-
Data: 2020-10-04 13:31:12
Temat: Re: Dysponent tajemnicy lekarskiej
Od: Marcin Debowski <a...@I...zoho.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2020-10-04, Robert Tomasik <r...@g...pl> wrote:
> W dniu 04.10.2020 o 12:55, Marcin Debowski pisze:
>
>>>>> Zajmuje się bezpieczeństwem systemów komputerowych i za dość nieostrożne
>>>>> uważam udostępnienie takich informacji w sieci internetowej. o ile na
>>>>> żądanie pacjenta można dane zapisać na nośniku (kartka, płyta) i dać mu,
>>>>> o tyle nie ma stuprocentowych zabezpieczeń przed włamaniem się na tak
>>>>> udostępniane konta.
>>>> Zabiłeś właśnie internetową bankowość i min. kilkanaście innych,
>>>> powszechnych usług dostępnych przez Internet, a związanych z
>>>> przetwarzaniem wrażliwych danych.
>>>>
>>> Tylko pośrednio. Po pierwsze tam jeszcze dochodzi drugi kanał
>>> identyfikacji. Po drugie, jak nie chcesz, top możesz nie korzystać. Z
>>> lekarza raczej trudno
>>
>> Ale jakieś konkrety? Do lekarza musisz się logować do systemu, serio?
>> Nie jestem w Polsce, ale moja 92. rodzicielka jakoś się słabo do tego
>> systemu loguje a do lekarza chodzi.
>>
> Do lekarza oczywiście nie musisz sie logować do systemu. Tylko, że jak
> przychodnia mam system informatyczny zrobiony tak, ze każdy może sobie z
> netu to obejrzeć - ok, każdy posiadający hasło - to kwestią czasu
> jedynie zostaje, kiedy ktoś jakiś dowcip tam wywinie.
>
> Jeśli pliki są dostępne w sieci, to nawet można "dla draki" podmienić
> zapisy i pacjent dostanie leki, które go po prostu "zabiją". Z banku
> najwyżej zniknie trochę kasy.
Nie generalizujesz ciut za bardzo? Nie wiem czy ten cały, konkretny
system jest jakoś rozpaczliwie dziurawy - podejrzewam, że jednak nie,
ale co do zasady można zabezpieczyć, więc nie wiem skąd takie
alarmistyczne podejscie. Co innego jakbys napisał konkretnie, gdzie jest
jakaś dziura umożliwiająca zmianę np. zaleceń lekarskich.
Ogólnie: niepotrzebnie MZ szukasz diabła gdzie go nie ma. Dziur obecnie
jest mało. Wektory ataku zwykle bazują na socjotechnice. Tu brak dostępu
do Internetu nie pomoże.
--
Marcin
Następne wpisy z tego wątku
- 04.10.20 13:32 Krzysztof 'kw1618' z Warszawy
- 04.10.20 13:43 Robert Tomasik
- 04.10.20 14:54 RadoslawF
- 05.10.20 01:07 Marcin Debowski
Najnowsze wątki z tej grupy
- Jak na naszych oczach odradza się cenzura :-)
- 19 migrantów
- Kongres USA uchwalił "Prawo babci Pawlakowej" na MTK [Lex Gradma Pawlak]
- Przestępca wyborczy Musk nadciąga nad Tuskistan?
- Renta
- ZUS ulga na start
- Re: Polska/Tuskistan nie dla hamerykanów (bazgrających w paszportach)
- Rozkręcają się
- 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- [OT] nowe osoby w grupach?
- OT Do Trybuna
- Prosto z Tuskistanu: Czy Domański (minister finansów) "da" czy nie trzy lata grożą :-) [dotacja dla PiS]
- Przypomnienie: Mini Netykieta polskich grup dyskusyjnych wer. 3.2.2
- Odpowiedzialność w spółce z oo
- znowu wroclaw
Najnowsze wątki
- 2025-01-12 Jak na naszych oczach odradza się cenzura :-)
- 2025-01-11 19 migrantów
- 2025-01-11 Kongres USA uchwalił "Prawo babci Pawlakowej" na MTK [Lex Gradma Pawlak]
- 2025-01-11 Przestępca wyborczy Musk nadciąga nad Tuskistan?
- 2025-01-11 Renta
- 2025-01-10 ZUS ulga na start
- 2025-01-10 Re: Polska/Tuskistan nie dla hamerykanów (bazgrających w paszportach)
- 2025-01-05 Rozkręcają się
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-03 [OT] nowe osoby w grupach?
- 2025-01-02 OT Do Trybuna
- 2025-01-02 Prosto z Tuskistanu: Czy Domański (minister finansów) "da" czy nie trzy lata grożą :-) [dotacja dla PiS]
- 2025-01-01 Przypomnienie: Mini Netykieta polskich grup dyskusyjnych wer. 3.2.2
- 2024-12-31 Odpowiedzialność w spółce z oo
- 2024-12-31 znowu wroclaw