Logo des Repositoriums
 

KIM: Kaos In der Medizin

dc.contributor.authorSaatjohann, Christoph
dc.contributor.authorIsing, Fabian
dc.contributor.authorSchinzel, Sebastian
dc.contributor.editorWendzel, Steffen
dc.contributor.editorWressnegger, Christian
dc.contributor.editorHartmann, Laura
dc.contributor.editorFreiling, Felix
dc.contributor.editorArmknecht, Frederik
dc.contributor.editorReinfelder, Lena
dc.date.accessioned2024-04-19T12:54:04Z
dc.date.available2024-04-19T12:54:04Z
dc.date.issued2024
dc.description.abstractDie sichere E-Mail-Infrastruktur für Ärzt*innen, Apotheker*innen, Krankenversicherungen und Kliniken in Deutschland, KIM - Kommunikation im Gesundheitswesen - ist mit über 200 Millionen E-Mails in den vergangenen zwei Jahren eine der am meisten genutzten Anwendungen in der Telematikinfrastruktur. Mit dem Ausgeben von S/MIME-Zertifikaten für alle medizinische Beteiligten in Deutschland verspricht KIM sichere Ende-zu-Ende-Verschlüsselung von E-Mails zwischen Heilberufler*innen in ganz Deutschland. In diesem Paper analysieren wir die KIM-Spezifikation sowie eine beispielhafte KIM-Installation in einer deutschen Zahnarztpraxis. Wir zeigen, dass KIM kryptografisch ein sehr hohes Sicherheitslevel erfüllt, doch in der Verarbeitung der E-Mails bei den Clients eine schwerwiegende Sicherheitslücke besteht. Weiterhin zeigen wir zwei Sicherheitslücken in dem KIM-Verarbeitungsmodul eines großen deutschen Unternehmens für medizinische Software. Diese Defizite zeigen außerdem Mängel in dem verpflichtenden Zulassungsprozess der KIM-Komponenten auf.de
dc.identifier.doi10.18420/sicherheit2024_006
dc.identifier.isbn978-3-88579-739-5
dc.identifier.pissn1617-5468
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/43970
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartofSicherheit 2024
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings Volume P-345
dc.subjectKIM
dc.subjectTelematikinfrastruktur
dc.subjectgematik
dc.subjecteHealth
dc.titleKIM: Kaos In der Medizinde
dc.typeText/Conference Paper
gi.citation.endPage104
gi.citation.publisherPlaceBonn
gi.citation.startPage93
gi.conference.date09.-11.04.2024
gi.conference.locationWorms
gi.conference.sessiontitleFull Paper Session 3 – IT-Sicherheit in der Medizin

Dateien

Originalbündel
1 - 1 von 1
Vorschaubild nicht verfügbar
Name:
A3-1.pdf
Größe:
217.94 KB
Format:
Adobe Portable Document Format