News Elektronischen Patientenakten (ePA): Angreifer können Zugang zu allen Patientenakten erhalten

Vielleicht sollten wir die ePA gleich in "elektronische Plünderungsakte" umbenennen
 
  • Gefällt mir
Reaktionen: Mcr-King, Raptorlake, Midium und 25 andere
Zum Glück kann ich als Privatversicherter auf die ePA verzichten. 🫣
Wieder ein Beispiel für die Zweiklassenmedizin. Und ich bin nicht stolz drauf.

Wenn wir endlich eine Bürgerversicherung hätten, dann könnte man vielleicht auch auf einen besseren Systemanbieter setzen, weil dann auch auch hochdotierte Herrschaften sicher nicht ihre ePA in der Blöd-Zeitung sehen wollen.
 
  • Gefällt mir
Reaktionen: machs111, Fusselbart, greentimallen18 und 33 andere
Um damit dann Menschen erpressen zu können.
 
  • Gefällt mir
Reaktionen: Informant777, Sam Miles und steve-h
Laktose-Larry schrieb:
Vielleicht sollten wir die ePA gleich in "elektronische Plünderungsakte" umbenennen
Das soll jetzt der Auftakt für den Samstags-Stammtisch werden?
Die Frage ist nicht ob die ePA jemals Lücken enthalten wird (die findest du in Dänemark auch wenn du suchst) sondern wie leicht diese auszunutzen sind und wie schnell man diese schliesst.
Wer diesen Themenwagen nimmt nur um auf den Populismuszug aufzuspringen (Thema egal, hauptsache Anti-staatliche Bemühungen) scheint noch nicht mitbekommen zuhaben, dass 100% Sicherheit illusorisch ist. Egal in welchem Lebensbereich.

=> Gleichzeitig über fehlende Digitalisierung zu jammern und dann jede Anstrengung beim ersten Problem dem Untergang zu weihen läuft so nicht. Damit wird Fortschritt zum Spielball politischer Streiterei degradiert.
Die Vorgänge müssen verbessert und nicht gestoppt werden.
Mich interessiert nur: werden Löcher schneller gestopft als sie ausgenutzt werden können?
Werde ich selber entscheiden können was in der ePA ich für wen freigebe?
Falls "ja' für beide, dann her damit.
Solche Forderungen nach kategorischem Abriss von allem was dir und anderen Angst macht halten uns nur in der Steinzeit.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ReignInBlo0d, machs111, fresco und 57 andere
Zum Glück haben alle im Haushalt widersprochen!
 
  • Gefällt mir
Reaktionen: Hovac, Hoikaiden, Turr1caN und 7 andere
Diablokiller999 schrieb:
Wenn man quasi ständig vom CCC so vorgeführt wird, wieso heuert man die nicht Mal für ein anständiges Sicherheitskonzept an?
Weil es Profiteure gibt die im Verborgenen agieren, verborgen bleiben wollen, und die ePA eigentlich nur schlecht geplante Fetternwirtschaft ist.
 
  • Gefällt mir
Reaktionen: Gortha, lazsniper, up.whatever und 2 andere
Joa, das passiert, wenn man mit der Brechstange moderner sein will, als man ist.
 
  • Gefällt mir
Reaktionen: Informant777, Hoikaiden, Sebbi und 4 andere
Diablokiller999 schrieb:
Wenn man quasi ständig vom CCC so vorgeführt wird, wieso heuert man die nicht Mal für ein anständiges Sicherheitskonzept an?
Weil man genau deswegen weltweit hinterhängt, was Digitalisierung angeht. Wenn es danach geht, gibt es immer irgendeine Sicherheitslücke und man dürfte nie etwas digitalisieren.

Der CCC ist unnötig, hindert das Land an digitalen Forschritten und gehört somit auch Verboten. Es gefährdet die Zukunft Deutschlands und ist aufgrund der übertriebenen Sicherheitskultur in Deutschland auch nur ein Verein, der in diesem Land existieren kann.

Ein gängiges Bounty-System würde ausreichen, um Lücken ausfindig zu machen. Dann kann der CCC ja so sein Geld verdienen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Sron, Tranceport und ascer
Diablokiller999 schrieb:
Wenn man quasi ständig vom CCC so vorgeführt wird, wieso heuert man die nicht Mal für ein anständiges Sicherheitskonzept an?
Wieso denn?
Nach Bullshitrichtlinie 48 ist doch alles sicher.
Was soll man denn da noch sicherer machen? Und das ist schon die strenge Richtlinie!

/s
 
  • Gefällt mir
Reaktionen: Schmarall, GTrash81, steve-h und 4 andere
Und genau wegen sowas, hab ich der ePA erstmal widersprochen.


😁
 
  • Gefällt mir
Reaktionen: Scheinriese, Wallwatcher, Apocalypse und 11 andere
Habe nicht umsonst seit dem Anschreiben der KK direkt widersprochen. Aber es ist ja alles soooo sicher. Ja genau :rolleyes:
 
  • Gefällt mir
Reaktionen: Mario2002, Yar, rhewa und 2 andere
revocelot schrieb:
Wenn es danach geht gibt es immer irgendeine Sicherheitslücke und man dürfte nie etwas digitalisieren.
Hmm ja. Vielleicht sollte man Dinge nicht digitalisieren, wenn man sie nicht ausreichend absichern kann.

revocelot schrieb:
Der CCC ist unnötig und hindert das Land an digitalen Forschritten.
Der CCC ist eine der wenigen Institutionen, die uns davor bewahren, dass die Zustände hier noch schlimmer werden.

revocelot schrieb:
Ein gängiges Bounty-System würde ausreichen, um Lücken ausfindig zu machen.
Denn wir sehen ja wie offen und schnell insbesondere deutsche Unternehmen und Vereine auf die Meldung von Lücken reagieren.
Abseits davon reden wir hier nicht von Club Penguin Accounts. Bei Gesundheitsdaten, Wahlcomputern und ähnlich kritischen Dingen ist der Anbieter in der Bringschuld ein sicheres Konzept zu präsentieren und zu 100% offenzulegen. Nicht erstmal abwarten bis jemand was findet.

tiga05 schrieb:
Nach Bullshitrichtlinie 48 ist doch alles sicher.
Außerdem sagt der gute Herr doch bereits:
Unberechtigte Zugriffe auf die ePA sind strafbar und können nicht nur Geld-, sondern auch Freiheitsstrafen nach sich ziehen.
Es ist verboten, also wird es auch keiner tun.
 
  • Gefällt mir
Reaktionen: Scheinriese, greentimallen18, Wallwatcher und 34 andere
Es wird immer von Lücke gesprochen, ab und zu liest sich das für mich so als wenn jemand einen 10Kilo Stein an eine Fensterscheibe wirft, und sich dann beschwert wenn die Scheibe nachgibt, wenn dann die Scheibe durch Sicherheitsglas ersetzt wird wird sinnbildlich mit dem Gewehr darauf geschossen und es ist wieder eine Lücke, dann wird Panzerglas eingesetzt aber mit der RPG drauf geschossen wieder eine Lücke.

Lässt sich das überhaupt vernüftig absichern wenn die teils Monate an Zeit investieren, um da rein zu kommen bei so viel kriminielle Energie.

Ich würde es sinnvoller finden wenn bei einem Hackerangriff eine Trackingtool aktiv wird was genauso abartig versucht den Standort der Bösewichte raus zu bekommen wie diese ins System, und dann gleich ne Drohne auf den Weg schicken die "Hallo" sagt, oder das SEK.
 
  • Gefällt mir
Reaktionen: Sron und ascer
Schnitz schrieb:
Zum Glück kann ich als Privatversicherter auf die ePA verzichten. 🫣
Wieder ein Beispiel für die Zweiklassenmedizin. Und ich bin nicht stolz drauf.
Hmm, können doch alle darauf verzichten, ich verstehe dein Argument nicht!?
 
  • Gefällt mir
Reaktionen: Sugoi, -MK, Kontrollfreak und 4 andere
Conqi schrieb:
Hmm ja. Vielleicht sollte man Dinge nicht digitalisieren, wenn man sie nicht ausreichend absichern kann.

Denn wir sehen ja wie offen und schnell insbesondere deutsche Unternehmen und Vereine auf die Meldung von Lücken reagieren.
Abseits davon reden wir hier nicht von Club Penguin Accounts. Bei Gesundheitsdaten, Wahlcomputern und ähnlich kritischen Dingen ist der Anbieter in der Bringschuld ein sicheres Konzept zu präsentieren und zu 100% offenzulegen. Nicht erstmal abwarten bis jemand was findet.
Ab wann ist es etwas ausreichend genug abgesichert? Wie beurteilst du das? Es gibt IMMER Lücken. Ein perfektes System existiert nicht. Ab wann kann mann sagen "Jo, lass uns starten"?

Der CCC ist eine der wenigen Institutionen, die uns davor bewahren, dass die Zustände hier noch schlimmer werden.
Jo, nach deutschen Standards sicherlich. Sie bewahren uns davor, dass digitale Mittelalter hinter uns zu lassen. Vielen Dank CCC!

Warum haben wir überhaupt ein Kanalisationssystem? Das verstopft manchmal und stellt somit eine Gefahr für die Sicherheit da. Wir sollten das alles schnell rückgängig machen und aus dem Fenster kacken bis wir das perfekte Kanalisationssystem gefunden haben.

Denn wir sehen ja wie offen und schnell insbesondere deutsche Unternehmen und Vereine auf die Meldung von Lücken reagieren.
Abseits davon reden wir hier nicht von Club Penguin Accounts. Bei Gesundheitsdaten, Wahlcomputern und ähnlich kritischen Dingen ist der Anbieter in der Bringschuld ein sicheres Konzept zu präsentieren und zu 100% offenzulegen. Nicht erstmal abwarten bis jemand was findet.
Die EU haut doch gerne mit Milliardenstrafen um sich, wenn es um US-Unternehmen geht. Warum nicht einfach einige Prozente des Umsatzes Strafe zahlen lassen, wenn Unternehmen und Vereine nicht schnell genug fixen?
 
  • Gefällt mir
Reaktionen: Sron, Sugoi, SIR_Thomas_TMC und eine weitere Person
Direkt widersprochen. Wahnsinn, dass man so etwas aufgezwungen kriegt. Deswegen ist mein Ausweis auch nicht digital
 
  • Gefällt mir
Reaktionen: Lonex88, slow_snail, Schmarall und 11 andere

Ähnliche Themen

A
Antworten
59
Aufrufe
3.181
Zurück
Oben