Wenn man das Geld nicht in IT Sicherheit investiert, dann muss man Erpressern Geld bezahlen. Die Naivität, dass die Daten nach Zahlung gelöscht würden, weil es das Geschäftsmodell sei, ist schwer auszuhalten. Wir sprechen von Cyberkrimimellen, die mit Datenverkauf ggf. nochmal verdienen können.
Die Papierakte ist dann wohl doch der wesentlich sichere Ort, für sensibele med. Daten. Und ein weiterer Grund der EPA zu widersprechen.