Sie sind hier: Neuigkeiten
Zurück zu: Startseite
Allgemein:
Über uns
Unsere Ziele
Mitglied werden
Nutzungsbedingungen
Haftungsausschluss
Kontakt
Impressum
Kurzsichtigkeit ist nicht nur ein Gesundheitszustand
Die Antwort von Herrn Jens Gomolzig vom DALE-UV-Support zeigt das hier Schreibtischtäter die realen Gefahren in den Praxen nicht nur nicht kennen sondern die Holschuld entsprechend Ihrer Verantwortung vernachlässigen. Vielleicht aber auch noch davon ausgehen, dass notwendige Datensicherheit mit einem telefonischen Rückruf eines EDV-Laien dessen Existenz sichert!
Warum wir diesen Eindruck haben, werden wir anhand der originalen Zitate darlegen:
Zitat Auszug: Herr Gomolzig – DALE_UV Support
Das Word-Dokument von Ihrem "Sicherheitsberater" ist sehr fragwürdig und zeigt leider auch, dass hier keinerlei Informationen über das DALE-UV Verfahren, speziell die Sicherheit, eingeholt wurden. Auf der telemed Website www.telemed.de können Sie sich ausreichend über die Sicherheitsvorkehrungen informieren.
Unsere Äußerung dazu:
Auf der von Herr Gomolzig empfohlenen Internetseite sind die notwendigen Informationen die im direkten Zugriff stehen nicht nur sehr oberflächlich sondern sollen wohl nur dazu verleiten, den zusätzlichen Service ihrer Softwarehäuser nutzen zu müssen. Die hinterlegten PDF-Dokumente sind für Laien nutzlos.
Doch obwohl wir nachweislich wie hier später dargestellt, genau die gefährlichen Vorortinstallationen und nicht DALE-UV oder die Dienste der Telemed als Höchst gefährlich einstufen. Deren Zulässigkeit wir bisher noch nicht anzweifeln aber in Zukunft dringend von einer unabhängigen Einrichtung, wie bspw. dem BSI von uns empfohlen wird. Da wir im Gegenteil zur D2D-Lösung der KVNO keinerlei Informationen einer unabhängigen Datenschutzprüfung oder einer Freigabe durch einen unabhängigen Datenschutzbeauftragten haben.
Natürlich haben wir uns mehr als umfassend informiert, welche Verfahren, Vorrausetzungen Vorteile, Kosten und Gefahren Dale-UV, Telemed und die vorortinstallierenden Softwarehäuser genutzt werden und bestehen.
Statt auf unsere Kompetenzschwäche hinzuweisen, möchten wir Herrn Gomolzig freundlich darauf hinweisen, das eine Netzwerkkommunikation nicht nur ein sicheres Ende und eine sichere Verbindung sondern auch einen sicheren Anfang voraussetzt.
Unsere promovierten Mitglieder, die zig tausende IT-Studenten Tag für Tag in NRW und Bayern unterrichten, unsere Mitglieder und Kooperationspartner aus namhaften Kommunikationsunternehmen, die Unterstützung des BSI, unsere umfassende langjährige Berufserfahrungen im IT- und Medicalbusiness dürften die notwendige Kompetenz untermauern und notwendigen Ansprüchen genügen!
Statt der Anzweiflung unserer Kompetenz würden wir Herrn Gomolzig nahe legen diese bei den vorortinstallierenden Softwarehäusern mal zu kontrollieren. Dazu auch später!
Zitat Auszug: Herr Gomolzig – DALE_UV Support
" Alle personen- oder patientenbezogenen Daten, die Ärzte oder andere Beteiligte des Gesundheitswesens mit der EDV speichern, verarbeiten oder erheben, sind in besonderer Weise schützenswert. Insbesondere bei der Übermittlung von Patientendaten oder geschützten Informationen oder Daten sind höchstmögliche Sicherheitsanforderungen zu erfüllen.
Unsere Äußerung dazu:
Wenn wir das nicht wüssten, würden wir die bestehende Gefahr der nicht empfohlenen Vorortinstallationen nicht darstellen. Leider scheint das bei den Partnern an DALE-UV, der Telemed und der HVBG nicht so zu sein. Was doch eigentlich notwendig wäre! Dazu später!
Zitat Auszug: Herr Gomolzig – DALE_UV Support
Der telemed-security-service sieht daher vor, dass sich alle geschützten Daten grundsätzlich nur in einem nicht öffentlich zugänglichen, geschützten und abgekapselten Bereich befinden. In diesem Bereich handeln nur zugelassene und damit besonders autorisierte Personen. Die EDV, die in diesem geschützten Bereich eingesetzt wird, darf keine Verbindung zu öffentlichen Netzwerken haben.
Unsere Äußerung dazu:
Hier kommen wir auf die Hinweise (dazu später) auf den Punkt.
Denn die Vorortinstallierenden Firmen installieren Dale-UV und den Telemedzugang nicht „nur in einem nicht öffentlich zugänglichen, geschützten und abgekapselten Bereich“ wie in Ihrer MedSecur-Vereinbarung vereinbart. Sondern in ein Scheunentor offenen Netzwerken, ohne notwendige und sichere Netzwerkeinrichtung. Schlimmer noch, ohne die notwendige Sicherheitshardware die nicht nur von Ihnen für Dale-UV mit VCS sondern auf Dale-UV per D2D dringend empfohlen wird.
Zitat Auszug: Herr Gomolzig – DALE_UV Support
Grundlage ist die vom VDAP - Verband Deutscher Arztpraxis-Softwarehersteller e.V. - verfasste MedSecur-Vereinbarung. Diese regelt sowohl die Hard- als auch die softwaretechnischen Voraussetzungen für eine gesicherte Kommunikation im Gesundheitswesen. Diese Vereinbarung ist die konsequente Umsetzung der Datenschutzanforderungen für Praxen im Gesundheitswesen."
Unsere Äußerung dazu:
Was hilft eine „verfasste MedSecur-Vereinbarung“, wenn sich die jenigen Softwarehäuser, die diese in Eigenregie getroffen haben und deren Vorortpartner sich nicht daran halten?
Die Jenigen, die diese Dienste zu Ihrem Vorteil nutzen, diese Vereinbarungen und deren notwendige Einhaltung nicht mal kontrollieren?
Das das kein Einzelfall von Oberflächlichkeit ist können wir Ihnen gerne innerhalb des von uns unterhalb angebotenen Tests vor Augen führen.
Fazit
Hier zeigt sich unsere Meinung verhärtend und unseren umfassenden Vororterfahrungen entsprechend, wieder einmal die bestehende Gefahr für alle Arztpraxen, die blind ihren Anbietern vertrauen.
Denn auch hier wird neuste Technik einfach unkontrolliert nutzbar gemacht. Blühende Vereinbarungen und Richtlinien auf Papier schützen aber nicht Praxis, Arzt und Patient vor Datenmissbrauch, wenn sie nicht kontrolliert eingehalten werden.
Da die verantwortlichen Nutznießer sich Ihrer Verantwortung und Sorgfaltspflicht als reine Schreibtischtäter entziehen. Wir aber auch gleichzeitig anzweifeln, das die vorortinstallierenden Servicepartner der Softwarehäuser, das notwendige Fachwissen oder die notwendige Verantwortung, entsprechend der Praxis-IT-Anforderungen haben und erbringen.
Weisen wir hier noch einmal ausdrücklich daraufhin, dass wir die Dale-UV-Installation durch die softwarehausabhängigen Vorortserviceanbieter für höchst gefährlich halten. Unsere Mitgliedern und allen Interessenten bieten wir an, die vorgenommenen Installationen kostenlos auf die notwendige Sicherheit hin zu überprüfen.
Da wir nicht nur befürchten, dass es sich bei den gefunden hochgefährlichen Installationen und Installationsversuchen um ein mehrmaliges Versehen handelt.
Bieten wir der Dale-UV, HVBG und Telemed an uns doch die jetzt schon installierten Teilnehmer an DALE-UV mit DSL-Telemednutzung in NRW mitzuteilen. So das Wir entsprechend dem Zufall, gemeinsam mit den Vertretern der Dale-UV, HVBG, Telemed und wenn gewünscht auch der KVNO, die notwendigen sicheren Einrichtungen in den Praxen feststellen können.
Die notwendigen Testgrundlagen und Vorgaben entsprechend notwendiger Sicherheit und Aussagekraft können wir in einem gemeinsamen Gespräch festsetzen und festhalten.
Gezeichnet:
i. A. Ralf Kern
FuSION e.V. gem.
Hermannstraße 36
45891 Gelsenkirchen
Gehe zu: Interner Datendiebstahl in Arztpraxen wird allgeme MEDICA 09 Unsaubere Geschäftspraktiken