38c3 135 Vortrag "ePA Konnte bisher noch nie gehackt werden" Doch, und das ist nur ein ext. Angriff

Поделиться
HTML-код
  • Опубликовано: 20 янв 2025

Комментарии • 234

  • @Daniel-ve8oi
    @Daniel-ve8oi 17 дней назад +151

    Tolle Arbeit. Ganz vielen Dank im Namen von 70 Millionen Besitzern der Karte!

  • @NoName-kt6ly
    @NoName-kt6ly 17 дней назад +126

    Habe ich das richtig verstanden?:
    Der komplexeste hier dargestellte Angriff ist eine sql injection? WTF

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 15 дней назад

      @@NoName-kt6ly
      Es gibt vermutlich 2 große Problemgruppen in der Softwareentwicklung:
      1. Nicht wenige werden nach Jahren mit Burnout oder.Ä. hin. Viele haben zu wenig Erfahrung.
      2. Die die es nicht tun, sind entsprechend teuer. Teuer und betriebswirtschaftliche Ziele sind EIN GEGENSATZ!
      Ergo: Möchte der Staat SICHERE Software, muss er
      1. Gute Leute für die Projekte holen, und die Gewinne solcher Projekte dürfen nicht in hauptsächlich Einzelhandel landen. Dabei geht immer die Sicherheit flöten. Sehen wir ja am Beispiel des 38c3 mal wieder.
      2. Von noch wesentlich besseren Leuten den Kram auseinandernehmen lassen.
      Gut, dass es den CCC gibt.

    • @___aZa___
      @___aZa___ 15 дней назад +23

      Willkommen bei der deutschen digitalisierung!
      Alles bloß schnell schnell und im nachhinein dann "konnte ja keiner ahnen"

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 15 дней назад

      @___aZa___
      Das ist kein explizit deutsches Problem. Das Problem liegt in meinen Augen an ganz anderer Stelle: Sehr gute und entsprechend sichere Software und betriebswirtschaftliche Ziele stellen einen Widerspruch dar.
      In kurz: gute Software geht einfach nicht schnell und nicht günstig. Aber Betriebswirtschaftsler wollen genau dieses Mantra immer wieder an den Mann bringen. Ausbaden darf es der Anwender.

    • @manuelhettmann9706
      @manuelhettmann9706 15 дней назад +2

      Ich würde mich sehr freuen, wenn du das laienhaft einordnest! Ist das ein Angriff den vergleichsweise jeder "Grundschüler" hinbekäme? Würde mich freuen, vielen DANK!

    • @___aZa___
      @___aZa___ 15 дней назад

      @@manuelhettmann9706 das ist einer der ersten Angriffe, die ein "Junger Hacker" in seinem Werdegang lernt, wenn du so willst.
      Also ein Grundschüler vermutlich nicht. Aber ein 8. Klässler, der seine ersten Hackversuche macht, sollte das hinkriegen.

  • @wolfgangfrech5942
    @wolfgangfrech5942 17 дней назад +56

    Mit Humor präsentiert. Ohne Humor kann man das weder vortragen noch anschauen. Danke

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 12 дней назад

      @@wolfgangfrech5942
      Für Humor bitte Foil, Arms und Hog aufsuchen. Guter Ausgleich nach so viel Realitätsschock.

  • @thomasschwarzenberger8943
    @thomasschwarzenberger8943 18 дней назад +36

    Mega Arbeit vom CCC, mega Präsentation. Danke! 💪💯

    • @GUN2kify
      @GUN2kify 17 дней назад +8

      Es ist nicht die Arbeit des CCC, sondern die Leistung der beiden Präsentanten.
      Der CCC stellt die Plattform für die Präsentation.

  • @Dalmen
    @Dalmen 17 дней назад +143

    hätte ich nicht zufällig nach "38c3 epa gesucht" anstelle im ccc Kanal zu schauen, hätte ich das video nie entdeckt.
    Danke für das Upload!

    • @Miguel-th3wx
      @Miguel-th3wx 17 дней назад +15

      bei dem Aufnahmen mancher streams gabs iwie audioprobleme sobald sie online war, das kommt sicherlich noch zum kanal

    • @sca04245
      @sca04245 15 дней назад +4

      @@Miguel-th3wx ist da

    • @jenmu7870
      @jenmu7870 11 дней назад

      wo denn? ich find nix dazu.​@@sca04245

  • @TauNomm
    @TauNomm 12 дней назад +11

    Danke für den wichtigen Beitrag! Unbedingt dem Anlegen der ePA widersprechen!

  • @ulihd
    @ulihd 15 дней назад +9

    Schönes Beispiel, wie hier offensichtlich die Kompetenz für das Verständnis des Systems an oberster Stelle fehlt. Und wie das zu einem Komplexitätsmonstrum mit diffuser Verantwortlichkeit wird. Tolle.und wichtige Arbeit!

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 7 дней назад

      @@ulihd
      Ich würde den Susdruck "diffuse Verantwortlichkeit" so nicht stehen lassen wollen, sondern würde ihn umwandeln wollen in "Es werden Verantwortlichkeiten dort abgebaut, wo sie hingehören und leider dahin transferiert, wo sie nicht hingehören."

  • @Vossy1995
    @Vossy1995 12 дней назад +11

    Ist bei euch der Ton auch nicht synchron mit dem Bild?

  • @eckjos66
    @eckjos66 17 дней назад +16

    Einfach Danke für Eure Arbeit!

  • @mcfinnigan23
    @mcfinnigan23 14 дней назад +5

    Absoluter Wahnsinn, was hier abgeht... vielen Dank für den tollen Vortrag. Ich hab direkt den Opt-Out durchgeführt.

  • @StephanKersten
    @StephanKersten 17 дней назад +62

    Oh man wenn es diese Leute nicht geben würde.... nicht zu fassen wie in Doitschland die Digitalisierung abläuft

    • @U_H89
      @U_H89 7 дней назад

      ... Dilantilisierung 😉

  • @pcpanikMusik
    @pcpanikMusik 7 дней назад +2

    Danke für die Arbeit. Danke für das hochladen und natürlich an den CCC für die Recherche. Das ist Mega wichtige Aufklärungsarbeit.
    Nur, warum habe ich die ganze Zeit bei Bild und Ton das Gefühl, ich schaue einen Home Shopping TV Sender? 😂
    Irgendwie wollen Stimmen und Timing nicht zum Video passen. 😬

  • @woltri68
    @woltri68 17 дней назад +48

    man kann sich schon freuen, wenn dann die Patientenakten alle zum Kauf angeboten werden.
    Zum Glück würden große unternehmen dann niemals alle Informationen von allen Bewerbern einkaufen, nach denen sie im Bewerbungsgespräch nie fragen dürften.
    Würden sie doch nicht... oder? (Frage für alle chronisch Kranken Menschen die plötzlich nicht mehr zu Bewerbungsgesprächen eingeladen werden)

    • @DarkShadowAllround
      @DarkShadowAllround 9 дней назад +2

      Es gibt doch schon seit längerer Zeit „Bewerbungstools“ die alle möglichen Daten über einen sammeln, auch aus nicht geklärten Quellen, um vorweg schon auszumustern, wer der „perfekte“ Mitarbeiter ist. Dabei ist es fast egal, was man als Text oder Erfahrung etc. herein schreibt, da die im Netz gefundenen Daten überwiegen.

    • @heavyweight6440
      @heavyweight6440 7 дней назад +2

      Application Tracking Systems sind doch (leider) nichts neues mehr.

  • @benneausdermgs
    @benneausdermgs 16 дней назад +27

    Ich bin immer wieder überrascht, warum es deutsche Firmen nicht schaffen, guten Leuten gutes Gehalt zu zahlen, damit genau solche Bugs gar nicht erst eingeführt werden.

    • @GoPlayMLP
      @GoPlayMLP 16 дней назад

      Genau aus dem gleichen Grund, aus dem der Technologiestandort Deutschland in der Form nicht mehr existiert, wie er das damals tat und wodurch sich Deutschland international einen Namen gemacht hat: Profitgier. Warum mehr zahlen, wenn es mit weniger sich geht und die Konsequenzen sich auf ein Minimum beschränken. Siehe VW-Datenleck. Keinerlei Konsequenzen (bisher). Das muss für die VW AG so teuer werden, dass der Fehler nie wieder passiert.

    • @Foxhunter_DE
      @Foxhunter_DE 15 дней назад +1

      Weil die es nicht wollen und kein Verständnis dafür herrscht, was digitales Leben bedeutet. Deutschland ist Entwicklungsland in dem Bereich, wir sind schon locker 5 - 10 Jahre hinter dem Durchschnitt. Woher soll dann ein Bewusstsein dafür kommen, was wichtig ist, und was überhaupt Datenschutz sein soll? Ich habe Kunden, die weigern sich 2FA/MFA zu benutzen, weil das zehn Sekunden länger dauert bis man angemeldet ist. Seit dem 1.1. sind die ausgeschlossen von unseren Diensten - mal schauen, ab morgen geht es wohl richtig los mit Anrufen bei unserer Hotline.

    • @IlyaR0203
      @IlyaR0203 13 дней назад +4

      das Problem ist nicht das Gehalt oder dass die Leute schlecht sind, sondern die Termine, die durch Politik vorgegeben werden, wann etwas fertig sein soll. Dann wird nicht ausgeliefert/getestet/zugelassen wenn es fertig ist, sondern zum Termin!

    • @dermuschelschluerfer
      @dermuschelschluerfer 12 дней назад

      Das liegt nichtmal mehr nur am Gehalt. Ich habe die Fachinformatiker Ausbildung durchlaufen und das ist alles so ineffizient und schlecht gestaltet, dass du ohne vorkenntnisse keine chance hast die ausbildung richtig zu bestehen. Du wirst höchstens gelernt haben wie du ein kleines terminal programm mit java baust oder sogar ein programm mit nutzeroberfläche mit komplett veralteten tools und bibliotheken.
      Das gesamte IT thema in deutschland ist schlimm. Und das liegt am Fachwissen, am Grundwissen, an den Lehrplänen, an der Überregulierung von software, an der geldverschwendung in die Microsoft lobby und noch einiges mehr...
      Die IT im Staat und in der Privaten Wirtschaft ist grösstenteils veraltet, langsam und teuer. Das muss eigentlich alles neu gemacht werden. Das man MD5 hashes nutzt oder allgemein daten vertraut, die auf den clients in der öffentlichkeit rumschwirren ist teilweise schlimmer als die meisten anfängerfehler. Mein Ausbildungsbetrieb hat mir alles beigebracht, die Schule und IHK prüfungen hat man halt gemacht weil man den abschluss brauchte, aber gebracht hats nichts. Hätte ich eine Vollbetriebliche ausbildung gehabt, wär ich heute noch besser warscheinlich.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 12 дней назад

      @@benneausdermgs
      Gute Software benötigt Zeit und noch mehr Software drumherum, um alles vernünftig zu testen, vor allem auch DIE SITUATIONEN, auf die "bestimmt niemand kommt". Das beißt sich einfach mit den betriebswirtschaftlichen Zielen, immer zu Lasten der Anwender.
      Überspitzt könnte man sagen: Im Kapitalismus bedarf es "Eier aus Stahl" (Danke Böhmermann) UND Fachwissen, um die Wahrscheinlichkeit, etwas Gutes entstehen zu lassen, nach oben Richtung 100-x% zu katapultieren.

  • @arcadiusvinzenz6005
    @arcadiusvinzenz6005 19 дней назад +13

    Danke fürs hochladen

  • @marcradermacher6244
    @marcradermacher6244 17 дней назад +7

    Ich kann kaum in Worte fassen wir sehr mich diese Erkenntnisse überraschen.
    Gar nicht würde es wohl am ehesten treffen...

  • @revan1139
    @revan1139 17 дней назад +46

    Warum finde ich das nicht auf dem CCC Kanal?

    • @sca04245
      @sca04245 16 дней назад +6

      @@revan1139 kommt noch, technische Probleme an dem Tag.

    • @MRX-ff4vy
      @MRX-ff4vy 15 дней назад +2

      Ist jetzt online

    • @zwischendurundmoll3968
      @zwischendurundmoll3968 14 дней назад +8

      Ich konnte nichts finden

    • @jenmu7870
      @jenmu7870 11 дней назад +5

      ​@@MRX-ff4vywo denn? ich find nix.

    • @Oz79
      @Oz79 8 дней назад

      ??????????

  • @JB-zv4sv
    @JB-zv4sv 13 дней назад +11

    Erstmal widersprochen. In 3 Jahren kann ich immer noch zur ePA sofern ich bis dahin keine Horrormeldungen höre.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 7 дней назад

      @@JB-zv4sv
      Und bitte nicht vergessen, diese wichtige Info zu streuen. 😉

  • @rebarius
    @rebarius 16 дней назад +1

    Danke für eure Arbeit ❤ werde sofort widersprechen bei meiner Krankenkasse 😅

  • @jakobpetersohn7266
    @jakobpetersohn7266 15 дней назад +3

    Haha ich hab nicht viel mit IT am hut.
    Aber erstmal danke fürs erklären der ePa.

  • @schimmelbaura
    @schimmelbaura 14 дней назад +4

    ich bin nur Laie, was mich bei dem Vortrag letztlich überzeugt hat, die ePa abzulehnen, war der Fakt, dass man ganz einfach an eine neue Krankenversichertenkarte rankommt. Hab nämlich selbst mal schon eine verloren und neue benötigt und war dann sehr überrascht, wie unkompliziert ich eine neue bekommen habe.

  • @xfox360
    @xfox360 17 дней назад +63

    ist das audio nur bei mir out of sync?

    • @maxanonym7966
      @maxanonym7966 17 дней назад +5

      Nein, auch hier.

    • @andreaswinkel1297
      @andreaswinkel1297 17 дней назад +21

      Auch bei mir. Ist schon einigermaßen befremdlich, wenn sich Biancas Lippen bewegen, ich aber die eindeutig männliche Stimme von Martin höre.

    • @FlameBot
      @FlameBot 17 дней назад

      ​@@andreaswinkel1297heutzutage aber nichts verwunderliches mehr 🤡

    • @thechadbuddha
      @thechadbuddha 16 дней назад +14

      @@andreaswinkel1297 ja das wirds wohl sein kann ja an nix anderem liegen

    • @vpx23
      @vpx23 16 дней назад +1

      @@andreaswinkel1297 das kommt aber vielleicht auch daher, dass Bianca ein biologischer Mann ist. ^^

  • @felixm.6517
    @felixm.6517 16 дней назад +33

    Ich komme aus dem Rettungsdienst und kämpfe jeden Dienst damit, dass Patienten ihre Unterlagen nicht finden. So bekomme ich nicht immer einen guten Überblick über Diagnosen und Medikamente. Im schlimmsten Fall gebe ich ein Medikament, auf welches der Patient allergisch war und dieser stirbt an einer Anaphylaxie.
    Und ich rede noch nicht von neurologisch eingeschränkten oder bewusstlosen Patienten. Ich wünsche mir schon lange die Möglichkeit über die Gesundheitskarte einen vollständigen Überblick über die Patienten um sichere Entscheidungen treffen zu können.
    Wird es jemals eine kompetente und Datenschutz sichere Variante dafür geben, oder ist das Wunschdenken?

    • @Poebbelmann
      @Poebbelmann 16 дней назад +7

      Die auf der Gesundheitskarte ebenfalls speicherbaren Notfallinformationen sind ja von der ePA unabhängig.

    • @karra1090
      @karra1090 15 дней назад +1

      So lange Begehrlichkeiten existieren, wird es ein Wunsch bleiben.

    • @MaHaFZ8
      @MaHaFZ8 14 дней назад +2

      Absolut wichtiger Anwendungsfall.
      Der Weg zu einem ausreichenden Bewusstsein bzgl. Informationssicherheit an den entscheidenden Stellen ist wohl noch sehr weit. Das zeigt u.a. dieser Vortrag.
      Es ist aber durchaus möglich, dass es mal Realität wird. Allerdings hängt das auch stark von ganz andersartigen Rahmenbedingungen ab (Wahlergebnisse, Kriege, Wirtschaftslage, etc.).

    • @germaninsweden6743
      @germaninsweden6743 14 дней назад +10

      Ich lebe in Schweden, und bin die digitale Patientenakte gewöhnt. Großer Vorteil: ich kann nachlesen, was ein Arzt in seinem Bericht geschrieben hat, ich kann sehen, ob eine Überweisung veranlasst wurde und ich kann sogar die Ergebnisse meiner Blutprobe selber einsehen. Das ist in Deutschland so nicht möglich bzw. mit viel Aufwand verbunden.
      Ich kann die Einsicht in meine Akte für neue Arztkontakte begrenzen, wenn ich möchte.
      In Schweden arbeitet man an einem noch flächendeckeren System, was schnelle Information zu Medikamenteneinnahme, Allergien etc beinhaltet, um schnelle und richtige Behandlung sicherzustellen. Ich finde aber auch, die Transparenz muss begrenzbar sein für den Patienten.

    • @grimusel4329
      @grimusel4329 9 дней назад

      @@germaninsweden6743 später kommen dann weitere Probleme wie „Sie möchten eine Lebensversicherung/Stelle von uns haben, dann hätten wir gerne einen Blick in ihre ePa“ und es gibt keine Garantien das die Regeln zum Nachteil der Menschen genutzt werden wenn die ganzen Daten erst einmal vorliegen.

  • @janniswildermuth1499
    @janniswildermuth1499 18 дней назад +4

    Tolle Berichterstattung

  • @quantenschaum
    @quantenschaum 11 дней назад +5

    Ist unglaublich, jedes Mal wenn in D solche IT Projekte angefangen werden, kommt nur 💩bei raus. Eine komplizierte deutsche Sonderlösung, die von Anfang an kaputt ist.

  • @sinform9714
    @sinform9714 16 дней назад +4

    Das Problem mit gesetzten Standardpasswörtern ist doch allgemein bekannt. Das erste, was ich gemacht habe, als ich einen neuen Router von meinem Anbieter bekam, war die Standard Passwörter zu ändern und ich habe keinen beruflichen Hintergrund aus dem IT Bereich. Ich finde zumindest einige Basis Handgriffe, wie das ändern von Standard Passwörtern kann man auch von Arztpraxen erwarten.

  • @whynotjustmyusername
    @whynotjustmyusername 14 дней назад +10

    12:49 "Keine Fehlerhafte Technik" Hier muss ich entschieden widersprechen. Wenn man diese Technik so einfach mit solch drastischen Folgen falsch bedienen kann, dann ist das ein Fehler. Ich bin Arzt, kein Techniker. Ich habe von Computern keine Ahnung und mache keinen Hehl draus. Dementsprechend idiotensicher sollte solche Technik für mich sein. Gerade für mich ist diese Aussage kritisch. Wenn ich irgendeinen medizinischen Sachverhalt auch nur ein bisschen komplexer als auf dem Sprachniveau eines Zweitklässlers darstelle, dann wird mir vorgeworfen, ich würde mit unverständlichen Fachbegriffen um mich werfen und sowieso meine Patienten bevormunden. Wenn die ITler das machen, dann wird man sofort als der in der Steinzeit stehengebliebene Neanderthaler porträtiert. Wollt ihr mal gut designte Technik sehen? Nehmt nen AED. Man macht das Ding auf und sofort sagt, ja, sagt, es einem genau, was zu tun ist und macht im Zweifelsfall gar nichts. Man müsste schon wissen, was man tut, um den so falsch zu bedienen, dass er einen fehlerhaften Schock abgibt. Und genau auf dem Niveau will ich irgendwelche Konnektoren haben.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 14 дней назад

      @@whynotjustmyusername
      Das ist ein Problem fast aller anspruchsvolleren Berufsgruppen, würde ich meinen.
      (Ich erkläre jetzt lieber nicht, was da ein "fast" zu suchen hat.)

    • @IlyaR0203
      @IlyaR0203 13 дней назад

      sobald TI2.0 kommt, können langsam die Konnektoren und Karten langfristig ausgemustert werden, eine digitale Identität ist besser geschützt als Karten, z.B. durch 2FA

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 13 дней назад

      @@IlyaR0203
      2FA, ist klar. Sprechen die Pros nicht längst von MultiFA? Benötige ich in 10 Jahren einen Karren an autarken Geräten zur Identifizierung?
      Meine Lieblingsbücher haben 0FA, lassen sich trotzdem lesen. 🤣

    • @IlyaR0203
      @IlyaR0203 13 дней назад

      @@Waldemar_la_Tendresse 2FA bedeutet nicht, dass man mehrere Geräte braucht, sondern mehrere Faktoren, z.B. Passwort +OTP oder +Biometrie usw, es kann unterschiedlich ausfallen

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 12 дней назад

      @IlyaR0203
      Das ist mir schon klar. Jedoch wenn ein Gerät z.B. Schadsoftware enthält, die entsprechend ausgeklügelt ist, wird es u.U. wenig nützen, wenn mehrere angegriffene Faktoren benutzt werden. Darauf wollte ich hinaus. Folglich ist 2FA praktisch verknüpft mit 2 autarke Geräte.

  • @fr3duard0
    @fr3duard0 18 дней назад +7

    denke mal dass das Video auch noch auf dem offiziellen Kanal kommt, es gibt nur noch Probleme mit dem Audio

  • @dynomik
    @dynomik 7 дней назад

    Vielen lieben Dank für die Infos. Sehr wichtig und gut aufgeführt... Evtl wäre es besser, wir Deutsche lassen das auf der Ebene mit IT und so besser sein. Generell :DD

  • @raffaelmuench
    @raffaelmuench 16 дней назад +5

    Kann mir einer vll kurz erklären, wie das mit den falsch herum installierten Konnektoren meint? Also das an einem Port der für die Datenverbindung der Praxis gedacht ist, mit einem Ethernetkabel an das Internet angeschlossen wurde und somit von außen der Praxiszugriff verwendet werden könnte? Hab ich das halbwegs richtig erfasst?

    • @TheMXriders
      @TheMXriders 16 дней назад +2

      So habe ich das auch verstanden

    • @sinform9714
      @sinform9714 16 дней назад +2

      Bei der Aussage dachte ich mir, es muss doch möglich sein, so ein Ding so zu gestalten, dass eine derartige Falschinstallation zu einem Fehler führt und das Ding einfach nicht läuft. Ich meine, dass man mal was vertauscht bei der Installation ist ein einfacher Fehler.

    • @red13emerald
      @red13emerald 15 дней назад

      @@sinform9714 Ich glaube das war auch eins der Probleme, die tatsächlich schon gefixt wurden.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 15 дней назад

      @@raffaelmuench
      Das ist so 19xx, oder noch älter. "Wir machen da einfach einen Aufkleber über das Schlüsselloch, dann ist das sicher genug. Warum sollten böswillige Menschen denn hier schon einbrechen? Was, du meinst ... na gut. Wir machen einfach noch einen zweiten Aufkleber auf die Tür: Gibt nichts zu holen hier."

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 15 дней назад

      @@raffaelmuench
      Fest verdrahtete Funktionalität. Jeder weiß doch, dass die restlichen 90% eh nur Zeit und Geld kosten. Rückgabewerte und dieser ganze Schmarrn. Schließlich ist es en vogue, selbst Passwörter in Routern fest zu verdrahten. Wenn es andere auch tun, kann es nicht falsch sein. 🙃

  • @tubelitrax
    @tubelitrax 14 дней назад +2

    Super Recherche-Arbeit. Vor allen Dingen wie wirklich versucht wurde die von allen Winkeln aus anzugreifen. Umso erschreckender, dass das System aus soooo vielen Winkeln angreifbar ist!!!
    Zu der eGK: Also bei meiner KK ist ein Post-Ident-Verfahren vom Postboten*innen nötig. Glaube nicht, dass jemand meine Telefonnummer, mit der ich Anrufe, meine Adresse, mein Aussehen und meinen Perso spoofen kann. Geht schon alles irgendwie, aber den Aufwand wird wohl niemand betreiben. Also halte ich das bei meiner KK für relativ sicher.
    Frage mich nur bei welcher oldschool- KK das noch nicht so umgesetzt ist!?? Muss das denn wirklich wieder gesetzl. vorgeschrieben werden, weil die KK hier sparen wollen bzw. zu faul/dumm sind, das umzusetzen? Kann doch nicht sein. Da müssen aber auch mal die Versicherten auf die Barrikaden gehen, das ihre Karten theoretisch so easy an Andere versandt werden!
    Ich stimme mit den 3 Forderungen ( um 39:20 ) völlig überein!

  • @crowATlinux
    @crowATlinux 13 дней назад +2

    Ich hab widersprochen und warte jetzt darauf das ich die Daten von meinen Nachbarn frei im Internet Nachlesen kann :D

  • @phpmysqlfreak
    @phpmysqlfreak 17 дней назад +10

    50:57 Dann gehts halt nicht online... Ich raff' es nicht... Politik hin & her, aber es geht um essentielle Daten des Bürgers!

    • @chrismoritz6706
      @chrismoritz6706 16 дней назад

      Digitalisierung ist der feuchte Traum von Politikern und Ministern, deren IT Sachverstand allerdings beim auffinden eines Dokumentes schon aufhört ...
      Von solchen Barfußläufern muss man sich Vorschriften machen lassen und unterordnen. Eigentlich sollten die ePA Server geDDOSd werden, bis das Zeug vertrauenswürdig ist.

    • @dtfhhn
      @dtfhhn 14 дней назад

      Ääähhh nein. Da wurden Millionen und aber Millionen versenkt, das darf nicht passieren, dass das NICHT live geht. Ja, nein, alles Mist...

  • @kensaiix
    @kensaiix 10 дней назад +1

    3:20 wo und wie kann man widersprechen?

    • @maxmuster7003
      @maxmuster7003 9 дней назад

      Bei der Kasse? Für mich gilt was ich nicht selber persöhnlich zustimme und und beführworte ist ungültig. Diese Gewaltherrschaft stinkt.

  • @mreese8764
    @mreese8764 6 дней назад

    Und wie viele hundert Millionen hat das ganze gekostet? Und wie viele Gesetze wurden dort sinnfrei beachtet, welche dann wirkungslos sind?

  • @flohstreuner1770
    @flohstreuner1770 9 дней назад +1

    Bezüglich der ePA bereitet es mir zusätzliche Magenschmerzen, dass "jeder mit berechtigtem Interesse" bekommt den Zugriff auf die Daten. Nur, WER zu diesem Personenkreis zählt, wird nirgendwo genannt. Und ob diese Daten dann auch wirklich anonymisiert werden, ist dann ja auch fraglich.

  • @Waldemar_la_Tendresse
    @Waldemar_la_Tendresse 15 дней назад +1

    Wieso ist das auf dem Kanal des CCC nicht mehr drauf? Oder war es das gar nicht, und ich verwechsele das?

    • @thedarkfelix
      @thedarkfelix 15 дней назад +2

      Ich glaub die bearbeiten die noch nach und laden dann einen nach dem anderen hoch. Von dem her ist dieser upload hier nicht ganz korrekt finde ich.

    • @sca04245
      @sca04245 15 дней назад

      @@thedarkfelix ist da

  • @dermuschelschluerfer
    @dermuschelschluerfer 12 дней назад +3

    Irgendwie überrascht mich das nicht, aber da sind ja so viele Anfängerfehler dabei...
    Und jemand wie ich bekommt keinen IT job weil ich zu teuer bin oder so, keine ahnung....

  • @firef4rtakasven453
    @firef4rtakasven453 12 дней назад +1

    Instant für mich und meine Kinder widersprochen

  • @maxmuster7003
    @maxmuster7003 9 дней назад

    Der Anspruch auf Leistung basiert nicht auf einer Karte, sondern auf den laufenden Beiträgen die bezahlt werden. Mit dem aktueller Versicherungsstatus in Papierform können sich Krankenhäuser und Ärzte eine Kopie davon anfertigen und zur Abrechnungszwecken einsenden.

  • @Waldemar_la_Tendresse
    @Waldemar_la_Tendresse 15 дней назад +1

    Glückwunsch an alle Beteiligten. ePA ja, aber dann bitte nicht so.
    Zugriffsberechtigungen gibt es seit Jahrzehnten, die haben also ihre Berechtigung. Und sie lassen sich auch entsprechend abstrahieren, dass es für Leistungerbringer am Ende darauf hinaus läuft
    a) Er kann zugreifen
    b) Er kann nicht zugreifen, WEIL ...
    Es muss deswegen folglich keineswegs komplizierter werden für alle Bediener, höchstens für die Entwickler der Plattform, aber das sollte man erwarten können.

  • @kaptnkirk2740
    @kaptnkirk2740 13 дней назад

    Wieso hört man nicht den Originalton???

  • @Felix-no7nx
    @Felix-no7nx 17 дней назад +6

    Der Ton und das Video ist nicht synchron!

    • @Foxhunter_DE
      @Foxhunter_DE 15 дней назад +2

      Ohne dich hätte das vermutlich niemand bemerkt...und hättest du weiter geguckt, wäre dir vermutlich noch was aufgefallen.

    • @Felix-no7nx
      @Felix-no7nx 15 дней назад +1

      @@Foxhunter_DE was denn?

    • @Foxhunter_DE
      @Foxhunter_DE 15 дней назад +1

      @@Felix-no7nx Das es nur am Anfang ist. Und das es peinlich ist seine eigenen Kommentare zu liken.

    • @Felix-no7nx
      @Felix-no7nx 15 дней назад +1

      @@Foxhunter_DE ok, hatte nach den ersten Minuten Asynchronen Ton schon keinen Bock mehr

  • @hauptstadt_chris
    @hauptstadt_chris 12 дней назад

    Meiner Meinung nach sind natürlich auch das Gesundheitsministerium und die entsprechenden Entwickler schuldig, aber leider vor allem bei den Zugriffen auf die Praxen die IT-Firmen oder eben das nicht vorhanden sein der Firmen. Wenn eine Arztpraxis eine gute und seriöse IT-Firma beauftragt, dann könnten die meisten Sachen verhindert werden!

  • @kyojindesu8167
    @kyojindesu8167 8 дней назад

    Na, ist das ein Reupload?

  • @IzzyIkigai
    @IzzyIkigai 17 дней назад +7

    Ueberrascht bin ich nicht(ich hatte auf Bauchgefuehl gehoert und mit Brief fuer "so geht der opt-out" diesen auch durchgefuehrt) aber natuerlich trotzdem enttaeuscht. Da wird sicher auch noch einiges an interessanten rechtlichen Themen kommen, spaetestens wenn das erste mal im Netz ein paar Millionen Datensaetze landen. Oder wenn in der Praxis ein Plakat haengt und damit die Informationspflicht erfuellt sein soll und eine sehbeintraechtigte Personen Bock und Ressourcen fuer Rechtsstreit hat.

    • @habichmeyer
      @habichmeyer 16 дней назад

      auch die Frage, wie oft gehe ich denn in die Praxis?

  • @meocrisis
    @meocrisis 17 дней назад +17

    Ich mag mich irren, aber ich glaube da ist ein Hosenstall offen.

    • @L1m3r
      @L1m3r 16 дней назад

      Jup :-/
      War nach 1/3 - 1/2 des Votrages etwas ablenkend für mich weil mir das wort "Hosenstall" nicht einfiel und ich es mit dem "Kuhstall steht offen" Spruch erst rückwärts suchen musste.
      de.wikipedia.org/wiki/Hosenlatz
      Und für die SEO Optimierung: Hosenfalle, Hosenladen, Hosenschlitz und Hosentür

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 12 дней назад +1

      @@meocrisis
      Wenn die ePA erst im Einsatz ist, ist das eh egal. 🤣

  • @firen_hawking
    @firen_hawking 17 дней назад +5

    Und ich glaube/befürchte, dass wir dennoch eines der sichersten Systeme in ganz Europa haben - wobei man aus anderen Ländern wenig über deren technologischen Stand mitbekommt.
    Gut, dass ihr so etwas transparent macht. Software-Architektur, Security by Design, ist der Grundpfeiler - alles andere sind nur Workarounds, und in der Hinsicht müsste man das Design noch etwas feintunen.

    • @Ormek70
      @Ormek70 15 дней назад +1

      Ich wünsche mir auch einen Vergleich mit dem Ausland.

  • @karlkastor
    @karlkastor 15 дней назад +1

    Zum Glück hatte ich noch bis zum 15. Januar Zeit zum Widerspruch :/

  • @bitcoinyoda8321
    @bitcoinyoda8321 17 дней назад +11

    innerhalb der nächsten 10 Jahre werden ALLE Daten daraus im darknet sein

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 14 дней назад

      @bitcoinyoda8321
      So lange wird es vermutlich nicht mal dauern. 🤣

    • @dtfhhn
      @dtfhhn 14 дней назад +1

      Ne, so lange dauert das nicht.

    • @gundelgun1300
      @gundelgun1300 13 дней назад

      Siehe VW

  • @Ormek70
    @Ormek70 15 дней назад +1

    Gibt es einen Vergleich mit z.B. dem EU Ausland? Ich würde erwarten, dass die Digitalisierung dort schon weiter fortgeschritten ist. Und auch dort musste ein System geschaffen werden mit der Herausforderung von Millionen technisch nicht versierten Endpunkten. Wie sind die Erfahrungen dort? Überwiegen die Vorteile?

    • @dtfhhn
      @dtfhhn 14 дней назад

      Wir sind die Nummer 1, wir sind die Nummer 1. Wooohooooo

  • @hermannrudi9688
    @hermannrudi9688 10 дней назад

    So kommt es immer wenn man ein hochkomplexes, historisch gewachsenes, ja sogar wirres system "as is" digitalisiert ohne es vorher zu optimieren.

  • @Ormek70
    @Ormek70 15 дней назад

    Redundante Daten (und 1:1 Daten) sind ein riesiges Problem. Immer wieder wird ein 1:1 angenommen, was heute noch gilt, aber morgen vielleicht nicht mehr. Genauso hier: Das gesicherte Datum und das ungesicherte Datum ist im Normalfall identisch. Und das ungesicherte Datum zu verwenden ist halt einfacher.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 14 дней назад +1

      @@Ormek70
      Das war schon IMMER ein Problem. Und selbst bei einfachen Programmen wird immer der Fehler begangen, Dinge zu kopieren, weil es einfacher ist. Aus Gewöhnung entsteht dann so etwas.

  • @thomasschwarzenberger8943
    @thomasschwarzenberger8943 18 дней назад +5

    Gematik sollte eher Gemminus heißen. Selbe kreative Höhe verglichen mit Gemplus. Diese Höhe zieht sich scheinbar durch das Konzept. Wundert in D aber nicht. Vor zehn Jahren konnte man UST Voranmeldungen mit frei eingefügten Firmendaten abgeben. Soll zu Insolvenzen geführt haben.

  • @thenebu
    @thenebu 13 дней назад

    Ich wusste, dass es den Vortrag gibt, konnte ihn aber nicht mittels Suchbegriff "Patientenakte" finden....

  • @sdf2973
    @sdf2973 13 дней назад

    Ein Trauerspiel....

  • @SiriusBernd
    @SiriusBernd 9 дней назад +3

    19:40 gibts auch Ärzte? Warum wird die ganze Zeit nur von "Ärztinnen" oder "Hausärztinnen" oder "Patientinnen" gesprochen?

    • @anastylos2812
      @anastylos2812 7 дней назад

      Generisches Femininum, Ärzte etc. sind mit gemeint. Analog zum gegnerischen Maskulinum bei dem man Arzt sagt und Ärztin mit meint.

    • @SiriusBernd
      @SiriusBernd 7 дней назад +1

      @anastylos2812 🤡
      Also falsche Grammatik

  • @MeisterMitBart
    @MeisterMitBart 17 дней назад +1

    40:40 schönes einsteinzitat paraphrasiert ^^

  • @Darq_IsLive
    @Darq_IsLive 13 дней назад +1

    Sagmal... wie blöd sind die Leute, die sowas entwickeln?
    Oder ist das Vorsatz?
    Ich kann das besser verdammt nochmal und ich könnte das Geld brauchen

  • @viktorhugo8252
    @viktorhugo8252 13 дней назад

    Schon gruselig, aber wie können die Patientendaten zu einem finanziellen Gewinn führen? Die Frage ist wer will die Daten wofür illegal nutzen?

    • @dermuschelschluerfer
      @dermuschelschluerfer 12 дней назад

      Du kannst erpressen, du kannst damit anschläge planen weil du weisst welche allergien jemand hat, du kannst sehen ob diese person mobil ist oder nicht wenn diese zb ein gebrochenes bein hat, du kannst vlt auch sehen in welchem krankenhaus jemand liegt..., vielleicht können pharma firmen durch diese daten auch irgendwas optimieren oder so...
      Oder stell dir vor jemand geht seiner Frau regelmässig fremd und bekommt ne sexuell übertragbare krankheit. Damit kann man schon jemanden erpressen.
      Ich bezweifle das massengesundheitsdaten von nutzen sind, ausser für terroranschläge oder invasionen vielleicht, da man dadurch auch ein Bild bekommt wie die Gesundheitliche verfassung bekommt von der Bevölkerung aber auch zum Beispiel vom Militär.

    • @tnpm718
      @tnpm718 11 дней назад +1

      Zum Beispiel durch Versicherungen oder die Pharma...

    • @West4822
      @West4822 8 дней назад

      Denkbar wäre auch Betrug oder Erpressung. Psychologische Befunde, Krebsbehandlungen, Schwangerschaftsabbrüche, ansteckende Krankheiten oder Behandlungen, welche die Geschlechtsidentität betreffen sind sicherlich gut geeignet um Patienten monetär zu schädigen. Daneben deckt man ja historisch zusätzlich auf, welche Ärzte wann besucht worden sind.

  • @kapriolenpfeifer
    @kapriolenpfeifer 13 дней назад +1

    Was zum F..? Ich habe gerade erst efahren, dass ich nicht mehr meine Berechtigungen einzelnd verteilen kann wie bisher? Das war doch gerade das tolle an der 2.0. Sry aber was für ein Bullshit, nur weil es zu komplex für Detlef ist muss jetzt jeder den default aufgezwungen bekommen? Was ne Shitshow.

    • @dermuschelschluerfer
      @dermuschelschluerfer 12 дней назад

      für den STAAT sollte es kein problem sein ein einfaches RBAC system einzubinden. Das ist alles so ein trauerspiel.

  • @user-dbjekenbfjr526
    @user-dbjekenbfjr526 16 дней назад +2

    Über mich wird niemals eine ePA angelegt!

    • @Foxhunter_DE
      @Foxhunter_DE 15 дней назад

      Gibt es schon.

    • @user-dbjekenbfjr526
      @user-dbjekenbfjr526 15 дней назад

      Ich habe schon lange bei meiner Krankenkasse dem Anlegen einer ePA widersprochen.

    • @germaninsweden6743
      @germaninsweden6743 14 дней назад

      So lange du nicht in eine akute Notlage kommst, wo schnelle medizinische Info über dich von Bedeutung wäre…

  • @heiterschlenker5988
    @heiterschlenker5988 16 дней назад +1

    Und wer sich den Zugangsweg einer Versandapo kann sich dann gleich die ePA für halb Deutschland minen?!

    • @red13emerald
      @red13emerald 15 дней назад +1

      Ich muss mich doch bei einer Versandapotheke nicht mit Gesundheitskarte anmelden.

    • @arjunsheikh1671
      @arjunsheikh1671 14 дней назад

      @@red13emerald Machen doch viele, wenn sie Rezepte einlösen. Karte ans Handy und die verschriebenen Medikamente, welche auf der Gesundheitskarte hinterlegt sind, werden geliefert.

    • @heiterschlenker5988
      @heiterschlenker5988 13 дней назад

      @@red13emerald die müssen genauso das eRezept über die Telematik vom Server holen wie alle anderen Beteiligten. Statt Gesundheitskarte in das Kartenterminal ist es dann der Weg Karte-Handyapp-cardlink. Aber wie weit Sie dann künftig leserecht für die ePA haben sollen ist mir noch nicht bekannt. Sie müssten aber genauso vollständiges Leserecht haben wie jede andere Apotheke. Also müssten Sie wohl auch die ePA-Daten pro eRezept für ein Quartal frei verwenden können. Datenmißbrauch.... wer soll sie hindern. Die sitzen ja nicht im deutschen Rechtsraum. (Und Ihre Leute sind schon lange strategisch gut in BMG und Gedisa platziert. Sie haben ja auch den Cardlink-Zugang 3 Monate vor den deutschen Apotheken bekommen. Da ist wohl kaum mit Argwohn der deutschen Verwaltungsorgane zu rechnen)

  • @ulrichbahr1531
    @ulrichbahr1531 17 дней назад +39

    Moin ich bin ehemaliger Mitarbeiter von Safran/Orga Flinbek, wir haben vor der Gematik die Gesundheitskarten, Bank- und Simkarten hergestellt. Fragt euch mal was die RFID NFC Antennen Schnittstellen können ??? Achso ich könnte noch mehr Fragen beantworten ;)

    • @fargoththemoonsugarmaniac
      @fargoththemoonsugarmaniac 17 дней назад +12

      kannst du deine Frage einmal selbst beantworten, ich komme nämlich nicht drauf was du meinst.

    • @ulrichbahr1531
      @ulrichbahr1531 17 дней назад

      @@fargoththemoonsugarmaniac das ist eine berührungsfreier! indirekter Datentransfair zwischen Ausweisen, Bankkarten und Gesundheitskarten mittels Arschphone etc. d.H. dein z.B. sumpfstatus kann über "funk" abgefragt werden.

    • @ulrichbahr1531
      @ulrichbahr1531 17 дней назад

      achso fragt doch mal deine kK was die dazu sagt ??

    • @fargoththemoonsugarmaniac
      @fargoththemoonsugarmaniac 17 дней назад +19

      @ulrichbahr1531 oh man... oder du könntest es einfach tun? Ist sicherlich einfacher, und als ob die Krankenkassen-Hotline-Mitarbeiter da Bescheid wissen oder gern Auskunft geben.
      Soviel zu: du "könntest noch mehr Fragen beantworten"

    • @ulrichbahr1531
      @ulrichbahr1531 17 дней назад +1

      @@fargoththemoonsugarmaniac ja die Fragen die ihr auch stellen könntet und solltet , z.b. wer darf die Daten nutzen? wer hat zugriff? etc. das will ich auch wissen und wenn die nicht beantwortet werden dann sagt das doch genug aus ??

  • @hanfo420
    @hanfo420 14 дней назад

    Vielen Dank, liebe SPD.

  • @mbr8981
    @mbr8981 17 дней назад +3

    Oh ein Transistor

  • @wortsalatfinchen534
    @wortsalatfinchen534 17 дней назад +5

    Leider sehr IT-sprach-lastig. Für mich als Laie sehr schwer verständlich.

    • @GUN2kify
      @GUN2kify 17 дней назад +20

      nicht wirklich. Es ist sehr allgemein gehalten, das einzig IT-lastige war die Erwähnung der SQL-Injection.
      Aber es lässt sich mit der Zusammenfassung ab Minute 35 zusammenfassen wie folgt: Man bekommt problemlos zugriff auf einzelne Nutzerdaten, sämtliche Daten auf die auch einzelne Praxen zugreifen kann als auch ganze Krankenkassen und da das noch nicht reicht gibt es eine generelle Lücke so dass man auf alle 70 Mio daten zugreifen kann.
      Gesamtaussage: Unsicher und löchrig von beginn an wie ein Käse.

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 14 дней назад

      @@wortsalatfinchen534
      In dem Fall bitte direkt zum Flipper-Video übergehen und die ganzen anderen auslassen. 🤣

    • @wortsalatfinchen534
      @wortsalatfinchen534 13 дней назад +1

      @@Waldemar_la_Tendresse Genau diese Arroganz nervt mich seitens eurer Bubble extrem!

    • @Waldemar_la_Tendresse
      @Waldemar_la_Tendresse 13 дней назад +2

      @@wortsalatfinchen534
      Das ist keine Arroganz. Erwartest du jetzt wirklich, dass dir das jemand hier im Kommentar breit erklärt? Dienstleistungen kosten Geld. Noch leben wir im Kapitalismus, oder? Gegen Bares finden sich bestimmt Leute hier. Wenn jemand z.B. kein Englisch spricht, wessen Schuld ist es? Aller anderen Englisch sprechenden?
      Fang doch mal bei dir selbst an und schreib auf, was du nicht verstehst!

    • @wortsalatfinchen534
      @wortsalatfinchen534 13 дней назад +1

      @@Waldemar_la_Tendresse Wieso eigentlich immer gleich so unfreundlich und herablassend? ich könnte hier detalliert auflisten, was für mich IT-lastig war in diesem Vortrag- aber wenn ich dafür auch gleich wieder von selbst ernannten SuperITlern verlacht werde, spare ich mir das.

  • @Darq_IsLive
    @Darq_IsLive 13 дней назад +2

    Das links hat eine Männerstimme. ?!? WTF