Auf dem Jahresendtreffen 2020 des CCC präsentierten die Forscher Christian Brodowski, Christoph Saatjohann und Martin Tschirsich eine Analyse der IT-Sicherheit des deutschen Gesundheitswesen. Dabei fanden die Experten, wie bereits in den Jahren zuvor, diverse Sicherheitsmängel.
So waren z.B. im Sommer 2020 29 IT-Konnektoren ohne Authentifizierung frei im Internet zugänglich, 10 Router des Safenet-Systems kassenärztlicher Vereinigungen waren im Internet auffindbar und 30 der 200 untersuchten Server setzten Datenschutzmaßnahmen nicht adäquat um. Ebenso konnten bei verschiedenen im Gesundheitswesen verwendeten Apps Defizite festgestellt werden, insbesondere für die von den Apps verarbeiteten personenbezogenen Daten der Nutzer.
Vor dem Hintergrund des ab dem 1. Januar 2021 langsam anrollenden Einsatzes der elektronischen Gesundheitsakte betonten die Experten, dass sie auch darauf hätten zugreifen können, wenn diese zum Zeitpunkt der Analyse bereits in Verwendung gewesen wäre.