www.wikidata.de-de.nina.az
Die Bitmarck Holding GmbH eigene Schreibweise BITMARCK mit Sitz in Essen ist ein Dienstleister von Sozialversicherungstragern gem 94 Abs 1a Satz 1 SGB X 219 SGB V mit ausschliesslicher Beteiligung von Krankenkassen verbanden 1 die der staatlichen Aufsicht durch das Bundesamt fur Soziale Sicherung BAS unterliegt 2 Sie erbringt IT Dienstleistungen im Umfeld der gesetzlichen Krankenversicherung BITMARCK Holding GmbHLogoRechtsform GmbHGrundung 1994Sitz Essen DeutschlandLeitung Andreas StrausfeldMitarbeiterzahl 1 600Umsatz 350 Mio EUR 2021 Branche IT Dienstleister der gesetzlichen KrankenversicherungWebsite www bitmarck de Inhaltsverzeichnis 1 Geschichte 2 Produkte 3 Kundenkreis 4 iskv 21c und BITMARCK 21c ng 5 Sicherheitsvorfalle 5 1 Januar 2023 5 2 April 2023 6 Siehe auch 7 Weblinks 8 EinzelnachweiseGeschichte BearbeitenDas 1994 als Arbeitsgemeinschaft Informationssysteme in der gesetzlichen Krankenversicherung GmbH ARGE ISKV gegrundete Unternehmen beschaftigt rund 1 600 Mitarbeiter in Essen Hamburg und Munchen Zweck des Unternehmens ist die Entwicklung Wartung Uberlassung und Betreuung von Informationssystemen in der gesetzlichen Krankenversicherung Im Jahr 2008 ist die ARGE ISKV in der neu gegrundeten Bitmarck Holding GmbH aufgegangen Ende 2017 zog das Unternehmen in einen Buroneubau im Europa Center an der Kruppstrasse Essen Das Unternehmen legte alle drei Standorte aus Essen zu einem zusammen 3 Das Unternehmen besteht aus einer Holding und funf operativen Tochtergesellschaften Business Units jeweils in der Rechtsform einer GmbH Gesellschafter sind die Betriebskrankenkassen die Innungskrankenkassen DAK Gesundheit HEK Hanseatische Krankenkasse Handelskrankenkasse Knappschaft und Sozialversicherung fur Landwirtschaft Forsten und Gartenbau Bei den einzelnen Business Units handelt es sich um BITMARCK Software BITMARCK Service BITMARCK Vertriebs und Projekt BITMARCK Beratung und BITMARCK Technik GmbH Produkte BearbeitenBITMARCK ver und betreibt Software fur Krankenkassen wie beispielsweise die GKV Branchenlosung BITMARCK 21c ng sowie die mobilen Losungen bitGo App und bitGo Web Die Unternehmensgruppe bietet als Full Service Dienstleister auch Komplettlosungen fur die Einfuhrung der elektronischen Gesundheitskarte eGK Rechenzentrumsleistungen sowie Leistungen aus den Bereichen Beratung und Service an beispielsweise Schulungen oder IT Consulting Gemeinsam mit der osterreichischen Firma RISE entwickelt BITMARCK zudem die elektronische Patientenakte ePA fur mehr als 80 Krankenkassen und stellte diese zum 1 Januar 2021 in der ersten Ausbaustufe bereit Kundenkreis BearbeitenDie Software von BITMARCK wird zurzeit bei vielen Betriebskrankenkassen Innungskrankenkassen der DAK Gesundheit und anderen Ersatzkassen eingesetzt Zu den Kunden von BITMARCK zahlen aktuell mehr als 80 Krankenkassen rund 25 Mio Versicherte werden mit Produkten von BITMARCK betreut und 30 000 Mitarbeiter in der GKV setzen BITMARCK Produkte ein Zum uberwiegenden Teil wird die Software auch in BITMARCK eigenen Rechenzentren betrieben iskv 21c und BITMARCK 21c ng BearbeitenDas bei den Krankenkassen bis Ende 2015 noch eingesetzte ISKV Basissystem dessen Unix Benutzeroberflache inzwischen veraltet war ist zwischenzeitlich vollstandig durch die Neuentwicklung iskv 21c abgelost 21c steht dabei fur 21st Century iskv 21c basiert auf einer Client Server Architektur mit den Bestandteilen Java DB2 Datenbank und JBoss Application Server Im Jahr 2016 wurde beschlossen die Software iskv 21c gemeinsam mit der ursprunglich optional erhaltlichen Integrationsplattform 21c ng zu dem neuen GKV Produktstandard BITMARCK 21c ng zu verschmelzen Dieser wurde ab 1 Januar 2017 flachendeckend implementiert mittlerweile ist BITMARCK 21c ng bei allen Krankenkassen des BITMARCK Konsortiums im Einsatz Mit der Umstellung der DAK Gesundheit von Alt System Dakidis auf das neue BITMARCK 21c ng und dem GoLive am 3 September 2018 hat die BITMARCK in diesem Zusammenhang das nach eigenen Angaben Grosstes IT Projekt im europaischen Gesundheitswesen erfolgreich abgeschlossen Dabei wurden in mehreren Schritten die Daten von insgesamt 5 8 Mio Versicherten vom Altsystem in BITMARCK 21c ng ubertragen Sicherheitsvorfalle BearbeitenJanuar 2023 Bearbeiten Im Januar 2023 kam es mit gestohlenen Zugangsdaten zu einem unbefugten Zugriff auf Bitmarcks Instanz des Kollaborationswerkzeugs Jira Dies war moglich weil Zugangsdaten von Mitarbeitern erfolgreich kompromittiert wurden und zudem keine Zwei Faktor Authentifizierung eingesetzt wurde Dabei wurde auch ein Datensatz mit personenbezogenen Daten und Zugangsdaten von Versicherten entwendet Bitmarck gab zunachst in seiner Erklarung vom 19 Januar 2023 an dass es zu keinem Abfluss von Daten kam weder beim Anbieter selbst noch bei Kunden oder Versicherten Der im Internet zu findende Datensatz wurde bereits am 17 Januar publiziert und zeigte nach seiner Auswertung dass dies doch der Fall war Er enthalt die Daten der kompromittierten Jira Instanz und wurde am 16 Januar erstellt Der Datensatz enthalt drei verschiedene Versionen Dezember 2020 sowie zwei aus dem April 2021 wobei die neuste Version etwa 330 000 Eintrage enthalt Medizinische Daten sind darin nicht enthalten jedoch personliche Daten wie Geburtsdatum Versichertennummern und Krankenkassenkarten Seriennummern sowie Passwortdaten Daruber hinaus gelang es dem Angreifer auf zahlreiche weitere Systeme Zugriff zu erlangen Laut Recherchen von Heise unter anderem E Mail und Remotedesktop Dienste fur Windows Server Dabei fiel den Redakteuren auf dass die Passworter kurz und einfach waren Ausserdem ahnelten sich die Kennworter fur verschiedene Systeme recht stark Beides widerspricht der seit Jahren bekannten Praxis zur grundlegenden Absicherung von IT Systemen und damit u a auch den Empfehlungen des BSI Der erfolgreich kompromittierte Bitmarck Mitarbeiter nutzte einen einzelnen SSH Schlussel fur vollen Root Zugriff auf 1 100 Servern Heise hatte Kontakt mit dem Angreifer und stellte fest dass dieser wenig versiert war und ihm die Tragweite seines Angriffes gar nicht bewusst gewesen zu sein schien da er ungezielt wenig geschutzte Ziele ins Visier nimmt Die Bitmarck habe daher Gluck gehabt dass der Schaden weitaus geringer war als es technisch moglich gewesen ware 4 5 April 2023 Bearbeiten Mit einem weiteren bekannt gewordenen erfolgreichen Angriff auf die IT der Bitmarck kam es seit dem 25 April 2023 nach der Notabschaltung diverser betroffener Systeme erneut zu weitreichenden technischen Storungen bei Bitmarck und deren Kunden als auch bei verschiedenen gesetzlichen Krankenkassen Davon betroffen ist unter anderem die elektronische Patientenakte ePA sowie die Ubermittlung der elektronischen Arbeitsunfahigkeitsbescheinigungen eAU und der elektronische Arztbrief 6 7 Siehe auch BearbeitenInformationstechnische Servicestelle der gesetzlichen Krankenversicherung ITSG Weblinks BearbeitenWebsite der BITMARCK Holding GmbHEinzelnachweise Bearbeiten E Arbeitsgemeinschaften der Krankenkassen Vergabeportal de abgerufen am 28 Juni 2021 Liste der Arbeitsgemeinschaften die der Aufsicht des Bundesamts fur Soziale Sicherung unterstehen BAS abgerufen am 28 Juni 2021 Janet Lindgens IT Dienstleister Bitmarck zieht in das neue Europa Center Nicht mehr online verfugbar 12 Januar 2016 archiviert vom Original am 31 Mai 2019 abgerufen am 31 Mai 2019 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www derwesten de Andrijan Mocker Marie Claire Koch Der Bitmarck Leak Cybereinbruch beim IT Dienstleister der Krankenkassen In c t Band 2023 Nr 6 24 Februar 2023 ISSN 0724 8679 S 50 50 heise de abgerufen am 2 Marz 2023 BITMARCK bestatigt unbefugten Zugriff auf Infrastruktur Bitmarck 3 Februar 2023 abgerufen am 2 Marz 2023 BITMARCK IT Dienstleister der Krankenkassen gehackt golem de 27 April 2023 abgerufen am 28 April 2023 BITMARCK IT Dienstleister der Krankenkassen fahrt langsam wieder hoch golem de 28 April 2023 abgerufen am 28 April 2023 Abgerufen von https de wikipedia org w index php title Bitmarck amp oldid 234939686