Sehr geehrte Tomedianer,
vielen Dank für Ihr Feedback. Ich kann Ihren Unmut verstehen und möchte hier noch einmal ganz klar mitgeben, dass wir bei zollsoft absolut in Ihrem Sinne agieren möchten. Es ist hier ganz wichtig, Feinheiten klar zu stellen und Konsequenzen, die der Artikel herausarbeitet noch einmal gemeinsam zu bewerten.
Thema ESD-Problem
"Der Kartenleser kam 2017 auf den Markt und steht aktuell in über 90 Prozent der über 130.000 Praxen und Kliniken, die mit der Telematischen Infrastruktur (TI) verbunden sind. Die Hardwareentwicklung wurde 2017 aber quasi eingefroren, als das Gerät von der für die TI zuständigen Gematik geprüft und zugelassen wurde (Gematik-Urkunde V.3.7.2, HW Vers. 1.2). Der Einsatz von eGK-Karten mit NFC (Near Field Communication) war damals noch nicht vorgesehen, sie folgten erst drei Jahre später.
Erst seit 2020 verlangt die Gematik für neue Terminals zusätzliche Tests, ob sie gegen elektrostatische Entladungen (Electrostatic Discharge, ESD) gewappnet sind. Die bereits zugelassenen ORGA-Terminals mussten sich dieser neuen Prüfung jedoch nicht unterziehen. Die aktuellen Zulassungen der Gematik eines ORGA 6141 online betreffen lediglich neue Firmware-Versionen der seit fünf Jahren unveränderten Hardware.“
Wie der heise Artikel korrekt feststellt hat ingenico/Worldline das Gerät damals 2017 zum entsprechenden Zeitpunkt korrekt funktionsfähig in Umlauf gebracht. Das Gerät hat von der gematik die Zertifizierung erhalten und gilt damit als betriebskonform und musste dazu auch entsprechende ESD- und Umwelttests bestehen. Ingenico/worldline hat hier zu auch eine entsprechende Erklärung veröffentlicht:
Das Statement besagt, dass Worldline hier einen Sachmangel ausschließt und dieser Fall keinen Garantietausch zu Folge hat. Das Bedeutet für Sie als Ärzte, dass Sie sich nicht auf die Garantie berufen können. Im Zuge der Gewährleistung müssten Sie als Arzt nachweisen, dass der Fehler mit den 2020 veröffentlichten eGK 2.1 bereits 2017 worldline bekannt gewesen ist. (https://www.it-recht-kanzlei.de/beweislastumkehr-sachmangel.html)
Gleichzeitig weißt der Artikel hin:
„Weil das ESD-Problem noch immer ungelöst ist und bisherige Basteleien kein Vertrauen erwecken, baten wir einen Elektrotechnik-Ingenieur, der selbst jahrelang in der Entwicklung von Kartenterminals gearbeitet hat, die Ursachen genauer zu untersuchen. Laut seinen Recherchen sind insbesondere NFC-Karten der Version 2.1 vom Hersteller Giesecke+Devrient (G+D) betroffen. Zu erkennen sind diese am Aufdruck "G 2.1" auf der Vorderseite rechts oben, und dem Herstellerkürzel "G+D" auf der Rückseite links unten. Ausgegeben werden sie unter anderem von der Barmer und AOK.“
Heise stellt korrekt heraus, dass die G+D Karten später in Umlauf gebracht wurden. Damit ist es ein logischer Fehlschluss, dass das ORGA 6141 Online eine Kompatibilitätsgewährleistung für diese neuen Karten haben müsste. Zur Veranschaulichung: Haben Sie ein 10 Jahre altes Macbook, können Sie Apple auch nicht verantwortlich machen, dass Monterey nicht darauf lauffähig ist.
Hier ist außerdem zu bemerken, dass das ORGA Protect explizit durch die Gematik zertifiziert wurde und keiner „Bastelei“ entspricht. Das ORGA Protect bekommen Sie aktuell für das wichtigste Gerät (ORGA an der Anmeldung was häufig auch die SMC-B enthält gefördert, sodass Sie keine Kosten tragen müssen) Wir empfehlen hier auch nur ein ORGA Protect für die Anmeldung, da der Fehler oft nur dort auftritt. Diese Nachbesserung ist aus umwelttechnischen Gründen und für alle Teilnehmer im Gesundheitswesen (Ärzte, Krankenkassen, Patienten) die beste Lösung in Abwägung von Kosten und Nutzen.
„Dies widerspricht jedoch den Vorgaben im Handbuch des Herstellers, nach denen am Kartenleser aus Sicherheitsgründen keine zusätzlichen Teile angebracht werden dürfen. Zudem hilft der Aufsatz nicht gegen eventuelle Spannungseinbrüche aufgrund des höheren Strombedarfs von NFC-Karten.“
Der Artikel ist hier zusätzlich tendenziös, da das ORGA Protect durch Hersteller und gematik freigeben wurden und eine Nutzung erlaubt ist.
„Die Kosten für die Aufsätze sollen nicht Verkäufer, Hersteller und Gematik, sondern letztlich die Versicherten tragen. Über die kassenärztliche Bundesvereinigung (KBV) soll aus den Einnahmen der Gesetzlichen Krankenkassen (GKV) jeder Aufsatz komplett subventioniert werden, der in der einfachsten Ausführung 35,45 Euro kostet. Die Gesamtkosten dürften sich auf über 4 Millionen Euro belaufen. Die Verteilung der Aufsätze sollte eigentlich im April 2022 starten. Bis Redaktionsschluss waren die Aufsätze im Online-Shop von Worldline Healthcare jedoch nicht lieferbar. Auf Nachfrage stellte uns die Gematik keinen Testaufsatz zur Verfügung.“
Auch hier lässt heise gezielt Informationen weg. Worldline verweist explizit auf Vertriebswege über die das ORGA Protect bezogen werden kann:
„Um eine zügige Bearbeitung der Anfragen und Bestellungen des Orga Protects gewährleisten zu können, haben wir uns dazu entschieden, den Roll-out des Produktes an ausgewählte Vertriebspartner abzugeben. Wir selbst werden das ORGA Protect nur in Kombination mit dem ORGA 6141 online in entsprechenden Stückzahlen ausliefern.
Sie können Ihre Anfragen bzw. Bestellungen direkt über die folgenden Partner durchführen:
Praxisdienst: ORGA Protect online kaufen (praxisdienst.de)
Via Da Vinci: https://shop.viadavinci.de/ORGA-Protect
Da die Nachfrage außerordentlich groß ist, kann es zu Verzögerungen in der Auslieferung kommen. Wir arbeiten mit Hochdruck an der Erhöhung der Produktionsstückzahlen. Wir bitten um Ihr Verständnis.“
(Quelle: https://de.worldline.com/de/home/solutions/healthcare/zubehoer-stationaer.html)
Richtig ist dabei, dass heise folgendes feststellt:
„Angesichts der weiten Verbreitung der Kartenterminals ORGA 6141 online hätte die Gematik bei der Zulassung der neuen Gesundheitskarten mit NFC-Antennen die Interoperabilität unbedingt prüfen und sicherstellen müssen. Die neuen NFC-eGKs hätten von der Gematik nicht freigegeben werden dürfen, da sie durch ESD und andere Störeinflüsse den Praxisbetrieb nachhaltig behindern und Zusatzkosten verursachen.“
Nach unserer Sicht kann deshalb Worldline auch kein Vorwurf gemacht werden und es wäre rein rechtlich nicht möglich gegenüber Worldline Ansprüche geltend zu machen. Heise verschweigt zudem den Umstand der sicheren Lieferkette, die den Umtausch einschränkt und mit hoher Wahrscheinlichkeit Kosten für Sie unnötigerweise erzeugt.
Nach Rückfrage an Worldline werden hier auch gerade rechtliche Maßnahmen geprüft, da die Darstellung der heise gezielt tendenziös ist und logische Fehlschlüsse enthält.
C2C-Authentifizierungsfehler
Im Zuge neuer Karten kommt es außerdem zu einem ähnlichen Fehler, der wiederum mit den eGK zusammenhängt. Hierzu hatte die gematik bereits im gemmunity Forum berichtet:
https://www.gemmunity.de/community?id=community_blog&sys_id=ab9459921b464110b5e531dc8b4bcbc1
https://www.gemmunity.de/community?id=community_blog&sys_id=b5ff55c8db210d1032f653cad396197f
In den Beiträgen wird das Problem genau erläutert, wobei explizit kein Verantwortlicher definiert wurde. Unter anderem auch die Fehlerbilder werden genau benannt, wie etwa der Fehler 6F00, 4056, Neustarts etc. Um diese Fehler zu lösen arbeitet Worldline bereits an einer Firmware 3.8.2, die diese Fehler beheben soll. Ein Feldtest, an dem wir als zollsoft ebenfalls teilnehmen, soll evaluieren, ob die Probleme nachhaltig durch die Firmware behoben werden (Dieser wird jetzt im Juni durchgeführt). Im Fall des erfolgreichen Tests und der Zertifizierung durch die gematik, wird dann die 3.8.2 auch für alle verfügbar ausgerollt.
Da dieser Prozess allerdings nicht mal eben schnell durchgeführt werden kann, ist hier mit einem angemessenen Zeitfenster zu rechnen.
Was bedeutet das jetzt für Sie als Ärzte?:
- Solange es kein richterliches Urteil dazu gibt, wer hier für den Funktionsmangel verantwortlich ist, werden die Kosten des Austausches eines ORGA 6141 Online aktuell Ihnen in Rechnung gestellt. Ein Zusenden über eine nicht-sichere Lieferkette, wird in jedem Fall das Gerät zerstören, was Ihnen als Arzt nicht weiterhilft und in jedem Fall Ihnen Kosten erzeugt.
- Sie sollten über die genannten Vertriebskanäle ein ORGA Protect für das Anmeldungsterminal beziehen. Jedes ORGA 6141 Online brauch den Aufsatz nicht.
- Sind sie von den C2C-Fehlern betroffen gibt es bisher nur die Möglichkeit entweder ein Cherry mit der SMC-B an der Anmeldung einzusetzen oder die Geduld aufzubringen, bis die 3.8.2 in den Verkehr gebracht wird und diese dann das Problem nach erfolgreichen Tests lösen kann.
- Es steht Ihnen als Arzt frei sich dennoch an Worldline oder die gematik direkt zu wenden.
Für weitere Fragen stehe ich Ihnen im Forum gern zur Verfügung. Ich hoffe wir konnten damit alle Informationen offen aufklären.