{"id":1028,"date":"2009-07-10T19:35:04","date_gmt":"2009-07-10T18:35:04","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/1028-backups-sind-fur-feiglinge"},"modified":"2018-05-31T21:45:19","modified_gmt":"2018-05-31T20:45:19","slug":"backups-sind-fur-feiglinge","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/1028-backups-sind-fur-feiglinge","title":{"rendered":"Backups sind f\u00fcr Feiglinge"},"content":{"rendered":"<p>Ich gebe ja zu, Backups von Hardware Security Modulen sind nicht immer trivial. Da braucht man in der Regel verschiedene Karten und muss die Prozedur mit PIN-Eingabe und so weiter genau richtig machen. Und wenn man die Karten falsch bedient, dann ist vielleicht auch mal alles hin\u00fcber. Trotzdem sollte irgendjemand in so einem Projekt ein klein wenig Know-how von HSMs haben und vielleicht mal bei einer kurzen Kaffeepause ein Backup ziehen. Nach meiner Erfahrung mit HSMs dauert das h\u00f6chstens ein paar Minuten und ist au\u00dferdem auch recht gut dokumentiert.<\/p>\n<p>Nunja, die Schuldzuweisungen die Heise angibt, finde ich lustig:<\/p>\n<ul>&#8222;Die Gematik hat entschieden, &#8218;Wir verzichten auf das Backup&#8216;. Das haben wir als Dienstleister zu akzeptieren,&#8220; erkl\u00e4rte Merx vom Dienstleister D-Trust.<\/ul>\n<ul>&#8222;Wir haben uns nicht gegen einen Backup-Dienst entschieden. Vielmehr ist es so, dass der Dienstleister den Betrieb des Testsystems \u00fcbernommen und auch den fortlaufenden Betrieb zu gew\u00e4hrleisten hat. Wie er dieser Verpflichtung nachkommt, obliegt seiner Verantwortung.&#8220;, so Gematik-Sprecher Daniel Poeschkens.<\/ul>\n<p>Auf Deutsch hei\u00dft das, niemand der diversen beteiligten Luschen hat an Backup gedacht (vermutlich weil&#8217;s in keinem Konzept drin stand) und deshalb hat auch keiner eines gemacht. Ich w\u00fcrde ja nichts sagen, wenn die Daten wenigstens auf einem FTP-Server* liegen w\u00fcrden, aber selbst das scheint schon zu viel verlangt zu sein. Wenn ihr mich fragt, die sind beide nicht qualifiziert und zuverl\u00e4ssig genug, die Infrastruktur f\u00fcr die Gesundheitskarte zu betreiben. Sozusagen der Vattenfall der in der IT.<\/p>\n<p>(via <a href=\"http:\/\/www.heise.de\/newsticker\/E-Gesundheitskarte-Datenverlust-mit-Folgen--\/meldung\/141864\">Heise<\/a>)<\/p>\n<p>* Only wimps use tape backup: _real_ men just upload their important stuff on ftp, and let the rest of the world mirror it (Linus Torvalds)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich gebe ja zu, Backups von Hardware Security Modulen sind nicht immer trivial. Da braucht man in der Regel verschiedene Karten und muss die Prozedur mit PIN-Eingabe und so weiter genau richtig machen. Und wenn man die Karten falsch bedient, dann ist vielleicht auch mal alles hin\u00fcber. Trotzdem sollte irgendjemand in so einem Projekt ein [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[10,14],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1028"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=1028"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1028\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=1028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=1028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=1028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}