Zitrone des Monats: UpToDate verbietet Modem- und VPN-Zugang
May 12th, 2005 by ob

Laut der kürzlichen Anfrage von Anne Palmer (Health Sciences Library Children’s Mercy Hospitals & Clinics) in medlib-l will UpToDate seit Ende 2004 per Lizenzvertrag-Addendum den Zugang via Modem und VPN verbieten:
We have received the license and price quote from UpToDate. The UTD license forbids access via VPN, but my IS dept tells me that there is no way to prohibit UTD access via our intranet (if we are using IP authentication). Anyone authorized to login to our intranet appears the same to our system regardless of whether they are physically in the facility or connecting via VPN. Have any other users dealt with this problem? If so, I’d really like to hear from you off list to hear how you worked through the problem
Wäre schade um diese wertvolle Ressource, denn wenn UpTodate wirklich darauf bestehen sollte, müßte jede Klinik einen solchen (weil dann wertlosen) Vertrag sofort kündigen. Auch technisch ist ein solches Verbot nur mit einem Riesenaufwand durchführbar.
Kategorien: Literatursuche, Äpfel & ZitronenNutzung: 655 Aufrufe
Related Posts:
- medinfo quergelesen: Informationen aus dem Weblog medinfo (Januar-April 2008) (1)
- JISC Academic Database Assessment Tool (5)
- Auch Elsevier macht mal 'nen Fehler (0)
- Weg des geringsten Aufwands oder warum keiner mehr zu Schulungen kommt (0)
Translations:
3 Responses to “Zitrone des Monats: UpToDate verbietet Modem- und VPN-Zugang”


…genau so ist es: Aufgrund eines Wunsches einiger Kliniker hat sich auch die MedUni Graz ein Angebot für das Produkt legen lassen. Als die potenziellen Nutzer hörten, dass rechtlich de facto nur die physisch auf dem Campus stehenden Rechner Zugang haben dürfen, war das Interesse schon ein wenig geringer.
Ich verstehe auch UpToDate nicht, da ja kein Externer an die Daten kommen kann: Modem- und VPN-Zugänge sind selbstverständlich genauso authentifizierungspflichtig wie die Zugänge in der Klinik. Die technische Alternative wäre ein Identitätsmanagement durch die Bibliothek - ein System dafür bieten allerdings die wenigsten Unis bisher an (ganz abgesehen vom Pflegeaufwand).
Auch die NEJM-Site-License verbietet genau das Gleiche. Deshalb ist der VPN-Zugang an sich ein Problem. Besser wäre eine Authentifizierung, die selektiv für die jeweilige Ressource eingestellt werden kann, was ja mit VPN nicht geht. Deshalb (und auch aus anderen Gründen) haben wir übrigens die Software HAN getestet und werden sie vielleicht auch kaufen. Das rechtliche Problem “UpToDate von außerhalb des Site-IP-Ranges” ist dadurch wahrscheinlich unberührt, da das Verbot meiner Einschätzung nach von der Intention her auf ein grundsätzliches Zugreifen von außen abzielt.