Systemadministratoren Darmstadt – Hintergrund zur Debatte um die TI-Konnektoren in der Arztpraxis und im Krankenhaus
TI-Konnektoren sind besonders abgesicherte Router. Sie sind die Verbindung zur Telematikinfrastruktur (TI), „Plattform für Gesundheitsanwendungen in Deutschland“ für Millionen Versicherte. Die Krypto-Zertifikate dieser TI-Konnektoren sind fünf Jahre gültig. Danach müssten sie komplett ausgetauscht werden, hieß es bisher. Da die ersten dieser Konnektoren im Jahr 2017 in Betrieb gegangen waren, war der Start für den Austausch im vergangenen Jahr angesetzt. Die Kosten in dreistelliger Millionenhöhe sollten die Krankenkassen – also die Versicherten – tragen.
Heise machte die Probe aufs Exempel!
Ein Heise-Artikel hatte Mitte Juli 2022 heftige Debatten über die Notwendigkeit eines kompletten Hardware-Austauschs der TI-Konnektoren-Hardware ausgelöst. Die Schlagzeile: „Konnektoraustausch in Arztpraxen: 300-Millionen-Grab ohne stichhaltige Gründe“. Die IT-Techniker der Redaktion hatten einen Konnektor aufgeschraubt, die drei sicherheitsrelevanten „gSMC-K-Karten“ inklusive „Stützbatterie problemlos“ entfernt und testweise wieder eingesetzt. Der TI-Konnektor konnte den Angaben nach anschließend problemlos weiterverwendet werden. Die Sicherheitsinfrastruktur sei, so die Redaktion, anders als vom Hersteller angegeben nicht „untrennbar“ mit den Geräten verbunden. Demnach, so Heise, „könnte man einen neuen Kartensatz mit frischen Zertifikaten für den Konnektor erstellen und den teuren Hardware-Tausch vermeiden“. Bei 130 000 auszutauschenden Konnektoren könne so über die Kosten hinaus auch eine Menge Elektroschrott vermieden werden. Der Tausch der sicherheitsrelevanten gSMC-K-Karten in den Konnektoren würde im Vergleich zu kompletten Hardwaretausch nur einen Bruchteil kosten.
Chaos Computer Club bietet Hilfe beim Software-Update der TI-Konnektoren an
Im Oktober legte der Chaos Computer Club (CCC) nach. „Dass ein Software-Update mit minimalem Aufwand möglich wäre, zeigten jüngste Recherchen: Ein Hacker des CCC dokumentierte eine Analyse der ausgelieferten Firmware auf den Konnektoren. Diese Forschung zeigte, dass die auf den Konnektoren laufenden Open-Source-Komponenten mit sehr wenig Aufwand überredet werden können, neben den auslaufenden Zertifikaten einen zusätzlichen Strauß an erneuerten Zertifikaten zu benutzen.“ Der CCC bot „den Praxen und Krankenhäusern Hilfe beim Einspielen der Patches an“.
Bewegung im festgefahrenen Streit um den Austausch der TI-Konnektoren
Mitteilung der für die Telematik-Infrastruktur verantwortlichen halbstaatlichen Gematik vom 8. Dezember 2022: In den „aktualisierten Spezifikationen für Konnektoren der Telematikinfrastruktur (TI)“ sei nun die „Option einer Laufzeitverlängerung von Konnektoren via Software-Update“ enthalten. Weiter heißt es: „Die Spezifikationen ermöglichen somit, dass die Laufzeit von TI-Konnektoren nach Ablauf einer fünfjährigen Betriebsdauer um maximal drei Jahre verlängert werden kann.“ Bis 2025 hätte man damit bei allen TI-Konnektoren, die eigentlich 2022 ihr Lebensende erreicht hätten, weiter Anschluss an die Telematik-Infrastruktur. Eine TI-Pauschale „soll … Anreize für die günstigeren Alternativen zum Tauschen“ setzen, so die Gematik. Lesen Sie dazu auch den Heise-Artikel über den neuen Sachstand.
EDV-Hilfe Hessen – Experten für Systemlandschaften in Unternehmen und Arztpraxen
Langjährig sind unsere EDV-Experten und Systembetreuer aktiv für Kundinnen und Kunden rund um Bensheim, die Bergstraße, Darmstadt, Frankfurt, Hanau, Heppenheim, Höchst, Mainz, Riedstadt und Wiesbaden. Unser Aktionsradius umfasst auch den Wetteraukreis mit Kommunen wie Bad Vilbel, Florstadt oder Friedberg. Unsere EDV-Administratoren betreuen Unternehmen, Mediziner, Vereine und NGOs. Wir sind System-Administration und Helpdesk mit Rufbereitschaft und kurzen Reaktionszeiten. Wir bieten kompletten IT-Service und Systemmonitoring auch im E-Health-Sektor – vom Serversystem bis zum Cloud Computing und natürlich auch bei allen Fragen zur Telematik-Infrastruktur im Gesundheitswesen. Für Sie sind wir telefonisch (06151 159 50 85) und per E-Mail, im Bedarfsfall auch persönlich und per Videokonferenz (Teams oder Zoom), erreichbar.
EDV-Hilfe Darmstadt: mehr zum Thema TI-Konnektor-Tausch oder Software-Update
Chaos Computer Club – Vorstoß im TI-Konnektoren-Streit