Elektronisches Rezept - und alle hören mit

Hallo Forum,

seit Februar 2023 benutzen mein Internist und ich das eRp (elektronische Rezept).
Nach anfänglichen Hürden die es zu überwinden galt, App-Fehler, organisatorisches in der Apotheke, Schulungsdefizite in der Apotheke, klappte es bis letzte Woche ausnehmend gut.
Mein Internist erzeugte die Rezeptdaten auf dem KK-Server, mit der App eRezept von der Gematik konnte ich diese an „meine“ Apotheke weiterleiten und einen Tag später problemlos dort abholen. Dies betrifft auch Medikamente, die die Apotheke nicht vorrätig hat.
Für mich als gehbehinderten Kunden also eine feine Sache, das eRp, wirklich.

Auch die Internetzugriffe zeigten keinerlei Überraschungen auf. Gleich der elektronischen Patientenakte war alles nachvollziehbar.
Woher weiß ich das?
Dank der sehr guten Blogeinträge von Mike Kuketz über das Theme Firewall, hier speziell NetGuard aus dem F-Droid-Store.

Das gilt leider seit letzter Woche nicht mehr.
Aufgrund des von meinem Orthopäden erzeugten eRezeptes (muss er ja jetzt), wollte ich die Rezeptdaten wie gewohnt weiterleiten.
Ging nicht mehr!
Ich konnte mich an der App noch nicht einmal mehr anmelden.

Die Internetzugriffsadressen waren explodiert, anders kann ich es nicht ausdrücken.
Von zuvor sechs, nachvollziehbaren Adressen, waren es inzwischen fünfzig unterschiedliche Adressen, teils IPV4 aber auch sehr viel IPV6.

Ich habe mir dann die Mühe gemacht und habe alle Internetzugriffsversuche aufgelöst (whois etc.) und konnte somit nachweisen, dass die App plötzlich Verbindungen zu Amazon, Google und Microsoft aufnehmen will.

Dies habe ich der Gematik und dem Deutschen Apothekerverband auch genauso mitgeteilt und warte jetzt auf eine Antwort.

Gibt es gleiche Erfahrungen ?
Würde mich interessieren, da ich erwäge Kontakt zu einem Fachanwalt aufzunehmen.

Viele Grüße
Michael

4 „Gefällt mir“

War irgendwie klar, dass die großen Cloud Anbieter mitmischen. Verwundern tut es mich nicht. Da es sonst keine wirklichen Alternativen gibt (oder diese auch schon unterwandert wurden von den genannten Cloud Anbietern) sehe ich da wenig Aussicht was zu ändern. Die Gematik ist ja der Meinung "Zitat des Geschäftsführers: „Datenschutz kostet Menschenleben“ und da denke ich nicht das die großes Interesse haben was dafür zu tun und der Apothekerverband steht dem ganzen eRezept Thema offen gegenüber.

Passend dazu folgendes: https://www.deutschlandfunk.de/hackertreffen-ccc-wie-gefaehrdet-sind-unsere-gesundheitsdaten-dlf-2c397bc6-100.html

Für weiteres kann ich eigentlich nur empfehlen nach Bianca Kastl zu suchen. Hier ein Artikel von ihr:
https://netzpolitik.org/2023/von-der-epa-zum-ehds-7-thesen-zur-aktuellen-digitalen-gesundheitspolitik/

1 „Gefällt mir“

NetGuard ist keine verlässliche Quelle, ob eine Datenverbindung tatsächlich zustande kommt. NetGuard protokolliert lediglich DNS-Anfragen.

Schau mal hier, ob du mit diesen Tools klarkommst: App-Verkehr mitschneiden

2 „Gefällt mir“

Auch bei Verwendung der Option „Netzwerknutzung verfolgen(Anzahl der gesendeten und empfangenen Bytes für jede App und Adresse verfolgen. …)“ unter „Erweiterte Optionen“?

Sobald unter der Adresse Daten stehen, dann war es nach meinem Verständnis nicht nur eine DNS-Abfrage.

Danke strauch_2,

schon wieder etwas gelernt.

Was mich aber nicht unbedingt weiterbringt, da Verbindungsversuche, die ich oder durch die blacklist, unterbunden wurden, eigentlich keine Daten austauschen können, oder?

Viele Grüße
Michael

Geblockte Verbindungen tauschen keine Daten aus, so sie nicht an NetGuard vorbeigehen(Google Play Dienste mit ein paar Verbindungen z.B.), da habe ich hier auf dem Gerät aber kein Beispiel, da hier kein AFWall+ installiert ist. Desweiteren habe ich bei Gerätestart trotz „always_on_vpn“ manchmal Einträge im Log von AFWall+ von Apps, die gemäß der Einstellungen von AFWall+ VPN, also NetGuard nutzen müssen, da scheint NetGuard zu spät zu starten. (ansich müßte man vor Neustart Netzwerkverbindungen WLAN/Mobil/LAN kappen, und erst nach vollständigem Start wieder zulassen, aber wenn das Teil selbsttätig einen Neustart hinlegt, geht das freilich nicht)