dighealth:div:sichereumgebung
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| dighealth:div:sichereumgebung [2022/10/11 08:37] – [E-Mail] fjh | dighealth:div:sichereumgebung [2023/01/25 08:11] (aktuell) – [E-Mail] fjh | ||
|---|---|---|---|
| Zeile 5: | Zeile 5: | ||
| * MAHN, Jan. 2022.[[https:// | * MAHN, Jan. 2022.[[https:// | ||
| - | * Bei der Übermittlung von (besonders schützenswerten) personenbezogenen Gesundheitsdaten via E-Mail muss die Vertraulichkeit der Daten über technische oder organisatorische Maßnahmen geschützt werden. | + | * Bei der Übermittlung von (besonders schützenswerten) personenbezogenen |
| - | * Der höchste Schutz wäre eine E2E-Verschlüsselung. Die zugehörigen Verfahren wie bspw. PGP sind jedoch in den meisten Arztpraxen nicht vorhanden bzw. Ärzt*innen nicht damit vertraut. | + | * Der höchste Schutz wäre eine **E2E-Verschlüsselung**. Die zugehörigen Verfahren wie bspw. PGP sind jedoch in den meisten Arztpraxen nicht vorhanden bzw. Ärzt*innen nicht damit vertraut. |
| - | * Mindestens muss daher eine Transportverschlüsselung - üblicherweise durch TLS - gewährleistet werden, insbesondere die Verbindung zwischen dem Mailserver des Absenders und dem Mailserver des Empfängers. | + | * Mindestens muss daher eine **Transportverschlüsselung** - üblicherweise durch **TLS** - gewährleistet werden, insbesondere die Verbindung zwischen dem Mailserver des Absenders und dem Mailserver des Empfängers. |
| - | * TLS ist jedoch bis heute zwischen Mailservern nicht verpflichtend. Überwiegend wird die sogenannte opportunistische Verschlüsselung genutzt. Die Mailserver versuchen dabei untereinander mittels STARTTLS einen sicheren Kanal zu etablieren. Gelingt dies nicht, erfolgt unverschlüsselte Übertragung. | + | * TLS ist jedoch bis heute zwischen Mailservern nicht verpflichtend. Überwiegend wird die sogenannte |
| <note warning> | <note warning> | ||
| Zeile 16: | Zeile 16: | ||
| * ODER: Verwendung von [[https:// | * ODER: Verwendung von [[https:// | ||
| </ | </ | ||
| + | |||
| + | ===== Cybersicherheitsvorfälle ===== | ||
| + | |||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | |||
dighealth/div/sichereumgebung.1665477439.txt.gz · Zuletzt geändert: von fjh
