{"id":39222,"date":"2020-01-28T15:50:05","date_gmt":"2020-01-28T14:50:05","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=39222"},"modified":"2020-01-28T15:52:16","modified_gmt":"2020-01-28T14:52:16","slug":"unberechtigter-zugriff-erlaubt","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2020\/01\/28\/unberechtigter-zugriff-erlaubt","title":{"rendered":"Unberechtigter Zugriff erlaubt"},"content":{"rendered":"<p><a href=\"https:\/\/www.morgenpost.de\/bezirke\/tempelhof-schoeneberg\/article228261351\/Patientendaten-bei-Vivantes-gestohlen.html\">Datenreichtum<\/a> beim Klinikkonzern Vivantes:<br \/>\n<i>Dennoch ist bei einem Einbruch am 19.\/20. November 2019 aus einem verschlossenen Dienstraum der Klinik f\u00fcr Urologie im Vivantes Auguste-Viktoria-Klinikum eine externe Festplatte gestohlen worden. Diese war zwar mit einem Passwort gegen unberechtigten Zugriff gesch\u00fctzt,&#8230; (&#8230;.) Es handele sich meist um Identit\u00e4tsdaten (Name, Adresse, Geburtsdatum), zum Teil aber auch um Informationen zu Diagnose und\/oder Krankheitsbild. Dieser Vorfall ereignete sich, obwohl die Besch\u00e4ftigten von Vivantes regelm\u00e4\u00dfig Schulungen zum Thema Datenschutz und Informationssicherheit erhalten.<\/i><\/p>\n<p>Ich m\u00f6chte gar nicht wissen, wie diese &#8222;Schulungen&#8220; aussehen &#8211; vermutlich durch hausinternes Personal. Das <a href=\"https:\/\/www.heise.de\/security\/meldung\/Emotet-IT-Totalschaden-beim-Kammergericht-Berlin-4646568.html\">Berliner Kammergericht<\/a> l\u00e4sst von ferne gr\u00fc\u00dfen.<\/p>\n<p>Mit einem <a href=\"https:\/\/praxistipps.chip.de\/passwort-knacken-die-besten-tools_9601\">Passwort<\/a> sch\u00fctzen &#8211; das ist doch l\u00e4cherlich. So etwas macht man mit Veracrypt oder verschl\u00fcsselt die Daten.<\/p>\n<p>Zum Thema ein <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Emotet-IT-Totalschaden-beim-Kammergericht-Berlin\/vielleicht-sind-die-Admins-eben-nicht-schuld\/posting-36015495\/show\/\">Kommentar<\/a> bei Heise: &#8222;Ich w\u00fcrde vermuten das in vielen Firmen die dem zum Opfer fallen, die Admins vielleicht doch nicht schuldig sind, sondern mit Absicht die Systeme nicht sicher Konfigurieren durften. Klingt bescheuert, aber so ist doch die deutsche IT Realit\u00e4t.&#8220;<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/39222?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/39222?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_39222 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_39222')){$('.twoclick_social_bookmarks_post_39222').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Unberechtigter%20Zugriff%20erlaubt%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2020\\\/01\\\/28\\\/unberechtigter-zugriff-erlaubt\",\"post_id\":39222,\"post_title_referrer_track\":\"Unberechtigter+Zugriff+erlaubt\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Datenreichtum beim Klinikkonzern Vivantes: Dennoch ist bei einem Einbruch am 19.\/20. November 2019 aus einem verschlossenen Dienstraum der Klinik f\u00fcr Urologie im Vivantes Auguste-Viktoria-Klinikum eine externe Festplatte gestohlen worden. Diese war zwar mit einem Passwort gegen unberechtigten Zugriff gesch\u00fctzt,&#8230; (&#8230;.) Es handele sich meist um Identit\u00e4tsdaten (Name, Adresse, Geburtsdatum), zum Teil aber auch um Informationen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-39222","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/39222","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=39222"}],"version-history":[{"count":2,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/39222\/revisions"}],"predecessor-version":[{"id":39224,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/39222\/revisions\/39224"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=39222"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=39222"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=39222"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}