Benutzer-Werkzeuge

Webseiten-Werkzeuge


dighealth:ti:vsdm

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
dighealth:ti:vsdm [2026/06/05 11:06] – [Was leistet VSDM?] fjhdighealth:ti:vsdm [2026/06/24 12:18] (aktuell) – [Sicherheit] fjh
Zeile 1: Zeile 1:
 ====== VSDM ====== ====== VSDM ======
  
-Versichertenstammdaten (VSD) dürfen grundsätzlich nur abgerufen werden, wenn ein **Behandlungskontext** vorliegt. In [[#vsdm1.0|VSDM 1.0]] erfolgt die Etablierung eines solchen durch Übergabe der [[eGK|eGK]], in [[#vsdm_20|VSDM 2.0]] kann der Behandlungskontext ebenfalls durch Nutzung der eGK, aber auch durch Nutzung einer [[eid_gw|(kartenungebundenen) digitalen Identität]], zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution, erfolgen. Der Nachweis des Behandlungskontextes erfolgt in VSDM 2.0 über [[popp|PoPP]].+
  
 ===== Was leistet VSDM? ====== ===== Was leistet VSDM? ======
Zeile 15: Zeile 15:
       * beim Einlösen von E-Rezepten bei einer (Versand-)Apotheke mittels Smartphone und eGK (ohne PIN-Eingabe) ([[dighealth:ti:cardlink|CardLink]]),       * beim Einlösen von E-Rezepten bei einer (Versand-)Apotheke mittels Smartphone und eGK (ohne PIN-Eingabe) ([[dighealth:ti:cardlink|CardLink]]),
     * bei der Anmeldung an der ePA für Leistungserbringende.     * bei der Anmeldung an der ePA für Leistungserbringende.
 +
 +Versichertenstammdaten (VSD) dürfen grundsätzlich nur abgerufen werden, wenn ein **Behandlungskontext** vorliegt. In [[#vsdm1.0|VSDM 1.0]] erfolgt die Etablierung eines solchen durch Übergabe der [[eGK|eGK]], in [[#vsdm_20|VSDM 2.0]] kann der Behandlungskontext ebenfalls durch Nutzung der eGK, aber auch durch Nutzung einer [[eid_gw|(kartenungebundenen) digitalen Identität]], zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution, erfolgen. Der Nachweis des Behandlungskontextes erfolgt in VSDM 2.0 über [[popp|PoPP]].
 +
 +Gem. § 291 Abs. 9 S. 1 SGB V müssen die Kassen den Versicherten ein Ersatzverfahren für den elektronischen Versichertennachweis anbieten. Versicherte können dabei über eine von ihrer Krankenkasse angebotene Benutzeroberfläche einen Nachweis der Berechtigung zur Inanspruchnahme von Leistungen im Rahmen der vertragsärztlichen Versorgung für die Vorlage bei einem Leistungserbringer anfordern. Die Krankenkasse muss dann einen solchen elektronischen Nachweis über die [[SUEV|SÜV]] an den Leistungserbringenden übermitteln. Das Verfahren nennt sich [[eeB|elektronische Ersatzbescheinigung]] (eEB).
 ===== VSDM 1.0 ===== ===== VSDM 1.0 =====
  
Zeile 39: Zeile 43:
     * Verbindung zum **VSDD** der Krankenkasse über den Konnektor.     * Verbindung zum **VSDD** der Krankenkasse über den Konnektor.
     * Kommunikation zwischen Konnektor und VSDD erfolgt über einen **Intermediär**, der die Daten der Arztpraxis anonymisiert bis hin zur IP-Adresse. Dadurch werden Profilbildungen vermieden.     * Kommunikation zwischen Konnektor und VSDD erfolgt über einen **Intermediär**, der die Daten der Arztpraxis anonymisiert bis hin zur IP-Adresse. Dadurch werden Profilbildungen vermieden.
 +    * Die Zugriffsprotokollierung für die Versicherten erfolgt auf der eGK. Wobei die urprüngliche gesetzliche Regelung dazu aus dem Gesetz entfernt wurde. In der Spezifikation für das Fachmodul VSDM ist allerdings die Anforderung noch vorhanden.((https://gemspec.gematik.de/docs/gemSpec/gemSpec_FM_VSDM/latest/#4.2.))
 ===== VSDM 2.0 ===== ===== VSDM 2.0 =====
   * **Bereitstellung VSD**   * **Bereitstellung VSD**
Zeile 64: Zeile 69:
     * Im Vor-Ort-Szenario kann zum Stecken der eGK auch ein **Standardkartenlesegerät** genutzt werden.     * Im Vor-Ort-Szenario kann zum Stecken der eGK auch ein **Standardkartenlesegerät** genutzt werden.
     * Zur Authentifizierung der Leistungserbringerinstitution am PoPP-Dienst und VSDD wird weiter entweder ein Konnektor/TI-Gateway plus SMC-B oder ein TI-Gateway mit einer SM-B (kartenungebundene Leistungserbringer-Identität) benötigt.     * Zur Authentifizierung der Leistungserbringerinstitution am PoPP-Dienst und VSDD wird weiter entweder ein Konnektor/TI-Gateway plus SMC-B oder ein TI-Gateway mit einer SM-B (kartenungebundene Leistungserbringer-Identität) benötigt.
 +    * Der VSDD muss alle Zugriffe auf die VSD für die Versicherten **protokollieren**.((https://gemspec.gematik.de/docs/gemSpec/gemSpec_VSDM_2/latest/#A_26812-02.))
  
 Bei VSDM 2.0 erfolgt eine (weitgehende) Entkopplung von der eGK. Abruf der VSD (sowie auch die Etablierung des Behandlungskontextes) kann entweder mit eGK oder (kartenungebundener) digitaler Identität erfolgen - zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution. Bei VSDM 2.0 erfolgt eine (weitgehende) Entkopplung von der eGK. Abruf der VSD (sowie auch die Etablierung des Behandlungskontextes) kann entweder mit eGK oder (kartenungebundener) digitaler Identität erfolgen - zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution.
  
-TODO:\\ +__**TODO:**__\\ 
-  * Protokollierung Unterschied VSDM 1 und 2+  * Protokollierung in VSDM 1 (gesetzliche Regelung der Protokollierung auf der eGK ist entfallen), wie kommt der versicherte an die Zugriffsprotokolle? 
 +  * Bei VSDM protokolliert der Dienst. Wie kommt der Versicherte an seine Protokolle?
   * Nutzung eID-LEI und eID-LE mit VSDM?   * Nutzung eID-LEI und eID-LE mit VSDM?
  
Zeile 148: Zeile 155:
   * Hashwert wird von gematik mit öffentlichem Schlüssel der VAU des E-Rezept-Servers verschlüsselt und in dieser Form an den Betreiber (IBM) weitergegeben. Der Hashwert ist dann nur in der VAU verfügbar und auch IBM selbst nicht bekannt.   * Hashwert wird von gematik mit öffentlichem Schlüssel der VAU des E-Rezept-Servers verschlüsselt und in dieser Form an den Betreiber (IBM) weitergegeben. Der Hashwert ist dann nur in der VAU verfügbar und auch IBM selbst nicht bekannt.
   * Aufruf VSDM mittels Konnektor erfolgt über Intermediär => akzeptiertes Risiko: es ist nicht erkennbar, ob die medizinische Institution, in der die eGK steckt, auch diejenige ist, die VSDM aufruft.   * Aufruf VSDM mittels Konnektor erfolgt über Intermediär => akzeptiertes Risiko: es ist nicht erkennbar, ob die medizinische Institution, in der die eGK steckt, auch diejenige ist, die VSDM aufruft.
 +
 +<note important>Zum [[dighealth:ti:epa:status_epa4all#ccc-hack_zur_epa_fuer_alle_am_27122024|38C3-Hack]]</note>
 +
  
  
dighealth/ti/vsdm.1780657579.txt.gz · Zuletzt geändert: von fjh

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki