Laut CCC kann die elektronische Patientenakte (ePA) mit SQL-Injection gehackt werden.

Wer das nicht kennt, das ist ein Standardangriff der im Hackerkindergarten den Scripkiddies gelernt wird. Das bedeutet, nicht mal die geringsten Sicherheitsvorkehrungen wurden getroffen. Auch wenn diese Lücken geschlossen werden sollten, muss es sich um ein unglaublich kaputtes System handeln mit unglaublich kaputten Akteuren. Gesundheitsdaten sind die wohl intimsten Daten, die man sich vorstellen kann. So wie es jetzt ist, muss es schiefgehen. Es wird eine riesige Welle von Erpressungen und bösartigen Aktionen aller Art geben. Es gibt nur einen Weg, das zu verhindern, diese Daten dürfen überhaupt nicht digital erhoben werden und die, die sich so was ausdenken sollten, sollten öffentlich gevierteilt werden.

Und noch eine private Anmerkung: Warum schreit der CCC nach dem Staat? Chaos remains! Der Staat wird uns nicht helfen.

https://www.heise.de/news/38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html