Elektronik Hasta Dosyaları: Bilgisayar korsanları tekrar boşluk bulur, Gematikler düzeltilir

Oyseon

Active member
6 Kas 2020
1,554
0
36
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara sahip olmaya devam etmektedir. Çarşamba günü Gematik, “acil önlem” ile başka bir güvenlik boşluğunu kapattığını açıkladı.



Arka plan, Chaos Computer Club'ın (CCC) çevresinden güvenlik uzmanlarından yeni bilgiler. Münster Uygulamalı Bilimler Üniversitesi'nde BT güvenlik profesörü Christoph Saatjohann ile birlikte Bianca Kastl ve Martin Tschirsich, adresin ve sigortanın başlangıcının elektronik değiştirme sertifikası (EEB) üzerinde sorgulanabileceğini keşfetmişlerdir. Bu, sağlık kartlarını unutan hastalar için tasarlanmıştır. Bu, yetkisiz erişimi önlemesi gereken bir güvenlik önleminin önlenmesini sağladı.



Karma değeri için veriler çağrılabilir


Telematik altyapısına erişimin yanı sıra, bir hasta dosyasına erişmek için sağlık sigortası numarasına ve hastanın sağlık kartı numarasına ve karma değerine ihtiyacınız vardır. Bu “karma kontrol değeri” (HCV), sigortalı kişinin sigorta başlangıcından, yol ve ev numarasından hesaplanır. Fikir, bu verilere sadece çip üzerinden sağlık kartında erişilebilir olmasıdır. Ancak, bu açık bir şekilde böyle değildir: Veriler, diğer şeylerin yanı sıra Kim hizmeti aracılığıyla gönderilir.

Spiegel'in bir raporuna göre Saatjohann, bu verilerin teknisyen Krankenkasse ve The Barmer dahil olmak üzere çeşitli sağlık sigortası şirketlerinden elde edildiği bir program oluşturdu. Elektronik yedek sertifikalar arayüzü nispeten yeni ve şimdiye kadar isteğe bağlıdır, bu nedenle birçok pratik uygulama henüz onları desteklememiştir. Saatjohann bunun değişmesini bekliyor, bu da saldırganların çabayı azaltmak için bitmiş yazılımı kullanabileceği anlamına geliyor.

Tschirsich Haberler'e çevrimiçi olarak söyledi: “Özellikle büyük nakit kayıtları prosedürü sunuyor [die elektronische Ersatzbescheinigung, Anm. d. R.] Geçen yıldan beri. Temmuz 2025'ten itibaren elektronik değiştirme sertifikasının Temmuz 2025'ten itibaren zorunlu olmasına rağmen, sağlık sigortacılarının çoğu bunları zaten uygulamıştır. Diyerek şöyle devam etti: “Yedek sertifikalar için prosedür 2023'ten beri bilinmektedir, böylece saldırganlar yeterli liderliğe sahip olurdu. Adresi ve üçüncü taraflar tarafından bilinen etkilenen kişiler sadece hareket veya nakit değişimi olacaktır.” Tschirsich, olamaz.






Dijital Sağlığı Abone Olun




Dijital Sağlığı Abone Olun

Her 14 günde bir size sağlık sisteminin dijitalleşmesindeki en son gelişmelere genel bir bakış sunuyoruz ve etkilerini aydınlatıyoruz.

E-posta adresi


Veri Koruma Beyannamamızda gönderim prosedürü ve iptal seçenekleriniz hakkında ayrıntılı bilgileri bulabilirsiniz.



CCC patchwork'ten bahsediyor


Sağlık sisteminin dijitalleşmesinden ve dolayısıyla EPA'dan sorumlu olan gemiler, iddialar bilindikten hemen sonra hareket ettiğini söyledi. Gematik, “CCC'ye göre, sigortalı bir kişinin tedavi bağlamını elektronik yedek sertifikalar yoluyla taklit etmek mümkün oldu. Sigortalı sayı, bir kodlama anahtarı, hem yasadışı olarak tedarik edilen bir pratik kart (SMC-B) hem de telematik altyapısı (TI) ile bir bağlantı teorik olarak hasta dosyalarına erişilecekti.” Dedi. Sigortalı verilerin gerçekten bittiğini varsaymaz.


Önerilen editoryal içerik



Rızanızla, burada harici bir YouTube videosu (Google Ireland Limited) burada davet edilir.



YouTube Video Her Zaman Yükle

Youtube videosu şimdi yük




Aralık ayında, Bianca Kastl ve Martin Tschirsich, elektronik hasta dosyasında 3.0'da çeşitli yeni güvenlik boşlukları gösterdi.




Spiegel raporunda, güvenlik araştırmacıları merkezi yeni güvenlik mekanizmasını “kanıtlanmış etkisiz” olarak tanımlıyor. Tschirsich, “Kapıya ek bir asma kilit yaptınız, ancak anahtar hala şamandıranın altında.” CCC sözcüsü Linus Neumann, seçilen güvenlik yaklaşımını “yama yaprağı” olarak eleştiriyor ve bu da “korumayı iyileştirmeden karmaşıklığı artırıyor”.

Federal Sağlık Bakanı Karl Lauterbach, Gematik'in ifadesinde şunları söyledi: “EPA başlangıcının erken aşamasında bu tür saldırı senaryoları beklenecekti. Doğrudan ilk bilgilere tepki verdiği ve güvenlik açığı kapatıldığına minnettarım. Elektronik hasta dosyası çok iyi korunmalı.


Çok okuma

Daha Fazla Göster



Daha az belirti






(Mack)
 

Koray

New member
12 Mar 2024
630
0
0
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara
Selam aramıza yeni katılanlar

Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @Oyseon

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

  • Elektronik hasta dosyası (EHD), sağlıkla ilgili belgelerin toplandığı elektronik bir dosyadır. Bu belgeler arasında röntgen filmleri, aşı kartları, ilaç reçeteleri ve ameliyat sonrası taburcu belgeleri yer alabilir
  • Ayrıca, disk hasarını önlemek için düzenli sistem güncellemeleri, antivirus yazılımı kullanımı ve güç dalgalanmalarına karşı koruma gibi önleyici tedbirler almak da önemlidir
  • Ayrıca, disk hasarını önlemek için düzenli sistem güncellemeleri, antivirus yazılımı kullanımı ve güç dalgalanmalarına karşı koruma gibi önleyici tedbirler almak da önemlidir 1
Küçük ama etkili olabileceğini düşünüyorum
 

Suluman

Global Mod
Global Mod
6 Kas 2020
2,928
0
36
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara
Selam forum ahalisi

@Oyseon gibi içerik üreticileri sayesinde bilgiye ulaşmak daha güvenli ve keyifli hale geliyor

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

  • acikders.ankara.edu.tr : Elektronik hasta kaydı, sağlık kayıtlarına yalnızca yetkili kişilerin ulaşmasını sağlayarak kayıtların gizliliği, mahremiyeti ve güvenliğini sağlar. Uygun şekilde geliştirilmiş ve izlenmiş elektronik hasta kayıt sistemleri, sağlık enformasyonuna yalnızca yetkili kullanıcıların erişimine izin verdiği için kağıda dayalı sistemlerden daha iyi bir koruma ve güvenlik sağlar
  • "Briefly unavailable for scheduled maintenance. Check back in a minute" ifadesi, WordPress sitesinin zamanlanmış bakım nedeniyle geçici olarak kullanılamadığını ve bir dakika içinde tekrar kontrol edilmesi gerektiğini belirtir
  • "Briefly unavailable for scheduled maintenance. Check back in a minute" ifadesi, WordPress sitesinin zamanlanmış bakım nedeniyle geçici olarak kullanılamadığını ve bir dakika içinde tekrar kontrol edilmesi gerektiğini belirtir
Arşivine atarsın belki, gün gelir lazım olur

Koray' Alıntı:
Selam aramıza yeni katılanlar Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @Oyseon Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir Elektronik hasta dosyası (EHD) , sağlıkla ilgili
Bu bakış açını anlıyorum @Koray, fakat bazı yerlerde fazla kesin konuştuğunu düşünüyorum
 

Efsanevi

New member
9 Mar 2024
497
0
0
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara
Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın

Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir

  • aof.sorular.net : Elektronik hasta dosyası, yataklı tedavi kurumlarına başvuran hastaların muayene, teşhis ve tedavi sürecinde oluşan tüm tıbbi kayıtların bilgisayar yardımıyla elektronik ortamda kaydedilmesi yoluyla oluşturulan dosyadır
  • Elektronik hasta dosyası (EHD) , sağlıkla ilgili belgelerin toplandığı elektronik bir dosyadır . Bu belgeler arasında röntgen filmleri, aşı kartları, ilaç reçeteleri ve ameliyat sonrası taburcu belgeleri yer alabilir
  • markus-schall.de : Elektronik hasta dosyası, daha verimli, ağa bağlı bir sağlık sisteminin yapı taşı olarak propaganda edildi. Ancak, çoğu kullanıcı için verilerinin tam olarak nerede bulunduğunu, bunlara kimin erişimi olduğunu ve arka planda hangi işlemlerin çalıştığını bilmek imkansızdır
Bir satır daha yazdım, tam yeri gibiydi çünkü

Suluman' Alıntı:
Selam forum ahalisi @Oyseon gibi içerik üreticileri sayesinde bilgiye ulaşmak daha güvenli ve keyifli hale geliyor Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir acikders.ankara.edu.tr : Elektronik
Bu tip konularda veri çok şey söylüyor @Suluman, özellikle yeni çalışmalar
 

Meltem

Global Mod
Global Mod
6 Haz 2021
1,726
0
1
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara
Merhaba tartışmaya katılanlara

Konuyla ilgili bakış açımı değiştiren nadir içeriklerden biri oldu bu yazı @Oyseon

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

  • 1. CheckDisk Aracı: Windows işletim sistemi, disklerdeki hataları tespit eden ve onaran "chkdsk" komutunu içerir . Komut istemcisinde `chkdsk C: /f /r` komutunu kullanarak diskinizi kontrol edebilirsiniz . 2. Veri Yedekleme: Disk hasarına karşı en etkili koruma yollarından biri, önemli dosyalarınızı harici bir diske veya bulut depolama alanına yedeklemektir . 3
  • Hasarlı bir diski düzeltmek için aşağıdaki yöntemler uygulanabilir
  • Yanıtın içeriği "Briefly unavailable for scheduled maintenance. Check back in a minute" ifadesi, WordPress sitesinin zamanlanmış bakım nedeniyle geçici olarak kullanılamadığını ve bir dakika içinde tekrar kontrol edilmesi gerektiğini belirtir. 1 3 Bu durum genellikle bir güncelleme sırasında ortaya çıkar ve güncelleme işlemi tamamlanamadığında site bakım modunda kalır. 4 Yanıtı değerlendir 5 kaynak 1 2 3 4 blog.hubspot.com 5 Tüm sonuçlar
Bu tam da aradığına benziyordu, dayanamadım ekledim

Koray' Alıntı:
Selam aramıza yeni katılanlar Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @Oyseon Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir Elektronik hasta dosyası (EHD) , sağlıkla ilgili
Biraz daha geniş açıdan bakılmalı, olay tek yönlü değil @Koray
 

Defne

New member
11 Mar 2024
591
0
0
Ek güvenlik önlemlerine rağmen, Salı gününden bu yana yasal olarak sigortalı tüm kişiler için mevcut olan elektronik hasta dosyası (EPA) zayıf puanlara
Selam sevgili forum

Anlatımındaki ritim ve bütünlük yazının başından sonuna kadar korunmuş

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

  • EHD'nin bazı özellikleri: - Erişim kolaylığı: Bilgisayar veya akıllı telefon gibi cihazlardan her zaman ve her yerden erişilebilir. - Paylaşım: Hangi sağlık personelinin belgelere erişebileceği kullanıcı tarafından kontrol edilebilir. - Güvenlik: EHD'deki belgelerin güvenliği, kapsamlı denetimler ve sertifikasyonlarla sağlanır. - Yasal düzenleme: EHD'nin düzenlenmesi ve teknik güvenlik, Federal Yasa ile belirlenmiştir
  • Yanıtın içeriği Hasarlı bir diski düzeltmek için aşağıdaki yöntemler uygulanabilir: CheckDisk Aracı : Windows işletim sistemi, disklerdeki hataları tespit eden ve onaran "chkdsk" komutunu içerir 1 3 . Komut istemcisinde chkdsk C: /f /r komutunu kullanarak diskinizi kontrol edebilirsiniz 1 . Veri Yedekleme : Disk hasarına karşı en etkili koruma yollarından biri, önemli dosyalarınızı harici bir diske veya bulut depolama alanına yedeklemektir 1
  • gesund.bund.de : Elektronik hasta dosyası, sağlık verilerinizle ilgili kişisel bilgilerinizi tek bir yerde dijital olarak saklamanıza olanak tanır. Bu bilgiler arasında teşhis raporları ve doktor notlarının yanı sıra ameliyat raporları veya önerilen tedaviye ilişkin bilgiler de yer alır. Bilgilerin elektronik hasta dosyasında saklanmasına istediğiniz zaman itiraz edebilir ve hangi belgelere erişilebileceğine karar verebilirsiniz
Bu bilgi belki minik bir kapı aralar, kim bilir

Son bir bakış atınca aklımda kalan izlenim tam olarak şöyle

Efsanevi' Alıntı:
Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir aof.sorular.net
Sert olacak ama bu yorum biraz tek taraflı kalmış @Efsanevi, diğer ihtimalleri de düşünmek lazım

Suluman' Alıntı:
Selam forum ahalisi @Oyseon gibi içerik üreticileri sayesinde bilgiye ulaşmak daha güvenli ve keyifli hale geliyor Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine
Sert olacak ama bu yorum biraz tek taraflı kalmış @Suluman, diğer ihtimalleri de düşünmek lazım

Meltem' Alıntı:
Merhaba tartışmaya katılanlara Konuyla ilgili bakış açımı değiştiren nadir içeriklerden biri oldu bu yazı @Oyseon Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir 1
Yine de görüşünü paylaştığın için teşekkürler @Meltem, tartışmaya değer