internet ' aan het bed'

Pagina: 1
Acties:
  • 86 views sinds 30-01-2008

  • neeroeter
  • Registratie: Augustus 2005
  • Laatst online: 28-03 13:27
Willen jullie hier eens je licht over doen schijnen:

Ik ben IC-vpk. en werk nu ( gedetacheerd ) in een groot ziekenhuis. We werken daar ah bed ( dwz dat alle ! patientengegevens oproepbaar zijn via pc's aan de bedden, met medische en verpleegkundige statussen, en bewerkbaar zijn ) met metavision, een Israelisch en populair ( AMC, VU, AvL ) softwarepakket.

Ik ben zeer verbaasd dat het gewoon mogelijk is om met die pc's het internet op te gaan...
Inloggen en je hebt een standaard Win2000 bureaublad. Ik heb me er verder nog niet in verdiept, maarre....is dit niet vragen om problemen?

Uiteraard heb ik de ballen verstand van netwerken/beveiliging. Maar, wat vinden jullie netwerk-jongens hier van?? Ken dit ??

  • AirX
  • Registratie: Juni 2002
  • Laatst online: 02-04 21:43

AirX

Tweak Guru

Opzich hoeft dit geen problemen te geven, als alles goed afgeschermd is. Het toegankelijk maken van Internet is echter wel altijd een extra risicofactor. Het is dan ook een afweging die je moet maken: is het opofferen van een klein beetje veiligheid het waard om te kunnen internetten vanaf elke plek? Verder blijft in dit geval de gebruiker de zwakste schakel. Het feit dat de PC het internet kan bereiken wil nog niet meteen zeggen dat je dan automagisch een virus kunt oplopen ( :+ ), maar als de gebruiker een malafide mail opent en zo een virus activeert heb je wel een probleempje.

[ Voor 32% gewijzigd door AirX op 24-08-2006 11:16 . Reden: [s]malefide [/s] = malafide ]


  • rg-mohwa
  • Registratie: September 2004
  • Laatst online: 02-04 16:46

rg-mohwa

Phoe Hé

ja zoals je vertelt en het ook daadwerkelijk waar is
dat je zo alle gegevens van patienten kan bekijken en ook nog veranderen vind ik dat zelf niet zo netjes.
alleen vergeet niet dat niet iedereen de logingegevens heeft dus de bezoekers kunnen er al weinig mee.

Verwijderd

zoals bekent: iedere extra future op een systeem is er een die uitgebuit kan worden. VOORAL INTERNET. Maar ik ga er van uit dat jullie die belangrijke informatie wel coderen ofzo en niet lokaal opslaan en in ieder geval een wachtwoord nodig hebben om bij die data te kunnen. Vraag het toch nog maar even na... Met die info hoort je niet onzorgvuldig on te gaan als systeem beheerder.

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Meestal is het systeembeheer @ een ziekenhuis wel goed geregeld, aangezien die computers soms letterlijk van levensbelang zijn.
Dan beveilig je de zooi wel even fatsoenlijk ;)

Denk aan: Policies, Beperkte rechten, andere beperkingen e.d.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Anti-XP schreef op donderdag 24 augustus 2006 @ 21:53:
Meestal is het systeembeheer @ een ziekenhuis wel goed geregeld, aangezien die computers soms letterlijk van levensbelang zijn.
Dan beveilig je de zooi wel even fatsoenlijk ;)

Denk aan: Policies, Beperkte rechten, andere beperkingen e.d.
overschat sommige bedrijven niet (en ook de 'beheerders' niet)

* Zwelgje komt regelmatig bij dit soort clubs als adviseur...

A wise man's life is based around fuck you


  • antonboonstra
  • Registratie: Augustus 2002
  • Laatst online: 17:45

antonboonstra

8815Wp | WP | Tesla | Zero

Anti-XP schreef op donderdag 24 augustus 2006 @ 21:53:
Meestal is het systeembeheer @ een ziekenhuis wel goed geregeld, aangezien die computers soms letterlijk van levensbelang zijn.
Dan beveilig je de zooi wel even fatsoenlijk ;)

Denk aan: Policies, Beperkte rechten, andere beperkingen e.d.
Ik dacht gelijk aan dit nieuwsbericht: nieuws: Ziekenhuiscomputer bezwijkt onder gedownloade muziek

📸Canon EOS 5D IV 🚁DJI Mavic Pro 🏍️Zero SR ⚡Tesla M3 LR 🌡️Daikin US 3.5kW ☀️8815Wp 🔋Marstek Venus-E 5,12 kWh Tweakers PVOutput lijst


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 16:43

Koffie

Koffiebierbrouwer

Braaimeneer

En je denkt dat elke willekeurige PC via de default gateway mag internetten :?
Daar staat gewoon een proxy, welke je waarschijnlijk zal authoriseren op basis van je domain user en password.
Het enige 'gevaar' wat je hebt is dat eventuele kwaadwillende sites via exploits spyware op je PC kan installeren.
Als ze het een beetje goed dichttimmeren (proxy, content analysers, GPO, AV software etc) is er weinig aan de hand.

En dat oproepbaar en bewerkbaar zal wel meevallen. Die applicatie zal heus wel een authenticatie vereisssen, waarmee hij kan kijken of je uberhaupt erin mag en vervolgens met een interne rechtenlijst kijken wie je wel en niet mag bekijken/bewerken.

Allemaal leuk en aardig, maar dit is nog lager dan telegraaf stijl. Dat je niet van alle technieken verstand hebt is geen probleem, maar kom dan niet al schreeuwend aan dat het een brak onveilig zooitje is (en ja, ik weet waar ik het over heb want ik zit in de 'medische automatisering').

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.