Am 19. September 2022 wurde ein Hacker-Angriff auf die Webseite
Patientendossier.ch festgestellt. Über diese Informations-Plattform informiert die Koordinations-Stelle eHealth Suisse die Bevölkerung und Gesundheits-Fachpersonen über das elektronische Patientendossier EPD.
Die Cyber-Angreifer haben Kontaktdaten von Nutzerinnen und Nutzern der Bestell- oder Kontaktformulare gestohlen,
wie das Bundesamt für Gesundheit (BAG) mitteilt. Bei diesen rund 250 Kontaktdaten handle es sich um Namen und E-Mail-Adresse. Von EPD-Nutzern hinterlegte Gesundheits-Informationen oder sensible Kundendaten waren zu keinem Zeitpunkt vom Angriff betroffen, versichert das BAG.
BAG und GDK haben Anzeige erstattet
Die Sicherheitslücke im System wurde schnell gefunden und umgehend geschlossen. Der sichere Betrieb der nicht vom Bund gehosteten Website sei gewährleistet, heisst es weiter.
Der Vorfall wurde dem Zentrum für Cybersicherheit NCSC gemeldet. Das BAG hat zudem gemeinsam mit der Gesundheitsdirektoren-Konferenz GDK bei der Bundesanwaltschaft Anzeige erstattet. Ausserdem wurden der Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) sofort über einen möglichen Diebstahl von Nutzer-Kontaktdaten sowie betroffene Nutzerinnen und Nutzer über den Vorfall informiert.