MEDICAL OFFICE Forum

Forum-Navigation
ForumAktivität

Kim mit Brief als Word-Datei: Ist das so richtig?

Du musst dich anmelden um Beiträge und Themen zu erstellen.

Kim mit Brief als Word-Datei: Ist das so richtig?

habe gerade zum allerersten Mal einen KIM Brief als Word-Dokument (.doc) bekommen (von @praxis.tm.kim.telematik) (den ich auch munter selbst bearbeiten kann). Ist das so richtig? Oder soll ich den Kollegen informieren? Gibt es „Word-Viren“?

Hallo,

Das ist nicht gut und nicht empfohlen, aber wohl erlaubt.

Es gibt auch WordViren, aber meist in Sonderfunktionen und in veralteten Word Versionen; die Dokumente werden zudem von ihrem Virenscanner vorher gescannt, also ist die Gefahr im Rahmen.

Ich habe manchmal zurückgeschrieben und gebeten besser PDFs zu senden da unveränderlich und sicher, kam nie eine Antwort. Mit der Pflicht einen PDF Brief in die Epa zu laden, sollten hoffentlich immer PDFs erstellt und versendet werden (hoffe ich zumindest).

LG C.Schnell

Üblicherweise sind „Word-Viren“ Markoviren –  also Word Dokumente mit eingebettetem VBA Code, der dann alles machen kann – erkennbar an der Dateiendung .docm (Bin mir gerade nicht sicher ob und wie die Endung für die alten Word Formaten aussieht)

Da ist dann oben eine rote Warnmeldung möchten sie Makros ausführen und da Microsoft uns mit anderen roten Warnmeldungen, wie Lizenz abgelaufen uns dazu trainiert hat da überall auf ja zu klicken …

Makros lassen sich aber auch grundsätzlich abschalten, damit man dieses Einfallstor geschlossen hat.
Gibt auch entsprechende GPOs von Microsoft dafür, hier eine Anleitung um das von Hand zu deaktivieren:

Microsoft Word – Office_Makros_deaktivieren

Vielen lieben Dank für die rasend schnellen Antworten😀! Ich werde auch mal um eine .pdf bitten. Vielleicht habe ich mehr Glück als Kollege Schnell.

Es gab mal eine Sicherheitslücke, bei der man nicht mal .rtf und .doc Dateien öffnen musste, damit sie Schaden anrichten können.

Die alleinige Präsens einer solchen Datei in der Windows Explorer Vorschau hatte ausgereicht.

Zero-day Windows security bug spreads to Europe and USA

Mit freundlichen Grüßen,

F.Tonagel
-INDAMED SUPPORT-

Indamed.png

also besser gar nicht öffnen? gibt es da keine Standard von der gematik?🙄

Mit aktuellem Word / Libreoffice öffnen, Brief als PDF drucken, sonst keine Anfragen zu Makros bejahen. Nur das PDF speichern.

Da ist die Gefahr überschaubar.

Franz Tonagel hat auf diesen Beitrag reagiert.
Franz Tonagel

Ich würde alles, was nicht PDF   (ohne Javascript etc) oder PNG /TIFF / JPG ist ungesehen LÖSCHEN. Evtl. dem Absender mitteilen, dass solche Anhänge nicht akzeptabel sind. Kann man den Infomanager so einstellen, dass er Mails mit derartigen Anhängen gleich killt? 

Meine MUAs machen das selbstverständlich. Wenn es ausnahmsweise doch mal ein Austausch anderer Formate nötig ist – dann über einen Filelink bei einem vertrauenswürdigen

Zitat von Christian Schnell am 20. März 2025, 19:04 Uhr

 

Ich habe manchmal zurückgeschrieben und gebeten besser PDFs zu senden da unveränderlich und sicher, kam nie eine Antwort.

Ich habe auch eine Rückmeldung getätigt. Und die gleiche obige Erfahrung gemacht wie Kollege Schnell. Ich werde diese Dateien in Zukunft ungesehen löschen und den Pat. zurück zum FA schicken.