03.03.2026 | News

Kartentausch bleibt wichtig: Was Gesundheitseinrichtungen wissen müssen

Aktuell gibt es zwei wichtige Kartentausch-Maßnahmen in größerem Umfang, die spätestens bis Mitte des Jahres abgeschlossen sein werden. Auch ein Rückruf von bestimmten Heilberufsausweisen bei medisign GmbH läuft aktuell.

 

Die wichtigsten Infos im Überblick:

 

Umstellung RSA/ECC

Die Umstellung der TI-Verschlüsselung von RSA auf ECC bleibt auch 2026 wichtig: Nachdem zu Anfang des Jahres Konnektoren, Primärsysteme und KIM-Clientmodule auf ECC umgestellt worden sind, wird der Wechsel der so genannten „RSA-only“-Heilberufsausweise (HBA), Institutionskarten (SMC-B-Karte) und Gerätekarten (gSMC-KT) in den kommenden Monaten abgeschlossen. Viele Einrichtungen haben bereits letztes Jahr einen Kartentausch bei ihrem Anbieter veranlasst. Dennoch gilt weiterhin für Besitzer noch zu tauschender Karten, den Wechsel so schnell wie möglich zu vollziehen. 

Wer ist betroffen? 

Betroffen sind Personen, die aktuell noch im Besitz von „RSA-only“-HBA sind und Einrichtungen, die „RSA-only“-Institutionskarten einsetzen. Auch Karten für eHealth-Kartenterminals (gSMC-KT) müssen auf ECC umgestellt werden. Betroffene werden im Regelfall von ihrem Kartenanbieter kontaktiert. Dienstleister vor Ort (DvO) können ggf. beim Kartentausch unterstützen. 

Bis wann müssen die Karten spätestens getauscht werden?

HBA und SMC-B-Karten mit ausschließlich RSA-Zertifikaten müssen spätestens bis zum 30. Juni 2026 getauscht werden. Die Frist für den Tausch wurde Ende 2025 verlängert

Karten für eHealth-Kartenterminals (gSMC-KT) mit RSA-Verschlüsselung können noch bis zum 31. Dezember 2026 genutzt werden.

D-Trust & SHC+Care

Die Anbieter D-Trust und SHC+Care müssen aus Sicherheitsgründen „ECC-only“-HBA mit betroffenem Infineon-Chip tauschen. 
Weitere Infos dazu: BSI - Presse - EUCLEAK: Mögliche Verwundbarkeit verschiedener Produkte mittels Seitenkanalangriff

Wer ist betroffen?

Der Tausch bezieht sich ausschließlich auf ECC-fähige HBA und erfolgt unabhängig von der Umstellung auf ECC. Kund:innen mit betroffenen HBA werden durch die Anbieter kontaktiert und sollten unbedingt die zur Verfügung gestellten Informationen beachten. Beide Anbieter haben bereits mit dem Tausch begonnen. Wichtig: Es sind keine Kund:innen betroffen, die bereits im letzten Jahr einen „RSA-only“-HBA gegen einen „ECC-only“-HBA getauscht haben.

Bis wann muss der Kartentausch spätestens erfolgen?

Der Kartentausch bei D-Trust und SHC+Care muss bis zum 30. Juni 2026 abgeschlossen sein. 

medisign

Aktuell kommt es zudem zu einem Rückruf von HBA bei dem Anbieter medisign GmbH. Der Anbieter hat Anfang Januar „ECC-only“-HBA an seine Kund:innen ausgegeben, die nicht spezifikationskonform personalisiert worden sind, weshalb der Anbieter betroffene Karten gegen neue Karten austauschen muss.

Betroffene Kund:innen von medisign werden laut Angabe des Anbieters zeitnah per E-Mail über den Austausch informiert (Stand: 19.02.2026). Der Anbieter stellt Informationen dazu auf seiner Website bereit: eHBA: ECC-only-Ausweise müssen getauscht werden

 

Wo finde ich weitere Informationen? 

Die gematik begleitet den Kartentausch im Rahmen der RSA/ECC-Umstellung eng und informiert laufend zu den Entwicklungen. 

Themenseite RSA/ECC: https://www.gematik.de/telematikinfrastruktur/rsa2ecc-migration

Informationen für Dienstleister und Hersteller: https://fachportal.gematik.de/zielgruppen/hersteller-anbieter-von-komponenten-diensten/rsa-zu-ecc-migration

(Allgemeine) Informationsangebote: 

https://www.gematik.de/newsroom 

https://www.gematik.de/newsroom/newsletter

Auch die Partner der gematik stellen Informationen zur Umstellung der TI-Verschlüsselung zur Verfügung: 

Kassenärztliche Bundesvereinigung (KBV): https://www.kbv.de/praxis/digitalisierung/telematikinfrastruktur/austausch-ti-komponenten

ABDA – Bundesvereinigung Deutscher Apothekerverbände e. V.: https://www.abda.de/fuer-apotheker/it-und-datenschutz/gematik-stellt-verschluesselungsmethode-der-telematikinfrastruktur-um/

Weitere Informationen zum Kartentausch bei D-Trust und SHC+Care: 

D-Trust: Elektronischer Heilberufsausweis (eHBA) | D-Trust GmbH

SHC+Care: SHC-Care - Austausch eHBA