81 Followers
210 Following
246 Posts
👨🏼‍💻InfoSec in federal administration | ❤️FOSS , 🚴‍♂️, ☕️, 💻 | 🎮Super Mario Heavy User
ThreemaMHY4R6TV

Ich glaube, so ziemlich alles davon passt zu üblichen Software-Entwicklungsprozessen im Öffentlichen Dienst:
- Software läuft 20 Jahre oder länger
- wurde nicht so wirklich bei der Einführung getestet
- bei der Entwicklung einer neuen Software fällt dann auf, dass alles falsch war
- um den Fehler zukünftig zu vermeiden, gründet man erst mal nen Arbeitskreis

https://www.spiegel.de/panorama/bildung/baden-wuerttemberg-schwere-it-panne-1-440-unbesetzte-lehrerstellen-entdeckt-a-35c32d79-14e5-43d8-b0c9-1efa83eeeb9f#ref=rss

IT-Fehler aus dem Jahr 2005: Panne in Baden-Württemberg – 1440 unbesetzte Lehrerstellen entdeckt

In Baden-Württemberg sind über Jahre hinweg Hunderte Stellen für Lehrkräfte als belegt verbucht worden, die gar nicht besetzt waren. Schuld daran: ein lange zurückliegender Softwarewechsel.

DER SPIEGEL

Kurioserweise sind die genau die Disziplinen, die im Kontext des digitalen Gesundheitswesens oft als störend empfunden werden, Datenschutz und IT-Sicherheit , genau die, die ein digitales Gesundheitswesen für alle Bevölkerungsgruppen zugänglich machen würden.

Gucken wir in die Deloitte Umfrage sind die Bedenken hinsichtlich Sicherheit mit 58 Prozent Ablehnung als Grund am höchsten, noch vor dem Nutzen.

Besser kann Mensch nicht auf den Punkt bringen

#gemeinsamgegenrechts

Seems about right

Online auch:

Von der ePA zum EHDS: 7 Thesen zur aktuellen digitalen Gesundheitspolitik

Danke an @dleisegang für die gute Zusammenarbeit beim Talk und den epischen Artikel bei Netzpolitik dazu 🤗
#37c3

https://media.ccc.de/v/37c3-11942-von_der_epa_zum_ehds_7_thesen_zur_aktuellen_digitalen_gesundheitspolitik

Von der ePA zum EHDS: 7 Thesen zur aktuellen digitalen Gesundheitspolitik

media.ccc.de

Chaos Computer Club: Hacker befürchten Desaster bei E-Patientenakte

"Bei der Digitalisierung im #Gesundheitswesen läuft laut IT-Spezialisten aktuell vieles falsch. Server, auf denen sensible #Patientendaten liegen, sind von Kriminellen leicht zu hacken. Wenn die E-Patientenakte kommt, wird sich dieser Trend verstärken."
#37c3
https://www.deutschlandfunk.de/hackertreffen-ccc-wie-gefaehrdet-sind-unsere-gesundheitsdaten-dlf-2c397bc6-100.html

Hacker bemängeln IT-Sicherheit bei künftiger E-Patientenakte

IT-Spezialisten haben beim Treffen des Chaos Computer Club gezeigt, wie leicht sensible Patientendaten auf Servern gehackt werden können.

Deutschlandfunk

So, ich veröffentliche CVE-2023-50982 (Kritisch 🔴).

Software: Stud.IP, eine eLearning Plattform. Vergleichbar mit moodle oder ILIAS.

https://rehmeinfosec.de/labor/cve-2023-50982

CVE-2023-50982 - Labor - rehme.infosec | Penetrationtests, Code Audit, Stuttgart

Spezifikation und Praxis - KIM #telematik #37c3

Selbst mal versucht den #SouveränenArbeitsplatz #SouvAP #openDesk zu deployen:

Es lebt (nur ohne #OpenExchange, da es #Istio benötigt):

Läuft mit @univention und den Componente:
- @nextcloud @collabora
- @XWiki
- @openproject
- #Jitsi