13.10.2022

Aktuelles | gematik plant Deaktivierung von Konnektoren bei nicht mehr zugelassener Software

Im Kontext des Sicherheitsproblems „log4j“ hat die gematik in den vergangenen Monaten entsprechende Maßnahmen zur Behebung der Schwachstelle ergriffen. Die VPN-Zugangsdienste werden seit mehreren Monaten aufgefordert ihre Leistungserbringer zu informieren, dass es erforderlich ist, die Software betroffener Konnektoren der Firma RISE zu aktualisieren.

Praxen, die von der „log4j“-Schwachstelle weiterhin betroffen sind (und noch kein Update durchgeführt haben), wurden deshalb in der vergangenen Woche von ihren zuständigen VPN-Zugangsdienst-Anbietern nochmals aufgefordert, ein Update auf eine aktuell zugelassene Version durchführen. Sollte diese Aktualisierung nicht durchgeführt werden, kann dies zur Folge haben, dass entsprechende Leistungserbringer nach dem 31.10.2022 keinen Zugang mehr zur TI haben. Zu diesem Zeitpunkt werden die VPN-Zugangsdienste zur Gewährleistung der Sicherheit der TI von der gematik aufgefordert, den Zugang zur TI für nicht aktualisierte RISE-Konnektoren zu sperren.

Um eine solche Sperrung zu vermeiden ist es daher wichtig, dass Praxen unbedingt der Aufforderung durch ihren DVO oder den VPN-Zugangsdienst nachkommen und eine entsprechende Aktualisierung vornehmen, sofern diese zur Aufrechterhaltung der TI-Anbindung notwendig ist. 

Weitere Informationen auch im Fachportal der gematik: https://fachportal.gematik.de/ti-status#c5801