Dirk<p><span class="h-card" translate="no"><a href="https://troet.cafe/@Verfassungklage" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>Verfassungklage</span></a></span> <br>Dass diese Bewertung vom <a href="https://digitalcourage.social/tags/BSI" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BSI</span></a> noch von vor dem <a href="https://digitalcourage.social/tags/38c3" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>38c3</span></a> stammt, hat einen schalen Beigeschmack.<br>Ist das <a href="https://digitalcourage.social/tags/Sicherheitsniveau" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheitsniveau</span></a> als positiv zu bewerten? - Schwierig.<br>Ist es gestiegen? - Vermutlich.<br><a href="https://digitalcourage.social/tags/Betriebssysteme" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Betriebssysteme</span></a> und administrative Struktur von <a href="https://digitalcourage.social/tags/Kundensysteme" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Kundensysteme</span></a> ist im Schnitt wahrscheinlich besser geworden (wie auch die Inflation und die Versionsnummern von z.B. TLS), aber:<br>1. Entsperrung von <a href="https://digitalcourage.social/tags/Praxissoftware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Praxissoftware</span></a> und -Rechner erfolgt immer noch gerne mit 3-6 stelligen Passwörtern, die gerne dem Standardbenutzer des Arbeitsplatzes entspricht, statt z.B. personalisierte <a href="https://digitalcourage.social/tags/Hardware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Hardware</span></a>-Dongle + Pin.<br>2. Es gibt weiterhin offen zugängliche, nicht gesperrte <a href="https://digitalcourage.social/tags/USB" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>USB</span></a>- / <a href="https://digitalcourage.social/tags/Netzwerk" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Netzwerk</span></a>-Ports<br>3. Das Backend von Praxis- und Medizingerätesoftware, ist durch Passwörter, falls überhaupt, geschützt, die in jeder kleinen Rainbowtabelle stehen, wenn nicht gar sogar in einer beiliegenden TXT-Datei.<br>4. Dienstleister setzen fragwürdige <a href="https://digitalcourage.social/tags/Fernwartungssoftware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Fernwartungssoftware</span></a> ein, die durchläuft.</p>