Sie sind auf Seite 1von 5

Sensible Informationen verschlüsselt übertragen

Das neue Telemedizin-Portal


am Klinikum der Universität
München
www.siemens.de/hipath
Das neue Bayerische Tele-
medizin-Portal nutzt ein spe-
ziell gesichertes Virtual Pri-
vate Network um die Ergeb-
nisse radiologischer Unter-
suchungen und andere Pati-
enten-Informationen zwi-
schen Arztpraxen und Exper-
ten an Kliniken auszutau-
schen. Ein Anwendungsbei-
spiel, das sich auch in ande-
ren Bereichen einsetzen
lässt.

In München hat im Frühjahr Zugleich ist das Portal aber wurde die Siemens AG, Mün-
2004 das landesweit tätige auch die Drehscheibe für den chen beauftragt. Nach ausführ-
Telemedizinportal „TempoBy“ schnellen und vor allem absolut lichen Tests mit IPSec-basier-
seinen Praxisbetrieb aufge- sicheren Austausch sowie die ten Produkten wählte sie eine
nommen. Es wird von den bay- Zwischenspeicherung und Ar- Verschlüsselungslösung auf
erischen Universitätsklinika und chivierung von behandlungsre- Basis des Security Protokolls
dem Deutschen Herzzentrum levanten medizinischen Doku- SSL/TLS 1.0 (Secure Socket
München gemeinsam betrie- mente. In der Hauptsache sind Layer/Transport Layer Securi-
ben. TempoBy das die Ergebnisse bildgeben- ty). Nicht nur wegen der höhe-
(www.tempoby.de) fasst das der Diagnoseverfahren (CT, ren Datensicherheit sieht Ger-
ständig wachsende Angebot MR, konventionelles Röntgen, hard Pisl, Security Consultant
telemedizinischer Leistungen in Herzkatheter, Sonographie und des Geschäftsbereiches Infor-
Bayern unter einer gemeinsa- dergl.). mation and Communication
men Zugangsadresse zusam- Networks von Siemens im
men. Es schafft damit eine Das Sicherheitskonzept SSL/TLS-Protokoll die bessere
übersichtliche Plattform für Lösung: „Durch die Trennung
zuweisende und weiterbehan- TempoBy als Informationsdreh- von Sicherungs- und Applikati-
delnde Krankenhäuser, Re- scheibe für höchst sensible onsschicht ist es möglich, die
hakliniken sowie niedergelas- personenbezogene Daten stellt im Portal eingesetzten Applika-
sene Ärzte. Die Grundfunktion natürlich höchste Anforderun- tionen veränderten Anforderun-
besteht im Austausch aller gen an die Übertragungssi- gen anzupassen ohne die Zu-
denkbaren medizinischen Do- cherheit. Deshalb wird für die gangsprozedur ändern zu müs-
kumente wie z. B. der Ergeb- sichere Netzwerk-Kommuni- sen.“
nisse sog. bildgebender Diag- kation zwischen den zugangs-
noseverfahren (Computer- und berechtigten Partnern innerhalb Damit an den kritischen Zu-
Magnetresonanztomographie, des Internet eine Lösung ähn- gangspunkten zum Netz alles
konventionelles Röntgen usw.). lich einem virtuellen privaten vertraulich zugeht, wird bei den
Netz (VPN) eingesetzt. Die Teilnehmer-PCs eine Software-
verschlüsselte Verbindung wird Applikation – der Client – sowie
auf Basis einer eindeutigen ein Chipkartenleser installiert.
Authentifizierung mittels Chip- Die Applikation für Anmeldung
Karte etabliert. Mit der Realisie- und Authentifizierung ist im
rung des Sicherheitskonzepts Portal selbst hinterlegt, muss
also nicht beim Anwender in- aussetzungen geschaffen, dass „Beim Aufbau der Sicherheits-
stalliert werden. nur persönlich autorisierte Teil- infrastruktur gab es durchaus
nehmer über den speziell zuge- einige Hürden zu überwinden“
Bei jedem Login eines Tempo- lassenen PC oder Laptop am weiß Sylvia Villain zu berichten
By-Partners erfolgt eine zwei- Informationsverbund teilneh- - sie ist die Projektverantwortli-
stufige individuelle Authentifi- men.“ che beim Klinikum der Universi-
zierung nach dem Prinzip „Be- tät München: „Vor allem beim
sitz“ und „Wissen“: Dazu gehört Für die Smartcarderstellung Thema Firewall kamen mitunter
einerseits die Chipkarte (mit sowie die Schlüssel- und Zerti- Bedenken auf. Hier galt es,
den darauf gespeicherten digi- fikatverwaltung (Trust Center- unsere Infrastruktur in die be-
talen Schlüsseln sowie den Funktion), kommt das Siemens- stehenden Sicherheitsstruktu-
Benutzer-Zertifikaten) und zum Lösungspaket HiPath Security ren der Partner zu implementie-
anderen die Eingabe einer PIN. Signature Entry zum Einsatz. ren ohne diese unsicher zu
Es bietet den Sicherheitsstan- machen. Möglicherweise wird
Bei der Chipkarte handelt es dard einer sog. Public Key Inf- TempoBy zukünftig eine weite-
sich eine sogenannte „Smart- rastruktur, aber zu weitaus re technische Alternativen an-
card“ mit integriertem Micropro- günstigeren Konditionen. bieten, um Bedenken der loka-
zessor von Infineon (mit spe- len DV-Administration bezüg-
zieller Software) sowie einem Die jetzt realisierte Lösung lich des Zugangs in das jeweili-
zusätzlichen Kryptoprozessor erfüllt höchste Anforderungen ge Hausnetz abzubauen.“
mit dem Betriebssystem HiPath ist sich Gerhard Pisl sicher:
SIcurity CardOS. Diese Soft- „Die von der Projektgruppe
ware entspricht den hohen „bit4health“ aufgestellten For-
Anforderungen des deutschen derungen bezüglich der Rah-
Signatur-Gesetzes und sie ist menarchitektur sind in diesem
kompatibel mit den weltweit Projekt größtenteils erfüllt. Die
gängigen Smartcard-Stan- eingesetzten Produkte sind
dards. vom BSI IT-SEC E3 hoch und
höher zertifiziert.“
Gerhard Pisl betont die speziel-
len Vorzüge dieser Security-
Lösung: „Das Authentifizie-
rungsverfahren basiert auf Zer-
tifikaten gemäß der ITU-
Empfehlung X.509. Die einge-
setzte Smartcard ist gegen Du-
plizieren geschützt. Sie sperrt
sich bei dreimaliger Eingabe
einer falschen PIN selbst und
wird dadurch unbrauchbar bzw.
kann nur durch Eingabe einer
Master PIN wieder entsperrt
werden. Die Karte kann außer-
dem bei Missbrauchsverdacht
in einer zentralen Certificate
Revocation List (CRL) gesperrt
werden. Damit sind alle Vor-
Weitere Informationen über das
Telemedizin-Portal am Klinikum
Großhadern der Universität Die Public Key Infrastruktur Das PKI-Lösungspaket
München finden Sie unter (PKI) Aufbau und Betrieb einer Public
www.wissenschaftsministerium. Eine Public Key Infrastruktur Key Infrastruktur sind komplex
bayern.de unter "Service: (PKI) ist der beste Weg, um und teuer. Allein die Erstellung
Downloads". vertrauliche Daten absolut si- und Verwaltung der Zertifikate
cher über das Internet zu für den sicheren Datenaus-
Der Provider und Betreiber der transportieren. Für den tausch erfordert eine Menge
Telemedizin-Anwendungen des Zugriffsschutz werden digitale Know-how und Technik. HiPath
Portals ist Imaging Service Schlüssel (Keys) eingesetzt. Sicurity Signature Entry von
GmbH (ISG) (www.imaging- Das sind nach komplizierten Siemens hingegen ermöglicht
service.de; info@imaging- mathematischen Zufallsverfah- auch kleineren Unternehmen
service.de). ren ermittelte Zahlenkolonnen und Organisationen die Nut-
mit mehreren Tausend Stellen. zung der PKI-Funktionalitäten,
Der Projektpartner für die tech- Eingehende Nachrichten wer- ohne den großen Aufwand
nische Seite des Portals und den mit dem auf der Chipkarte einer eigenen PKI. Die Instituti-
des Virtual Private Networks ist gespeicherten privaten (gehei- on des Trust Centers und der
die Siemens AG, Erlangen und men) Schlüssel entschlüsselt. Certification Authority wird beim
München. Zur Verschlüsselung von zu bayerischen Telemedizin-Portal
sendenden Nachrichten wird von einem externen Anbieter
dagegen der öffentliche ausgeführt (www.w-trust.de).
Schlüssel des Empfängers Dieser übernimmt die Konfigu-
verwendet, der dem privaten ration der Smartcards für die
Schlüssel einer Person eindeu- berechtigten Teilnehmer, das
tig zugeordnet ist. Diese Zu- Bedrucken der Karten mit Text
ordnung wird durch ein auf der und Bild zur Personalisierung
Chipkarte gespeichertes digita- sowie die Pflege des Schlüssel-
les Zertifikat bestätigt. Der und Zertifikatbestands für eine
Empfänger verschlüsselter feste Laufzeit von drei Jahren.
Nachrichten hinterlegt seinen
öffentlichen Schlüssel in einem
speziell verwalteten Verzeich-
nis (Directory). Damit wird je-
dem beteiligten Kommunikati-
onsteilnehmer die Möglichkeit
geboten, Nachrichten so zu
chiffrieren, dass sie ausschließ-
lich von dem Besitzer des da-
zugehörigen privaten Schlüs-
sels wieder dechiffriert werden
können. Das für eine PKI benö-
tigte Schlüssel- und Zertifikat-
management wird von einer
speziellen Organisationseinheit
- dem Trust Center - wahrge-
nommen.
Unsere Stärken – Ihr Gewinn.
Siemens bietet mit den Smartcard-basier- bestehende und ermöglichen neue Ge-
ten Lösungen aus dem HiPath SIcurity schäftsprozesse. Siemens hat langjährige
Portfolio die ideale Basis für jede Sicher- Erfahrung als Full-Service-Anbieter in der
heitsinfrastruktur. Smartcard-basierte Lö- Entwicklung und Implementierung von Si-
sungen sichern den Zugriff auf PCs und cherheitslösungen. Dabei bündeln wir die
Anwendungen sowie den sicheren Zutritt Kompetenzen aus den Bereichen Medizin-
zu Gebäuden und Räumen. Sie optimieren technik, Building Technologies, Automati-
on and Drives sowie Information and
Communications.
www.siemens.de/hipath

Siemens Communications ist einer der welt- Auf dieser Basis entwickelt Siemens
größten Anbieter in der Telekommunika- Communications Lösungen für die
tions-Industrie und in mehr als 160 Ländern Kommunikation der Zukunft. Der Weg in
vertreten. Im weltweiten Vergleich einzig- diese Zukunft heißt „LifeWorks@Com”,
artig, vereint Siemens Communications un- ein innovatives Konzept mit dem Ziel,
ter einem Dach Erfahrung und Kompetenz Kommunikation einfacher und effizien-
in allen Schlüssel-Segmenten des Marktes: ter zu machen. Geschäftlich und privat,
vom Mobil- oder Festnetz-Telefon für den für jedes Netz und jedes Endgerät. Kon-
Privatkunden bis hin zu komplexen Netzin- zentrieren auf das, was dem Kunden
frastrukturen, Lösungspaketen und Applika- wichtig ist, so lautet die Maxime, die
tionen für Unternehmen und Netzbetreiber. hinter LifeWorks@Com und Siemens
Neben seinem Soft- und Hardware-Angebot Communications steht.
steht Siemens Communications für um-
fassenden Service über die gesamte Wert- Mehr Informationen über
schöpfungskette. Für alle Kunden, zu jeder Siemens Communications unter
Zeit, von A bis Z. www.siemens.de/communications

© Siemens AG 2005 • Communications • Hofmannstr. 51


D- 81359 München

Die Informationen in dieser Broschüre enthalten lediglich allgemeine


Beschreibungen bzw. Leistungsmerkmale, welche im konkreten
Anwendungsfall nicht immer in der beschriebenen Form zutreffen
bzw. welche sich durch Weiterentwicklung der Produkte ändern
können. Die gewünschten Leistungsmerkmale sind nur dann ver-
bindlich, wenn sie bei Vertragsschluss ausdrücklich vereinbart wer-
den. Liefermöglichkeiten und technische Änderungen vorbehalten.
Die verwendeten Marken sind Eigentum der Siemens AG bzw. der
jeweiligen Inhaber.
Printed in Germany.

Das könnte Ihnen auch gefallen