Telematikinfrastruktur und Firewall
Verfasst: Mittwoch 27. Dezember 2017, 13:14
Hallo zusammen,
da die Konnektor-Box und die neuen Lesegeräte firmwaremäßig "fremdverwaltet" sind kommen die bei mir in ein separates Netz hinter eine Firewall (wenn sie dann eines Tages wirklich installiert werden). Mittlerweile traue ich nämlich niemandem mehr und bevor ein Bundes-Gesundheits-Trojaner mein Netzwerk scannt, sperre ich den vorsorglich lieber weitgehend aus. Natürlich muss eine Mindestkonnektivität mir dem lokalen Praxisnetz bestehen. Dazu benötigt man aber Angaben zu den verwendeten Ports und ggf. Protokollen. IPSec für die Tunnel zwischen den Geräten und nach draussen ist klar, aber die Anbindung an Turbomed? Gibt es da schon Angaben dazu? Die Herstellerseite der Konnektorbox schweigt sich dazu aus und preist im Gegenteil die Telematikinfrasturktur als Fortschritt in der Absicherung unserer Praxen. Ich sehe das anders und möchte meine Server und Daten gegen Übergriffe aus der schönen neuen TI_Welt schützen.
Also - hat jemand Infos zu freizuschaltendenden Ports?
Grüße
lcer
PS: es kann ja nicht sein, dass man das Zeugs erst installieren muss und dann mittels Wireshark im laufenden Betrieb prüft, welche Ports benutzt werden!
da die Konnektor-Box und die neuen Lesegeräte firmwaremäßig "fremdverwaltet" sind kommen die bei mir in ein separates Netz hinter eine Firewall (wenn sie dann eines Tages wirklich installiert werden). Mittlerweile traue ich nämlich niemandem mehr und bevor ein Bundes-Gesundheits-Trojaner mein Netzwerk scannt, sperre ich den vorsorglich lieber weitgehend aus. Natürlich muss eine Mindestkonnektivität mir dem lokalen Praxisnetz bestehen. Dazu benötigt man aber Angaben zu den verwendeten Ports und ggf. Protokollen. IPSec für die Tunnel zwischen den Geräten und nach draussen ist klar, aber die Anbindung an Turbomed? Gibt es da schon Angaben dazu? Die Herstellerseite der Konnektorbox schweigt sich dazu aus und preist im Gegenteil die Telematikinfrasturktur als Fortschritt in der Absicherung unserer Praxen. Ich sehe das anders und möchte meine Server und Daten gegen Übergriffe aus der schönen neuen TI_Welt schützen.
Also - hat jemand Infos zu freizuschaltendenden Ports?
Grüße
lcer
PS: es kann ja nicht sein, dass man das Zeugs erst installieren muss und dann mittels Wireshark im laufenden Betrieb prüft, welche Ports benutzt werden!