@Issomad Issomad schrieb:Sys-Admin, der das alles überwacht, fest einstellen müsste
Da es um heikle daten und Sicherheit der Patienten geht, stand der Technik ist:
alles andere wäre imho grob fahrlässig bis illegal.
Wenn man Usereingriffe bekämpft und die Rechner isoliert ist egal auf welchem Stand sie sind, bei einem MRT z.B. kommt afaik öfter mal besagtes Win95 oder NT zum Einsatz und es lässt sich nicht ändern, wie bei vielen Maschinen.
Win2k würde ich z.B. hier nie missen wollen.
Der Vorteil daran ist auch daß man mehrere identische Rechner auf Lager hält und somit echte Redundanz hat, auch haben die Rechner ihren burn in test schon lange hinter sich
;)Sobald die Sicherheit von einem Patch status eines client abhängt ist die Infrastruktur müll oder Rechte falsch vergeben.
Klar, man kann so etwas nicht bequem zentral verwalten wie ein Netzwerk aus lauter W7 rechnern oder gar virtuellen clients die man automatisch verteilt, ist eben mehr Aufwand aber notwendig.
Daß in einer Klinik mindestens eine HW firewall oder allermindestens ein ordentlicher Router drin ist der auch schon mehrere DMZ kann sowie ein Dienstleister oder fest angestellter der das nutzt sollte man schon voraussetzen.
p.s.: ich sehe in 5-10 Jahren dieselbe Problematik und eine Frage der Zeit bis es jemand(also jemand nicht staatlicher
;) ) ausnutzt wenn tatsächlich von limux auf Winxy umgestiegen wurde. Und da geht es um unsere Identitäten.
Mal ehrlich, wer hier arbeitet mit fremden Daten und bekommt Kätzchenvids, schweinkram, gifs,surft (z.B. auf allmy
;) ) , nutzt Messenger oder privat e-mails auf demselben rechner? Vs. bei wievielen wird das durch das System verhindert?
Und wie wenige haben eine EDV Richtlinie unterschrieben die das verbietet?