Finanzkontrolle kritisiert Sicherheitslücken beim EPD

Das Bundesamt für Gesundheit muss beim elektronischen Patientendossier nachbessern: Nutzen, Kosten und Sicherheit bleiben unklar.

, 27. Oktober 2025 um 00:14
image
KI-Symbolbild: Medinside mit Midjourney.
In der Theorie kann schon heute jede in der Schweiz wohnhafte Person ein elektronisches Patientendossier (EPD) eröffnen. Bis Ende April haben dies auch rund 110'000 Personen getan, erklärt die Koordinierungsstelle eHealth Suisse. Unter anderem um die Akzeptanz des EPD zu erhöhen, hat der Bundesrat eine Revision des Bundesgesetzes über das EPD angestossen. Sie soll Ende 2025 dem Parlament vorgelegt werden.
Im Vorfeld nahm sich die Eidgenössische Finanzkontrolle (EFK) der Neuausrichtung des EPD an. Während ihrer Prüfung im Januar dieses Jahres gab es jedoch noch zu viel unerledigte Arbeit an dem Thema. Das zuständige Bundesamt für Gesundheit (BAG) hatte zwar bereits Abklärungen gemacht. Diese seien aber noch unvollständig gewesen, so die EFK.

Kosten erhöht, Nutzen unklar

Das BAG habe den Finanzkontrolleuren zwar mitteilen können, dass es durch die EPD-Einführung mit grossen Mehrkosten rechne, aber das Amt habe die Mehraufwände nur exemplarisch schätzen lassen. Beispielsweise müsse bei den rund 17'500 ambulanten Ärztinnen und Ärzten mit jährlichen Zusatzkosten zwischen 5 und 350 Millionen Franken gerechnet werden, so das BAG. Für die EFK zeige die erhebliche Bandbreite die grosse Unsicherheit bei den Kostenfolgen. Die Aufwandschätzungen für viele andere Arten der rund 55'000 betroffenen Gesundheitseinrichtungen fehlten sogar vollständig, kritisiert die EFK.
Die Zusatzaufwendungen müssten jedoch primär von den Gesundheitseinrichtungen und den Stammgemeinschaften getragen werden, doppelt die Finanzkontrolle nach. Der Bund übernehme nur einen zweistelligen Millionenbetrag, um die angedachte zentrale EPD-Infrastruktur neu aufzubauen, plus zwei Millionen Franken jährlich für die Weiterentwicklung. Welche Kosten bei den übrigen Betroffenen anfallen, konnte das BAG im Januar nicht beziffern.
Ob und wie der Nutzen des neu ausgerichteten EPD erreicht werden kann, war laut der EFK im Januar ebenfalls nicht zu ermitteln. Die Kontrolleure äussern Verständnis dafür, dass der Nutzen im komplexen Gesundheitswesen nicht auf Frankenbeträge geschätzt werden kann. Jedoch habe das BAG auch grundsätzlich nicht aufzeigen können, welcher konkrete Nutzen durch die verschiedenen Massnahmen erreicht werden soll. Damit verfügten weder Bundesrat noch Parlament über ausreichend Informationen, um im November über die Revision zu entscheiden.

Angriffsfläche für Cyberkriminelle

Die Ämterkonsultation im Januar habe zudem Schwächen offenbart beim Datenschutz und der Datensicherheit des EPD. Wie die EFK schreibt, führt etwa Anschluss aller ambulanten Leistungserbringenden an das EPD zu einer viel grösseren Angriffsfläche. Mit Blick auf die geplante zentrale Datenspeicherung würden Cyberangriffe attraktiver, wenn hochsensible Daten in grosser Menge an einem Ort vorhanden sind.
Das BAG habe im Januar keine Angaben zu den neuen Sicherheitsanforderungen machen können, weder zur Architektur und Konzeption der Infrastruktur noch zu den geplanten Verantwortlichkeiten. So blieben bei den Finanzkontrolleuren auch zur Cybersicherheit viele Fragen offen.
  • Dieser Beitrag erschien erstmals auf «Inside IT» unter dem Titel: «Finanzkontrolle sieht beim EPD weiter Probleme».

  • digital & ki
  • EPD
Artikel teilen

Loading

Kommentar

Mehr zum Thema

image

Zwischen Standardisierung und Klumpenrisiko: Wie sicher ist der «Epic-Boom»?

Epic verspricht Standardisierung, Effizienz und hohe Sicherheitsstandards. Doch je zentraler und mächtiger ein Klinik-Informationssystem ist, desto attraktiver wird es für Angreifer, sagt IT-Experte Marc Ruef im Interview Teil 1.

image

Neues Da-Vinci-System startet in Zürich

Als erste Institution in der Schweiz nutzt die Klinik Hirslanden das Operationssystem «Da Vinci 5». Zunächst kommt es in der Viszeralchirurgie und Urologie zum Einsatz.

image

KI entdeckt in CT-Scans, ob jemand chronisch gestresst ist

Mit einem Deep-Learning-Modell wurde erstmals ein Biomarker für chronischen Stress in der Bildgebung entdeckt: Der «Adrenal Volume Index» deckt sich mit Cortisolspiegel, subjektiv wahrgenommenem Stress – und sogar mit dem Risiko für Herzinsuffizienz.

image

Digitaltherapien auf Rezept: Eine Depressions-App macht den Anfang

Die Schweiz führt ab Sommer 2026 Kostenübernahmen für digitale Therapien ein. Nun wurde eine erste Anwendung für die MiGel-Liste der Grundversicherung bewilligt.

image

Bern: Parlamentarier fordern weitere Untersuchungen zu Epic

Weil der Regierungsrat zu Kosten und Risiken kaum Transparenz zeigt, verlangen mehrere Parteien jetzt eine parlamentarische Untersuchung.

image

Digital statt analog: Bund ebnet Weg für Therapie-Apps auf Rezept

Ab Juli 2026 vergüten die Krankenkassen erstmals digitale Anwendungen. Konkret geht es um Apps zur Verhaltenstherapie bei Depressionen. Doch damit stellen sich viele neue Fragen.

Vom gleichen Autor

image

Abschied vom Aktenordner: Krankenkassen sollen digitaler werden

Ein grosser Teil der Aussendungen der Krankenkassen erfolgt noch immer in Papierform, was die Kassen jährlich Millionen kostet. Der Bund will dies nun ändern.

image

Zu teuer: KSGR streicht Cloud-Projekt

Das Bündner Kantonsspital wird eines seiner Rechenzentren nicht wie geplant durch die Cloud ersetzen – die Kosten sind zu hoch.

image

SAP IS-H wird eingestellt – «Spitäler müssen frühzeitig planen»

SAP verabschiedet sich von der Lösung IS-H. Silvio Frey von Detecon ordnet die Folgen für Schweizer Spitäler ein.