483. Verordnung des Bundesministers für Gesundheit, mit der die für den elektronischen Gesundheitsdatenaustausch in Betracht kommenden Rollen sowie die qualitativen Mindestanforderungen für Verschlüsselung und elektronische Signaturen festgelegt werden – Gesundheitstelematikverordnung 2012 (GTelV 2012)
Auf Grund des § 28 Abs. 1 des Gesundheitstelematikgesetzes 2012 (GTelG 2012), BGBl. I Nr. 111/2012, wird verordnet:Auf Grund des Paragraph 28, Absatz eins, des Gesundheitstelematikgesetzes 2012 (GTelG 2012), Bundesgesetzblatt Teil eins, Nr. 111 aus 2012,, wird verordnet:
§ 1.Paragraph eins,
Bei der elektronischen Weitergabe von Gesundheitsdaten haben Gesundheitsdiensteanbieter ausschließlich die Rollen gemäß Anlage 1 zu verwenden.
§ 2.Paragraph 2,
Die in Anlage 2 angeführten Algorithmen erfüllen jedenfalls die Voraussetzungen des § 6 GTelG 2012 (Vertraulichkeit). Die in Anlage 2 angeführten Algorithmen erfüllen jedenfalls die Voraussetzungen des Paragraph 6, GTelG 2012 (Vertraulichkeit).
§ 3.Paragraph 3,
Die Verordnung tritt mit 1. Jänner 2013 in Kraft.
Stöger
Anlage 1: Rollen
Approbierte Ärztin/Approbierter Arzt
Ärztin/Arzt für Allgemeinmedizin
Fachärztin/Facharzt, unter Beifügung des Wortes “für” und des folgenden, jeweils zutreffenden Sonderfachs
Anästhesiologie und Intensivmedizin
Augenheilkunde und Optometrie
Blutgruppenserologie und Transfusionsmedizin
Frauenheilkunde und Geburtshilfe
Hals-, Nasen- und Ohrenkrankheiten
Haut- und Geschlechtskrankheiten
Histologie und Embryologie
Hygiene und Mikrobiologie
Kinder- und Jugendchirurgie
Kinder- und Jugendheilkunde
Kinder- und Jugendpsychiatrie
Medizinische und Chemische Labordiagnostik
Medizinische Leistungsphysiologie
Mund-, Kiefer- und Gesichtschirurgie
Orthopädie und Orthopädische Chirurgie
Pharmakologie und Toxikologie
Physikalische Medizin und Allgemeine Rehabilitation
Plastische, Ästhetische und Rekonstruktive Chirurgie
Psychiatrie und Psychotherapeutische Medizin
Spezifische Prophylaxe und Tropenmedizin
Strahlentherapie-Radioonkologie
Psychotherapeutin/Psychotherapeut
Klinischer Psychologe/Klinische Psychologin
Gesundheitspsychologin/Gesundheitspsychologe
Musiktherapeutin/Musiktherapeut
Physiotherapeutin/Physiotherapeut
Biomedizinische Analytikerin/Biomedizinischer Analytiker
Radiologietechnologin/Radiologietechnologe
Ergotherapeutin/Ergotherapeut
Diplomierte Gesundheits- und Krankenschwester/Diplomierter Gesundheits- und Krankenpfleger
Diplomierte Kinderkrankenschwester/Diplomierter Kinderkrankenpfleger
Diplomierte psychiatrische Gesundheits- und Krankenschwester/Diplomierter psychiatrischer Gesundheits- und Krankenpfleger
Heilmasseurin/Heilmasseur
Krankenanstalt (§ 2 Abs. 1 Z 1 bis 6 KAKuG)Krankenanstalt (Paragraph 2, Absatz eins, Ziffer eins bis 6 KAKuG)
Selbständiges Ambulatorium (§ 2 Abs. 1 Z 7 KAKuG)Selbständiges Ambulatorium (Paragraph 2, Absatz eins, Ziffer 7, KAKuG)
Einrichtung des Strafvollzugs
Kuranstalt (§ 42a KAKuG)Kuranstalt (Paragraph 42 a, KAKuG)
Hauptverband der österreichischen Sozialversicherungsträger
Krankenfürsorgeeinrichtung
Privatkrankenanstaltenfinanzierungsfonds
Personenversicherung Gesundheitsrisiken
Patientenvertretung (§ 11e KAKuG)Patientenvertretung (Paragraph 11 e, KAKuG)
Dienstleister Gesundheitswesen
Anlage 2: Zulässige Algorithmen
Alle Verfahren, die im Anhang der Signaturverordnung 2008 (SigV 2008), BGBl. II Nr. 3/2008 angeführt sind, sind zulässig.Alle Verfahren, die im Anhang der Signaturverordnung 2008 (SigV 2008), Bundesgesetzblatt Teil 2, Nr. 3 aus 2008, angeführt sind, sind zulässig.
Als symmetrische Verfahren sind geeignet, wobei eine effektive Schlüssellänge von mindestens 100 Bit gegeben sein muss:
Advanced Encryption Standard (AES) [FIPS197]
jeweils in CBC oder CTR Modus [NIST 800-38A].
Abkürzungen (zitierte Referenzen):
|
[ANSI X9.52]
|
„Triple Data Encryption Algorithm Modes of Operation“, American National Standards Institute, ANSI X9.52, 1998.
|
|
[FIPS197]
|
„Advanced Encryption Standard (AES)“, National Institute of Standards and Technology (NIST), Federal Information Processing Standards Publication, FIPS 197, November 2001.
|
|
[NIST 800-38A]
|
M. Dworkin: „Recommendation for Block Cipher Modes of Operation“, National Institute of Standards and Technology, NIST Special Publication 800-38A, 2001.
|