eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoDysponent tajemnicy lekarskiejRe: Dysponent tajemnicy lekarskiej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.samoylyk.n
    et!aioe.org!peer01.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!p
    eer01.ams1!peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!feed.twe
    aknews.nl!posting.tweaknews.nl!fx41.ams1.POSTED!not-for-mail
    Newsgroups: pl.soc.prawo
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: Dysponent tajemnicy lekarskiej
    References: <rkulaf$cu3$1@gioia.aioe.org> <5f734e6c$0$543$65785112@news.neostrada.pl>
    <5f78c34a$0$503$65785112@news.neostrada.pl>
    <5f7904a6$0$558$65785112@news.neostrada.pl>
    <bm9eH.428339$kS3.228643@fx32.ams1>
    <5f79a235$0$512$65785112@news.neostrada.pl>
    <QSheH.65780$dT2.61772@fx01.ams1>
    <5f79ab08$0$525$65785112@news.neostrada.pl>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 41
    Message-ID: <4oieH.803849$dTb.52572@fx41.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Sun, 04 Oct 2020 11:31:12 UTC
    Organization: Tweaknews
    Date: Sun, 04 Oct 2020 11:31:12 GMT
    X-Received-Bytes: 3114
    X-Received-Body-CRC: 4104031913
    Xref: news-archive.icm.edu.pl pl.soc.prawo:801946
    [ ukryj nagłówki ]

    On 2020-10-04, Robert Tomasik <r...@g...pl> wrote:
    > W dniu 04.10.2020 o 12:55, Marcin Debowski pisze:
    >
    >>>>> Zajmuje się bezpieczeństwem systemów komputerowych i za dość nieostrożne
    >>>>> uważam udostępnienie takich informacji w sieci internetowej. o ile na
    >>>>> żądanie pacjenta można dane zapisać na nośniku (kartka, płyta) i dać mu,
    >>>>> o tyle nie ma stuprocentowych zabezpieczeń przed włamaniem się na tak
    >>>>> udostępniane konta.
    >>>> Zabiłeś właśnie internetową bankowość i min. kilkanaście innych,
    >>>> powszechnych usług dostępnych przez Internet, a związanych z
    >>>> przetwarzaniem wrażliwych danych.
    >>>>
    >>> Tylko pośrednio. Po pierwsze tam jeszcze dochodzi drugi kanał
    >>> identyfikacji. Po drugie, jak nie chcesz, top możesz nie korzystać. Z
    >>> lekarza raczej trudno
    >>
    >> Ale jakieś konkrety? Do lekarza musisz się logować do systemu, serio?
    >> Nie jestem w Polsce, ale moja 92. rodzicielka jakoś się słabo do tego
    >> systemu loguje a do lekarza chodzi.
    >>
    > Do lekarza oczywiście nie musisz sie logować do systemu. Tylko, że jak
    > przychodnia mam system informatyczny zrobiony tak, ze każdy może sobie z
    > netu to obejrzeć - ok, każdy posiadający hasło - to kwestią czasu
    > jedynie zostaje, kiedy ktoś jakiś dowcip tam wywinie.
    >
    > Jeśli pliki są dostępne w sieci, to nawet można "dla draki" podmienić
    > zapisy i pacjent dostanie leki, które go po prostu "zabiją". Z banku
    > najwyżej zniknie trochę kasy.

    Nie generalizujesz ciut za bardzo? Nie wiem czy ten cały, konkretny
    system jest jakoś rozpaczliwie dziurawy - podejrzewam, że jednak nie,
    ale co do zasady można zabezpieczyć, więc nie wiem skąd takie
    alarmistyczne podejscie. Co innego jakbys napisał konkretnie, gdzie jest
    jakaś dziura umożliwiająca zmianę np. zaleceń lekarskich.

    Ogólnie: niepotrzebnie MZ szukasz diabła gdzie go nie ma. Dziur obecnie
    jest mało. Wektory ataku zwykle bazują na socjotechnice. Tu brak dostępu
    do Internetu nie pomoże.

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1