Online-Versender bekommen CardLink-Verfahren für E-Rezept-Einlösung

Online-Apotheken haben schon länger für eine E-Rezept-Einlösung gekämpft. Nun ist es so weit, weil das Bundesgesundheitsministerium (BMG) alle Gesellschafter der gematik überstimmt hat. Das BMG hat nämlich eine 51-Prozent-Mehrheit in der Gesellschafterversammlung und hat damit dem Beschluss für die CardLink-App mehrheitlich zugestimmt.  

Musste man bis zum heutigen Tag sein E-Rezept abfotografieren und zum Online-Versender schicken, reicht demnächst das CardLink-Verfahren mittels Smartphone-affiner App.  

Damit haben Online-Apotheken wie DocMorris einen zweiten Einlöse-Weg von E-Rezepten, der nur mit einer SMS der Nutzerin/des Nutzers bestätigt werden muss.  

Der genaue Prozess ist noch unbekannt. Die gematik-Spezifikationen sehen aber nur ein Einmal-Passwort als sogenannte OTP-SMS (SMS „One Time Password“) für mehrere Transaktionen in einem Zeitraum von 15 Minuten vor.  

Müssen PatientInnen noch derzeit in der vor Ort-Apotheke ihre elektronische Gesundheitskarte (eGK) in den gematik-Kartenleser einstecken, reicht danach ein Smartphone mit NFC-fähiger Gesundheitskarte, die einfach an das Smartphone drangehalten wird. Rezepte können dann eingesehen werden und auch online eingelöst werden.  

ApothekerInnen sind schockiert und zugleich sauer, weil der SMS-Code angeblich nicht Stand der Technik ist und auch nicht zur Erhöhung der Sicherheit beiträgt, da es keine Zwei-Faktor-Authentifizierung ist. Allerdings kann die Bundesvereinigung Deutscher Apothekerverbände (ABDA) auch nicht erklären, warum das CardLink-Verfahren unsicher ist und Missbrauch möglich ist.  

Der IT-Spezialist Martin Tschirsich erklärt, dass die CardLink-SMS zur Betrugsbekämpfung beiträgt. Das Codeverfahren per SMS diene der Zugriff-Protokollierung auf den eHealth-CardLink (eH-CL) und ist verpflichtend.  

Gegenüber dem gematik-eGK-Stecksystem in stationären Apotheken profitiert dieser Einlöse-Weg laut IT-Sicherheitsexpertise von einer größeren Datenmenge, um Betrug und Missbrauch präventiv abzuwenden.  

CardLink wird allerdings eines Tages wohl von der GesundheitsID abgelöst werden.  

Quelle: https://www.heise.de/news/Cardlink-fuer-Online-Apotheken-Gesundheitsministerium-ueberstimmt-Gematik-Partner-9655392.html