Der Kunde
DocMorris ist ein führendes Unternehmen in den Bereichen Online-Apotheke, Marktplatz sowie professionelle Gesundheitsversorgung mit starken Marken in Deutschland und weiteren europäischen Ländern. In Spanien und Frankreich ist DocMorris mit dem in Südeuropa führenden Marktplatz für Gesundheits- und Pflegeprodukte aktiv. Das Unternehmen agiert an der Schnittstelle von Gesundheitswesen, Technologie und E-Commerce und strebt danach, ein digitales Gesundheitsökosystem zu schaffen, in dem die Menschen ihre Gesundheit mit einem Klick managen können. Im Jahr 2023 erzielten rund 1600 Mitarbeiter mit über neun Millionen aktiven Kunden einen Außenumsatz von 1038 Millionen Schweizer Franken.
Herausforderung
Mit der Einführung des E-Rezeptes zum 1. Januar 2024 konnten Patienten ein E-Rezept über die App der gematik, mit der elektronischen Gesundheitskarte (eGK) oder über einen E-Rezept Ausdruck in Apotheken vor Ort einlösen. Der Weg über die Gesundheitskarte war für Online-Apotheken anfangs nicht zugänglich, da dieser zunächst nur über die Stecklösung vorgesehen war. Somit konnten sie nicht an dem Prozess des E-Rezepts partizipieren. Es gab bis dahin keinen einfachen volldigitalen Einlöseweg, der mobil von überall funktionierte. Mit dem innovativen Einlöseweg mittels eHealth-CardLink für die Apps der Online-Apotheken wird diese Lücke nun geschlossen.
Das CardLink Produkt ermöglicht es, ohne physische eHealth-Kartenlesegeräte mit der elektronischen Gesundheitskarte auf digitale Anwendungen zuzugreifen. Patienten können auf diese Weise mit der App ihrer Online-Apotheke ihr Rezept einlösen und sich die Medikamente liefern lassen. Sie benötigen dafür ein NFC- fähiges (Near Field Communication) Smartphone, um ihre Gesundheitskarte in der App einzulesen und sich zu authentifizieren.
Als eine der führenden Online-Apotheken in Deutschland hatte sich DocMorris zum Ziel gesetzt als einer der ersten Anbieter eine gematik-Zulassung für den eHealth-CardLink als neues gematik-Feature ihrer App zu erlangen. Neben dem hohen Zeitdruck stellten die Testanforderungen sowie die vorgegebenen Prüffenster der gematik eine Herausforderung dar. Letztere mussten eingehalten werden, um eine zeitnahe Zulassung zu erhalten. achelos, führender Anbieter von Test- und Simulationskomponenten für die Telematikinfrastruktur, wurde als Partner für die Umsetzung der verpflichtenden gematik-Tests (EvT) ausgewählt.
"Wir konnten uns stets auf den Einsatz und die Kompetenz von achelos verlassen und waren hocherfreut, dass wir die Zulassung auch dank dieser Unterstützung im geplanten zeitlichen Rahmen geschafft haben." Katrin Rinder, Director Rx Services, DocMorris
Lösung und Ergebnis
Security- und Testexperten von achelos arbeiteten mit dem Projekt- und Entwicklungsteam von DocMorris an der Umsetzung der gematik-Anforderungen. Nun hatte die gematik im Dezember 2023 eine Vorabversion der Spezifikation des eHealth-CardLink veröffentlicht, die finale Spezifikation stand aber erst am 19. März fest. Im Verfahren musste also mit der vorläufigen Spezifikation gearbeitet werden: Testsuite und Produkt wurden wegen der fortlaufenden Änderungen der Spezifikationsinhalte permanent aktualisiert und getestet. Die Zusammenarbeit war intensiv und erforderte großen Einsatz aller Beteiligten, um die ambitionierte Deadline zu schaffen. Im Zentrum des EvT-Projekts standen die Testsuite (CardLink Inspector) sowie die Kartensimulation (Virtual Card Kit) von achelos.
Der CardLink Inspector wurde ursprünglich für Testfälle der eHealth-Kartenlesegeräte konzipiert und nun für die Spezifikationsanforderungen des eHealth-CardLink angepasst. Er prüft die Anforderungen aus der gematik-Spezifikation und simuliert Testfälle, die die gematik in der Zulassung vorschreibt: Damit werden die zahlreichen Anforderungen, die das Produkt erfüllen muss, getestet. Das Virtual Card Kit simuliert die unterschiedlichen Kartentypen wie elektronische Gesundheitskarten oder Heilberufsausweise – alle SmartCards, die von der gematik für die Telematikinfrastruktur zertifiziert sind. Es basiert auf den Spezifikationen der SmartCards und verhält sich wie eine solche – Fehlermeldungen wie Ungültigkeit oder abgelaufen können abgebildet werden. Beide Tools in Kombination sicherten die erfolgreiche Umsetzung der eigenverantwortlichen Tests (EvT) nach gematik-Vorgabe.
Das Projekt startete Anfang Februar 2024, die Zulassung erfolgte Anfang April 2024. Eine derart schnelle Produktzulassung innerhalb von nur zwei Monaten ist ungewöhnlich und war aufgrund der extrem engagierten Zusammenarbeit aller Beteiligten möglich.
DocMorris erhielt die Zulassung als erster Hersteller überhaupt. Die Technologie und gematik-Expertise von achelos verschaffte DocMorris dabei einen entscheidenden Vorsprung.
"Wir machen die vernetzte Welt sicherer!"
Die achelos GmbH ist ein Systemhaus für Cybersicherheit und digitales Identitätsmanagement, gegründet im Jahr 2008 in Paderborn. Das herstellerunabhängige Unternehmen erarbeitet robuste Lösungen und bietet Servicepakete in verschiedenen Ausbaustufen für sichere Produkte und Anwendungen. Für Kunden aus den Bereichen Gesundheitswesen, Industrie, Öffentlicher Sektor, Digitale Zahlung und Telekommunikation setzt achelos Sicherheitsstandards in lauffähige Lösungen bis zur Compliance um. Sie alle profitieren von diesem ganzheitlichen Ansatz – von Beratung über Konzeption, Softwareentwicklung bis hin zu Zertifizierung und sicherem Betrieb. achelos ist nach ISO 9001, ISO 27001 und Common Criteria zertifiziert und verfügt über ein namhaftes Partnernetzwerk.
www.achelos.de
achelos GmbH
Vattmannstraße 1
33100 Paderborn
Telefon: +49 (5251) 14212-0
Telefax: +49 (5251) 14212-100
http://www.achelos.de
Public Relations & Events
Telefon: +49 5251 14212-341
Fax: +49 5251 14212-100
E-Mail: bianca.doeren@achelos.de