Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #471255 > unrolled thread

KIM sichere Arzt E-Mail

Started byDr. Joachim Neudert <neudert@5sl.org>
First post2020-10-26 06:30 +0000
Last post2020-10-26 19:57 +0100
Articles 20 on this page of 41 — 11 participants

Back to article view | Back to ger.ct


Contents

  KIM sichere Arzt E-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-26 06:30 +0000
    Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-26 07:58 +0100
      Re: KIM sichere Arzt E-Mail Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2020-10-26 08:11 +0100
      Re: KIM sichere Arzt E-Mail Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2020-10-26 14:00 +0100
        Re: KIM sichere Arzt E-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-26 13:29 +0000
          Re: KIM sichere Arzt E-Mail Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2020-10-26 14:35 +0100
            Re: KIM sichere Arzt E-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-26 13:45 +0000
      Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-26 19:52 +0100
        Re: KIM sichere Arzt E-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-26 20:10 +0000
          Re: KIM sichere Arzt E-Mail Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-27 05:14 +0000
            Re: KIM sichere Arzt E-Mail Michael Bode <m.g.bode@web.de> - 2020-10-27 07:35 +0100
              Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 07:44 +0100
            Re: KIM sichere Arzt E-Mail Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2020-10-27 08:53 +0100
              Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 09:25 +0100
                40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 11:00 +0100
                  Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 12:13 +0100
                    Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) Goetz Schultz <ng.expire1220@goetz.co.uk> - 2020-10-27 12:17 +0000
                      Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-27 12:27 +0000
                        Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) Goetz Schultz <ng.expire1220@goetz.co.uk> - 2020-10-27 13:36 +0000
                        Re: 40 000 Psychotherapiebefunde für das Darknet Michael Bode <m.g.bode@web.de> - 2020-10-27 18:59 +0100
                          Re: 40 000 Psychotherapiebefunde für das Darknet Dr. Joachim Neudert <neudert@5sl.org> - 2020-10-27 18:37 +0000
                            Re: 40 000 Psychotherapiebefunde für das Darknet Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2020-10-28 08:31 +0100
                              Re: 40 000 Psychotherapiebefunde für das Darknet Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2020-10-28 08:35 +0100
                                Re: 40 000 Psychotherapiebefunde für das Darknet "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-28 08:43 +0100
                                  Re: 40 000 Psychotherapiebefunde für das Darknet Ulf.Kutzner@web.de - 2020-10-28 01:57 -0700
                                Re: 40 000 Psychotherapiebefunde für das Darknet Jörg Tewes <jogi1964@gmx.net> - 2020-10-28 23:19 +0100
                          Re: 40 000 Psychotherapiebefunde für das Darknet Jörg Tewes <jogi1964@gmx.net> - 2020-10-27 22:52 +0100
                    Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail) Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2020-10-27 15:31 +0100
                    Re: 40 000 Psychotherapiebefunde für das Darknet Jörg Tewes <jogi1964@gmx.net> - 2020-10-27 18:06 +0100
                Re: KIM sichere Arzt E-Mail Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2020-10-27 13:34 +0100
                  Re: KIM sichere Arzt E-Mail Ulf.Kutzner@web.de - 2020-10-27 05:52 -0700
                Re: KIM sichere Arzt E-Mail Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2020-10-27 15:25 +0100
                  Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 15:43 +0100
            Re: KIM sichere Arzt E-Mail Lars Gebauer <lgebauer@live.de> - 2020-10-27 09:32 +0100
              Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-27 09:35 +0100
    Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-26 08:24 +0100
      Re: KIM sichere Arzt E-Mail Martin Ebert <mx300@gmx.net> - 2020-10-26 08:59 +0100
        Re: KIM sichere Arzt E-Mail Ulf.Kutzner@web.de - 2020-10-26 01:53 -0700
    Re: KIM sichere Arzt E-Mail Ulf.Kutzner@web.de - 2020-10-26 00:27 -0700
    Re: KIM sichere Arzt E-Mail "Dr. Joachim Neudert" <neudert@5sl.org> - 2020-10-26 11:23 +0100
      Re: KIM sichere Arzt E-Mail Jörg Tewes <jogi1964@gmx.net> - 2020-10-26 19:57 +0100

Page 1 of 3  [1] 2 3  Next page →


#471255 — KIM sichere Arzt E-Mail

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-26 06:30 +0000
SubjectKIM sichere Arzt E-Mail
Message-ID<rn5qe6$13o$1@solani.org>
"Technisch ist KIM ein POP3/SMTP-Maildienst, was dem Umstand geschuldet
ist, dass die Ärzte ihre digitale Kommunikation 30 Jahre lang sicher im PVS
aufbewahren müssen, also weit über die Gültigkeitsdauer von digitalen
Zertifikaten hinaus. In der KIM 1.0 ist die Größe der Dateianhänge auf 25
MB beschränkt. Größere Dateien aus bildgebenden Verfahren sollen über
andere Anbieter laufen, wie es von den Landeärztekammern geregelt wird,
etwa für Niedersachsen mit Cryptshare."

O-kay...

Das heißt doch wohl das eignet sich für die Verbreitung von Emotet in die
Praxissoftware genauso gut wie jede andere POP3/SMTP E-Mail… und diesmal
werde ich das nicht auf dem isolierten Mac empfangen können. Das hängt
direkt am Praxisverwaltungssystem dran und wird da drin revisionssicher
archiviert.

https://www.heise.de/hintergrund/Missing-Link-Telematische-Infrastruktur-die-abgespahnte-Seite-des-Systems-4931569.html?seite=3


-- 
please forgive my iPhone typos

[toc] | [next] | [standalone]


#471257

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-26 07:58 +0100
Message-ID<rn5s2j$26l$1@solani.org>
In reply to#471255
Am 26.10.20 um 07:51 schrieb Michael Bode:
> Dr. Joachim Neudert <neudert@5sl.org> writes:
> 
>> Das heißt doch wohl das eignet sich für die Verbreitung von Emotet in die
>> Praxissoftware genauso gut wie jede andere POP3/SMTP E-Mail… und diesmal
>> werde ich das nicht auf dem isolierten Mac empfangen können. Das hängt
>> direkt am Praxisverwaltungssystem dran und wird da drin revisionssicher
>> archiviert.
>>
>> https://www.heise.de/hintergrund/Missing-Link-Telematische-Infrastruktur-die-abgespahnte-Seite-des-Systems-4931569.html?seite=3
> 
> Wenn das so ist, gehst du einen großen Schritt Richtig Security, wenn du
> alle Kopien von MS-Office deinstallierst und die Datenträger
> verbrennst. Zur Sicherheit die Asche ins Meer kippen.
> 

Not work.

Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der 
Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie, 
Lungenfunktion, aus einem ganz heterogenen Gerätepark.

Ohner Office und aktivierte Macros geht gar nichts.

Na dann wollen wir mal hoffen daß die KIM-Serverbetreiber den 
Zeitvorsprung der Malware möglichst gering halten.

Da könnte man mit einer Massen-eMail mit Emotet an alle nun zwangsweise 
angeschlossenen deutschen Arztpraxen eine Menge bewirken. Und 4 bis 8 
Stunden dauert es ja immer, bis die Malware auf dem Radar der 
Virenscanner ist.


Immerhin muß DIESEN Server nicht ich betreiben.

[toc] | [prev] | [next] | [standalone]


#471260

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2020-10-26 08:11 +0100
Message-ID<rn5sr0$ct9$1@news.bawue.net>
In reply to#471257
On 10/26/20 7:58 AM, Dr. Joachim Neudert wrote:
> Am 26.10.20 um 07:51 schrieb Michael Bode:
>> Dr. Joachim Neudert <neudert@5sl.org> writes:
>>
>>> Das heißt doch wohl das eignet sich für die Verbreitung von Emotet in 
>>> die
>>> Praxissoftware genauso gut wie jede andere POP3/SMTP E-Mail… und diesmal
>>> werde ich das nicht auf dem isolierten Mac empfangen können. Das hängt
>>> direkt am Praxisverwaltungssystem dran und wird da drin revisionssicher
>>> archiviert.
>>>
>>> https://www.heise.de/hintergrund/Missing-Link-Telematische-Infrastruktur-die-abgespahnte-Seite-des-Systems-4931569.html?seite=3 
>>>
>>
>> Wenn das so ist, gehst du einen großen Schritt Richtig Security, wenn du
>> alle Kopien von MS-Office deinstallierst und die Datenträger
>> verbrennst. Zur Sicherheit die Asche ins Meer kippen.
>>
> 
> Not work.
> 
> Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der 
> Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie, 
> Lungenfunktion, aus einem ganz heterogenen Gerätepark.
> 
> Ohner Office und aktivierte Macros geht gar nichts.

Und so wurde aus einen 'Da hack ich mal kurz ein Macro für' (*) über 
'das kann ich da auch noch einbauen' ein 'Mist, jetzt komm ich da nicht 
mehr raus und hab eine nicht schliessbare Sicherheitslücke im System'.

(*) Muss nicht von dir gewesen sein, aber so hats wahrscheinlich 
irgendwann angefangen.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#471285

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2020-10-26 14:00 +0100
Message-ID<krti6hxk9c.ln2@diedrich.ddnssec.de>
In reply to#471257
Dr. Joachim Neudert meinte:

> Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der
> Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie,
> Lungenfunktion, aus einem ganz heterogenen Gerätepark.
> 
> Ohner Office und aktivierte Macros geht gar nichts.

Und wieso muss man die dann als Office-Dokument mit Makro verschicken? 
Warum erzeugt man nicht ein pdf oder rtf oder HTML-Dokuemnet daraus? Der 
Empfänger muss es doch nur lesen können, abewr nicht elektrisch 
weiterverarbeiten. 
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#471287

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-26 13:29 +0000
Message-ID<rn6iv5$5n6$1@solani.org>
In reply to#471285
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:
> Dr. Joachim Neudert meinte:
> 
>> Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der
>> Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie,
>> Lungenfunktion, aus einem ganz heterogenen Gerätepark.
>> 
>> Ohner Office und aktivierte Macros geht gar nichts.
> 
> Und wieso muss man die dann als Office-Dokument mit Makro verschicken? 
> Warum erzeugt man nicht ein pdf oder rtf oder HTML-Dokuemnet daraus? Der 
> Empfänger muss es doch nur lesen können, abewr nicht elektrisch 
> weiterverarbeiten. 

Niemand verschickt es als Word-Format. 
Bisher geht es als Stück bedrucktes Papier oder als Fax raus.

Das schützt aber doch meine Praxis aber nicht vor ankommender Malware für
Office und MS-Macros.

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#471288

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2020-10-26 14:35 +0100
Message-ID<ctvi6hxcvf.ln2@diedrich.ddnssec.de>
In reply to#471287
Dr.  Joachim Neudert meinte:

>> Und wieso muss man die dann als Office-Dokument mit Makro
>> verschicken? Warum erzeugt man nicht ein pdf oder rtf oder
>> HTML-Dokuemnet daraus? Der Empfänger muss es doch nur lesen können,
>> abewr nicht elektrisch weiterverarbeiten.
> 
> Niemand verschickt es als Word-Format.
> Bisher geht es als Stück bedrucktes Papier oder als Fax raus.

Ich dachte, es gehe bei all dem darum, einen Dienst ähnmlichn wie Mail, 
nur "mautpflichtig" und mit Zerifikat, für Ärzte untereinnder 
beretzustellen. 
> 
> Das schützt aber doch meine Praxis aber nicht vor ankommender Malware
> für Office und MS-Macros.

Musst du die annehmen? Ankommende Mail kannst du doch auf dem Mac 
anschauen und dann Office-Dokumente zurückweisen. Weise halt Anhänge vpm 
Typ "Applicaion/ms-word" u.Ä. zurückl, ebenso Anhänge mit  einschlägigen 
Dateinamen (.docx, .xlsm etc.). Akzeptiere nur korrekt deklariertes pdf 
...
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#471290

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-26 13:45 +0000
Message-ID<rn6jt1$7m8$1@solani.org>
In reply to#471288
Diedrich Ehlerding <diedrich.ehlerding@t-online.de> wrote:
> Dr.  Joachim Neudert meinte:
> 
>>> Und wieso muss man die dann als Office-Dokument mit Makro
>>> verschicken? Warum erzeugt man nicht ein pdf oder rtf oder
>>> HTML-Dokuemnet daraus? Der Empfänger muss es doch nur lesen können,
>>> abewr nicht elektrisch weiterverarbeiten.
>> 
>> Niemand verschickt es als Word-Format.
>> Bisher geht es als Stück bedrucktes Papier oder als Fax raus.
> 
> Ich dachte, es gehe bei all dem darum, einen Dienst ähnmlichn wie Mail, 
> nur "mautpflichtig" und mit Zerifikat, für Ärzte untereinnder 
> beretzustellen. 
>> 
>> Das schützt aber doch meine Praxis aber nicht vor ankommender Malware
>> für Office und MS-Macros.
> 
> Musst du die annehmen? 

Jetzt nicht.


> Ankommende Mail kannst du doch auf dem Mac 
> anschauen und dann Office-Dokumente zurückweisen. 

Genau so mach ich es doch bisher.
Aber der Mac läuft nicht in der Telematik Infrastruktur. Jedenfalls soviel
ich bisher weiß. Mal schauen ob ich später ein Schlupfloch finde.

> Weise halt Anhänge vpm 
> Typ "Applicaion/ms-word" u.Ä. zurückl, ebenso Anhänge mit  einschlägigen 
> Dateinamen (.docx, .xlsm etc.). Akzeptiere nur korrekt deklariertes pdf 
> ...

KIM wird aber eine Pflichtveranstaltung laut Herrn Spahn und hängt
revisionssicher an der Praxisverwaltungssoftware dran. Das ist dann nicht
mehr meine Entscheidung. 

Wie gesagt derzeit gar kein Problem. Aber in Zukunft dann genau das selbe
Problem wie für jeden Firmen Admin mit Windows. Dann kann ich solche Filter
versuchen zu bekommen oder zu installieren und zu pflegen und Virenscanner
die über den Posteingang wachen  und hoffen dass der Virenscanner keine
lange Latenz gegenüber O-day exploits hat. Die sammle ich   derzeit noch
auf dem Mac im Virusmailordner und lache nur bisschen drüber.

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#471314

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-26 19:52 +0100
Message-ID<rn75t3$8g4$1@solani.org>
In reply to#471257
Am 26.10.20 um 19:03 schrieb Michael Bode:
> "Dr. Joachim Neudert" <neudert@5sl.org> writes:
> 
>>> Wenn das so ist, gehst du einen großen Schritt Richtig Security, wenn du
>>> alle Kopien von MS-Office deinstallierst und die Datenträger
>>> verbrennst. Zur Sicherheit die Asche ins Meer kippen.
>>>
>>
>> Not work.
>>
>> Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der
>> Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie,
>> Lungenfunktion, aus einem ganz heterogenen Gerätepark.
>>
>> Ohner Office und aktivierte Macros geht gar nichts.
> 
> Tja, da siehst du mal wie das ist. Vielleicht erkennst du jetzt, dass
> man nicht alles durch Telegram und Fax ersetzen kann.
> 

Das hat mit Office und Makros ganz wunderbar 15 Jahre lang per Fax 
funktioniert. Die Briefe wurden direkt aus der PVS /direkt aus Word per 
Faxserver versandt.

[toc] | [prev] | [next] | [standalone]


#471323

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-26 20:10 +0000
Message-ID<rn7af1$hjn$1@solani.org>
In reply to#471314
Michael Bode <m.g.bode@web.de> wrote:
> "Dr. Joachim Neudert" <neudert@5sl.org> writes:
> 
>> Am 26.10.20 um 19:03 schrieb Michael Bode:
>>> "Dr. Joachim Neudert" <neudert@5sl.org> writes:
>>> 
>>>>> Wenn das so ist, gehst du einen großen Schritt Richtig Security, wenn du
>>>>> alle Kopien von MS-Office deinstallierst und die Datenträger
>>>>> verbrennst. Zur Sicherheit die Asche ins Meer kippen.
>>>>> 
>>>> 
>>>> Not work.
>>>> 
>>>> Die Arztbriefe werden per 300 kByte großem Makro mit den Befunden der
>>>> Praxisverwaltungssoftware bestückt. Laborwerten, EKG, Ergometrie,
>>>> Lungenfunktion, aus einem ganz heterogenen Gerätepark.
>>>> 
>>>> Ohner Office und aktivierte Macros geht gar nichts.
>>> 
>>> Tja, da siehst du mal wie das ist. Vielleicht erkennst du jetzt, dass
>>> man nicht alles durch Telegram und Fax ersetzen kann.
>>> 
>> 
>> Das hat mit Office und Makros ganz wunderbar 15 Jahre lang per Fax
>> funktioniert. Die Briefe wurden direkt aus der PVS /direkt aus Word
>> per Faxserver versandt.
> 
> Dann mach es doch weiter so.
> 

OP gelesen, den verlinkten Artikel mal angesehen?

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#471332

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-27 05:14 +0000
Message-ID<rn8ace$g78$1@solani.org>
In reply to#471323
Michael Bode <m.g.bode@web.de> wrote:
> Michael Bode <m.g.bode@web.de> writes:

> 
> BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest. Kannst
> du umsatteln?
> 
> https://twitter.com/Afelia/status/1320682938179215360
> 
> 
> 

Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie von
Emotet  verschlüsselt wurde. "Kann man nix machen."

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#471338

FromMichael Bode <m.g.bode@web.de>
Date2020-10-27 07:35 +0100
Message-ID<hvptdtFmlp1U1@mid.individual.net>
In reply to#471332
Dr. Joachim Neudert <neudert@5sl.org> writes:

> Michael Bode <m.g.bode@web.de> wrote:
>> Michael Bode <m.g.bode@web.de> writes:
>
>> 
>> BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest. Kannst
>> du umsatteln?
>> 
>> https://twitter.com/Afelia/status/1320682938179215360
>> 
>> 
>> 
>
> Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
> Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie von
> Emotet  verschlüsselt wurde. "Kann man nix machen."

Und ich dachte, du freust dich, dass es noch Plätze im Gesundheitswesen
gibt, die das Fax hochhalten.

Die letzte Klinik, die wochenlang down war, wurde übrigens per VPN
verschlüsselt.

[toc] | [prev] | [next] | [standalone]


#471339

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-27 07:44 +0100
Message-ID<rn8fjo$k10$1@solani.org>
In reply to#471338
Am 27.10.20 um 07:35 schrieb Michael Bode:
> Dr. Joachim Neudert <neudert@5sl.org> writes:
> 
>> Michael Bode <m.g.bode@web.de> wrote:
>>> Michael Bode <m.g.bode@web.de> writes:
>>
>>>
>>> BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest. Kannst
>>> du umsatteln?
>>>
>>> https://twitter.com/Afelia/status/1320682938179215360
>>>
>>>
>>>
>>
>> Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
>> Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie von
>> Emotet  verschlüsselt wurde. "Kann man nix machen."
> 
> Und ich dachte, du freust dich, dass es noch Plätze im Gesundheitswesen
> gibt, die das Fax hochhalten.
> 
> Die letzte Klinik, die wochenlang down war, wurde übrigens per VPN
> verschlüsselt.
> 

Also nicht durch Fax?

Dachte ich mir schon.

[toc] | [prev] | [next] | [standalone]


#471348

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2020-10-27 08:53 +0100
Message-ID<20201027085323.58eae28a.dietz-usenet@rotfl.franken.de>
In reply to#471332
Dr. Joachim Neudert <neudert@5sl.org> wrote:

> Michael Bode <m.g.bode@web.de> wrote:
> > Michael Bode <m.g.bode@web.de> writes:  
> 
> > 
> > BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest.
> > Kannst du umsatteln?
> > 
> > https://twitter.com/Afelia/status/1320682938179215360
> 
> Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
> Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie
> von Emotet  verschlüsselt wurde. "Kann man nix machen."

Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
selber schuld. Achja. Von all den 1000den Unternehmen und
Privatpersonen, die *nicht* "infiziert" werden spricht niemand.

[toc] | [prev] | [next] | [standalone]


#471352

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-27 09:25 +0100
Message-ID<rn8lh1$oap$1@solani.org>
In reply to#471348
Am 27.10.20 um 08:53 schrieb Dietz Proepper:
> Dr. Joachim Neudert <neudert@5sl.org> wrote:
> 
>> Michael Bode <m.g.bode@web.de> wrote:
>>> Michael Bode <m.g.bode@web.de> writes:
>>
>>>
>>> BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest.
>>> Kannst du umsatteln?
>>>
>>> https://twitter.com/Afelia/status/1320682938179215360
>>
>> Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
>> Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie
>> von Emotet  verschlüsselt wurde. "Kann man nix machen."
> 
> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
> selber schuld. 


Ganz genau wegen dieser Argumentation nehmen alle Arztpraxen lieber Fax. 
Und wurden alle noch nicht infiziert, weil sie eben aufpassen.

Es gibt in der niedergelassenen Medizin keinerlei Bedarf und keinerlei 
Verwendung für eMail-Attachments, das ist so. Wir können alle unsere 
Briefe gut faxen, da muß kein Konstruktionsplan mitgesandt werden und 
kein geänderter neuer Quellcode beigelegt werden.

> Achja. Von all den 1000den Unternehmen und
> Privatpersonen, die *nicht* "infiziert" werden spricht niemand.

siehe oben. Eben drum.

[toc] | [prev] | [next] | [standalone]


#471364 — 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-27 11:00 +0100
Subject40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)
Message-ID<rn8r3p$stk$1@solani.org>
In reply to#471352
Am 27.10.20 um 09:25 schrieb Dr. Joachim Neudert:
> Am 27.10.20 um 08:53 schrieb Dietz Proepper:
>> Dr. Joachim Neudert <neudert@5sl.org> wrote:
>>
>>> Michael Bode <m.g.bode@web.de> wrote:
>>>> Michael Bode <m.g.bode@web.de> writes:
>>>
>>>>
>>>> BTW: es ist natürlich schade, dass du kein Gesundheitsamt leitest.
>>>> Kannst du umsatteln?
>>>>
>>>> https://twitter.com/Afelia/status/1320682938179215360
>>>
>>> Diese gescheiten Twitterer  sind dieselben Leute, die clever mit der
>>> Schulter zucken wenn wieder eine Klinik wochenlang down ist weil sie
>>> von Emotet  verschlüsselt wurde. "Kann man nix machen."
>>
>> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
>> selber schuld. 
> 
> 
> Ganz genau wegen dieser Argumentation nehmen alle Arztpraxen lieber Fax. 
> Und wurden alle noch nicht infiziert, weil sie eben aufpassen.
> 
> Es gibt in der niedergelassenen Medizin keinerlei Bedarf und keinerlei 
> Verwendung für eMail-Attachments, das ist so. Wir können alle unsere 
> Briefe gut faxen, da muß kein Konstruktionsplan mitgesandt werden und 
> kein geänderter neuer Quellcode beigelegt werden.
> 
>> Achja. Von all den 1000den Unternehmen und
>> Privatpersonen, die *nicht* "infiziert" werden spricht niemand.


Die Skandinavier sind dagegen vorbildlich in der Medizin-IT, hoher 
Vernetzungsgrad, alle Befunde zentralisiert  gespeichert und zuverlässig 
archiviert. Kann nix verloren gegen.

"In Finnland haben Unbekannte womöglich Zehntausende Datensätze eines 
Psychotherapie-Zentrums abgegriffen und erpressen nun nicht nur die 
Firma selbst, sondern auch betroffene Patienten und Patientinnen. Mit 
diesem neuartigen Vorgehen wollen sie offenbar etwa eine halbe Million 
Euro erbeuten. So viel jedenfalls soll die Therapiefirma Vastaamo in 
Bitcoin zahlen, um weitere Veröffentlichungen zu verhindern, berichtet 
der öffentlich-rechtliche Rundfunk Yleisradio.

Patienten wurden demnach aufgefordert, etwa 200 Euro in Bitcoin zu 
zahlen, um eine Veröffentlichung ihrer Daten zu verhindern. Später würde 
die Forderung auf 500 Euro erhöht. Bis Sonntag waren bereits 300 
Datensätze ins Darknet gestellt worden.

Besonders intime Informationen

Vastaamo betreibt den Berichten zufolge 22 Praxen in ganz Finnland und 
beschäftigt etwa 300 Psychotherapeuten. Der oder die Erpresser behaupten 
demnach, Informationen zu insgesamt 40.000 Patienten an sich gebracht zu 
haben. Dazu gehören unter anderem Tagebücher, Diagnosen und 
Kontaktinformationen, auch von Minderjährigen. Die Firma selbst geht 
inzwischen davon aus, Opfer gleich zweier böswilliger Hacks geworden zu 
sein, eines im November 2018 und eines im März 2019. Der Geschäftsführer 
des Unternehmens wurde am Montag entlassen, nachdem nicht einmal intern 
über die erfolgreichen Einbrüche informiert worden war."

Ja mei, sagt der entlassenen Geschäftsführer nun und zuckt nur mit den 
Schultern. Der hat bald einen neuen Job, IT in der Medizin boomt. Er 
kann ja nach Deutschland gehen und bei der Vernetzung des 
Gesundheitswesens helfen.



[toc] | [prev] | [next] | [standalone]


#471368 — Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2020-10-27 12:13 +0100
SubjectRe: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)
Message-ID<rn8vbv$mg$1@solani.org>
In reply to#471364
Am 27.10.20 um 11:00 schrieb Dr. Joachim Neudert:



>>> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
>>> selber schuld. 
>>

Das war sicher nur wieder so ein doofer Arzt, und kein so cleverer 
gewoefter admin wie der Michael Bode , oder sogar ein Security Experte 
wie der Dietz Pröpper, der die IT da in Finnland betrieben hat. Kennt 
man ja wie dämlich die Ärzte sind. Selber schuld, genau.


> Vastaamo betreibt den Berichten zufolge 22 Praxen in ganz Finnland und 
> beschäftigt etwa 300 Psychotherapeuten. 

Oder ob dieser Psychotherapie-Konzern doch jemanden eingestellt hat für 
die IT und sein Datennetz?

Dann ist ja alles gut. Wahrscheinlich nur eine Zeitungs-Ente. 
IT-Fachleuten passiert sowas bekanntlich nicht, lese ich hier täglich.

[toc] | [prev] | [next] | [standalone]


#471372 — Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)

FromGoetz Schultz <ng.expire1220@goetz.co.uk>
Date2020-10-27 12:17 +0000
SubjectRe: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)
Message-ID<rn9356$f8p$1@dont-email.me>
In reply to#471368
On 27/10/2020 11:13, Dr. Joachim Neudert wrote:
> Am 27.10.20 um 11:00 schrieb Dr. Joachim Neudert:
> 
> 
> 
>>>> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
>>>> selber schuld. 
>>>
> 
> Das war sicher nur wieder so ein doofer Arzt, und kein so cleverer 
> gewoefter admin wie der Michael Bode , oder sogar ein Security Experte 
> wie der Dietz Pröpper, der die IT da in Finnland betrieben hat. Kennt 
> man ja wie dämlich die Ärzte sind. Selber schuld, genau.
> 
> 
>> Vastaamo betreibt den Berichten zufolge 22 Praxen in ganz Finnland und 
>> beschäftigt etwa 300 Psychotherapeuten. 
> 
> Oder ob dieser Psychotherapie-Konzern doch jemanden eingestellt hat für 
> die IT und sein Datennetz?
> 
> Dann ist ja alles gut. Wahrscheinlich nur eine Zeitungs-Ente. 
> IT-Fachleuten passiert sowas bekanntlich nicht, lese ich hier täglich.

Wenn das - so eine der Vermutungen 
(https://www.theregister.com/2020/10/26/finland_psychotherapy_clinic_ransom_attack/)- 
ein Insider-Job war, dann ist dem auch schwer beizukommen. Wenn du einen 
faulen Apfel in dem Team hast, passiert so was (Snowden schon vergessen? 
- Motive aussen vor).

-- 
Cheers
    G.

[toc] | [prev] | [next] | [standalone]


#471373 — Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)

FromDr. Joachim Neudert <neudert@5sl.org>
Date2020-10-27 12:27 +0000
SubjectRe: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)
Message-ID<rn93oe$4qa$1@solani.org>
In reply to#471372
Goetz Schultz <ng.expire1220@goetz.co.uk> wrote:
> On 27/10/2020 11:13, Dr. Joachim Neudert wrote:
>> Am 27.10.20 um 11:00 schrieb Dr. Joachim Neudert:
>> 
>> 
>> 
>>>>> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
>>>>> selber schuld. 
>>>> 
>> 
>> Das war sicher nur wieder so ein doofer Arzt, und kein so cleverer 
>> gewoefter admin wie der Michael Bode , oder sogar ein Security Experte 
>> wie der Dietz Pröpper, der die IT da in Finnland betrieben hat. Kennt 
>> man ja wie dämlich die Ärzte sind. Selber schuld, genau.
>> 
>> 
>>> Vastaamo betreibt den Berichten zufolge 22 Praxen in ganz Finnland und 
>>> beschäftigt etwa 300 Psychotherapeuten. 
>> 
>> Oder ob dieser Psychotherapie-Konzern doch jemanden eingestellt hat für 
>> die IT und sein Datennetz?
>> 
>> Dann ist ja alles gut. Wahrscheinlich nur eine Zeitungs-Ente. 
>> IT-Fachleuten passiert sowas bekanntlich nicht, lese ich hier täglich.
> 
> Wenn das - so eine der Vermutungen 
> (https://www.theregister.com/2020/10/26/finland_psychotherapy_clinic_ransom_attack/)- 
> ein Insider-Job war, dann ist dem auch schwer beizukommen. Wenn du einen 
> faulen Apfel in dem Team hast, passiert so was (Snowden schon vergessen? 
> - Motive aussen vor).
> 

Keine Daten sammeln ist ein gutes Konzept dagegen. Warum geht man zu einem
Psychotherapiekonzern mit 300 Psychotherapeuten? Und warum sammelt der
Konzern zentral die Gesprächsprotokolle? Genau 2 Leute interessieren die,
den Arzt/Therapeuten und seinen Patienten.
Handschriftliche Gesprächsnotizen gehen übrigens auch nur selten im
Internet verloren.

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#471384 — Re: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)

FromGoetz Schultz <ng.expire1220@goetz.co.uk>
Date2020-10-27 13:36 +0000
SubjectRe: 40 000 Psychotherapiebefunde für das Darknet (was:: KIM sichere Arzt E-Mail)
Message-ID<rn97ot$fsl$1@dont-email.me>
In reply to#471373
On 27/10/2020 12:27, Dr. Joachim Neudert wrote:
> Goetz Schultz <ng.expire1220@goetz.co.uk> wrote:
>> On 27/10/2020 11:13, Dr. Joachim Neudert wrote:
>>> Am 27.10.20 um 11:00 schrieb Dr. Joachim Neudert:
>>>
>>>
>>>
>>>>>> Eher ganz im Gegenteil. Wer sich Emonet und Consorten einfängt ist
>>>>>> selber schuld.
>>>>>
>>>
>>> Das war sicher nur wieder so ein doofer Arzt, und kein so cleverer
>>> gewoefter admin wie der Michael Bode , oder sogar ein Security Experte
>>> wie der Dietz Pröpper, der die IT da in Finnland betrieben hat. Kennt
>>> man ja wie dämlich die Ärzte sind. Selber schuld, genau.
>>>
>>>
>>>> Vastaamo betreibt den Berichten zufolge 22 Praxen in ganz Finnland und
>>>> beschäftigt etwa 300 Psychotherapeuten.
>>>
>>> Oder ob dieser Psychotherapie-Konzern doch jemanden eingestellt hat für
>>> die IT und sein Datennetz?
>>>
>>> Dann ist ja alles gut. Wahrscheinlich nur eine Zeitungs-Ente.
>>> IT-Fachleuten passiert sowas bekanntlich nicht, lese ich hier täglich.
>>
>> Wenn das - so eine der Vermutungen
>> (https://www.theregister.com/2020/10/26/finland_psychotherapy_clinic_ransom_attack/)-
>> ein Insider-Job war, dann ist dem auch schwer beizukommen. Wenn du einen
>> faulen Apfel in dem Team hast, passiert so was (Snowden schon vergessen?
>> - Motive aussen vor).
>>
> 
> Keine Daten sammeln ist ein gutes Konzept dagegen. Warum geht man zu einem
> Psychotherapiekonzern mit 300 Psychotherapeuten? Und warum sammelt der
> Konzern zentral die Gesprächsprotokolle? Genau 2 Leute interessieren die,
> den Arzt/Therapeuten und seinen Patienten.
> Handschriftliche Gesprächsnotizen gehen übrigens auch nur selten im
> Internet verloren.
> 

Du rennst offene Türen bei mir damit ein. Und wenn das gesammelt wird, 
dann erwarte ich, das die Dinger Verschlüsselt sind - vermutlich waren 
die auch noch in einer Public Cloud (lach). Wenn die verschlüsselt sind, 
dann sind auch Insider-Attacken zum besten teil wirkungslos.

-- 
Cheers
    G.

[toc] | [prev] | [next] | [standalone]


#471414 — Re: 40 000 Psychotherapiebefunde für das Darknet

FromMichael Bode <m.g.bode@web.de>
Date2020-10-27 18:59 +0100
SubjectRe: 40 000 Psychotherapiebefunde für das Darknet
Message-ID<hvr5glF6d2U1@mid.individual.net>
In reply to#471373
Dr. Joachim Neudert <neudert@5sl.org> writes:

> Keine Daten sammeln ist ein gutes Konzept dagegen. Warum geht man zu einem
> Psychotherapiekonzern mit 300 Psychotherapeuten? Und warum sammelt der
> Konzern zentral die Gesprächsprotokolle? Genau 2 Leute interessieren die,
> den Arzt/Therapeuten und seinen Patienten.
> Handschriftliche Gesprächsnotizen gehen übrigens auch nur selten im
> Internet verloren.

Nee, die findet man im Altpapier. Ist auch besser so, damit die digital
nicht so bewanderten deutschen "Häcker" auch was finden können:

https://taz.de/Datenskandal-in-Hamburger-Klinik/!5097049/

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | ger.ct


csiph-web