Benutzer-Werkzeuge

Webseiten-Werkzeuge


dighealth:ti:vsdm

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
dighealth:ti:vsdm [2026/06/24 07:57] – [VSDM 2.0] fjhdighealth:ti:vsdm [2026/06/24 12:18] (aktuell) – [Sicherheit] fjh
Zeile 43: Zeile 43:
     * Verbindung zum **VSDD** der Krankenkasse über den Konnektor.     * Verbindung zum **VSDD** der Krankenkasse über den Konnektor.
     * Kommunikation zwischen Konnektor und VSDD erfolgt über einen **Intermediär**, der die Daten der Arztpraxis anonymisiert bis hin zur IP-Adresse. Dadurch werden Profilbildungen vermieden.     * Kommunikation zwischen Konnektor und VSDD erfolgt über einen **Intermediär**, der die Daten der Arztpraxis anonymisiert bis hin zur IP-Adresse. Dadurch werden Profilbildungen vermieden.
 +    * Die Zugriffsprotokollierung für die Versicherten erfolgt auf der eGK. Wobei die urprüngliche gesetzliche Regelung dazu aus dem Gesetz entfernt wurde. In der Spezifikation für das Fachmodul VSDM ist allerdings die Anforderung noch vorhanden.((https://gemspec.gematik.de/docs/gemSpec/gemSpec_FM_VSDM/latest/#4.2.))
 ===== VSDM 2.0 ===== ===== VSDM 2.0 =====
   * **Bereitstellung VSD**   * **Bereitstellung VSD**
Zeile 68: Zeile 69:
     * Im Vor-Ort-Szenario kann zum Stecken der eGK auch ein **Standardkartenlesegerät** genutzt werden.     * Im Vor-Ort-Szenario kann zum Stecken der eGK auch ein **Standardkartenlesegerät** genutzt werden.
     * Zur Authentifizierung der Leistungserbringerinstitution am PoPP-Dienst und VSDD wird weiter entweder ein Konnektor/TI-Gateway plus SMC-B oder ein TI-Gateway mit einer SM-B (kartenungebundene Leistungserbringer-Identität) benötigt.     * Zur Authentifizierung der Leistungserbringerinstitution am PoPP-Dienst und VSDD wird weiter entweder ein Konnektor/TI-Gateway plus SMC-B oder ein TI-Gateway mit einer SM-B (kartenungebundene Leistungserbringer-Identität) benötigt.
-    * Der VSDD muss alle Zugriffe auf die VSD für die Versicherten protokollieren.((https://gemspec.gematik.de/docs/gemSpec/gemSpec_VSDM_2/latest/#A_26812-02.))+    * Der VSDD muss alle Zugriffe auf die VSD für die Versicherten **protokollieren**.((https://gemspec.gematik.de/docs/gemSpec/gemSpec_VSDM_2/latest/#A_26812-02.))
  
 Bei VSDM 2.0 erfolgt eine (weitgehende) Entkopplung von der eGK. Abruf der VSD (sowie auch die Etablierung des Behandlungskontextes) kann entweder mit eGK oder (kartenungebundener) digitaler Identität erfolgen - zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution. Bei VSDM 2.0 erfolgt eine (weitgehende) Entkopplung von der eGK. Abruf der VSD (sowie auch die Etablierung des Behandlungskontextes) kann entweder mit eGK oder (kartenungebundener) digitaler Identität erfolgen - zukünftig auch ohne physische Präsenz in der Leistungserbringerinstitution.
  
-TODO:\\ +__**TODO:**__\\ 
-  * Protokollierung in VSDM 1 (gesetzliche Regelung der Protokollierung auf der eGK ist entfallen)+  * Protokollierung in VSDM 1 (gesetzliche Regelung der Protokollierung auf der eGK ist entfallen), wie kommt der versicherte an die Zugriffsprotokolle?
   * Bei VSDM 2 protokolliert der Dienst. Wie kommt der Versicherte an seine Protokolle?   * Bei VSDM 2 protokolliert der Dienst. Wie kommt der Versicherte an seine Protokolle?
   * Nutzung eID-LEI und eID-LE mit VSDM?   * Nutzung eID-LEI und eID-LE mit VSDM?
Zeile 154: Zeile 155:
   * Hashwert wird von gematik mit öffentlichem Schlüssel der VAU des E-Rezept-Servers verschlüsselt und in dieser Form an den Betreiber (IBM) weitergegeben. Der Hashwert ist dann nur in der VAU verfügbar und auch IBM selbst nicht bekannt.   * Hashwert wird von gematik mit öffentlichem Schlüssel der VAU des E-Rezept-Servers verschlüsselt und in dieser Form an den Betreiber (IBM) weitergegeben. Der Hashwert ist dann nur in der VAU verfügbar und auch IBM selbst nicht bekannt.
   * Aufruf VSDM mittels Konnektor erfolgt über Intermediär => akzeptiertes Risiko: es ist nicht erkennbar, ob die medizinische Institution, in der die eGK steckt, auch diejenige ist, die VSDM aufruft.   * Aufruf VSDM mittels Konnektor erfolgt über Intermediär => akzeptiertes Risiko: es ist nicht erkennbar, ob die medizinische Institution, in der die eGK steckt, auch diejenige ist, die VSDM aufruft.
 +
 +<note important>Zum [[dighealth:ti:epa:status_epa4all#ccc-hack_zur_epa_fuer_alle_am_27122024|38C3-Hack]]</note>
 +
  
  
dighealth/ti/vsdm.1782287862.txt.gz · Zuletzt geändert: von fjh

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki