Sicherheitslücke geschlossen: Sicherer Datenaustausch mit betroffenen AOKs ist wieder möglich
Nach Analyse und Behebung des Problems über das Wochenende konnte das System zum Datenaustausch mit den externen Partnern heute auf neuen Servern und mit zusätzlichen Sicherheitsmaßnahmen wiederhergestellt werden. Dabei kommt eine vom Hersteller der Software zur Verfügung gestellte aktualisierte Version von „MOVEit Transfer“ zum Einsatz, in der die Sicherheitslücke geschlossen worden ist. Die betroffenen Partner werden informiert. Dies betrifft Leistungserbringer und Sozialversicherungsträger wie die Agentur für Arbeit, Firmenkunden sind nach aktuellen Erkenntnissen nicht direkt betroffen.
Parallel wird weiter geprüft, ob die Sicherheitslücke einen Zugriff auf die Sozialdaten von Versicherten ermöglicht hat. Sobald diese Prüfung abgeschlossen ist und valide Ergebnisse vorliegen, wird die AOK-Gemeinschaft darüber informieren.
Von der Schwachstelle in der Dateiübertragungssoftware „MOVEit Transfer“ waren zahlreiche Firmen im In- und Ausland betroffen, bei denen die Software zum Einsatz kommt. Nach Bekanntwerden der Sicherheitslücke haben die betroffenen AOKs umgehend das Bundesamt für Sicherheit in der Informationstechnik (BSI), die Datenschutzbehörden und die Rechtsaufsichten über den Vorfall informiert.
AOK-Bundesverband GbR
Rosenthaler Straße 31
10178 Berlin
Telefon: +49 (30) 34646-0
Telefax: +49 (30) 34646-2502
http://www.aok-bv.de
Pressesprecher
Telefon: +49 (30) 34646-2309
E-Mail: presse@bv.aok.de