Datenklau / Von Allergietest bis Zika-Virus – Diese Ketterthill-Daten könnten geklaut worden sein
Das Luxemburger Labor Ketterthill könnte Opfer eines Datenklaus gewesen sein: Bei einem Subunternehmen ist es zu einem riesigen Datendiebstahl gekommen. Insgesamt sind möglicherweise Millionen von Patienten betroffen. Wie viele Luxemburger Daten darunter sind, ist unklar. Ketterthill selbst schweigt.
„Im Interesse der Transparenz gegenüber unseren Patienten haben wir beschlossen, diese Informationen weiterzugeben“ – das schrieb das Labor Ketterthill am vergangenen Freitag auf seiner Webseite. Und diese Informationen sind brisant. Laut Ketterthill ist es beim Partnerlabor Cerba in Frankreich zu einem Datendiebstahl gekommen. „Bestimmte biologische Verfahren, die von Ketterthill zwischen dem 1. Januar 2017 und dem 24. Juni 2021 an Cerba vergeben wurden, können von diesem Vorfall betroffen sein.“ Allein: An dieser Stelle endet die Transparenz der Luxemburger Firma. Um welche Daten genau es sich handelt und wie viele Menschen betroffen sind: unbekannt. Trotz mehrmaliger Anfragen des Tageblatts schweigt Ketterthill zu dem Thema.
Anders die Firma Cerba, bei der das Leak passiert ist. Eine Sprecherin des französischen Unternehmens gibt am Mittwochnachmittag gegenüber dem Tageblatt einige Details preis: „Ketterthill gibt einige Analysen an spezialisierte Labore als Subunternehmer ab – wie beispielsweise Cerba.“ Das Opfer sei also nicht das Luxemburger Unternehmen selbst gewesen. Patienten von Cerba kämen aus der ganzen Welt, in der Tat könnten einige der gestohlenen Datensätze auch Luxemburger betreffen. Aber: „Wir wissen nicht, was gestohlen wurde.“
Exotische Krankheiten und Gerinnungsfaktoren
Ketterthill überlässt dem französischen Labor laut dessen Sprecherin regelmäßig Untersuchungen auf exotische Reisekrankheiten wie Infektionen mit dem Zika-Virus oder dem Denguefieber. Aber auch Allergietests, Tests auf Milchsäure oder die Untersuchung der Gerinnungsfaktoren landen aus Luxemburg bei dem Unternehmen im Nordwesten von Paris.
Wie kam es zu dem Datenklau? Laut der Cerba-Sprecherin kam es bei einem Provider, der eine der Datenbanken des Unternehmens hostet, zu „menschlichem Versagen“. Die Daten seien temporär im Internet abrufbar gewesen. Der Server sei schnell isoliert worden, aber: „Wir wissen, dass ein Dritter darauf zugegriffen hat.“
Der Datenklau ist kein kleiner: „Wir reden hier über Millionen von Patienten“, sagt die Sprecherin. Insgesamt gehe es um 37 Gigabyte an Daten. Name, Vorname, Geburtsdatum, Geschlecht. Die Art der Untersuchung. Das Ergebnis der Untersuchung. „Unter keinen Umständen waren aber Sozialversicherungsnummern, Adressen oder Bankverbindungen dabei“, ergänzt die Sprecherin.
Bis jetzt seien die Daten noch nirgendwo aufgetaucht, sagt die Sprecherin. Cerba habe als Subunternehmer nicht direkt mit Patienten zu tun, deshalb sei das Unternehmen direkt mit seinen Kunden, den anderen Laboren, in Kontakt getreten. „Wir haben auch die Behörden informiert, die französische Datenschutzkommission, die Luxemburger Datenschutzkommission – und die Polizei in Paris.“ Die Ermittlungen seien am Laufen.
Dass Labore Proben ins Ausland verschicken, ist legal. „Das Gesetz bezüglich Privatlaboratorien verbietet keine Externalisierung von Laboranalysen“, sagt eine Sprecherin des Gesundheitsministeriums am Mittwochabend gegenüber dem Tageblatt. „Auch wird kein Unterschied gemacht, ob die Analysen von einem Subunternehmen in Luxemburg oder im Ausland getätigt werden“. Die Verantwortung bleibt aber beim ursprünglichen Labor. „Der Leiter des medizinischen Analyselabors, an das sich der Patient gewandt hat, bleibt für alle Phasen der medizinischen Analyse verantwortlich, auch wenn eine dieser Phasen ganz oder teilweise von einem anderen medizinischen Analyselabor durchgeführt wird.“ Das gelte auch für den Fall, dass Analysen von einem anderen Labor durchgeführt werden.
- Deutschland beharrt bei Zurückweisungen auf eigene Rechtsauslegung – und eigene Zahlen - 17. Dezember 2024.
- Arbeitszeiten: Das gilt am 24. und 31. Dezember in Luxemburg - 17. Dezember 2024.
- Luxemburgs Jahr der langen Wochenenden – zwei Urlaubstage für achtmal Kurzurlaub - 16. Dezember 2024.
Vitamin B2, B6, B12… hunn se och gemat, souwi speziell nieren a pipis analysen… mäi secret médical ass am a… deemno ween se kritt, patron assurance… sinn konsequenzen dramatesch. Keng liewensversecherung, job fort, kee pret bank fir chronesch kranker…An usa géif dat milliounen plainten!