@bkastl@mastodon.social
@bkastl@mastodon.social avatar

bkastl

@bkastl@mastodon.social

Digital Expert at a german health department, Stuttgart / Frankfurt Germany, writing about webstuff and sometimes her own personal things in life

This profile is from a federated server and may be incomplete. Browse more on the original instance.

bkastl, to random German
@bkastl@mastodon.social avatar

So und jetzt der Rant zum Ransomware-Angriff SIT:

Südwestfalen IT braucht Geld, weil jetzt auch halt Geld fehlt, wegen Aufwänden, die vermieden werden hätten, wenn mehr Geld da wäre für IT-Sicherheit. Das Musical.

https://www.golem.de/news/nach-cyberangriff-suedwestfalen-it-bittet-kommunen-um-geld-2404-184338.html

bkastl, to random German
@bkastl@mastodon.social avatar

Bevor ich jetzt wieder einen Rant zu Ransomware in Kommunen loslasse, mal was Konstruktives:

Zusammen mit vielen anderen versuchen mir unter dem Label des BSI Dialog für Cybersicherheit etwas zu tun für den Fall: Was tun, wenns brennt in der Kommune nach einem Ransomwareangriff.

Dazu der aktuelle BSI Cyberdialog-Workstream: -Framework. In IT-Krisen schneller agieren. (Kurz "Resi")

Wer dabei in einer Art und Weise in nächster Zeit zu unterstützen, ist dazu herzlich eingeladen.

bkastl, to random German
@bkastl@mastodon.social avatar
bkastl, to random German
@bkastl@mastodon.social avatar

Weil ich gerade mal wieder die Floskel "ermöglichenden Datenschutz" gehört habe:

Angenommen, ich mache "ermöglichenden Datenschutz" feiern das alle ab.

Angenommen, ich mache "ermöglichende IT-Sicherheit", laufen alle panisch davon.

Denkt mal drüber nach.

bkastl, to random German
@bkastl@mastodon.social avatar

Immer wieder spannend, was in so Enterprise Produkten so drin steckt.

https://www.heise.de/news/IBM-QRadar-SIEM-Kritische-Luecke-durch-Drittherstellerkomponente-9686740.html

bkastl, to random German
@bkastl@mastodon.social avatar

"Wissings Wunsch, die verbindlichen Sektorziele zu streichen, wurde dabei erfüllt."

Toll. Warum strenge ich mich eigentlich bei irgendwas an, wenn es anscheinend politisch auch so alles durchgeht?

https://table.media/berlin/news/klimaschutzgesetz-einigung-wissing-muss-kein-sofortprogramm-vorlegen/

bkastl, to random German
@bkastl@mastodon.social avatar

Okay, das Verfahren ist eine Katastrophe gewesen, nun gut, aber jetzt würde mich doch interessieren, wer denn jetzt die neue BfDI ist, liebe Floskelheadline.

Louisa Specht-Riemenschneider ist ihr Name.

bkastl, to random German
@bkastl@mastodon.social avatar

Ich versuche mal kurz die Diskussion zu "wir brauchen KI in der ePA" zusammenzufassen:

  1. Wir haben lange Jahre keine elektronische Patientenakte, die strukturell in der Lage wäre, Daten sinnvoll nutzbar aufzunehmen (= sauber kodiert etc.).
  2. Wir stellen fest, dass es jetzt schnell gehen muss.
  3. Wir können uns dann keine sauberen Strukturen leisten und lassen PDFs zu.
  4. Weil wir so viele Daten erwarten, rufen wir "Wir brauchen KI, sonst geht das gar nicht mehr"
    https://www.heise.de/news/KI-in-der-elektronischen-Patientenakte-Man-muss-diese-Diskussion-fuehren-9681472.html
bkastl,
@bkastl@mastodon.social avatar

@343max @tante

Mehreres:

  • PDF ist ein universeller Container, der in bestimmten Standards auch embedded Datentypen und Skripting zulässt. Aus Security-Sicht ist das ziemlich unberechenbar, daher der Versuch der Einschränkung auf Archiv PDFs (PDF-A/2U z.B.), die das nicht haben - das knallt aber mit der gelebten Praxis, allerhand Sachen in PDFs zu embedden (z.B. XMLs für Rechnungen).
  • PDFs nutzen aber keine Kodierungen für z.B. Diagnosen, sondern Texte. Daher muss die Diagnose wieder …
MoritzGiessmann, to random German
@MoritzGiessmann@mastodon.social avatar

Ist es indieweb, wenn der Server in nem Rechenzentrum steht?

bkastl,
@bkastl@mastodon.social avatar

@MoritzGiessmann Unter eigenem ASN kann das gar nicht Indie sein, weil es sonst ja Teil des kommerziellen Internet ist 🧐

bkastl, to random German
@bkastl@mastodon.social avatar

DIN Spec runterladen.

Kundenkonto anlegen notwendig.

Standard runtergeladen.

Standard gelesen: Gucken sie in die anderen Standards.

Nur falls ihr euch fragt, warum Standards in Deutschland so hart sind.

bkastl, to random German
@bkastl@mastodon.social avatar

Gehste auf ne Veranstaltung zu digitaler Außenpolitik, hoffste, dass du nichts von deinen beruflichen Problemen hörst, hörste trotzdem Fax-Witze und öffentliche Verwaltungsjokes 🤷‍♀️

bkastl, to random German
@bkastl@mastodon.social avatar

"Bianca, kannst du mal ein paar Domains registrieren?"

Hätte auch nicht gedacht, dass mich mein Job mal so in Versuchung führen würde.

bkastl, to random German
@bkastl@mastodon.social avatar

Hm, Backups, die so lange rumliegen sind ja auch immer eher unschön.

Heute: Ein Beispiel aus Estland.

https://www.heise.de/news/Estland-Fast-700-000-Kunden-von-Apothekendienstleister-abgeflossen-9677527.html

bkastl, to random German
@bkastl@mastodon.social avatar

Nachdem ich schon ewig keinen "Irgendwas mit URLs" Witz gemacht habe, ist es jetzt wohl wieder soweit.

https://zerforschung.org/posts/canguard/

bkastl,
@bkastl@mastodon.social avatar
bkastl, to random German
@bkastl@mastodon.social avatar

Punk ist nicht tot, Punk macht jetzt politische Bildung.

https://www.youtube.com/watch?v=n9kQLU3Q8A0

bkastl, to random German
@bkastl@mastodon.social avatar

Wir lernen: Durch sogenannte KI veränderte Medien sind keine integren Beweismittel. Nein, doch, oh. https://www.heise.de/news/US-Gericht-Von-KI-verbessertes-Video-nicht-als-Beweismittel-zugelassen-9675312.html

bkastl, to random German
@bkastl@mastodon.social avatar

Jedes Mal faszinierend, was in Schleswig-Holstein so ganz leise für IT-Revolutionen im Kontext Open Source angegangen werden.

https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/Presse/PI/2024/CdS/240403_cds_it-arbeitsplatz.html

bkastl, to random German
@bkastl@mastodon.social avatar

Neumodischer AI Kram: in einem halben Jahr schon nicht mehr lauffähig ohne immens mehr Leistung.

JPEG: hey, ich bin von 1992 und ich hab noch ein paar Optimierungen bekommen. https://opensource.googleblog.com/2024/04/introducing-jpegli-new-jpeg-coding-library.html

bkastl, to random German
@bkastl@mastodon.social avatar

„Kann ich das alte Design noch mal sehen?“
„Klar“

bkastl, to random German
@bkastl@mastodon.social avatar

"Ihre Suche war erfolgreich"

Oh toll 🙌

"Es gab keine Ergebnisse"

🥺

bkastl, to random German
@bkastl@mastodon.social avatar

Juristische Sichtweise: Ha, das ist ein Problem, da machen wir einfach ein Gesetz dagegen, damit Leute das markieren müssen. Problem juristisch gelöst.

Cybersecurity Sichtweise: Alles fälschbar, niemanden kannst du trauen, ich brauch mindestens 2 unabhängige, zerstrittene und verfeindete Beobachter, die beim Aufnehmen des Bildes zugegeben waren, dann ist's vielleicht echt

https://www.golem.de/news/gesetzesluecke-justizminister-fuer-kennzeichnungspflicht-von-ki-bildern-2404-183732.html

bkastl, to random
@bkastl@mastodon.social avatar

”Just Walk Out relied on more than 1,000 people in India watching and labeling videos to ensure accurate checkouts.“ 🥲

Oh my 😵‍💫 Big Tech. The hype. The ugly truth, https://gizmodo.com/amazon-reportedly-ditches-just-walk-out-grocery-stores-1851381116

bkastl, to random German
@bkastl@mastodon.social avatar

Mein jugendliches Ich von vor 20 Jahren muss gerade noch unterdrücken, dass die deutsche Verwaltung jetzt bei 1&1 läuft.

(IONOS ist im Cloud-Bereich ne andere Nummer).

https://www.heise.de/news/Cloud-Anbieter-Ionos-ergattert-mit-Air-Gapping-Grossauftrag-der-Bundesverwaltung-9672441.html

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tacticalgear
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • Durango
  • cubers
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • ngwrru68w68
  • kavyap
  • GTA5RPClips
  • provamag3
  • ethstaker
  • InstantRegret
  • Leos
  • normalnudes
  • everett
  • khanakhh
  • osvaldo12
  • cisconetworking
  • modclub
  • anitta
  • tester
  • megavids
  • lostlight
  • All magazines