Sermo nõrk turvamudel 9 miljonit dollarit

Arstide kogukonnas on olnud üsna palju suminat ainult arstidele mõeldud kogukonnast (või kui soovite - "sotsiaalsest võrgustikust"), mille nimi on Sermo. Mul oli uudishimu, kui tugev oli nende registreerimissüsteem, et takistada mittearstidel teenuse tellimist, mis on tasuta ja avatud kõigile arstidele, kellel on kas M.D. või D.O. (ja DEA väljakirjutamise number). Seega palusin oma tehnoloogia- ja turvakonsultandil sõbral seda kontrollida.

Tema leiud ei üllatanud mind. Tal kulus viis minutit ja ainult kaks üritasid registreerida kehtiva arsti konto Sermos, kuigi ta pole arst. Ta kasutas Internetis vabalt kättesaadavat teavet selleks, et registreerida end seadusliku arstina. Ta tegi mulle oma edu näitamiseks mõned ekraanipildid:


Probleem näib olevat traditsiooniline probleem „kasutusmugavuse” ja „range turvalisusega” kauplemise vahel. Parim ja rangem turvalisus oleks iga registreeringu käsitsi kontrollimine inimese telefonikõne abil. Kuid muidugi vajaks see raha ja tööjõudu, mida paljudel alustavatel ettevõtetel pole.

Kuid Sermo ei saa seda vabandust kasutada, kuna see lihtsalt lõpetas veel ühe riskikapitali rahastamise vooru vahemikus 26,7 miljonit dollarit (lisaks juba kogutud 9 miljonile dollarile). Nii et kõige tugevam võimalik turvalisus oma arstiliikmete terviklikkuse kaitsmiseks on kontrollida iga liiget käsitsi, kuid see pole nii. Mis puudutab nende suletud kogukonna turvalisust, siis Sermo KKK ütleb ainult:

Kuidas ma tean, et Sermo liikmed on tegelikult MD-d?

Sermoga liitumine pole lihtne. Tegelikult on Sermo tehnoloogia esimene omataoline, kes autentib ja kinnitab arste reaalajas. Meie tipptehnoloogia töötab kulisside taga, valideerides arste iga kord, kui nad sisse logivad, tagades, et liikmeks saavad saada ainult arstid.

Noh, tegelikult oli see uskumatult lihtne. Nii lihtne, et 5 minuti jooksul tegi seda keegi, kes polnud arst. Ja kui nad sulgevad juhuslikult mu sõbra loodud konto, saab ta uue arstikonto luua veel 5 minuti pärast. Kuna Sermo autentimisprotsess on põhimõtteliselt vigane (me ei ütle teile, kuidas ta seda tegi, nii et ärge küsige), on selle probleemi ainus pikaajaline lahendus registreerijatelt veelgi isikupärasema teabe küsimine (paljude inimeste värk) ei meeldi loobuda, nagu nende sotsiaalkindlustusnumber) või helistada igale registreerunud isikule, et kontrollida, kes ta on.

Me kõik oleme kinniste arstikogukondade poolt - arvame, et neil on tohutu potentsiaal. Kuid loodame, et sellised kogukonnad seavad oma liikmete privaatsuse ja turvalisuse huvid tõesti kõrgemale kui „kasutusmugavus“ ja kiire registreerimine. Loodame ka, et riskikapitalifirmad teevad tõesti veidi rohkem hoolsuskohustust, enne kui nad oma raha kõige uuemasse / suurimasse „suhtlusvõrgustikku” suunavad, sest just need ettevõtted, kes lõikavad turvalisuse nurki, võivad selle rikkuda tulevaste alustavate ettevõtete jaoks sarnastes ruumides .

Võtsime selles küsimuses ühendust Sermoga ja avastasime, et päev enne selle turvaaugu uurimise alustamist (reede) oli MedGadget juba avastanud ja avaldanud oma arvamuse selle kohta. Nende meetod erines veidi meie konsultandi meetodist, kes lihtsalt arvas õige DEA numbri (sest saate 6 proovit 6 võimalikust numbrist). Muidugi teeb Medgadgeti postitus selle veelgi lihtsamaks.

Sermo pressiesindaja vastas meie päringutele,

Sermo pöörab tegelikult autentimisküsimusi ja DEA pole ainus üksus, mida me kasutame. Sellegipoolest astume selle lahendamiseks täiendavaid samme. Paraku, kui sinust saab kõigi aegade suurim veebiarstide kogukond, hakkavad inimesed sulle oma saite seadma.

Tõsi tõsi. Kuid kui soovite saada professionaali usalduse, rõhutades teie kogukonna turvalisust, peaksite olema valmis oma praeguste registreerimistavade järgi seisma. Asjaolu, et nende registreerimist on praegu nii lihtne mängida, tähendab, et nende kogukond on vähem turvaline.

Samuti tuletas Sermo meile meelde, et arstina esinemine on föderaalne õiguserikkumine. Meile meeldiks hea meel näha, kui palju föderaalseid ressursse kulutataks Sermo rikkujate järele. Sermo saab Sermo turvamudeli toetamisel tugineda ainult Sermole.

Sermo väidab, et sellel on täna 30 000 arstiliiget. Huvitav, kui paljud neist on tegelikult arstid?

!-- GDPR -->