Nachklapp zum ePA Talk bei der Zeit:

“Das theoretische Problem, das der CCC beschreibt, wird vor der Einführung der ePA für alle gelöst sein", schreibt ein Sprecher [BMG] auf Nachfrage an ZEIT ONLINE.”

Na dann. 🧐

[Paywall]
https://www.zeit.de/digital/datenschutz/2024-12/elektronische-patientenakte-hacking-cybersecurity-sicherheit #38C3

Elektronische Patientenakte : "Willst du die Akte trotzdem?"

Die elektronische Patientenakte soll bald starten. Hacker zeigen auf dem Jahrestreffen des Chaos Computer Clubs, wie man sie angreifen kann.  

ZEIT ONLINE
@bkastl Heißt also das Ding startet nicht am 15.1.25 

@bkastl was soll er sonst sagen? "Wir haben verkackt, sorry, wir stampfen den Ansatz ein und gehen zurück auf Start?"

Öh. Ja, das wäre der richtige Ansatz, aber das würde ja Köpfe kosten...

@skyr @bkastl man kann da doch so ein gesichtswahrenden Blabla raushauen und dann tritt niemand zurück. Irgendwas in die Richtung: Wir haben die Analyse des CCC genau geprüft und werden nun Maßnahmen ergreifen um diese theoretischen Szenarien zu neutralisieren. Das wird etwas Zeit kosten. Wir werden deshalb für den Beginn auf ein Opt-In Verfahren setzen. Dies erlaubt uns noch eingehender das System zu pilotieren und weitere Sicherheitsschecks durchzuführen damit ePA die sicherste in der EU ist.
@bkastl *hust* 😡 gut das ich grad nicht am kaffee trinken war
@bkastl wenn man es sagt, dann stimmt es auch!
@bkastl Schon die Qualifizierung "theoretisch" sagt uns alles was wir wissen müssen. 😅. Was für mich am Unverständlichesten ist: Die einzige Unbekannte hier ist der Skalierungsfaktor, der Rest sind alles gelöste Probleme. Man muss nur gründlich sein und das ganze ernst nehmen. Fantastischer Talk! Danke

@bkastl
Das "theoretische Problem" ....

Das sind ganz viele, fette Sicherheitslücken

@bkastl

Danke für den erhellenden Talk.

Hier kann man den Artikel ohne Paywall lesen:
https://archive.is/kclth

@bkastl After the continuous barrage of ‘everything is insecure’ for decades, I'm not sure any normal person really cares that much anymore.

@bkastl

“Self proclaimed”

… is auch so ultimativ glaubwürdig ey, immer schon gewesen. Hier steht also eine Religionsgründung unmittelbar bevor oder der Typ is ein Clown