Bis 31.12.2025 müssen elektronische Heilberufsausweise (eHBA) und Praxiskarten (SMC-B) der Generation 2.0 aus Sicherheitsgründen ausgetauscht werden.
Hintergrund des Austausches
Die Telematikinfrastruktur (TI) stellt ihre Kryptografie von RSA (Rivest-Shamir-Adleman) auf ECC (Elliptic Curve Cryptography) um. Die Migration stellt einen bedeutenden Fortschritt in der Weiterentwicklung unserer Systeme dar, mit dem Ziel, die Sicherheit und Effizienz zu verbessern. ECC ist eine moderne und leistungsstarke Verschlüsselungsmethode, die nicht nur ein höheres Sicherheitsniveau bietet, sondern auch ressourcenschonender ist. Die Umstellung erfolgt auf Empfehlung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der Europäischen eIDAS, da RSA-2048 nur noch befristet bis Ende 2025 zulässig ist.
Ein sicherer TI-Betrieb hat für die gematik oberste Priorität. Der Austausch der Verschlüsselungsalgorithmen RSA2048 auf ECC256 bis Ende 2025 ist eine zentrale Maßnahme, damit TI-Komponenten und Dienste auch künftig an den höchsten Sicherheitsstandards ausgerichtet sind.
Wer ist betroffen?
Der Austausch betrifft ausschließlich Karten der Generation 2.0 (G2.0) mit RSA-Verschlüsselung – sowohl eHBA als auch SMC-B. Diese Karten wurden hauptsächlich von den Anbietern D-Trust GmbH und medisign GmbH ausgegeben.
Wie erkenne ich eine 2.0-Karte?
- eHBA
Die Generation ist in der Regel auf der Rückseite oben rechts unter dem CE-Zeichen als „2.0“ oder „G2.0“ vermerkt. Dort steht beispielsweise „Gen. 2.0“ oder „Generation 2.0“.
- Praxiskarte (SMC-B)
Bei diesen Karten ist die Generation meist direkt auf der Vorderseite vermerkt – Sie finden dort beispielsweise die Bezeichnung „G2.0“ (manchmal auch nur „2.0“) zusammen mit der Angabe „Generation“.
Welche Anbieter sind betroffen?
Dieser Austausch betrifft Karten der Anbieter D-Trust GmbH und medisign GmbH.
Karten des Anbieters SHC Stolle und Heinz Consultants GmbH und Karten von T-Systems GmbH sind von diesem Austausch nicht betroffen.
Wie läuft der Austausch ab?
Sie werden darüber von Ihrem Kartenanbieter per E-Mail informiert – dies geschieht in mehreren Informationswellen. Der Austausch-Antrag muss nach Anweisung in der E-Mail direkt bei Ihrem Anbieter gestellt werden. Die genauen Abläufe finden Sie auf den Websites Ihres Anbieters:
D-Trust GmbH (Bundesdruckerei)
Was ist zu tun?
D-Trust GmbH
Alle betroffenen Karteninhaber*innen wurden und werden direkt und persönlich von D-Trust über die E-Mail-Adresse "kartenaustausch@d-trust.de" kontaktiert. Bitte führen Sie eine der in der E-Mail genannten Optionen aus.
medisign GmbH
Die betroffenen Karteninhaber*innen werden rechtzeitig per E-Mail von medisign informiert und zum Tausch der Ausweise aufgefordert.
Weitere Informationen rund um den Austausch finden Sie auf der Homepage der gematik GmbH unter folgendem Link: https://www.gematik.de/telematikinfrastruktur/rsa2ecc-migration
Wichtige Hinweise
Alle elektronischen Heilberufsausweise (eHBA) und Praxiskarten (SMC-B) der Generation 2.0 müssen aus Sicherheitsgründen bis spätestens 31.12.2025 ausgetauscht werden.
Die betroffenen Karten werden automatisch zum 31. Dezember 2025 gesperrt – ohne eine neue gültige Karte können Sie die Anwendungen der Telematik-Infrastruktur nicht mehr nutzen.
Die PtK Berlin empfiehlt dringend, sofort nach Erhalt der Benachrichtigung des Anbieters den Austausch zu beantragen, um Verzögerungen und mögliche Ausfälle zu vermeiden. Die Bearbeitung und Lieferung der neuen Karten kann mehrere Wochen dauern.