#pp

aktionfsa@diasp.eu

29.12.2023 Gesundheitsdaten nur bedingt sicher

KIM = Kaos in der Medizin

Eigentlich sollte KIM ein sicherer E-Mail Service für die Medizin, also die Kommunikation zwischen Krankenkassen und Ärzten sein. Etwas ähnliches gibt es auch seit Jahren im Bereich der Justiz für Gerichte und Anwälte. Insofern handelt es sich nicht um die grandiosiste Innovation.

Trotzem ging es schief. Wie auf dem 37. CCC Kongress in Hamburg von dem Münsteraner Sicherheitsforscher Christoph Saatjohann vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) in Münster und Sebastian Schinzel berichtet wurde, haben insgesamt acht Krankenkassen durch die Gematik den gleichen S/MIME-Key erhalten. Sichere E-Mail beruht auf dem seit den 80-iger Jahren von Phil Zimmermann entwickelten Public-Private-Key Verfahren. In öffentlichen Einrichtungen geschieht das nach dem Standard X.509, während im privaten Umfeld Jede/r seine Schlüsselpaare selbst generieren kann.

Wenn jedoch die Zertifizierungsstellen (CAs) für verschiedene Akteure die gleichen Schlüssel verteilen, dann war es das mit der Sicherheit sensibler medizinischer Daten. Das ist der GAU in der PKI - der Public Key Infrastructure.

Laut den Sicherheitsforschern hatten, wie Heise.de schreibt, einmal drei Krankenkassen denselben im September 2021 ausgestellten Schlüssel, bei einem zweiten Schlüssel fünf. 28% der Bürgerinnen und Bürger seien über diese acht Krankenkassen versichert gewesen. Dieser Vorfall war nicht der erste mit KIM. 2022 wurde eine Log4J-Schwachstelle im KIM-Clientmodul von T-Systems gefunden.

Künftig werden die Schlüssel nun monatlich auf Dopplungen geprüft.

Mehr dazu bei https://www.heise.de/news/37C3-Schluessel-fuer-E-Mail-Dienst-KIM-fuer-das-Medizinwesen-mehrfach-vergeben-9583275.html
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3y7
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8633-20231229-gesundheitsdaten-nur-bedingt-sicher.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8633-20231229-gesundheitsdaten-nur-bedingt-sicher.html
Tags: #KIM #Gematik #Telekom #Scheinsicherheit #CCC #X.509 #Zertifizierungsstellen #doppelt #Keys #Schlüssel #Email #PP #GPG #Verbraucherdatenschutz #Datensicherheit #Datenpannen #Datenskandale #eGK #ePA #Datenverluste #Anwaltspostfach

ximoberna@pod.geraspora.de

RT @AlianzaVerde_@twitter.com "Lo que hay aquí es una cuestión de vergüenza ajena por parte del PP. Si estuviera seguro de que lo que está haciendo es bueno para Doñana, no tendría problema en que lo viera el Parlamento alemán".

Hoy @juralde@twitter.com lo ha explicado en

@radiolacafetera@twitter.com

#Doñana #pp #vox #23dejuliol #23DeJulio

https://twitter.com/AlianzaVerde_/status/1666075500652163074?s=20

deutschewelle@squeet.me
ximoberna@pod.geraspora.de

🔴Exclusiva | La Xunta de Feijóo construyó y reformó sin licencia naves y chalets en el Parque Nacional de Cíes

🏝La Agencia de Protección de la Legalidad Urbanística de Galicia investiga tres ampliaciones de viviendas residenciales y la construcción de dos naves sin licencia ni informes sectoriales en un suelo con la máxima protección urbanística.

✍🏻 Javier H. Rodríguez en O Salto Galiza
🎨 Sancho R. Somalo

https://www.elsaltodiario.com/medioambiente/xunta-feijoo-construyo-licencia-chalets-parque-nacional-cies

Puedes leer y compartir esta noticia en galego aquí:

https://elsal.to/31343

via @ElSaltoDiario@mastodon.social

#pp