Zur Mitigation der Sicherheitsrisiken wird die im Prüfnachweis übertragene KVNR zusammen
mit einem kartenindividuellen Merkmal verschlüsselt
5. Mengenbegrenzung Zugriffe auf ePA
Anzahl an Behandlungskontexten pro SMC-B begrenzt, die pro Stunde bzw. pro Monat eröffnet
werden können.
6. Umsetzung von Detektionsmaßnahmen
Nutzung VPN Zugangsdienst (bspw. Neuverträge mit bekannten SMC-B), Monitoring des
Gebrauchtmarktes, verbesserte Reaktion auf Praxisschließungen, Reaktion auf
sicherheitsrelevantes Nutzungsverhalten und weitere Maßnahmen
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 7
Zum bundesweitem Rollout
8. 01.04.2025 Splunk Public Sector Summit [TLP GREEN] 8
Zusammenfassung
Die Darstellungen des CCC sind nachvollziehbar, wenn auch eine rein theoretische
Demonstration. Die Hinweise haben wir dennoch ernst genommen und in Abstimmung
mit BSI und BfDI die passenden Gegenmaßnahmen ergriffen.
Die gematik hat eine Reihe Maßnahmen beschrieben und mit dem BSI
abgestimmt. Die Maßnahmen sind geeignet, um in Stufen sowohl die Pilotierung als
auch den Rollout angemessen abzusichern.
9. Erfahrungen mit dem Splunk Attack Analyzer
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 9
Robin Avci
Security Analyst @ gematik
Cyber Threath Intel & Phishing Analyse
12. Übertragung der Phishingmails
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 12
Weiterleitung verdächtiger E-Mails
Einfache Benutzung für First Level
Weniger Medienbrüche
13. Interaktive Untersuchung
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 13
Nützlich bei Credential Phishing
Angriffskette nachvollziehbar
Visuelle Darstellung
Automatische Report-Erstellung
Effiziente IOC Erfassung
14. Reports
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 14
Ampelsystem zur Bewertung
Interaktives Baumdiagramm
Chronologische Darstellung
Einfacher PDF Export
15. Forensik und Artefakte
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 15
Normalized Forensics zur einfachen Verarbeitung Rohdaten zur Automatisierten Weiterverarbeitung
16. Ausblick
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 16
Normalisierung der IOCs durch AI
SIEM Cloud Migration
Automatisiertes IOC sharing
17. Gibt es noch Fragen?
01.04.2025 Splunk Public Sector Summit [TLP GREEN] 17