Hätätilanteet, tietosuoja ja turvallisuus: CROSSING-hanke herkkien terveystietojen turvallisen säilyttämisen varmistamiseksi

Tietosuoja esisairaaloissa on valtava merkitys. Mitä voit tehdä, jotta tietoja voidaan hallita paremmin ensimmäisestä hankinnasta viimeiseen tallennuspalveluun?

Sähköisen potilastietojärjestelmän käyttöönottoa on keskusteltu Saksassa ja kansainvälisesti jo jonkin aikaa. Tietoturvaan liittyvät huolenaiheet kuitenkin haittaavat usein kehitystä. Erityisesti terveystietojen, jotka nykyaikaisen lääketieteen edistymisen vuoksi sisältävät aiempaa useammin genomitietoja, on säilytettävä turvallisesti elinkaaren ajan tai jopa useita sukupolvia.

Buchmann ja hänen tiiminsä ovat pyrkineet estämään tämän 2015in jälkeen yhteistyössä japanilaisten tutkimuslaitosten NICT: n (National Institute of Information and Communications) kanssa. Yhdessä he tekevät yhteistyötä projektissa ”LINCOS - pitkäaikainen rehellisyys ja luottamuksellisuuden suojausjärjestelmä”. 2017issa japanilainen sairaalaoperaattori Kochi Health Science Center ja Kanadalainen yritys ISARA liittyi hankkeeseen.

Pitkäaikaisen luottamuksellisuuden takaaminen saavutetaan ”salaisen jakamisen” avulla. Alkuperäinen tietosarja jaetaan useiden palvelimien kesken siten, että yksittäiset osat ovat merkityksettömiä. Vain silloin, kun riittävä määrä osia - joita kutsutaan ”osakkeiksi” - yhdistetään, potilastiedoston alkuperäinen tietokokonaisuus voidaan rekonstruoida. Jos jokin palvelimista on vaarassa, otettu osuus ei ole hyökkääjän kannalta hyödyksi. Lisäksi jakelua uudistetaan säännöllisesti. Eheys, eli sen varmistaminen, että tietoja ei ole muutettu, saavutetaan tietokonetta vastustavilla kvanttisilla allekirjoituksilla. Mutta vaikka käytetty järjestelmä on luokiteltu epävarmaksi pitkällä aikavälillä, tutkijat ovat ryhtyneet varotoimiin: Allekirjoitusjärjestelmät vaihdetaan säännöllisesti. Rehellisyyssuoja varmistetaan näin saumattomasti.

Projektin teollinen kumppani ISARA, kanadalainen yritys, suojaa tietoja sairaalassa ja palvelinoperaattoreiden välisessä siirron aikana kvanttiteknologialla kestävällä salauksella. Tämä on LINCOS-järjestelmän kolmas osa. Tulevaisuudessa tutkijat haluavat lisätä vielä toisen tietoturvatason, jonka he ovat jo ymmärtäneet prototyyppinä japanilaisen tiimin kanssa: kvanttisten avainten vaihto. Tämä menettely takaa kestävät turvalliset avaimet, koska hyökkääjän on mahdotonta keskeyttää avainvaihto. Yhteistyön tutkimuskeskuksen CROSSING tutkijat työskentelevät jopa tämän tutkimuksen aiheen omassa kvanttimaboratoriossaan osoitteessa TU Darmstadt.

”Sähköisten terveystietojen kestävä suojelu on vain yksi esimerkki aloista, joilla tarvitaan kestävää turvallisuutta. Digitaalisessa maailmassa tuotamme joka päivä arvaamattoman arkaluonteisia tietoja, joiden on pysyttävä luottamuksellisina ja muuttumattomina pitkällä aikavälillä, esimerkiksi teollisuuden 4.0in käyttöönotossa, joka on ratkaisevan tärkeää Saksalle teollisuusmaana. Poliittisia päättäjiä kehotetaan varmistamaan tietojen taattu pitkäaikainen suojaaminen ”, vetoaa Buchmann.

saatat myös pitää