Hallo an das Forum,

gerade ist wohl eine Menge los, jetzt ist die CGM betroffen ...

Gestern Artikel im Ärzteblatt
Heute Artikel im Ärzteblatt

Vielelicht macht es Sinn, an dieser Stelle noch einmal auf die kommenden Vorschriften / Forderungen zur Sicherheit durch die KBV hinzuweisen:

Ab 1. Januar 2022 (Link zur Seite)

  • Bei der Bereitstellung und dem Betreiben von Internet-Anwendungen wie Praxis-Homepage oder Online-Terminkalender wird eine Firewall eingesetzt (Anlage 1 Nummer 9).
  • Bei der Bereitstellung und dem Betreiben von Internet-Anwendungen wie Praxis-Homepage oder Online-Terminkalender werden keine automatisierten Zugriffe bzw. Aufrufe auf Webanwendungen eingerichtet oder zugelassen (Anlage 1 Nummer 11).
  • Auf Endgeräten, z.B. einem Praxisrechner, erfolgt eine regelmäßige Datensicherung, wobei in einem Plan festgelegt ist, welche Daten wie oft gesichert werden sollen (Anlage 1 Nummer 14).
  • Bei Verlust eines Mobiltelefons (Diensthandy) muss die darin verwendete SIM-Karte zeitnah gesperrt werden (Anlage 1 Nummer 25).
  • Wechseldatenträger müssen bei jeder Verwendung mit einem aktuellen Schutzprogramm auf Schadsoftware überprüft werden (Anlage 1 Nummer 28).
  • Es werden nur Apps genutzt, die Dokumente verschlüsselt und lokal abspeichern (Anlage 1 Nummer 3).
  • Für die dezentralen Komponenten der Telematikinfrastruktur werden Updates zeitnah installiert (Anlage 5 Nummer 6).
  • Für die dezentralen Komponenten der Telematikinfrastruktur werden die Administrationsdaten sicher aufbewahrt (Anlage 5 Nummer 7).

 

Mit bestem Gruß

Axel Tubbesing
tubbeTEC GmbH

 

Gefragt in Anderes von (8.3k Punkte)
Bearbeitet von
0 Punkte

1 Antwort

Die CGM teilt inzwischen mit, dass sie Ziel eines so genannten Ransomware-Angriffs geworden sei. Man habe sofort mit Gegenmaßnahmen reagiert. „Die überwiegende Mehrheit unserer Kundensysteme ist in Betrieb und wird als sicher eingeschätzt, so dass unsere Kunden weiterarbeiten können. Derzeit haben wir keine Anzeichen dafür, dass der Angriff Auswirkungen auf Kundensysteme oder Kundendaten hat", so der Konzern in einer aktualisierten Erklärung.

Der Angriff habe die Verfügbarkeit einiger der internen Systeme wie E-Mail und Telefondienste beeinträchtigt. „Dadurch ist die Verfügbarkeit unserer Dienste und Hotlines zurzeit reduziert, während wir unsere Systeme schrittweise wiederherstellen. Die Verfügbarkeit unserer Kundensysteme und die Integrität der Daten haben für uns weiterhin höchste Priorität. Wir überwachen weiterhin alle Systeme genau und arbeiten mit allen relevanten Behörden zusammen."
Beantwortet von (2.7k Punkte)
0 Punkte
https://objective-see.com/products/ransomwhere.html

Wie shon oft erwähnt habe ich das seit Jahren auf jedem Rechner einschliesslich dem Server laufen. Will eine app verschlüsseln wird dies pausiert, gemeldet und wartet auf ein OK des Admin.  Kennt man das App nicht dann lässt man es nicht zu. Das Tool ist kostenlos. Ob das App funktioniert wird man hoffentlich niemals erfahren.

„Die überwiegende Mehrheit unserer Kundensysteme ist in Betrieb.....

Ach du meine Güte ... 

16,087 Beiträge
23,857 Antworten
41,984 Kommentare
11,681 Nutzer