#drk

deutschewelle@squeet.me
aktionfsa@diasp.eu

21.01.2022 Patientendaten beim DRK gehackt

Patentientendaten diesmal nicht über ePA geklaut

Schon mehrfach mussten wir über Schwachstellen und Probleme bei der digitalen Infrastruktur (TI) der Gematik berichten. Auch in diesem Zusammenhang haben wir auf die Probleme der Arztpraxen und Krankenhäuser mit den technischen Anforderungen aufmerksam gemacht.

Nun hat das Deutsche Rote Kreuz erwischt. Durch einen Hack in 3 Einrichtungen von Kreisverbänden des DRK konnten die Angreifer 30.000 Datensätze von Patienten entwenden. Die Daten umfassen typischerweise Geburtsdatum, Name, Krankenkasse und Start und Zielort des Transports.

Die Hacker konnten über eine Sicherheitslücke auf der Webseite des DRK das Passwort eines Administrators erlangen und hatten dann Zugriff auf die Patientendaten. Ein 18-jähriger Hacker hatte dem DRK bereits im letzten Jahr dieses Vorgehen beschrieben und auf die Sicherheitslücke aufmerksam gemacht.

Erst hatte man ihm nicht geglaubt und dann lediglich die betreffende Webseite verändert. Das hatte nicht gereicht. Das DRK bedauert das nun ...

Allerdings sollte man mehr bedauern, dass man

  • nicht nach bekannt werden der Sicherheitslücke richtig gehandelt hat und
  • die Vorschriften der DSGVO über eine Information des BSI (und der Betroffenen) innerhalb von 72h nach einem Vorfall nicht eingehalten hat.

Eine 100%-ige Sicherheit gibt es nicht - Informationsdienste auf Webseiten und sensible Patientendaten gehören nicht auf den gleichen Server!

Mehr dazu bei https://www.sueddeutsche.de/digital/drk-sicherheitsluecke-patienten-daten-hacker-1.4785614
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/7900-20220121-patientendaten-beim-drk-gehackt.htm
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/7900-20220121-patientendaten-beim-drk-gehackt.htm
Tags: #Patientendaten #DRK #hack #Verschlüsselung #Transparenz #Informationsfreiheit #BSI #DSGVO #ePA #eGK #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Datenpannen

christophs@diaspora.glasswings.com

Rotes Kreuz / DRK auf Twitter: "Vier Wochen nach der verheerenden Flutkatastrophe baut das #DRK in Mayschoß bei Dernau eine temporäre Kläranlage, die in den kommenden zwei Jahren die Abwasseraufbereitung im #Ahrtal sichern soll. 📺 Mehr dazu auf @tagesschau ⬇️ https://t.co/cgrjRZt6n0" / Twitter

Echt übel :(
#Ahrtahl #Hochwasser

https://twitter.com/roteskreuz_de/status/1425797425286074369

raschmi@pod.geraspora.de

Rettungsdienste - Public Domain

arabisches N

#foto #fotografieren #mywork #goodmorning #fbg #fbd #jamendo #CC

Guten Morgen #Welt!

Gestern in #Rinteln an der #Weser

Das Städtchen selber ist nicht so mein #Favorit, aber die #Rettungskräfte demonstrierten ein paar #Einsätze.
Ich finde dies wichtig: Zum einen können #DRK, #Feuerwehr #DLRG und #THW mal zeigen was sie können. Vom #Autodach entfernen bis zur #Bergung von #Menschen aus dem #Fluß mittels #Boot und Abseilen von einer #Brücke.

Zum anderen können alle mal straffrei ein paar schöne #Fotos machen und für die #Einsatzkräfte ist es auch bestimmt eine Abwechslung aus dem täglichen #Standartstress.

Daumen hoch von mir und danke an alle die für uns da sind wenn wir sie brauchen.

Jetzt #Kaffee und #Kuchen von @horschtel@pod.geraspora.de!

https://www.jamendo.com/track/32865/rescue-team

#Frühstück #Kaffee #Kakao #Welt #Tee