• Deutsch
Internal Login

Open Access

  • Home
  • Search
  • Browse
  • Publish
  • FAQ
  • Publication list

Ising, Fabian

Refine

Author

  • Ising, Fabian (2)
  • Saatjohann, Christoph (2)
  • Schinzel, Sebastian (2)
  • Frosch, Tilman (1)
  • Gierlings, Matthias (1)
  • Grundmann, Leif (1)
  • Klemm, Alexander (1)
  • Noss, Dominik (1)
  • Schimmler, Sascha (1)

Year of publication

  • 2024 (1)
  • 2022 (1)

Document Type

  • Article in Conference Proceedings (2)

Language

  • German (2) (remove)

Has Fulltext

  • yes (2)

Is part of the Bibliography

  • no (2)

Institute

  • Elektrotechnik und Informatik (ETI) (2)

2 search hits

  • 1 to 2
  • BibTeX
  • CSV
  • RIS
  • 10
  • 20
  • 50
  • 100

Sort by

  • Year
  • Year
  • Title
  • Title
  • Author
  • Author
KIM: Kaos In der Medizin (2024)
Saatjohann, Christoph ; Ising, Fabian ; Schinzel, Sebastian
Die sichere E-Mail-Infrastruktur für Ärzt*innen, Apotheker*innen, Krankenversicherungen und Kliniken in Deutschland, KIM - Kommunikation im Gesundheitswesen - ist mit über 200 Millionen E-Mails in den vergangenen zwei Jahren eine der am meisten genutzten Anwendungen in der Telematikinfrastruktur. Mit dem Ausgeben von S/MIME-Zertifikaten für alle medizinische Beteiligten in Deutschland verspricht KIM sichere Ende-zu-Ende-Verschlüsselung von E-Mails zwischen Heilberufler*innen in ganz Deutschland. In diesem Paper analysieren wir die KIM-Spezifikation sowie eine beispielhafte KIM-Installation in einer deutschen Zahnarztpraxis. Wir zeigen, dass KIM kryptografisch ein sehr hohes Sicherheitslevel erfüllt, doch in der Verarbeitung der E-Mails bei den Clients eine schwerwiegende Sicherheitslücke besteht. Weiterhin zeigen wir zwei Sicherheitslücken in dem KIM-Verarbeitungsmodul eines großen deutschen Unternehmens für medizinische Software. Diese Defizite zeigen außerdem Mängel in dem verpflichtenden Zulassungsprozess der KIM-Komponenten auf.
Sicherheit medizintechnischer Protokolle im Krankenhaus (2022)
Saatjohann, Christoph ; Ising, Fabian ; Gierlings, Matthias ; Noss, Dominik ; Schimmler, Sascha ; Klemm, Alexander ; Grundmann, Leif ; Frosch, Tilman ; Schinzel, Sebastian
Medizinische Einrichtungen waren in den letzten Jahren immer wieder von Cyber-Angriffen betroffen. Auch wenn sich diese Angriffe derzeit auf die Office-IT-Infrastruktur der Einrichtungen konzentrieren, existiert mit medizinischen Systemen und Kommunikationsprotokollen eine weitere wenig beachtete Angriffsoberfläche. In diesem Beitrag analysieren wir die weit verbreiteten medizintechnischen Kommunikations-Protokolle DICOM und HL7 sowie Protokoll-Implementierungen auf ihre IT-Sicherheit. Dafür präsentieren wir die Ergebnisse der Sicherheitsanalyse der DICOM- und HL7-Standards, einen Fuzzer “MedFUZZ” für diese Protokolle sowie einen Schwachstellenscanner “MedVAS”, der Schwachstellen in medizintechnischen Produktivumgebungen auffinden kann.
  • 1 to 2

OPUS4 Logo

  • Contact
  • Imprint
  • Sitelinks