Benutzer-Werkzeuge

Webseiten-Werkzeuge


dighealth:ti:erp:f_abrufegk

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
dighealth:ti:erp:f_abrufegk [2023/06/13 14:07] – [Feature: Abruf E-Rezepte mit eGK] fjhdighealth:ti:erp:f_abrufegk [2025/01/08 16:29] (aktuell) – [Aktuelle Lösung] fjh
Zeile 1: Zeile 1:
-======== Feature: Abruf E-Rezepte mit eGK ====+======== Feature: Abruf der E-Rezepte in der Apotheke nach Autorisierung ======== 
  
-<note important>Die gematik hat am 15.02.2023 eine [[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Featurespezifikationen/gemF_eRp_Autorisierung_Apo_V1.1.1.pdf|Spezifikation]] mit [[dighealth:ti:eRp:f_abrufEgk_alt|zwei Lösungsalternativen]] veröffentlicht.+<note important>Seit 31.08.2023 ist der Abruf der E-Rezepte mit eGK //flächendeckend// verfügbar.((s. https://www.gematik.de/newsroom/news-detail/pressemitteilung-e-rezepte-ab-sofort-per-gesundheitskarte-in-apotheken-in-ganz-deutschland-einloesbar.))</note> 
 + 
 +===== Aktuelle Lösung ===== 
 + 
 +Die aktuelle Lösung schaltet vor dem E-Rezept-Abruf einen Anwesenheitsbeleg mittels VSDM-Prüfnachweis vor, später soll diese [[dighealth:ti:vsdm#vsdm1|VSDM++-Lösung]] durch einen eigenen [[dighealth:ti:popp|PoPP-Dienst]] abgelöst werden. 
 + 
 + 
 +<note important>Die gematik hat am 15.02.2023 eine [[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Releases/Release_einzelner_Produkttypen_Anwendungstypen/gemF_eRp_Autorisierung_Apo_V1.1.1.pdf|Featurespezifikation]] mit den obigen beiden Lösungsalternativen (vorab) veröffentlicht. In [[https://fachportal.gematik.de/schnelleinstieg/downloadcenter/releases#c7568|Relase 1.6.0]] des E-Rezepts ist die VSDM++-Lösung bereits eingearbeitet.
 </note> </note>
 +
 +===== Vorgängerversion der aktuellen Lösung =====
  
 **Spezifikation**: Feature-Spezifikation "[[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Vorabveroeffentlichungen/Medical/gemF_eRp_personal_Ident_V1.0.0_CC.pdf|Abruf der E-Rezepte in der Apotheke mit personenbezogenem Identitätsnachweis]]", Version 1.0.0CC, Stand: 18.7.2022.((vgl. a. [[https://www.apotheke-adhoc.de/nachrichten/detail/e-rezept/e-rezept-mit-egk-auch-ohne-pin/|E-Rezept: Mit eGK auch ohne PIN]], apotheke adhoc, 21.7.2022 (abgerufen am 22.7.2022<nowiki>)</nowiki> und [[https://www.deutsche-apotheker-zeitung.de/news/artikel/2022/07/20/so-soll-der-abruf-der-e-rezepte-mit-der-egk-in-der-apotheke-laufen|So soll der Abruf der E-Rezepte mit der eGK in der Apotheke laufen]], DAZ.online, 20.7.2022 (abgerufen am 22.7.2022<nowiki>)</nowiki>.)) **Spezifikation**: Feature-Spezifikation "[[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Vorabveroeffentlichungen/Medical/gemF_eRp_personal_Ident_V1.0.0_CC.pdf|Abruf der E-Rezepte in der Apotheke mit personenbezogenem Identitätsnachweis]]", Version 1.0.0CC, Stand: 18.7.2022.((vgl. a. [[https://www.apotheke-adhoc.de/nachrichten/detail/e-rezept/e-rezept-mit-egk-auch-ohne-pin/|E-Rezept: Mit eGK auch ohne PIN]], apotheke adhoc, 21.7.2022 (abgerufen am 22.7.2022<nowiki>)</nowiki> und [[https://www.deutsche-apotheker-zeitung.de/news/artikel/2022/07/20/so-soll-der-abruf-der-e-rezepte-mit-der-egk-in-der-apotheke-laufen|So soll der Abruf der E-Rezepte mit der eGK in der Apotheke laufen]], DAZ.online, 20.7.2022 (abgerufen am 22.7.2022<nowiki>)</nowiki>.))
Zeile 14: Zeile 23:
 **Chronologie**: **Chronologie**:
   * **29.08.2022** Die GSV der gematik beschließt die Umsetzung des Features gemäß der obigen Feature-Spezifikation(([[https://www.gematik.de/newsroom/news-detail/pressemitteilung-e-rezept-mit-karte-beschlossene-sache|Pressemitteilung gematik]] vom 30.08.2022.))   * **29.08.2022** Die GSV der gematik beschließt die Umsetzung des Features gemäß der obigen Feature-Spezifikation(([[https://www.gematik.de/newsroom/news-detail/pressemitteilung-e-rezept-mit-karte-beschlossene-sache|Pressemitteilung gematik]] vom 30.08.2022.))
-  * **05.09.2022** **BfDI** teilt der gematik in einem Brief mit, dass er sein gesetzlich gefordertes Einvernehmen nicht erteilen kann.((Brief [[https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/Stellungnahmen/2022/gematik-eRezept.pdf|veröffentlicht]] auf der BfDI-Webseite.))+  * **05.09.2022** **BfDI** teilt der gematik in einem Brief mit, dass er sein gesetzlich gefordertes Einvernehmen nicht erteilen kann.((Brief [[https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/Stellungnahmen/2022/gematik-eRezept.pdf|veröffentlicht]] auf der BfDI-Webseite.)) Es wird eine neue Lösung erarbeitet (s.o.)
  
-===== Ablauf =====+==== Ablauf ====
  
   - ReadVSD inkl. Prüfung auf gesperrte eGK und gültiges AUT-Zertifikat   - ReadVSD inkl. Prüfung auf gesperrte eGK und gültiges AUT-Zertifikat
Zeile 22: Zeile 31:
   - Anforderung von Zugriffsinfo (Task-ID und AccessCode) und Abruf der offenen E-Rezepte durch AVS.   - Anforderung von Zugriffsinfo (Task-ID und AccessCode) und Abruf der offenen E-Rezepte durch AVS.
  
-===== Datenschutz und Sicherheit =====+==== Datenschutz und Sicherheit ====
  
   * keine PIN-Eingabe der Versicherten beim Abruf, Autorisierung des Abrufs nur durch Übergabe der eGK   * keine PIN-Eingabe der Versicherten beim Abruf, Autorisierung des Abrufs nur durch Übergabe der eGK
Zeile 31: Zeile 40:
   * Unbefugter Abruf von E-Rezepten durch Apotheke nur erkennbar im Vergleich Zugriffsprotokoll auf eGK (E-Rezept-FdV) und Zugriffsprotokoll E-Rezepte   * Unbefugter Abruf von E-Rezepten durch Apotheke nur erkennbar im Vergleich Zugriffsprotokoll auf eGK (E-Rezept-FdV) und Zugriffsprotokoll E-Rezepte
  
-===== Diskutierte Alternativlösungen =====+==== Diskutierte Alternativlösungen ====
   * Weglassen des "Security-Theaters" eines Steckvorgangs der eGK und lediglich Angabe der KVNR plus KNr, wobei die Gültigkeit der zur KNr gehörenden Karte dann am E-Rezept-Server oder Intermediär geprüft wird. Ermöglicht diesen Prozess dann auch bei Versandapotheken. Zusätzliche Angabe der KNr soll dann als hinreichendes Geheimnis gegen unberechtigten Zugriff durch Dritte reichen. Apotheker selbst gelten in diesem Szenario als vertrauenswürdig.   * Weglassen des "Security-Theaters" eines Steckvorgangs der eGK und lediglich Angabe der KVNR plus KNr, wobei die Gültigkeit der zur KNr gehörenden Karte dann am E-Rezept-Server oder Intermediär geprüft wird. Ermöglicht diesen Prozess dann auch bei Versandapotheken. Zusätzliche Angabe der KNr soll dann als hinreichendes Geheimnis gegen unberechtigten Zugriff durch Dritte reichen. Apotheker selbst gelten in diesem Szenario als vertrauenswürdig.
   * Der Versicherte kann seine eGK bei seiner Krankenversicherung auf eine Sperrliste (Blacklist) setzen lassen und somit eine Art Opt-Out auf dieses Verfahren realisieren. Setzt natürlich voraus, dass vor Abruf die Nummer geprüft wird.   * Der Versicherte kann seine eGK bei seiner Krankenversicherung auf eine Sperrliste (Blacklist) setzen lassen und somit eine Art Opt-Out auf dieses Verfahren realisieren. Setzt natürlich voraus, dass vor Abruf die Nummer geprüft wird.
dighealth/ti/erp/f_abrufegk.1686665276.txt.gz · Zuletzt geändert: von fjh

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki