Finanzkontrolle kritisiert Sicherheitslücken beim EPD

Das Bundesamt für Gesundheit muss beim elektronischen Patientendossier nachbessern: Nutzen, Kosten und Sicherheit bleiben unklar.

, 27. Oktober 2025 um 00:14
image
KI-Symbolbild: Medinside mit Midjourney.
In der Theorie kann schon heute jede in der Schweiz wohnhafte Person ein elektronisches Patientendossier (EPD) eröffnen. Bis Ende April haben dies auch rund 110'000 Personen getan, erklärt die Koordinierungsstelle eHealth Suisse. Unter anderem um die Akzeptanz des EPD zu erhöhen, hat der Bundesrat eine Revision des Bundesgesetzes über das EPD angestossen. Sie soll Ende 2025 dem Parlament vorgelegt werden.
Im Vorfeld nahm sich die Eidgenössische Finanzkontrolle (EFK) der Neuausrichtung des EPD an. Während ihrer Prüfung im Januar dieses Jahres gab es jedoch noch zu viel unerledigte Arbeit an dem Thema. Das zuständige Bundesamt für Gesundheit (BAG) hatte zwar bereits Abklärungen gemacht. Diese seien aber noch unvollständig gewesen, so die EFK.

Kosten erhöht, Nutzen unklar

Das BAG habe den Finanzkontrolleuren zwar mitteilen können, dass es durch die EPD-Einführung mit grossen Mehrkosten rechne, aber das Amt habe die Mehraufwände nur exemplarisch schätzen lassen. Beispielsweise müsse bei den rund 17'500 ambulanten Ärztinnen und Ärzten mit jährlichen Zusatzkosten zwischen 5 und 350 Millionen Franken gerechnet werden, so das BAG. Für die EFK zeige die erhebliche Bandbreite die grosse Unsicherheit bei den Kostenfolgen. Die Aufwandschätzungen für viele andere Arten der rund 55'000 betroffenen Gesundheitseinrichtungen fehlten sogar vollständig, kritisiert die EFK.
Die Zusatzaufwendungen müssten jedoch primär von den Gesundheitseinrichtungen und den Stammgemeinschaften getragen werden, doppelt die Finanzkontrolle nach. Der Bund übernehme nur einen zweistelligen Millionenbetrag, um die angedachte zentrale EPD-Infrastruktur neu aufzubauen, plus zwei Millionen Franken jährlich für die Weiterentwicklung. Welche Kosten bei den übrigen Betroffenen anfallen, konnte das BAG im Januar nicht beziffern.
Ob und wie der Nutzen des neu ausgerichteten EPD erreicht werden kann, war laut der EFK im Januar ebenfalls nicht zu ermitteln. Die Kontrolleure äussern Verständnis dafür, dass der Nutzen im komplexen Gesundheitswesen nicht auf Frankenbeträge geschätzt werden kann. Jedoch habe das BAG auch grundsätzlich nicht aufzeigen können, welcher konkrete Nutzen durch die verschiedenen Massnahmen erreicht werden soll. Damit verfügten weder Bundesrat noch Parlament über ausreichend Informationen, um im November über die Revision zu entscheiden.

Angriffsfläche für Cyberkriminelle

Die Ämterkonsultation im Januar habe zudem Schwächen offenbart beim Datenschutz und der Datensicherheit des EPD. Wie die EFK schreibt, führt etwa Anschluss aller ambulanten Leistungserbringenden an das EPD zu einer viel grösseren Angriffsfläche. Mit Blick auf die geplante zentrale Datenspeicherung würden Cyberangriffe attraktiver, wenn hochsensible Daten in grosser Menge an einem Ort vorhanden sind.
Das BAG habe im Januar keine Angaben zu den neuen Sicherheitsanforderungen machen können, weder zur Architektur und Konzeption der Infrastruktur noch zu den geplanten Verantwortlichkeiten. So blieben bei den Finanzkontrolleuren auch zur Cybersicherheit viele Fragen offen.
  • Dieser Beitrag erschien erstmals auf «Inside IT» unter dem Titel: «Finanzkontrolle sieht beim EPD weiter Probleme».

  • digital & ki
  • EPD
Artikel teilen

Loading

Kommentar

Mehr zum Thema

image

KI in der Medizin? Klar, kein Problem.

Dr. KI auf dem Vormarsch: Künstliche Intelligenz wird in der Bevölkerung zunehmend akzeptiert – für Diagnosen, Zweitmeinungen und zur Früherkennung. Dies besagt eine repräsentative Erhebung in Deutschland.

image

KSW plant Einsatz von Secondhand-Lizenzen

Um Kosten zu sparen will das Kantonsspital Winterthur gebrauchte Microsoft-Lizenzen beschaffen.

image

Shape sensing roboter-assistierte Bronchoskopie

Eine aktuelle Studie am Universitätsspital Zürich zeigt: Shape sensing roboter-assistierte Bronchoskopie (ssRAB) mit dem Ion Endoluminalsystem erzielt dreifach höhere Diagnoserate bei kleinsten Lungentumoren als herkömmliche Bronchoskopie-Methoden.

image

KI in der Augenheilkunde: Der neue Kollege, den niemand einarbeitet

Künstliche Intelligenz kann Netzhautbilder zuverlässig analysieren. Trotzdem kommt sie im Praxisalltag selten zum Einsatz, wie eine Befragung im DACH-Raum zeigt.

image

Weniger Notfall, mehr Sicherheit: Telemedizin unterstützt Spitex-Teams im Aargau

In einem Pilotprojekt testen Medgate und zwei Spitex-Organisationen den Einsatz von telemedizinischer Expertise in den Wohnungen der Klienten. Sensorikgeräte liefern dabei entscheidende Daten in Echtzeit.

image

Vom Bestellbüro zum Werttreiber

Interview von Unite mit Christian Offergeld, Strategie- und Managementberater für Spitäler bei Unity Schweiz AG , über die notwendige Transformation und Digitalisierung der Beschaffung in Spitälern

Vom gleichen Autor

image

Zu teuer: KSGR streicht Cloud-Projekt

Das Bündner Kantonsspital wird eines seiner Rechenzentren nicht wie geplant durch die Cloud ersetzen – die Kosten sind zu hoch.

image

SAP IS-H wird eingestellt – «Spitäler müssen frühzeitig planen»

SAP verabschiedet sich von der Lösung IS-H. Silvio Frey von Detecon ordnet die Folgen für Schweizer Spitäler ein.

image

EPD: Im Notfall nützlich, im Alltag selten genutzt

In der Schweiz wird das elektronische Patientendossier vor allem im Notfall als besonders hilfreich eingeschätzt – sowohl von Gesundheitsfachpersonen als auch von der Bevölkerung.