www.wikidata.de-de.nina.az
Die Artikel Konnektor Informationstechnik und Telematikinfrastruktur uberschneiden sich thematisch Informationen die du hier suchst konnen sich also auch im anderen Artikel befinden Gerne kannst du dich an der betreffenden Redundanzdiskussion beteiligen oder direkt dabei helfen die Artikel zusammenzufuhren oder besser voneinander abzugrenzen Anleitung Ein Konnektor ist eine spezielle Funktionseinheit in einem VPN Router Virtual Private Network Router Inhaltsverzeichnis 1 Grundlegendes 2 Anwendung in Industrie und Gemeinwesen 2 1 Anwendung in der Versorgungstechnik 2 2 Anwendung im Gesundheitswesen 3 Siehe auch 4 Anmerkungen 5 EinzelnachweiseGrundlegendes BearbeitenAbstrahiert betrachtet stellt die Funktionseinheit des Konnektors einen Client mit ausgesprochen fortgeschrittenen Authentifizierungsfahigkeiten dar Als Softwaremodul im Datenspeicher einer fur den Anwendungszweck zugeschnittenen Routerhardware dient sie dem Auf und Abbau von verschlusselten Nachrichtenverbindungen zu Servern welche in einem VPN Netzwerk eingebunden sind In der Praxis sind die endadressierten Server in vielen Fallen Cloud oder Datenbank Server die Server konnen aber auch anderen Anwendungszwecken gewidmet sein VPN bildet ein eigenes logisches Netz welches sich in ein physisches Netz etwa in das Internet und oder in ein privates oder offentliches physisches Intranet als Transportmedium einbettet und die dort ublichen Adressierungsmechanismen nutzt datentechnisch aber eigene Netzwerk Datenpakete transportiert und so vom Rest dieses Netzes losgelost arbeitet Es ermoglicht die Kommunikation der darin befindlichen VPN Partner mit dem zugeordneten Netz basiert auf einer VPN Tunneltechnik ist individuell konfigurierbar kundenspezifisch und in sich geschlossen daher privat 1 Aus Grunden der IT Sicherheit arbeiten die verwendeten VPN Router ublicherweise auf Basis von proprietarer Firmware deren Quellcode nicht der Allgemeinheit zuganglich ist Closed Source Kritiker sehen in der Unzuganglichkeit des Sourcecode allerdings keinen Sicherheitsgewinn da Sicherheitslucken in der Abgeschlossenheit lange unentdeckt bleiben konnen Der Konnektor offnet einen virtuell abgeschotteten Ubertragungskanal einen Tunnel uber den Server eines vertrauenswurdigen VPN Providers hin zum Adressaten und schickt diesem eine Verbindungsanfrage Der adressierte Server reagiert indem dieser an den Konnektor eine Authentifizierungsabfrage zuruckschickt Sendet der Konnektor einen zuvor vereinbarten zulassigen Authentifizierungscode an den adressierten Server zuruck so wird die Verbindung freigegeben Eine bidirektionale Datenubertragung zum adressierten Server hin und von diesem zuruck kann stattfinden Das VPN Netzwerk wird dadurch vorubergehend um den betreffenden Teilnehmer der den VPN Router inklusive Konnektor benutzt erweitert Hauptartikel Virtual Private Network Funktionsweise Wahrend die Umlenk Funktionseinheit des VPN Routers die Datenpakete in die richtigen vor Ort befindlichen lokalen Subnetze hinein und aus diesen hinauslenkt was man auch als Routing bezeichnet offnet und schliesst der Konnektor im Zuge von Authentifizierung das Gateway den Torweg den kontrollierten Datendurchgang fur die Datenpakete uber welchen diese durch den VPN Tunnel hindurch zu den Adressaten in den externen Netzwerken gelangen Doch bevor die Datenpakete uber das Gateway und den VPN Tunnel in die Datennetz Aussenwelt gelangen werden sie vom Konnektor entsprechend einem auf der Hohe der Zeit liegenden kryptographischen Verfahren in Datensegmente unterteilt und segmentweise verschlusselt Diese Schritte sind Teil des umfassenderen Prozesses der Datenkapselung der auch mit dem unterlagerten physischen Netzwerk etwa dem Internet und oder einem privaten oder offentlichen physischen Intranet welches als Transportmedium dient zu tun hat Die Datenkapselung ist Teil des Prozesses des Sendens wahrend beim Prozess des Empfangens eine Entkapselung in entsprechend umgekehrt ablaufenden Schritten stattfindet Hauptartikel Datenkapselung Netzwerktechnik Anwendung in Industrie und Gemeinwesen BearbeitenAnwendung in der Versorgungstechnik Bearbeiten Spezielle VPN Router mit Konnektor fur den Aufbau von Tunnelverbindungen zu Cloud Servern konnen dazu verwendet werden aus der Ferne gesteuerte Maschinen und Anlagen einer Fernwartung zu unterziehen insoweit die Daten solcher Maschinen und Anlagen in einer Cloud untergebracht werden 2 So kann mittels Fernzugriff auf die Cloud via vorgenannter VPN Router die Aufzeichnung Visualisierung Alarmierung und Datenvorverarbeitung vorgenannter gesteuerter Maschinen und Anlagen durchgefuhrt werden 2 Daraus lasst sich dann etwa vorausschauende Wartung der Maschinen und Anlagen betreiben Die Technik des Steuerns von Maschinen und Anlagen via VPN uber Distanzen hinweg gibt es schon langer 3 lediglich die Cloud fur derartige Zwecke heranzuziehen ist eine neuere Entwicklung Auch fur die Entwicklung von Produktverbesserungen ist diese Technik nutzbringend 2 Ein wichtiges Anwendungsfeld der Fernwartung derartiger gesteuerter Maschinen und Anlagen ist die Versorgungstechnik Anwendung im Gesundheitswesen Bearbeiten Im medizinischen Gesundheitswesen in Deutschland scheinen VPN Router mit integrierten Konnektoren fur den Datenaustausch vorgeschrieben zu sein wobei deren Einfuhrung wohl mehr als evolutionarer Prozess angesehen worden ist Der im Gesundheitswesen eingesetzte VPN Router mit integriertem VSDM Konnektor stellt ein virtuelles privates Netzwerk VPN zur Telematik Infrastruktur des Gesundheitswesens TI her 4 welches mit der Vollendung ein etwa 55 000 Einrichtungen im Dienste der Gesundheitsversorgung strukturierendes virtuelles Netzwerk werden konnte Dabei mussen nicht alle Einrichtungen zeitgleich online sein Der VPN Router mit integriertem VSDM Konnektor enthalt das gesetzliche verpflichtende Modul fur das Versichertenstammdatenmanagement VSDM 4 Dabei wird im Gesundheitswesen in der Regel nicht vom VPN Router mit integriertem VSDM Konnektor gesprochen sondern etwas salopper einfach nur vom VSDM Konnektor oder vom Konnektor 4 Der VPN Router mit integriertem VSDM Konnektor ist mit den stationaren Kartenterminals der Arztpraxis oder der Behandlungsstation sowie dem Praxisverwaltungssystem PVS der Praxiscomputer per Netzwerk vor Ort verbunden Das Praxisverwaltungssystem muss angepasst werden um eine Verbindung zum VPN Router mit integriertem VSDM Konnektor zu ermoglichen und die Versichertendaten der elektronischen Gesundheitskarte eGK importieren zu konnen nbsp Chipkartenlesegerat neuere Generation fur eine ArztpraxisIm E Health Kartenterminal werden dreierlei Chipkarten eingelesen SMC B Karte Security Module Card Typ B bestatigt der Telematikinfrastruktur dass der Zugriff uber eine berechtigte Einrichtung Praxis Medizinisches Versorgungszentrum Krankenhaus erfolgt Die SMC B Karte ist ein Praxisausweis eine Chipkarte die die Praxis fur die Teilnahme an der Telematikinfrastruktur authentifiziert Der Praxisausweis wird bei jedem neuen Einschalten des Kartenterminals Neustart des VPN Routers mit integriertem VSDM Konnektors oder z T bei Start des Praxisverwaltungssystems durch die Eingabe eines PIN Codes Personliche Identifikationsnummer freigeschaltet und verbleibt im Kartenterminal Der elektronische Heilberufsausweis eHBA ist eine Chipkarte fur Arzte Zahnarzte Psychotherapeuten Apotheker und kunftig auch fur Angehorige anderer Gesundheitsberufe die sich damit identifizieren Die elektronische Gesundheitskarte mit der sich der jeweilige Patient ausweist Stationare E Health Kartenterminals benotigen weiterhin eine Chipkarte die gSMC KT Geratespezifische Security Module Card fur stationare eHealth Kartenterminals um sich als Teil der TI gegenuber dem VPN Router mit integriertem Konnektor zu identifizieren Fur den Zugang zur Telematikinfrastruktur benotigen Praxen einen speziellen VPN Zugangsdienst ahnlich einem Internetprovider der den Zugang zur TI bereitstellt In der Kombination Hardware basiertes VPN mit zertifiziertem Provider werden die von der VPN Software und gSMC KT Karte in der Arztpraxis bereits vorverschlusselten Daten durch den Konnektor mittels Verwendung kryptografischer Schlussel unter anderem auf dem Heilberufsausweis HBA der SMC B und der Gesundheitskarte eGK ein weiteres Mal verpackt und verschlusselt 5 wobei dem inneren Datenpaket weiterfuhrende Routing Daten mitgegeben werden konnen Der das Intranet bereit stellende Provider muss sich als besonders vertrauenswurdig qualifizieren Dieser entschlusselt das aussere Datenpaket und leitet das innere anhand von dessen Adressdaten an den Empfanger weiter etwa an die Krankenversicherung wobei er diesen Vorgang von seinen anderweitigen Dienstleistungen fur das Internet strikt zu trennen hat In der ersten Phase des Gebrauchs von VPN Routern mit integrierten VSDM Konnektoren besteht die Hauptaufgabe derselben im Online Abgleich der Versichertenstammdaten VSDM 5 Durch das offentliche Netz wird quasi ein eigener VPN Tunnel uber den Provider zum Adressaten Server oder Client geschaltet Obwohl dieselben Leitungen verwendet werden und die Ubertragungstechniken denen des Internets gleichen hat der VPN Kanal mit diesem nichts zu tun Querverbindungen zum Internet sind ausgeschlossen Dafur sorgt der Provider und das beim Arzt einzurichtende Gateway Fur den Endanwender lauft alles automatisch ab Die Verschlusselung ubernimmt das Gateway bzw der spezielle VPN Router so dass Bedienungsfehler aber auch Manipulationen praktisch ausgeschlossen sind Markant an dem im Gesundheitswesen angewendeten Verfahren ist dass eine erganzende Verschlusselung erfolgt anhand welcher der Empfanger feststellen kann ob die erhaltenen Daten wirklich vom vorgeblichen Absender stammen Daruber hinaus liegt ein entscheidender Vorteil der Verwendung von Smart Cards Chipkarten darin dass symmetrische und asymmetrische Verschlusselungen vorgenommen werden konnen ohne geheime Schlussel uber die Ein Ausgabe Schnittstelle in die lokale und ferne Netzwerk Aussenwelt gelangen zu lassen Verglichen mit einer Schlusselspeicherung auf einem Rechner sind die Schlussel auf einer Chipkarte wesentlich weniger angreifbar Anmerkung 1 Die nachste im Jahr 2020 erwartete Ausbaustufe in Sachen Konnektor ist der E Health Konnektor 4 Dieser soll neben VSDM auch die qualifizierte elektronische Signatur QES ermoglichen sowie die Module fur das Notfalldatenmanagement NFDM und den elektronischen Medikationsplan eMP enthalten 4 Eine weitere zukunftige Ausbaustufe ist der ePA Konnektor der Voraussetzung fur die elektronische Patientenakte ePA ist 4 Alle geplanten Funktionserweiterungen erfordern kein neues Gerat sondern sind per Software Upgrade installierbar 4 nbsp Ein Telematik Konnektor der Firma RISEEs sind bislang Modelle von VPN Routern mit integrierten VSDM Konnektoren von drei Herstellerfirmen verfugbar die von der Gematik dem Zertifizierer des Gesundheitswesens fur den TI Betrieb zugelassen worden sind 4 Stand Oktober 2022 namentlich die folgenden CompuGroup KoCo Connector KoCoBox Med secunet Security Networks secunet Konnektor Research Industrial Systems Engineering GmbH RISE Konnektor Die Upgrades fur den E Health Konnektor werden derzeit entwickelt oder befinden sich im Zulassungsprozess 4 Siehe auch BearbeitenDatenubertragungseinrichtungAnmerkungen Bearbeiten So sinngemass in Wolfgang Bohmer VPN Virtual Private Network Die reale Welt der virtuellen Netze Hanser Munchen 2002 ISBN 3 446 21532 8 S 192Einzelnachweise Bearbeiten Paul Ferguson Geoff Huston What is a VPN potaroo net Internetportal April 1998 PDF 652 kB a b c VPN Router mit MindSphere Konnektor In SPS Magazin Zeitschrift fur Automatisierungstechnik ISSN 0935 0187 zugehoriger Online Newsletter Automation Products Neuheiten und Highlights aus dem SPS Magazin Bd 10 Nr 39 8 Oktober 2019 auch online VPN Router mit MindSphere Konnektor i need de Internetportal Webseite abgerufen am 25 Juni 2021 Remote Control bei Maschinen und Anlagen Fernwartung mit VPN und Firewall In Lanline ISSN 0942 4172 20 Jg H 3 2008 S 67 69 a b c d e f g h i Technische Ausstattung fur die TI kbv de Internetportal Kassenarztliche Bundesvereinigung 28 Juni 2019 a b Telematikinfrastruktur Warum der Konnektor so wichtig ist In Arztezeitung online 1 September 2017 Abgerufen von https de wikipedia org w index php title Konnektor Informationstechnik amp oldid 234264588