image

Ziekenhuizen mogen Microsoft patches niet installeren

donderdag 12 augustus 2004, 12:41 door Redactie, 27 reacties

Steeds meer ziekenhuizen maken zich zorgen dat als zij hun op Windows-gebaseerde medische systemen niet patchen, de levens van patienten in gevaar zullen komen. De ziekenhuizen komen hiermee in opstand tegen de leveranciers van de apparatuur, die dit soort patches eerst uitvoerig willen testen en in sommige gevallen helemaal geen goedkeuring voor het installeren van de updates geven. De Amerikaanse "Food and Drug Administration" raadt ziekenhuizen, als het om patch-gerelateerde zaken gaat die tot ernstig letsel of dood kunnen leiden, aan om klachten tegen de fabrikanten in te dienen. De ziekenhuizen willen echter geen ruzie met de fabrikanten, maar willen ook niet dat hun systemen kwetsbaar voor wormen en hackers zijn, zo gaat dit artikel verder.

Reacties (27)
12-08-2004, 13:07 door Anoniem
Tja had dat vantevoren even bedacht. Wil niet minderwaardig
zijn maar windows heeft geen security record wat dat
betreft, er zijn genoeg goede/veilige embedded os-es. En
waarom moet alles aan een netwerk hangen? Dat soort spul
hoort gewoon niet aan een utp kabel te hangen.
12-08-2004, 13:12 door Anoniem
Ik denk dat ze dan gewoon een netwerk beheerder aan moeten stellen.
Iemand die gewoon de opdracht krijgt om het netwerk veilig te houden, en
het netwerk verkeer monitort.
Een goeie firewall doet ook al wonderen. Als je dat hebt, is de kans op
hackers / wormen een stuk kleiner.

Ik vind trouwens ook dat ze de computers die zo belangrijk zijn dat als ie
down gaat dat dan iemand dood gaat, niet op het gewone netwerk, en al
helemaal niet in verbinding met het internet zetten.
12-08-2004, 13:19 door Anoniem
Door Anoniem
Ik denk dat ze dan gewoon een netwerk beheerder aan moeten
stellen.
Iemand die gewoon de opdracht krijgt om het netwerk veilig
te houden, en
het netwerk verkeer monitort.
Een goeie firewall doet ook al wonderen. Als je dat hebt, is
de kans op
hackers / wormen een stuk kleiner.

Ik vind trouwens ook dat ze de computers die zo belangrijk
zijn dat als ie
down gaat dat dan iemand dood gaat, niet op het gewone
netwerk, en al
helemaal niet in verbinding met het internet zetten.

het gaat hier niet om security patches maar om bug fix
patches...

kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...

what ever happened to custom build software?
je gaat een koffiezet apparaat of elektrische tandenborstel
toch ook niet met winXP uitrusten..

tjemig
12-08-2004, 13:21 door egeltje
Denk bijvoorbeeld aan werkstations om CT en MR beelden te bekijken. Dat
zijn vaak Intel machines met MS Windows. Waarom? Omdat een jaar of vier
geleden toen deze techniek echt doorbrak UNIX systemen te duur waren om
grootschalig uit te rollen en Linux nog geen goed alternatief was. (Ok, ik ben
een FreeBSD fan, maar dat kent niemand) Windows NT bood heel veel voor
heel weinig. Met de huidige installed base is het overstappen op een ander
platform niet zo makkelijk meer...
En als het mogelijk is om alle onderzoeksresultaten in een centraal archief
op te slaan, wil het ziekenhuis dat dol graag. Maar ja, daar heb je weer een
netwerk voor nodig. etc. etc. etc.
12-08-2004, 13:23 door Anoniem
In de zorgsector is er wat dat betreft weinig keus. Vooral voor de
specialistische apparatuur zijn er maar een beperkt aantal leveranciers, en
deze gebruiken bijna allemaal Windows als besturingssysteem in de
apparatuur. Er is dus helemaal geen sprake van een keuze voor een OS.
Deze wordt gewoon door de leverancier bepaalt. Het is en blijft een niche
markt.

In het verleden werden voroal fysiek gescheiden netwerken opgericht om de
apparatuur aan de bijbehorende servers te koppelen. Het komt dan ook voor
dat er zeer veel aparte netwerkjes aanwezig zijn in een ziekenhuis. Vooral
vanuit beheeroogpunt wordt hier nu steeds vaker vanaf gezien en wordt er 1
fysiek netwerk aangelegd waarin een virtuele scheiding wordt gemaakt
tussen een LAN voor kantoorautomatisering en een LAN voor medische
apparatuur. Apparatuur en servers beginnen onderling ook steeds meer
informatie uit te wisselen en worden steeds meer geintegreerd, dus aparte
netwerken is al bijna geen reele optie meer.

De keuze om niet voor Microsoft te gaan en aparte netwerken aan te leggen
is dus niet zo vanzelfsprekend als deze lijkt...
12-08-2004, 13:30 door Anoniem
krijgen we nu ook buiten bogus,wont
fix,low,medium,high,severe en critical status bugs om ook
status deadly ;)
12-08-2004, 13:54 door Anoniem
Tsja, lig je aan life support... "Dit programma heeft een ongeldige bewerking
uitgevoert"
12-08-2004, 13:58 door Anoniem
Hmmm, ping of death krijgt in dit licht een wel heel
letterlijke betekenis.
12-08-2004, 14:47 door Anoniem
Waarom zitten die computers op internet.
Dat slaat toch nergens op dan krijg je inderdaad problemen.

Als dit gewoon op hun eigen netwerk houd van ziekenhuizen dan heb je
nergens last van. Heb je ook in principe geen updates nodig.
Of ga gebruik maken van linux.
12-08-2004, 15:19 door Anoniem
Door Anoniem
Waarom zitten die computers op internet.
Dat slaat toch nergens op dan krijg je inderdaad problemen.

Als dit gewoon op hun eigen netwerk houd van ziekenhuizen dan heb je
nergens last van. Heb je ook in principe geen updates nodig.

totdat iemand z'n laptop weer aansluit op het netwerk...
12-08-2004, 15:38 door Anoniem
Door Anoniem
Door Anoniem
Ik denk dat ze dan gewoon een netwerk beheerder aan ....

het gaat hier niet om security patches maar om bug fix
patches...

tjemig

Door Redactie
...De ziekenhuizen willen echter geen ruzie met de fabrikanten, maar willen
ook niet dat hun systemen kwetsbaar voor wormen en hackers zijn....
12-08-2004, 19:31 door Anoniem
Door Anoniem
Waarom zitten die computers op internet.
Dat slaat toch nergens op dan krijg je inderdaad problemen.

Als dit gewoon op hun eigen netwerk houd van ziekenhuizen
dan heb je
nergens last van. Heb je ook in principe geen updates nodig.
Of ga gebruik maken van linux.
Er wordt helemaal niet gesproken over "aansluiten op
Internet", hoe kom je daarbij (RTFA)
Kijk, in ziekenhuizen hebben ze ook een kantoor en systemen
waarin medische gegevens bewaard worden. Het gevaar lijkt me
eerder te zitten dat dit soort "ondersteunende" systemen
niet beschibaar zijn als het nodig is.
12-08-2004, 20:12 door Anoniem
Enige jaren geleden hing een of andere prof zijn laptop aan het netwerk
vast van het Academisch Ziekenhuis Maastricht. Hij deed dit, zonder
de netwerkbeheerder te informeren. Gevolg: een virusbesmetting door
het hele netwerk was het gevolg.

Het installeren van een netwerkbeheerder alleen is dus niet voldoende,
zo blijkt maar weer eens...
13-08-2004, 00:01 door Anoniem
Eigenlijk toch wel een beetje enge gedachte, lig je in het ziekenhuis, ga je er
vanuit dat je in specialistische handen bent en dus waarschijnelijk wel
geneest/word geholpen, zou het in een extreem geval kunnen mislopen op
niet of niet goedwerkende electronica.

Zo ziet men maar dat techniek niet altijd de oplossing is.
13-08-2004, 01:23 door Anoniem
Door Anoniem
Door Anoniem
Ik denk dat ze dan gewoon een netwerk beheerder aan moeten
stellen.
Iemand die gewoon de opdracht krijgt om het netwerk veilig
te houden, en
het netwerk verkeer monitort.
Een goeie firewall doet ook al wonderen. Als je dat hebt, is
de kans op
hackers / wormen een stuk kleiner.

Ik vind trouwens ook dat ze de computers die zo belangrijk
zijn dat als ie
down gaat dat dan iemand dood gaat, niet op het gewone
netwerk, en al
helemaal niet in verbinding met het internet zetten.

het gaat hier niet om security patches maar om bug fix
patches...

kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...

what ever happened to custom build software?
je gaat een koffiezet apparaat of elektrische tandenborstel
toch ook niet met winXP uitrusten..

tjemig



Nou de Metro reed anders wel op win 98,
stond trouwens ook vaak stil,
soms zomaar ....BOEM... dooie boel
13-08-2004, 01:25 door Anoniem
Door Anoniem
Waarom zitten die computers op internet.
Dat slaat toch nergens op dan krijg je inderdaad problemen.

Als dit gewoon op hun eigen netwerk houd van ziekenhuizen
dan heb je
nergens last van. Heb je ook in principe geen updates nodig.
Of ga gebruik maken van linux.


Enig idee waarom ze op i'net zitten???

Slimmerik

Zal je helpen:
Landelijke database???
rinkelt er wat???
13-08-2004, 01:52 door Anoniem
Door Anoniem
kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...

In amerika zijn veel Pinautomaten uitgevallen na Blaster ;-)
Er draait veel op WinOS zonder dat je er wet van hebt.

En ik ben het eens met een aantal mensen hier; je mag geen
essentiele computers in contact brengen met internet. Deze
computers moeten gewoon stand-alone blijven, punt uit.
Waarom zou een computer in een ziekenhuis (uitzondering
administratie/werkcomputer) in godsnaam verbinding moeten
houden met het internet? Ik ben 100% tegen!

grz michiel
13-08-2004, 02:01 door Anoniem
Door Anoniem
Door Anoniem
kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...

In amerika zijn veel Pinautomaten uitgevallen na Blaster ;-)
Er draait veel op WinOS zonder dat je er wet van hebt.

En ik ben het eens met een aantal mensen hier; je mag geen
essentiele computers in contact brengen met internet. Deze
computers moeten gewoon stand-alone blijven, punt uit.
Waarom zou een computer in een ziekenhuis (uitzondering
administratie/werkcomputer) in godsnaam verbinding moeten
houden met het internet? Ik ben 100% tegen!

grz michiel


Jaja 100 % tegen he.....

Totdat iemand in je omgeving of jijzelf,
met spoed een donor orgaan moet hebben bv.
of een specialistisch chirug......
en er problemen, levensbedreigende situatie en /of
overlijden volgt
omdat de info niet snel genoeg (lees: voorheen was het er
niet eens en mensen stierven) voorhanden is.

Zonder de landelijke database wordt het echt krap voor je.
We zijn erg gelukkig met de huidige situatie, snel de juiste
gegevens, kansen en mogelijkheden.
13-08-2004, 02:26 door Anoniem
Door Anoniem
Jaja 100 % tegen he.....

Totdat iemand in je omgeving of jijzelf,
met spoed een donor orgaan moet hebben bv.
of een specialistisch chirug......
en er problemen, levensbedreigende situatie en /of
overlijden volgt
omdat de info niet snel genoeg (lees: voorheen was het er
niet eens en mensen stierven) voorhanden is.

Zonder de landelijke database wordt het echt krap voor je.
We zijn erg gelukkig met de huidige situatie, snel de juiste
gegevens, kansen en mogelijkheden.

hehe, informatie betreft donoren wordt niet doorgegeven via
internet email. Met internet weet je namelijk niet zeker of
je de ontvanger bereikt. Je kunt een email versturen en pas
na twee dagen een antwoord verwachten. Daarom wordt er bij
belangrijkezaken (1-1-2, donoren, etc) via direct
communications gebruikt gemaakt, zodat er gelijk een réactie
komt.

Bovendien wordt een chirug niet uit z'n bed gebeld, haha ;-)
Ziekenhuizen moeten het doen met de crew op het moment, en
uiteraard zijn er ook chirurgen operatief in de nacht. Er
wordt geen specialist uit z'n bed gebeld als er een andere
chirug aanwezig is in het ziekenhuis.

Ik ben het wel met je eens wat betreft het feit:

Zonder de landelijke database wordt het echt krap voor je.
Die database bestaat in het ziekenhuis, maar om eerlijk te
zijn weet ik de situatie niet wat betreft de computers die
aangesloten zijn op inet. Ik ben nog steeds van mening dat
de echte belangrijke computers ontzegd moeten worden van het
internet, om ze te weren van high outbreaks.

grz michiel
13-08-2004, 06:59 door Anoniem
Door Anoniem
Door Anoniem
Ik denk dat ze dan gewoon een netwerk beheerder aan moeten
stellen.
Iemand die gewoon de opdracht krijgt om het netwerk veilig
te houden, en
het netwerk verkeer monitort.
Een goeie firewall doet ook al wonderen. Als je dat hebt, is
de kans op
hackers / wormen een stuk kleiner.

Ik vind trouwens ook dat ze de computers die zo belangrijk
zijn dat als ie
down gaat dat dan iemand dood gaat, niet op het gewone
netwerk, en al
helemaal niet in verbinding met het internet zetten.

het gaat hier niet om security patches maar om bug fix
patches...

kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...


Het merendeel draait op iets verouderde systemen als OpenVMS, VAX/VMS
en meestal in combinatie met Cloverleaf op een UNIX doos.
13-08-2004, 07:07 door Anoniem
Door Anoniem
Bovendien wordt een chirug niet uit z'n bed gebeld, haha ;-)
Ziekenhuizen moeten het doen met de crew op het moment, en
uiteraard zijn er ook chirurgen operatief in de nacht. Er
wordt geen specialist uit z'n bed gebeld als er een andere
chirug aanwezig is in het ziekenhuis.

Ow jawel hoor. Ik ben zelf chirurg en ik word ook wel eens uit mijn bed
gebeld. Als er een hevige drukte ontstaat waarbij meer dan vier
chirurg/traumatologen (lees: dus geen co-assistenten) noodzakelijk zijn, kan
het dus gebeuren dat 's nachts je telefoon gaat. In bijvoorbeeld het
Erasmus MC in Rotterdam zijn 's nachts maar drie chirurgen op locatie
beschikbaar. Daarnaast zijn er dan altijd nog twee die de zogenaamde "On-
Call" dienst hebben.
13-08-2004, 09:03 door Anoniem
Door Anoniem
Door Anoniem
Jaja 100 % tegen he.....

Totdat iemand in je omgeving of jijzelf,
met spoed een donor orgaan moet hebben bv.
of een specialistisch chirug......
en er problemen, levensbedreigende situatie en /of
overlijden volgt
omdat de info niet snel genoeg (lees: voorheen was het er
niet eens en mensen stierven) voorhanden is.

Zonder de landelijke database wordt het echt krap voor je.
We zijn erg gelukkig met de huidige situatie, snel de juiste
gegevens, kansen en mogelijkheden.

hehe, informatie betreft donoren wordt niet doorgegeven via
internet email. Met internet weet je namelijk niet zeker of
je de ontvanger bereikt. Je kunt een email versturen en pas
na twee dagen een antwoord verwachten. Daarom wordt er bij
belangrijkezaken (1-1-2, donoren, etc) via direct
communications gebruikt gemaakt, zodat er gelijk een réactie
komt.

Bovendien wordt een chirug niet uit z'n bed gebeld, haha ;-)
Ziekenhuizen moeten het doen met de crew op het moment, en
uiteraard zijn er ook chirurgen operatief in de nacht. Er
wordt geen specialist uit z'n bed gebeld als er een andere
chirug aanwezig is in het ziekenhuis.

Ik ben het wel met je eens wat betreft het feit:

Zonder de landelijke database wordt het echt krap voor je.
Die database bestaat in het ziekenhuis, maar om eerlijk te
zijn weet ik de situatie niet wat betreft de computers die
aangesloten zijn op inet. Ik ben nog steeds van mening dat
de echte belangrijke computers ontzegd moeten worden van het
internet, om ze te weren van high outbreaks.

grz michiel




Je spreekt alsof je kennis hebt van de gang van zaken.
In welk ziekenhuis werk jij?? (AZG)

Zal je uitleggen:

Elk ziekenhuis heeft een database ja,
echter er is een landelijk,
hierop kan elk ziekenhuis rechtstreeks inloggen.
Er wordt niet met email gewerkt !
Men kan daar de info vinden die nodig is.
(bv is er een orgaan met de kenmerken die die patient nodig
heeft voorhanden en zo ja waar.)
( het zou niet best zijn he als patienten in dit soort
gevallen afhankelijk zijn van de voorraad van het eigen
ziekenhuis!!!)

Dan de Specialistisch Chirurgen of reizende teams.

In deze database staat de agenda van deze reizende teams.
En hier is de vraag in te dienen, eventueel de patient te
vervoeren.

(als je niet weet wat reizende teams zijn volgt hier de uitleg:
dit zijn top specialisten die in team verband of solo heel
nederland (ziekenhuizen) aandoen mbt hun specialisme en de
vraag van het ziekenhuis.
De redenen zijn: of men heeft dit specialisme niet in huis
(net zoiets als een mobiele MRI Scan bv) of men heeft een
patient(en) waarnaar men deze specialist wil laten kijken.)
13-08-2004, 09:45 door Poele
Door Anoniem
Door Anoniem
kan me trouwens niet voor stellen dat essentieele aparatuur
op windows draait ...

In amerika zijn veel Pinautomaten uitgevallen na Blaster ;-)
Er draait veel op WinOS zonder dat je er wet van hebt.

En ik ben het eens met een aantal mensen hier; je mag geen
essentiele computers in contact brengen met internet. Deze
computers moeten gewoon stand-alone blijven, punt uit.
Waarom zou een computer in een ziekenhuis (uitzondering
administratie/werkcomputer) in godsnaam verbinding moeten
houden met het internet? Ik ben 100% tegen!

grz michiel

Omdat netwerken meer en meer geïntegreerd worden. Dat gebeurt in de
industrie ook met SCADA-systemen. Er zitten voordelen aan namelijk. Maar
ook daar zijn beveiligingssystemen voor hoor. Het is een kwestie van
nadenken over je risico's en daar de juiste maatregelen tegenover zetten.
Maar ja, ignorance is bliss....
13-08-2004, 12:04 door Anoniem
Ik zal het maar weer eventjes roepen... LINUKS ROELS
whahahahahaah
13-08-2004, 13:14 door Anoniem
het lijkt me het meest logisch als er echt wel aan is
gedacht tegenwoordig om de life-critical medische apparatuur
te scheiden van het 'office' netwerk. bovendien kan met
firewalls en vpn al een hoop bereikt worden zodat je met je
laptopje niet zomaar de intensive care afdeling uitschakelt
13-08-2004, 13:45 door noripsni
Door Anoniem
Ik zal het maar weer eventjes roepen... LINUKS ROELS
whahahahahaah


lol
geef mij maar linux ;)
13-08-2004, 14:23 door Poele
Door noripsni
Door Anoniem
Ik zal het maar weer eventjes roepen... LINUKS ROELS
whahahahahaah


lol
geef mij maar linux ;)

pffff.... constructieve bijdrage weer. Communiceer je ook zo met je baas (als
je de kleuterschool al af bent tenminste)? Dus jij zou je kritische / medische
systemen op Linux laten draaien en daar ongeteste patches op installeren?

Zeg even in welk ziekenhuis je werkt, dan kan ik zorgen dat ik daar uit de
buurt blijf.... ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.