حالات الطوارئ وحماية البيانات والأمن: مشروع CROSSING لضمان التخزين الآمن للبيانات الصحية الحساسة

حماية البيانات في إعدادات ما قبل المستشفى لها أهمية كبيرة. ما الذي يمكنك القيام به لإدارة معلومات أفضل من عملية الاستحواذ الأولى إلى آخر خدمة تخزين؟

تمت مناقشة إدخال نظام إلكتروني لتسجيل المرضى في ألمانيا وعلى المستوى الدولي لبعض الوقت. ومع ذلك ، غالبا ما يتم إحباط التنمية بسبب المخاوف المتعلقة بأمن البيانات. البيانات الصحية على وجه الخصوص - والتي بسبب تقدم الطب الحديث تحتوي على معلومات الجينوم أكثر من أي وقت مضى - يجب تخزينها بشكل آمن لعمر أو حتى عدة أجيال.

وقد عمل بوخمان وفريقه على منع ذلك منذ 2015 ، بالتعاون مع معهد الأبحاث الياباني NICT (المعهد الوطني لتكنولوجيا المعلومات والاتصالات). ويتعاونان معًا في مشروع "نظام LINCOS - نظام سلامة وحماية السرية على المدى الطويل". في 2017 ، مشغل المستشفى الياباني Kochi Health Science Center و الشركة الكندية ISARA انضم للمشروع.

يتحقق ضمان السرية على المدى الطويل من خلال تقنية تسمى "المشاركة السرية". يتم توزيع مجموعة البيانات الأصلية بين العديد من الخوادم بطريقة تجعل الأجزاء الفردية لا معنى لها. فقط عندما يتم الجمع بين عدد كافٍ من الأجزاء - المعروفة باسم "المشاركات" - يمكن إعادة إنشاء مجموعة البيانات الأصلية لملف المريض. إذا تم اختراق أحد الخوادم ، فلن تكون المشاركة التي تم التقاطها ذات فائدة للمهاجم. بالإضافة إلى ذلك ، يتم تجديد التوزيع بانتظام. تتحقق النزاهة ، أي التأكد من عدم تغيير البيانات ، من خلال التوقيعات الكمومية المقاومة للكمبيوتر. ولكن حتى إذا تم تصنيف المخطط المستخدم على أنه غير مؤكد في المدى البعيد ، فقد اتخذ الباحثون الاحتياطات: يتم تبادل مخططات التوقيع بشكل منتظم. وبالتالي يتم ضمان حماية النزاهة بسلاسة.

تحمي الشركة الكندية ISARA ، الشريك الصناعي للمشروع ، البيانات أثناء النقل بين المستشفى ومشغلي الخادم مع التشفير الكمي المقاوم للكمبيوتر. هذا هو المكون الثالث لنظام LINCOS. في المستقبل ، يريد الباحثون إضافة مستوى آخر من الأمان قد حققوه بالفعل في النموذج الأولي مع الفريق الياباني: تبادل المفاتيح الكمي. يضمن هذا الإجراء وجود مفاتيح أمان مستدامة ، نظرًا لأنه من المستحيل أن يقوم المهاجم باعتراض تبادل المفاتيح. حتى العلماء في مركز البحوث التعاونية CROSSING يعملون حتى على هذا الموضوع البحثي في ​​المختبر الكمومي الخاص بهم في TU دارمشتات.

"إن الحماية المستدامة للسجلات الصحية الإلكترونية ليست سوى مثال واحد على المجالات التي هناك حاجة ملحة للأمن المستدام. في عالمنا الرقمي ، ننتج كمية لا يمكن تصورها من البيانات الحساسة كل يوم ، والتي يجب أن تظل سرية وغير متغيرة على مدى فترة زمنية طويلة ، على سبيل المثال في تنفيذ الصناعة 4.0 التي تعتبر حاسمة لألمانيا كدولة صناعية. يُطلب من صانعي السياسات ضمان الحماية طويلة الأجل المضمونة لبياناتنا "، كما يناشد بوخمان.

قد يعجبك ايضا