Benutzer-Werkzeuge

Webseiten-Werkzeuge


dighealth:ti:erp:f_abrufegk

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
dighealth:ti:erp:f_abrufegk [2023/06/23 08:50] – [Feature: Abruf E-Rezepte mit eGK] fjhdighealth:ti:erp:f_abrufegk [2025/01/08 16:29] (aktuell) – [Aktuelle Lösung] fjh
Zeile 1: Zeile 1:
 ======== Feature: Abruf der E-Rezepte in der Apotheke nach Autorisierung ========  ======== Feature: Abruf der E-Rezepte in der Apotheke nach Autorisierung ======== 
 +
 +<note important>Seit 31.08.2023 ist der Abruf der E-Rezepte mit eGK //flächendeckend// verfügbar.((s. https://www.gematik.de/newsroom/news-detail/pressemitteilung-e-rezepte-ab-sofort-per-gesundheitskarte-in-apotheken-in-ganz-deutschland-einloesbar.))</note>
  
 ===== Aktuelle Lösung ===== ===== Aktuelle Lösung =====
 +
 +Die aktuelle Lösung schaltet vor dem E-Rezept-Abruf einen Anwesenheitsbeleg mittels VSDM-Prüfnachweis vor, später soll diese [[dighealth:ti:vsdm#vsdm1|VSDM++-Lösung]] durch einen eigenen [[dighealth:ti:popp|PoPP-Dienst]] abgelöst werden.
  
  
-<note important>Die gematik hat am 15.02.2023 eine [[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Featurespezifikationen/gemF_eRp_Autorisierung_Apo_V1.1.1.pdf|Spezifikation]] mit [[dighealth:ti:eRp:f_abrufEgk_alt|zwei Lösungsalternativen]] (vorab) veröffentlicht. In [[https://fachportal.gematik.de/schnelleinstieg/downloadcenter/releases#c7568|Relase 1.6.0]] des E-Rezepts ist diese eingearbeitet.+<note important>Die gematik hat am 15.02.2023 eine [[https://fachportal.gematik.de/fileadmin/Fachportal/Downloadcenter/Releases/Release_einzelner_Produkttypen_Anwendungstypen/gemF_eRp_Autorisierung_Apo_V1.1.1.pdf|Featurespezifikation]] mit den obigen beiden Lösungsalternativen (vorab) veröffentlicht. In [[https://fachportal.gematik.de/schnelleinstieg/downloadcenter/releases#c7568|Relase 1.6.0]] des E-Rezepts ist die VSDM++-Lösung bereits eingearbeitet.
 </note> </note>
  
Zeile 21: Zeile 25:
   * **05.09.2022** **BfDI** teilt der gematik in einem Brief mit, dass er sein gesetzlich gefordertes Einvernehmen nicht erteilen kann.((Brief [[https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/Stellungnahmen/2022/gematik-eRezept.pdf|veröffentlicht]] auf der BfDI-Webseite.)) Es wird eine neue Lösung erarbeitet (s.o.)   * **05.09.2022** **BfDI** teilt der gematik in einem Brief mit, dass er sein gesetzlich gefordertes Einvernehmen nicht erteilen kann.((Brief [[https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/Stellungnahmen/2022/gematik-eRezept.pdf|veröffentlicht]] auf der BfDI-Webseite.)) Es wird eine neue Lösung erarbeitet (s.o.)
  
-===== Ablauf =====+==== Ablauf ====
  
   - ReadVSD inkl. Prüfung auf gesperrte eGK und gültiges AUT-Zertifikat   - ReadVSD inkl. Prüfung auf gesperrte eGK und gültiges AUT-Zertifikat
Zeile 27: Zeile 31:
   - Anforderung von Zugriffsinfo (Task-ID und AccessCode) und Abruf der offenen E-Rezepte durch AVS.   - Anforderung von Zugriffsinfo (Task-ID und AccessCode) und Abruf der offenen E-Rezepte durch AVS.
  
-===== Datenschutz und Sicherheit =====+==== Datenschutz und Sicherheit ====
  
   * keine PIN-Eingabe der Versicherten beim Abruf, Autorisierung des Abrufs nur durch Übergabe der eGK   * keine PIN-Eingabe der Versicherten beim Abruf, Autorisierung des Abrufs nur durch Übergabe der eGK
Zeile 36: Zeile 40:
   * Unbefugter Abruf von E-Rezepten durch Apotheke nur erkennbar im Vergleich Zugriffsprotokoll auf eGK (E-Rezept-FdV) und Zugriffsprotokoll E-Rezepte   * Unbefugter Abruf von E-Rezepten durch Apotheke nur erkennbar im Vergleich Zugriffsprotokoll auf eGK (E-Rezept-FdV) und Zugriffsprotokoll E-Rezepte
  
-===== Diskutierte Alternativlösungen =====+==== Diskutierte Alternativlösungen ====
   * Weglassen des "Security-Theaters" eines Steckvorgangs der eGK und lediglich Angabe der KVNR plus KNr, wobei die Gültigkeit der zur KNr gehörenden Karte dann am E-Rezept-Server oder Intermediär geprüft wird. Ermöglicht diesen Prozess dann auch bei Versandapotheken. Zusätzliche Angabe der KNr soll dann als hinreichendes Geheimnis gegen unberechtigten Zugriff durch Dritte reichen. Apotheker selbst gelten in diesem Szenario als vertrauenswürdig.   * Weglassen des "Security-Theaters" eines Steckvorgangs der eGK und lediglich Angabe der KVNR plus KNr, wobei die Gültigkeit der zur KNr gehörenden Karte dann am E-Rezept-Server oder Intermediär geprüft wird. Ermöglicht diesen Prozess dann auch bei Versandapotheken. Zusätzliche Angabe der KNr soll dann als hinreichendes Geheimnis gegen unberechtigten Zugriff durch Dritte reichen. Apotheker selbst gelten in diesem Szenario als vertrauenswürdig.
   * Der Versicherte kann seine eGK bei seiner Krankenversicherung auf eine Sperrliste (Blacklist) setzen lassen und somit eine Art Opt-Out auf dieses Verfahren realisieren. Setzt natürlich voraus, dass vor Abruf die Nummer geprüft wird.   * Der Versicherte kann seine eGK bei seiner Krankenversicherung auf eine Sperrliste (Blacklist) setzen lassen und somit eine Art Opt-Out auf dieses Verfahren realisieren. Setzt natürlich voraus, dass vor Abruf die Nummer geprüft wird.
dighealth/ti/erp/f_abrufegk.1687510212.txt.gz · Zuletzt geändert: von fjh

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki