News Elektronischen Patientenakten (ePA): Angreifer können Zugang zu allen Patientenakten erhalten

Mensch_lein schrieb:
Wenn der CCC etwas sagt, dann ist es fundiert und zeigt die Schwächen auf. Meistens sagen sie direkt auch, was und womit man das hätte besser machen können.
Na hoffentlich. Denn einfach nur die Schwächen aufzeigen wäre nicht besser, als in der Politik nur zu meckern, was schlecht läuft, ohne eigene Konzepte zu liefern, wie es besser laufen kann. Die Frage ist aber wie fundiert die "Lösungsansätze" des CCC wirklich sind. Sie müssten das ja akribisch testen, um ausschließen zu können, dass ihre präferierten Lösungen selber nicht ebenfalls potentielle Sicherheitslücken haben.
Mensch_lein schrieb:
Würde der CCC vom Bund angeheuert für die Arbeit, dann wäre der CCC nicht mehr unabhängig. Vielleicht sollte man sich überlegen, was genau die Stärke des CCC ist, bevor man etwas "sich wünscht". Denn bei einem Angestelltenverhältniss würde der CCC damit seine unabhängigkeit verlieren.
Es gibt einen gravierenden Unterschied zwischen Auftragsarbeit (unabhängiger externer Dienstleister) und Angestelltenverhältnis...
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
@Weyoun

Ich finde deinen Fokus auf den CCC ziemlich... fragwürdig. Da du damit aber von der absolut peinlichen Sicherheitsleistung bei der epa ablenkst, verstehe ich zumindestens deine Intention, was es natürlich nicht wirklich besser macht.
Tatsächlich ist es Aufgabe der gematik, ein Sicherheitskonzept zu haben und dieses umzusetzen. Das hat sie nicht getan(jedenfalls nach mir nicht, denn das ist nur peinlich).

Die Frage ist aber wie fundiert die "Lösungsansätze" des CCC wirklich sind.
Hast du überhaupt eine Ahnung davon, wie schwer es ist, Sicherheitslücken zu finden? Ok, dieses Mal kamen sie erst spät dazu, da sie so viele Scheunentore offen fanden, dass es fast schmerzte(Es macht auch keinen Sinn lücken zu suchen, die man für das reinkommen braucht, wenn die Türe offen ist). Das suchen und finden von Sicherheitslücken ist eine heidenarbeit. Dann noch Lösungsansätze zu verlangen(deine Tonation), ist schon ziemlich frech. Aber selbst das tut der CCC, ohne mit der Wimper zu zucken. Nur die gematik greift es nicht als das auf, was es ist(Hilfestellung), sondern rennt weiter in der Schiene, wir wissen was wir tun. Wir haben Totalversagt(gematik), aber vertrauen sie uns ruhig weiter.

Ich bin für Sicherheit, soweit sie möglich ist! Gerade da aber, versagt die gematik/epa und das auf viel zu vielen Ebenen.
Wer die Sicherheitslücken aufzeigt, hat keine weitere Bringschuld. Sondern die gematik müsste eigentlich Danke sagen!
Wer das umkehren will, zeigt damit, dass er nicht verstehen will, wer verantwortlich ist. Es zeigt sich, dass die Politik das sehr gerne macht. Vielleicht gilt hier der Grundsatz "von den besten lernen".
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Revolvermann01
Mensch_lein schrieb:
Ich finde deinen Fokus auf den CCC ziemlich... fragwürdig.
Welchen "Fokus" meinst du?
Mensch_lein schrieb:
Da du damit aber von der absolut peinlichen Sicherheitsleistung bei der epa ablenkst,
Ich lenke nicht ab, sondern hinterfrage lediglich, was der CCC denn am Ende des Tages wirkich besser macht als andere Institutionen. Sie genießen zweifellos einen gewissen Ruf in der Branche, wollen aber am Ende nicht mit Behörden zusammenarbeiten. Da fragt man sich, was deren Know How dann überhaupt nützt, wenn sie es nicht einsetzen.
Mensch_lein schrieb:
Hast du überhaupt eine Ahnung davon, wie schwer es ist, Sicherheitslücken zu finden?
Da ich in der Automtive-Industrie als Hardwareentwickler arbeite, in der Cybersecurity ein immer wichtigeres Thema wird, ja.
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
Weyoun schrieb:
Welchen "Fokus" meinst du?
Der CCC sollte/müsste/wäre besser wenn.. all diese Aussagen zeigen mir, dass du deinen Fokus nicht auf die gematik, oder den Staat legst, die hier alles verbockt haben, sondern auf den, der die schlechte Nachricht bringt.
Weyoun schrieb:
Ich lenke nicht ab, sondern hinterfrage lediglich, was der CCC denn am Ende des Tages wirkich besser macht als andere Institutionen. Sie genießen zweifellos einen gewissen Ruf in der Branche, wollen aber am Ende nicht mit Behörden zusammenarbeiten. Da fragt man sich, was deren Know How dann überhaupt nützt, wenn sie es nicht einsetzen.
Ähm, dazu würde ich gerne deine Quelle wissen. Wo will der CCC nicht mit den Behörden zusammenarbeiten?

Nochmals, der CCC ist NICHT dazu verpflichtet Support zu leisten. Er zeigt die Sicherheitslücken auf, das wars schon mit seiner Aufgabe. Wenn du ihm mehr aufhalsen willst, wäre ich gespannt auf deine Argumentationskette. Dann sollte aber der Fund einer Sicherheitslücke auch dem Zeitaufwand gemäss von der gematik bezahlt werden. Das würde sehr, sehr teuer werden. Vielleicht fällt nun etwas auf.

Näheres, also wofür der CCC steht und was seine Aufgaben sind, kann man auf der Internetseite des Vereins nachlesen. Würde dir einige Fragen beantworten, vermute ich mal.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Bolder und Sam Miles
Muss ich @Mensch_lein tatsächlich zustimmen.
Ich erwarte, dass die Gematik sich die Kritikpunkte des CCC anschaut und nachbessert. Es würde mich ja nicht mal wundern, wenn dort genug schlaue Köpfe tätig sind, die schon früher ein Veto eingelegt haben, aber einfach überstimmt wurden.
Sollte die Gematik bzw die dortigen Mitarbeiter dich zu inkompetent sein, wird der CCC sicherlich helfen können. Allerdings sollte das die Gematik auch alleine schaffen.
 
  • Gefällt mir
Reaktionen: Bolder, SIR_Thomas_TMC und Revolvermann01
Mensch_lein schrieb:
@Weyoun
Ich finde deinen Fokus auf den CCC ziemlich... fragwürdig. Da du damit aber von der absolut peinlichen Sicherheitsleistung bei der epa ablenkst, verstehe ich zumindestens deine Intention, was es natürlich nicht wirklich besser macht.
Wow. einfach nur wow. Ich hoffe in deinem realen Umfeld geht man mit dir nicht so um. Unterstellungen (wider besseren wissens), passiv-aggressiver Subtext. Gute Vorsätze fürs neue Jahr schon durch?
Puh...

Dabei hast du doch auch gute Argumente im weiteren Verlauf und auch in den weiteren Posts, leider ist die Art und Weise da dann auch nur geringfügig besser.

Ich würde dich daher bitten, sachlicher zu diskutieren. :)
 
@SIR_Thomas_TMC

Zitate von Weyoun:
Nun ja, wäre ich Politiker, würde ich mehr als ein "Achtung Gefahr" vom CCC erwarten, um meine Meinung zu bilden. Ich würde mir wünschen, der CCC würde an der Lösung aktiv mitarbeiten
"Vorschläge" kann jeder Fachinformatiker oder Infoimatikstudent machen, der das Vordipolm abgeschlossen hat. Es geht aber darum, dass ihre "Vorschläge" am Ende keine Schnellschüsse sind, sondern durdacht und verifiziert sind.
Na hoffentlich. Denn einfach nur die Schwächen aufzeigen wäre nicht besser, als in der Politik nur zu meckern, was schlecht läuft, ohne eigene Konzepte zu liefern, wie es besser laufen kann. Die Frage ist aber wie fundiert die "Lösungsansätze" des CCC wirklich sind. Sie müssten das ja akribisch testen, um ausschließen zu können, dass ihre präferierten Lösungen selber nicht ebenfalls potentielle Sicherheitslücken haben.
Das ist ein zusammenschnitt seiner Aussagen. Fazit, der CCC sollte, der CCC müsste. Es erweckt tatsächlich für mich den Eindruck, dass man ablenkt. Sorry, ist aber so.
Zitate von dir:
Ich hoffe in deinem realen Umfeld geht man mit dir nicht so um. Unterstellungen (wider besseren wissens), passiv-aggressiver Subtext.
Nach dem gefühlt hundertsten Mal, werd ich nunmal patzig. Das machts auch nicht besser - richtig! Aber das mit dem Unterstellen... hab ich oben widerlegt, würd ich mal meinen. Fokus ganz klar auf den CCC und was der sollte/müsste etc. pp.
Ich würde dich daher bitten, sachlicher zu diskutieren.
Laut meinem Empfinden(subjektiv) hatte ich vorhin auch mit dir ziemliche Geduld. Wenngeich ihr ins gleiche Horn stosst und das geht schlichtwegs nicht.

Zum einen, will man kaum verstehen, was der CCC wirklich ist. Dann will man Forderungen stellen, dabei hat man da rein gar nichts zu fordern. Auch eine Bewertung sollte sachlich getroffen werden. Nein, da darf man sich auch nicht auf Stammtischmässiges "das sind alles Hacker" verlassen. Denn, sorry, der CCC hat schon einiges geleistet, also mehr als so manch Politiker im Amt.
Geschweige denn ein "Geschwür" wie die germatik, die eine grosse Klappe hat, aber herzlich wenig Sachverstand, sonst würden sie NIEMALS so einen Müll als Sicher und gut bezeichnen, noch die Analyse des CCC als falsch anprangern/leugnen.

Bis jetzt hat der CCC unser Leben im Internet sicherer gemacht, diese Leistung sollte man endlich anerkennen.

Lesenswertes zum Thema:

https://www.pharmazeutische-zeitung.de/chaos-computer-club-warnt-vor-unsicherer-epa-152224/
Die Gematik reagierte prompt. Man nehme die Hinweise der Experten ernst, zitieren mehrere Medien. Allerdings seien die vorgestellten Angriffsszenarien nicht sehr realistisch, da dafür mehrere Voraussetzungen erfüllt sein müssten, etwa die illegale Beschaffung der Institutionsausweise. Dass ein illegales Vorgehen Kriminelle eher nicht abhält, dürfte allerdings auch klar sein.
Das sind absolute Profis!

Das tut sowas von weh. Gut, dass man die gematik nicht rechtlich belangen kann. Daten müssen nur von gesetzestreuen Bürgern geschützt werden. Bei Kriminellen hat man ja keine Chance!
 
Zuletzt bearbeitet:
@Mensch_lein
Danke. :)

Und unterschiedliche Meinungen sollten wir weiterhin aushalten können, oder nicht? Solange der Umgang dabei miteinander auf einer respektvollen Basis passiert, ist das für mich jedenfalls ein oft gewinnbringender Austausch.
 
@SIR_Thomas_TMC

Ich hab kein Problem damit, wenn du eine andere Meinung als ich hast.

Auch wenn ich gewisse Argumente nunmal für mich nicht gelten lasse. Genau so sollte man meine Antworten auch verstehen.
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
In einem Gutachten des Fraunhofer-Instituts, das der Patientenakte die Sicherheit bescheinigen soll, wurde ein potenzieller Angriff durch Geheimdienste einfach ausgespart, da Gematik diese für „nicht relevant“ halte.
Wozu sollte dieses "Gutachten" überhaupt gut sein? Ok, dumme Frage, damit die Gematik so tun kann, als wäre die epa auch nur im Ansatz sicher.
Ich ziehe die Frage zurück. Mein Fehler, ich dachte ja die würden etwas für die Bürger tun.
 
  • Gefällt mir
Reaktionen: Revolvermann01
Ja es ist einfach nur armselig und lächerlich! Und dann sind wieder alle verwundert, dass die Menschen es ablehnen, zwiegespalten sind oder anderweitig dagegen was sagen.
Aber es wundert mich ehrlich gesagt überhaupt nicht, wenn sich eine Bundeskanzlerin 2018 vor die Kameras stellt und meint, das Internet ist Neuland. Als ich das sah, kam mir der Kaffee aus der Nase geschossen und ich musste schnell in 1997 anrufen, um meinem Vergangenheits-Ich zu untersagen, den Netscape Navigator zu starten und das DFÜ Netzwerk gefälligst auszulassen.
 
Spiczek schrieb:
Aber es wundert mich ehrlich gesagt überhaupt nicht, wenn sich eine Bundeskanzlerin 2018 vor die Kameras stellt und meint, das Internet ist Neuland.
Warum kommt Dir dabei der Kaffee aus der Nase geschossen? Sie hatte Recht und es stimmt noch immer. Es war übrigens 2013, nicht 2018.
Wir haben noch jetzt etliche Gesetze, Regelungen und Handlungsweise nicht auf das Internetzeitalter angepasst. Nur weil Du schon viel früher mal mit dem Navigator eine Internetseite aufrufen konntest, heißt das doch nicht, dass die Gesellschaft vernünftig und sinnvoll mit dem Internet umgehen kann.
Sieht man ja an aktuellen (oder schon fast wieder vergangenen Trends) wie TikTok o.ä.
 
2013 konnte man schon weitaus mehr als mit dem Navigator eine Internetseite aufzurufen. Aber solltest du damit recht haben, dass hier in DE das Internet für die Allgemeinheit Neuland war, ist das schon mehr als traurig.
 
Incanus schrieb:
Warum kommt Dir dabei der Kaffee aus der Nase geschossen? Sie hatte Recht und es stimmt noch immer.
Es war ein Sekundenbruchteil um zu entscheiden zu lachen oder zu weinen. Ich hatte mich für Ersteres entschieden.

Und genau da liegt nämlich das Problem. Ob nun 2013 oder 2018 macht keinen großen Unterschied, sind doch trotzdem weit über 10 Jahre vergangen, als das Internet in das tägliche Leben eingezogen ist. Nicht überall, aber so peau a peau


Incanus schrieb:
heißt das doch nicht, dass die Gesellschaft vernünftig und sinnvoll mit dem Internet umgehen kann.
Sieht man ja an aktuellen (oder schon fast wieder vergangenen Trends)
Nein, natürlich heißt es das nicht. Schon klar. Aber das ist ja die nächste traurige Wahrheit, dass man es auch da wieder die letzten 20+ Jahre nicht geschafft hat eine Medienkompetenz zu schaffen. Ich hatte es schonmal bei einem Thema geschrieben und wiederhole es hier nochmal.
Wir haben beruflich iPhones. Und ich hab so viele recht junge Kollegen, die mir das iPhone (nutze selbst nur Android) hinstrecken und sagen: "Kannst du das machen? Ich hab nen Samsung." Ich dachte erst, die wollen mich veralbern, aber die meinten das ernst. Mir fiel es dann auch nach einer Weile ein, warum das so sein kann. Deren Eltern sind in meinem Alter und haben mich damals gehänselt, weil ich mich eben für Technik, vorzugsweise Computer, interessiert habe. Woher sollen sie es also können, wenn deren Eltern schon nicht mit der Technik umgehen können, weil auch die es damals nicht gelernt haben.

Es ist aber auch müßig jetzt hier darüber zu debattieren, was seit den 90ern in diesem Land schon alles falsch gelaufen ist und wir inzwischen mehr Angst als Verständnis mit der Technik, dem Internet usw haben.
 
Dann verstehe ich nicht, was Du sagen willst. Es fehlt die Kompetenz, wir können nicht sinnvoll mit der neuen Technik und den Medien umgehen, also ist die Bezeichnung ‚Neuland‘ doch auch jetzt, zwölf Jahre später immer noch zutreffend.
 
  • Gefällt mir
Reaktionen: Revolvermann01

Ähnliche Themen

A
Antworten
59
Aufrufe
3.228
Zurück
Oben