IHRE DATEN IN SICHEREN HÄNDEN: WIE WIR DIE SICHERHEIT VON FHIR STATION GETESTET HABEN
Bei Amaron wissen wir: Wenn es um die Sicherheit medizinischer Daten geht, reicht „gut genug“ nicht aus. Deshalb haben wir Anfang 2026 externe Sicherheitsexperten von Orange Cyberdefense beauftragt, unsere FHIR Station einem umfassenden Penetrationstest zu unterziehen.
Was ist ein Penetrationstest?
Ein Penetrationstest (kurz: Pentest) ist ein autorisierter, simulierter Cyberangriff auf ein IT-System, ein Netzwerk oder eine Anwendung. Ziel ist es, Sicherheitslücken aufzudecken – ähnlich wie echte Angreifer vorgehen würden, jedoch unter kontrollierten Bedingungen.
Dafür haben wir dem Experten von Orange Cyberdefense alle notwendigen Tools und Berechtigungen bereitgestellt, damit er unsere Systeme sowohl intern als auch extern angreifen konnte. So sollten mögliche Schwachstellen identifiziert werden, bevor sie von Unbefugten ausgenutzt werden könnten.
Was wurde getestet?
- Die Basis (Server-Infrastruktur)
Vor Kurzem haben wir unsere Systeme auf eine neue, noch stabilere Plattform (Debian 13) umgestellt. Die Experten führten einen sogenannten White-Box-Test durch – mit vollständigem Einblick in das System. Ziel war es, sicherzustellen, dass der Server „gehärtet“ ist und Angriffen zuverlässig standhält. - Die Anwendung (FHIR Station)
Getestet wurde, wie FHIR Station Datenanfragen verarbeitet. Wir wollten zu 100 % sicherstellen, dass ein Benutzer mit Zugriff auf Konto A unter keinen Umständen Daten aus Konto B einsehen kann – selbst dann nicht, wenn versucht wird, das System gezielt zu manipulieren. Geprüft wurden unter anderem Identitätsvortäuschung, Datenmanipulation und sogar Versuche, die Anwendung zum Absturz zu bringen.
Robuste Sicherheit bestätigt
Das Ergebnis war äußerst positiv. Es wurden weder kritische Sicherheitsprobleme noch schwerwiegende Schwachstellen entdeckt, die sich leicht ausnutzen ließen. Die Expertinnen und Experten fanden lediglich einige „mittlere“ und „niedrigere“ Schwachstellen, meist im Bereich technischer Konfigurationen, die wir derzeit beheben.
Besonders hervorgehoben wurden sieben Prüfergebnisse, bei denen unsere Sicherheitsmechanismen auch unter anspruchsvollen Testbedingungen exakt wie vorgesehen funktionierten.
Warum dies für Sie wichtig ist
Da FHIR Station durch Orange Cyberdefense, ein unabhängiges, international anerkanntes Sicherheitsunternehmen, getestet wurde, unterstützen wir Sie dabei, regulatorische Anforderungen wie die DSGVO und NIS2 zu erfüllen. So tragen wir dazu bei, dass Ihre Daten sicher zwischen Ärztinnen und Ärzten, Krankenhäusern und anderen Gesundheitseinrichtungen ausgetauscht werden können, für Unbefugte jedoch jederzeit unsichtbar bleiben.
Fragen?
Wir stehen Ihnen gerne zur Verfügung.



