TI arızası: 116.000 sakatlık sertifikası…

Hasan

New member


/mpix-fotoğraf, stock.adobe.com


Berlin Telematik altyapısında (TI) elektronik iş göremezlik sertifikalarının (eAU) gönderilmesinde büyük bir aksaklık vardı. Gematik’e göre, Eylül-Haziran ayları arasında, çoğu eAU içeren 116.466 mesaj, yanlışlıkla ilgili sağlık sigortası yerine tek bir muayenehaneye gönderildi.

Gematik’e göre, ancak sistem davranışı değiştiğinde ve muayenehane yazılım sağlayıcısından yardım istediğinde artan e-posta hacmini fark etti. Teknik olaylar nedeniyle tıpta iletişim uygulaması (KİM) üzerinden gönderilen mesajların büyük bir kısmı ancak son iki ayda iletildi.

Bu nedenle sorun uzun süre fark edilmedi. Gematik’e göre, mevcut bilgilere göre uygulamanın teknik nedenlerle yanlış yönlendirilen e-postaları açamaması muhtemel. 30 Haziran’da KIM sağlayıcısı hatayı Gematik’e bildirdi.

eAU aslında AOK Aşağı Saksonya için tasarlanmıştı. Gematik’e göre yanlış yönlendirmenin nedeni muhtemelen bazı üreticilerin muayenehane yönetim sistemlerindeki hatalı bir uygulamaydı.

Tıpkı tıbbi muayenehanelerde olduğu gibi sağlık sigortası şirketleri de telematik altyapısındaki (TI) dizin hizmetindeki (VZD) kimlik numaralarıyla tanımlanır. Ancak buna göre bazı muayenehane yönetim sistemleri, ilgili sağlık sigortası şirketi ve muayenehane belirlenirken net bir atama sağlamamıştır, bu durum bazı birincil sistem üreticilerinin teknik uygulama eksikliğinden kaynaklanmaktadır.

KIM mesajlarının etkilenen uygulamaya daha fazla yanlış yönlendirilmesini önlemek için, sorun öğrenildikten hemen sonra KIM adresi dizin hizmetinden kaldırıldı. Gematik, etkilenen birincil sistem üreticilerini 2022’den beri yürürlükte olan zorunlu testleri bir an önce uygulamaya davet etti.

Mesleki gizliliğe tabi bir kişiye intikal ettiği için süreç ayrıca özel mesleki ve ceza hukuku gerekliliklerine tabidir. Federal Veri Koruma ve Bilgi Özgürlüğü Komiseri (BfDI) olay hakkında bilgilendirildi ve daha sonraki analizlerin bir parçası olarak Gematik tarafından bilgilendirilecek.

Gematik, yanlış yönlendirmeye rağmen, TI dışında yetkisiz kişilerin erişiminin mümkün olmadığını garanti ediyor. © lau/Haberler
 
Üst