Tablet mit Gesundheitsdaten auf dem Schreibtisch neben einem Stetoskop.

Datenpannen im Gesundheitswesen

Die unbefugte Offenlegung von personenbezogenen Daten im Gesundheitswesen ist von besonderer Sensibilität. Wenn es bei der Verarbeitung von Gesundheitsdaten zu menschlichen, technischen oder organisatorischen Fehlern kommt, ist das für die Betroffenen oft besonders schwerwiegend. Daten, die im Gesundheitswesen verarbeitet werden, lassen klassischerweise einen Rückschluss auf den Gesundheitszustand, Diagnosen und vieles mehr eines Patienten zu und unterliegen dementsprechend einem besonderen Schutz.

Da Datenpannen im Gesundheitswesen in den vergangenen Jahren zugenommen haben, hat sich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (LfDI) Baden-Württemberg in seinem Tätigkeitsbericht für 2025 (Kapitel 5.4.1) mit dieser Problematik befasst und gibt wichtige Praxistipps, um Datenpannen besser zu vermeiden. Dieser Beitrag soll wichtige Aussagen bzw. Hinweise des LfDI Baden-Württemberg dazu zusammenfassen.

Vielfältige Stolperfallen

Es gibt leider zahlreiche Gelegenheiten und Szenarien, die eine unbefugte Offenlegung von Gesundheitsdaten zur Folge haben können. 

„Klassiker“ sind der nicht ausreichend gesicherte Versand von Patientendaten, der Fehlversand an falsche Personen bzw. die Verwechslung von Patienten. Insbesondere organisatorischen Maßnahmen kommt hier eine oft entscheidende Rolle zu, um menschliche Fehler zu erkennen und eine Datenpanne idealerweise zu vermeiden.

Versand von Datenträgern – unbedingt verschlüsselt und gut verpackt!

Wenn Gesundheitsdaten auf mobilen Datenträgern versendet und in die Post gegeben werden sollen, ist besondere Vorsicht geboten. Datenträger mit solch sensiblen Daten dürfen niemals ohne entsprechend sichere Verschlüsselung versendet werden. Bei Verschlüsselungen ist stets der Stand der Technik zu beachten. Andernfalls besteht das erhebliche Risiko, dass unberechtigte Dritte die Gesundheitsdaten einsehen und ggf. für missbräuchliche Zwecke verwenden könnten.

Da gerade USB-Sticks in Briefumschlägen gut tastbar sind, empfiehlt der LfDI Baden-Württemberg, bei postalischen Versendungen von Datenträgern gepolsterte Umschläge mit verstärkten Seiten zu verwenden. Zudem sollte der Datenträger am Anschreiben befestigt werden, um ein etwaiges Ertasten des Datenträgers durch ein „Herumschieben“ möglichst zu vermeiden bzw. zu erschweren.

Es sollte zudem von Sendungsverfolgungen Gebrauch gemacht werden. Das gilt ganz besonders bei umfangreichen Datenübermittlungen mit sensiblen Daten. Insbesondere im Verlustfall kann die Sendungsverfolgung wertvolle Hinweise zum Verbleib der Sendung liefern. 

Es gibt jedoch auch die Möglichkeit, sensible Daten über entsprechende Webportale zu versenden. Voraussetzung ist aber auch hier, dass diese über eine sicher verschlüsselte Übertragung verfügen. Zudem muss die Verschlüsselung auch gegenüber dem Anbieter des Portals eingerichtet sein und das Portal muss über eine hinreichend sichere Möglichkeit zur Authentifizierung verfügen.

Fehlversand

Ein häufiges Einfallstor für Datenpannen ist der klassische Fehlversand. Das gilt auch bei Datenpannen im Gesundheitswesen.

Ein Fehlversand erfolgt regelmäßig durch eine fehlerhaft angegebene Adresse, durch Verwechslungen aufgrund von Namensgleichheiten oder -ähnlichkeiten oder auch durch ein Vermengen von Unterlagen mehrerer Betroffener, die dann fälschlicherweise an einen Patienten gesendet werden.

Zwar werden häufig menschliche Fehler als Ursache für einen Fehlversand ausgemacht, der LfDI Baden-Württemberg weist jedoch darauf hin, dass auch an dieser Stelle gerade technischen und organisatorischen Maßnahmen besondere Bedeutung zukommt. Eine Sensibilisierung der Beschäftigten allein reiche häufig gerade nicht aus. So können aber technische und organisatorische Maßnahmen menschliche Fehler im Idealfall erkennen lassen und so eine Datenpanne vermeiden. 

Denkbar wäre beispielsweise eine prozessuale Implementierung des Vier-Augen-Prinzips als weiterer Sicherheitsmechanismus beim Versand. Idealerweise würde ein Versehen der ersten bearbeitenden Person der zweiten bearbeitenden Person auffallen und könnte entsprechend korrigiert werden. 

Der LfDI Baden-Württemberg gibt auch im Hinblick auf die Problematik von Namensähnlichkeit bzw. -gleichheit Praxistipps. Er führt aus, dass der Name allein nicht zur Patientenzuordnung genügen könne. Stattdessen wird eine Kombination von Identifikationsmerkmalen empfohlen, so dass der Name mit einem anderen eindeutig einer Person zuordenbaren Datum verknüpft wird. Denkbar seien hier beispielsweise das Geburtsdatum oder eine Patienten-ID. Hilfreich könnten auch Validierungsregeln in Systemen sein, die bei Namensgleichheit warnen.

Fazit

Um Datenpannen im Gesundheitswesen zu vermeiden, sollten prozessspezifische technische und organisatorische Maßnahmen implementiert werden, um unbefugte Offenlegungen von sensiblen Daten zu vermeiden. Beschäftigte sollten generell zu Datenpannen und Maßnahmen zu deren Vermeidung geschult werden. Zudem sollten klare Prozesse und Regelungen implementiert und dokumentiert werden, die von den Beschäftigten zu beachten sind. Ein „Klassiker“ dürfte beispielsweise das Vier-Augen-Prinzip bei Versandvorgängen sein. Für weitere Tipps wird auf die Ausführungen des LfDI Baden-Württemberg in Kap. „5.4.1 Datenpannen im Gesundheitswesen“ des Tätigkeitsberichts für 2025 verwiesen.



Keine Kommentare


« Vorheriger Beitrag Nächster Beitrag »