Carsten_Wach
Hallo zusammen,
bei einem Kollegen wurde heute nacht das gesamte Win- System verschlüssel bzw Festplatten gelöscht.
Mein Frage: ist aktuell auch so etwas bei MacOS bekannt?
Vieleicht besteht auch die Möglichkeit einen Unterpunkt im Tomedoforum mit dem Thema" IT Sicherheit" in der Arztpraxis zu etablieren?
Thema: z.B. welche Konfigurationen unter macox sind bedenktlich, aktuelle Bedrohungslage, Sichheitseinstellung Fritzbox, Telefonanlage etc.
mfg
Carsten Wach
Andreas Cepin
Gruselig zu hören.
Zollsoft bietet ein Sicherheitspaket an.
Hautärztin Lippstadt
Ja, es gibt mittlerweile eine ganze Reihe von Malware wie KeRanger, EvilQuest, MacRansom, die über "legale Software" eingeschleust werden. Es gibt ein paar kostenlose Tool wie avast for Mac oder ransomwhere, letztes verhindert jede Verschlüsselung, muss aber angelernt werden. Wirksame kostenpflichtige Tools gibt es von Sophos oder Acronis.
Ist ein Mac verschlüsselt, ist es generell schwierig oder unmöglich ihn zu entschlüsseln, bei drei Fällen in meiner Mandantschaft hat die durch Lösegeld erkaufte Entschlüsselung zu nichts geführt. Besser ist da am Ende eine ordentliche Versicherung.
Herzliche Grüße aus Lippstadt vom Arztgatten und ext. Datenschutzbeauftragten, RA Jörg Frotscher
tubbeTEC GmbH
Hallo Herr Cepin,
das "sicherheitspaket" der Firma Zollsoft besteht aus dem Antivirenprogramm der Firma ESET, das wars dann aber auch schon.
Elementar ist eine Hardware Firewall (UTM), dazu ist hier im Forum schon eine Menge geschrieben worden.
Besten Gruß
Axel Tubbesing
tubbeTEC GmbH - Hamburg, Berlin, München
Andreas Cepin
Oh, ich dachte die Firewall gehört dazu.
Christian Simma
Fritzbox würde ich als problematisch ansehen. Wir planen eine Hardware firewall.
Andreas Schaider
Die Idee, einen Unterpunkt im Tomedoforum mit dem Thema" IT Sicherheit" in der Arztpraxis zu etablieren kann ich nur unterstützen!
Unser Konzept gegen Verschlüsselungstrojaner ist eine Datensicherung auf luckycloud.
Hier kann man lt Anbieter durch Versionierung den Dateizustand von vor 1,2,3,... Tagen wiederherstellen. Also die Version der Datei vor der Verschlüsselung. Ob das tatsächlich funktioniert, kann ich nicht behaupten - den Härtefall mussten wir zum Glück bisher nicht testen. Aber der Support funktioniert bisher hervorragend.
Selbstverständlich mit End-zu-End-Verschlüsselung, DSGVO-konform usw.
Carsten_Wach
Hallo Zusammen,
ich nutze das Cloudbackup von Zollsoft. Wäre diese Sicherung auch von einem Verschlüsselungstrojaner betroffen oder gibt es da Sicherheitsvorkehrungen? LIebe Firma Zollsoft: Was sagt Ihr dazu? Mir ist schon klar das Ihr keine Garantie geben könnt, aber kann ich weiter gut schlafen oder nur mit Alkohol?
Schönes Wochenende.
Carsten Wach
tubbeTEC GmbH
Hallo Herr Dr. Wach,
ich kann Ihnen und jeder anderen Praxis nur raten, sich mit einer aktiven, vorausschauenden Lösung zu beschäftigen.
Das Konzept, ach wir bekommen die Daten schon aus dem Backup wieder, entspricht nicht den Vorstellungen des Gesetzgebers zum Datenschutz, hier wird mehr der monetäre Aspekt abgebildet, was natürlich auch immer ein Thema ist. Keiner mag, wenn die KBV Abrechnung weg ist.
Haben Fremde Zugriff auf Ihre Daten Ihrer Patienten, dann ist der Teufel los. Ich habe kürzlich wieder von einer Praxis die Aussage gehört: Ach die KBV sagt doch auch, dass die Fritzbox eine Firewall hat, das reicht dann. Was soll ich dazu sagen, jeder Rechner hat eine Firewall, bei Apple ist die fast immer aus, jeder Router hat das, und jedes andere Gerät. Aber das sind keine UTM Systeme (Universal Threat Management), die extra für den Schutz von Netzwerken entwickelt wurden. Und, auch diese Systeme sind natürlich so gut, wie die Techniker, die diese Systeme einstellen und warten.
Wir sind uns auch der Tatsache bewußt, dass Apple Rechner aufgrund der Systemarchitektur recht sicher sind, ebenso hat fast jede Praxis einen MFC von Brother oder Parallels oder ein Windows System und da geht es dann doch wieder los.
Zur Starface können wir uns auch klar positonieren. Wir haben es bis zur dem Log4j Problem jeder Praxis frei gestellt, ob die Praxen updates gemacht haben oder nicht. Auch hier ist wieder die Frage, wie gefährlich diese Lücke ist. Aber für uns ist der klare Ansatz, alle Lücken schliessen und möglichst die Technik auf dem neuesten Sicherheitsstand halten, die Norm. Darum raten wir seit der Lücke allen Praxen zu dem Update auf die sichere Version.
Mit bestem Gruß
Axel Tubbesing
tubbeTEC GmbH - gerade mal in Cancun
[gelöscht]
Hallo Herr Wach,
zur konkreten Frage des Cloudbackups: unser Cloud-Backup beinhaltet auch einen Ransomware-Schutz, d.h. wahrscheinlich wäre das Cloud-Backup nicht betroffen. Aber Sie haben Recht: Eine Garantie geben können wir natürlich nicht, denn man muss sich immer bewusst sein, dass es keinen 100%igen Schutz gibt. Die bösen Jungs sind leider auch sehr clever...
Im Backup-Kontext ist zu empfehlen, in regelmäßigen Abständen auch ein "offline"-Backup anzufertigen.
Sie können aber in jedem Fall weiter ruhig schlafen würde ich sagen, auch ohne Alkohol.
Beste Grüße
Sven Radszuwill
Hautärztin Lippstadt
Einige Cyber-Versicherer akzeptieren nicht mehr den eingebauten Schutz von Apple, Unix undLinux, sondern nur noch eine zusätzliche Firewall. Die Schadensummen sind derart in die Höhe geschnellt, daß die Prämie nicht mehr ausreichen. Praxen mit einem Umsatz von mehr als 2,0 Mio € müssen jetzt etwa das Doppelte bezahlen, was die Policen vor einem Jahr bei einfacheren Bedingungen gekostet haben.
Werden die (unverschlüsselten) Daten gestohlen und anschließend bösartig verschlüsselt, tritt der Super-Gau ein, da die Landesämter f. Datenschutz auf eine Benachrichtigung aller Patienten bestehen. Dieser sog. Benachrichtigungsschaden wird dann schnell 6-stellig und der Ruf der Praxis ist je nach Fachgruppe ruiniert. Zwar wird der Imageschaden auch (noch) durch eine PR-Hilfe unterstützt, aber ein vollständiger Vertrauensverlust bei den Patienten ist nicht regulierbar.
Grüße aus Lippstadt vom Arztgatten, RA Jörg Frotscher
Jan Erich
Spannend finde ich in díesem Zusammenhang die neue Sicherheitsbroschüre des Hausarztverbandes, den ich sonst sehr schätze. Hier wird der Windows Defender als ausreichende Sicherheitskomponente beschrieben, die Hardwarefirewall taucht in der ganzen Broschüre nicht auf.... ob das nicht etwas naiv ist?
jens schlicht
"in regelmäßigen Abständen auch ein "offline"-Backup anzufertigen" - können Sie das bitte erklären.
Einfach das Ethernet Kabel rausziehen und ein Backup machen?
Gruß vom Urologen!
Carsten_Wach
Moin Herr Schlicht,
ich nutze noch aus der Windoof Zeit eine Tandberg HPRDX Laufwerk, was ich an mein synology "geklöppelt" habe. Auf dieses Wechselmedium spielt "torpedo" dann neben verschiedenen anderen Orten die aktuelle Sicherung auf.. Das Wechselmedium wird morgens gewechstelt, so dass ich immer fünf Tage zurück eine offlinesicherung habe.
mfg
Carsten Wach
jens schlicht
Die Bedeutung "offline" ist mir unklar.
Carsten_Wach
es ist einen sicherung gemeint, die nur für die dauer der sicherung im netzwerk hängt und nach der sicherung ausgeworfen wird oder als Festplatte abgestöpselt wird
Diese würde im falle eine Randsom Angriffes nicht formatiert oder verschlüsselt werden können, denn die ist ja "offline" und würde sich so der verschlüsselung/Formatierung entziehen.
mfg
Carsten Wach
jens schlicht
Perfekt - vielen Dank Herr Wach!
Andreas Schaider
Bei der Lösung mit (täglich) wechselnden Festplatten gilt es zu beachten:
Cryptotrojaner können durchaus auch erst zeitverzögert aktiv werden: Ein Freund nutzte ganu das hier beschriebene System mit täglich wechselnden externen Festplatten. Ein Cryptotrojaner befiel das System, verschlüsselte die externen Festplatten der Datensicherung über eine Woche und zeigte sich erst danach mit der Lösegeldforderung. Die "offline" Datensicherung wurde damit nutzlos. (Windows als Betriebssystem)
Andreas Schaider
Sehr geehrter Herr Radszuwill,
wie sieht denn der Ransomware-Schutz des tomedo-Cloudbackups aus? Gibt es auch bei Ihnen eine Dateiversionierung, damit ich die ganze Ordnerstruktur auf den Zustand von vor beispielsweise einer Woche zurückspulen kann?
Viele Grüße!
[gelöscht]
Hallo Herr Schaider,
da haben Sie völlig Recht mit der zeitverzögerten Verschlüsselung, wie gesagt, eine 100%ige Sicherheit gibt es nicht.
Unser Cloud-Backup arbeitet 1:1 nach der Logik des "normalen" tomedo-Backups, wie Sie es gewohnt sind. Das heißt, Sie können die Häufigkeit der Sicherung einstellen und haben entsprechend Ihren Einstellungen eine Versionierung. Also ja, in aller Regel können Sie auf vor einer Woche zurückspulen (oder 1 Monat, 1 Jahr, etc.). Wie Ihre Einstellungen sind, sehen Sie in den Server-Tools. Der wesentliche Unterschied ist, dass das tomedo.CloudBackup ein inkrementelles Backup ist, d.h. nach dem initialen Hochladen werden nur noch die Änderungen gespeichert. Das spart Speicherplatz und "schont" Ihre Internetverbindung.
Weitere allgemeine Informationen auch hier auf unserer Website.
Viele Grüße
Sven Radszuwill