Skip to content

ePUnsicher

Zum Ende des April ist ja die elektronische Patietenakte für alle gesetzlich Versicherten gestartet. Gesundheitsministerium und Betreiberfirmen haben behauptet, dass die Fehler in den Sicherheitskonzepten alle behoben wären. Stellte sich völlig überraschend heraus: Stimmt nicht. Ja, man braucht neben der fortlaufenden Kartennummer und der Versicherten-Nummer auch noch einen Hashwert, der aus Adresse-Daten gebildet wird. Aber es gibt eine API, über die man genau diese Daten bekommen konnte. Ja, dann ist die Sicherheit auch völlig im Arsch. Nur gut, dass es noch nicht so viele Daten geben dürfte, die man schon abgreifen könnte. 

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen

Kommentare werden erst nach redaktioneller Prüfung freigeschaltet!