EPD VS lekt uit via p2p

verpleegster

Gepubliceerd: Maandag 2 maart 2009

Medische gegevens zijn via p2p-netwerken zo te vinden. Een Amerikaanse professor heeft via file sharing rondgesnuffeld naar medische data.

Toon volledig artikel

Ludo op Maandag 2 Maart 2009 15:14

image

Dit heeft niet veel te maken met het EPD systeem. Meer het feit dat veel mensen niet weten wat de software doet die ze gebruiken. Zelf ik vind ik al jaren allerlei rommel op p2p netwerken. O.A. de before and after shots van een plastisch chirurg in florida. Ook lekker als je zo op internet komt.

Anonymous Coward op Maandag 2 Maart 2009 15:17

image

Misschien niet direct, maar indirect worden de mogelijkheden er voor alleen maar groter.
O.A. de before and after shots van een plastisch chirurg in florida.
Kan veel leuk spul tussen zitten, als je maar ziekelijk genoeg bent.

Ludo op Maandag 2 Maart 2009 15:17

image

PS:
Over Marine One, wel toevallig dat die gegevens uitlekken precies nu obama besloten heeft om nog maar geen nieuwe marine one aan te schaffen. Nu zal hij waarschijnlijk vanwege de "veiligheid" alsnog een nieuwe moeten kopen. Wie o Wie zal die gegevens toch gelekt hebben? :P

Athalon1951 op Maandag 2 Maart 2009 16:13

image

Waarom zou het hier een haar beter gaan met het EPD, dat geloof ik voor geen meter, dus een zeer alarmerend bericht in mijn ogen.

webabun op Maandag 2 Maart 2009 16:53

image

inderdaad een absoluut relevant artikel.
Omdat EPD gegevens ook door personen geraadpleegd kunnen worden die praktijk aan huis hebben is kans op lekken van informatie via meer huis-tuin-en-keuken toepassingen zoals p2p een serieus te nemen risico.
Want denk maar niet dat de netwerkjes in dergelijke praktijken goed beschermd en gescheiden zijn.

futuramusic op Maandag 2 Maart 2009 16:59

image

Beste oplossing zou zijn om systemen voor EPD te gebruiken met een embedded, closed OS.
Dit voorkomt dat een ieder zomaar allerlei p2p-software erop zet.
Lekker profi dat huisartsen tijdens hun consult met een patient tegelijk even die ene dvd downloaden via p2p.
Zo zien we maar weer hoe belangrijk het is om werk en prive gescheiden te houden.

Jozik op Maandag 2 Maart 2009 18:07

image

Beste oplossing zou zijn om systemen voor EPD te gebruiken met een embedded, closed OS.

We waren het er sinds het debacle met de OV-chip toch al over eens dat security by obscurity een slecht model is (en eigenlijk al eerder)? Dus nee, dank u, liever geen closed source OS.

Arno van Roosmalen op Dinsdag 3 Maart 2009 14:23

image

Ik denk dat futuramusic met een closed OS bedoelt, dat er geen andere software op kan draaien als die software die toestemming heeft. En dat kan zowel met OSS als CSS gebouwd worden.

Gratisrijden .nl op Woensdag 4 Maart 2009 21:46

image

Ja, eignenlijk een simpele oplossing, gewoon de data versleutelen, dan kan het geen kwaad als het op P2P netwerken terechtkomt. Probleem is alleen, dat er een enorme grote groep toegang tot de database moet hebben.

Om het goed te doen moet elke praktijk een eigen sleutel krijgen en een kenmerk in de bestanden, waarmee achterhaald kan worden waar het bestand is uitgelekt.

Kickass op Maandag 2 Maart 2009 20:29

image

Dit bericht(zo gods voorspelbaar) is oa de rede dat ik bezwaar maak tegen het EPD.
Ik denk nu tevens aan de MRI-scanner met Limewire in een Amsterdams ziekenhuis(zelf ervaren).
Je kan het zo veilig maken als je wilt(wat het overigens niet is zolang het Microsoft software gebruikt, wat hier in NL waarschijnlijk het geval is, gesloten commerciele "poep" software) het EPD, maar de bottleneck zijn de gebruikers ervan, en dus gesloten software. No offence, ze hebben geen ict in gezondheidszorg opleidingen.
Maar ik weet dat ik dus 100% bezwaar tegen EPD doorvoer.

Niels Basjes op Dinsdag 3 Maart 2009 11:31

image

Dat Limewire zat er vast niet op die MRI systemen toen het door de fabrikant werd afgeleverd. De enigen die het er opgezet (kunnen?) hebben zijn de mensen achter het toetsenbord die blijkbaar niet de risico's konden overzien.

M.a.w. het lek zit in de te beperkte beveiliging die door de beheerders was opgelegd. Het platform (in dit voorbeeld een MRI systeem) had standaard "helemaal dicht" moeten zitten.

GerardK op Dinsdag 3 Maart 2009 11:41

image

Mee eens. Wat overigens ook onbegrijpelijk is, is dat in een professionele omgeving het uberhaupt mogelijk is om een P2P client op te starten en vervolgens ook nog eens het Internet op te kunnen komen. Ik mag toch aannemen dat ziekenhuizen e.d. gebruik maken van firewalls.

Bij een huisarts zou ik me nog kunnen voorstellen dat die (uit kostenoverweging/krenterigheid) een pc voor meerdere zaken gebruikt. Het lijkt me aardig als dat vanuit overheidswege/huisartsen organisaties wordt ontmoedigd.

Je kunt opzich niet van een ieder verwachten dat ze alles weten over computerbeveiliging, je kunt wel verwachten dat ze luisteren als het ze wordt uitgelegd.

Niels Basjes op Dinsdag 3 Maart 2009 11:52

image

Bij een huisarts zou ik me nog kunnen voorstellen dat die (uit kostenoverweging/krenterigheid) een pc voor meerdere zaken gebruikt. Het lijkt me aardig als dat vanuit overheidswege/huisartsen organisaties wordt ontmoedigd.

Mee eens.

Dat zou je zelfs relatief eenvoudig kunnen ondervangen door op die EPD applicatie alles versleuteld te laten opslaan. Dan is het zelfs als de hele PC het internet op lekt nog beveiligd.

MediaMax op Maandag 2 Maart 2009 22:01

image

Zou deze professor gefinancierd zijn door Comcast? Eindelijk een stok om P2P te slaan en het ambiteuze project van Obama toch te laten slagen - de prijs volledige blokkade P2P....hmmm

Alex103 op Dinsdag 3 Maart 2009 10:09

image

Zou je zo vriendelijk willen zijn en proberen uit te leggen wat het verband is tussen Comacst en p2p en het lekken van EPD-gegevens?

Ik bedoel maar, ik heb soms heel erg rare gedachtenkronkels maar ik zie nergens dat dit stuk gaat over de gevaren van p2p.

Anonymous Coward op Dinsdag 3 Maart 2009 14:32

image

Zelfs zonder de EPD zullen de ziekenhuizen en doktoren electronisch dossiers decentraal vastleggen.

Het risico dat die electronische dossiers van doktoren en ziekenhuizen verspreid worden met p2p is toch even groot als straks met het EPD ?

(EPD wordt ook decentraal).

ToN op Dinsdag 3 Maart 2009 14:36

image

Vorig jaar vond ik een of ander UWV document via een p2p-netwerk.
Door de host van dit bestand te 'browsen' kwamen er tienduizenden documenten tevoorschijn, allen van het UWV (uitkeringsinstantie). Schijnbaar iemand in dat gebouw die het complete netwerk deelde met de wereld!
Er wordt zo slordig omgegaan met persoonlijke informatie, zeker door 'officiele' instanties, dat ik er niet gek meer van op kijk...

corner81 op Dinsdag 3 Maart 2009 21:33

image

Wat dachten we van een Serverbased oplossing. Met goede toegangsbeperking. Wordt uitlekken wel lastiger.

Gratisrijden .nl op Woensdag 4 Maart 2009 22:18

image

Zo'n document kan op de markt grof geld waard zijn. Het zou me niet verbazen al hieruit een levendige handel in dit soort gegevens ontstaat.

2 punten, die duidelijk te kort schieten.
1 encryptie
2 achterhaalbaarheid van de bron van het bestand

Wat voor mensen zijn het toch, die voor de overheid systemen beveiligen? Elke chipknip heeft dat er allang in zitten. Belachelijk, dat door zulke blunders privegegevens van duizenden mensen op straat liggen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws