Vészhelyzetek, adatvédelem és biztonság: a CROSSING projekt az érzékeny egészségügyi adatok biztonságos tárolására

Az óvintézkedések előtti adatvédelem óriási jelentőséggel bír. Mit tehet az első beszerzéstől az utolsó tárhelyig tartó információ jobb kezeléséért?

Egy elektronikus betegrekord-rendszer bevezetését Németországban és nemzetközileg elég sokáig tárgyalták. A fejlesztést azonban gyakran megzavarják az adatbiztonsággal kapcsolatos aggodalmak. Különösen az egészséggel kapcsolatos adatok - amelyek a modern orvostan fejlődésének köszönhetően genom információkat tartalmaznak gyakrabban, mint korábban valaha - élethűen vagy akár több generáción keresztül biztonságosan kell tárolni.

Buchmann és csapata az 2015 óta foglalkozik azzal a céllal, hogy együttműködjenek a japán NICT kutatóintézettel (Nemzeti Információs és Kommunikációs Intézet). Együttműködnek a "LINCOS - hosszú távú integritás és titoktartási rendszer" projektben. Az 2017-ban a japán kórházi kezelő Kochi Health Science Center és a Kanadai ISARA vállalat csatlakozott a projekthez.

A hosszú távú titoktartás garanciája a titkos megosztás technológiáján keresztül valósul meg. Az eredeti adatkészletet több szerver között osztják el oly módon, hogy az egyes részek értelmetlenek. Csak akkor, ha elegendő számú részről - más néven "részvényekről" van szó, össze lehet állítani a betegfájl eredeti adatsorát. Ha az egyik kiszolgáló sérült, akkor a rögzített megosztás nem használhatja a támadót. Ezenkívül az elosztást rendszeresen megújítják. Az integritást, azaz az adatok változatlanul való biztosítását kvantumkomputer-ellenálló aláírással érik el. De még akkor is, ha a felhasznált rendszert hosszú távon bizonytalannak minősítették, a kutatók óvintézkedéseket tettek: az aláírási rendszereket rendszeresen cserélik. Így a sértetlenség védelme zökkenőmentesen biztosított.

A kanadai ISARA cég, a projekt ipari partnere, védi az adatokat a kórház és a kiszolgáló operátorok közötti átvitel során kvantum-ellenálló titkosítással. Ez a LINCOS rendszer harmadik komponense. A jövőben a kutatók még egy olyan biztonsági szintet szeretnének hozzáadni, amelyet a japán csapat prototípusában már megvalósított: kvantumkulcscsere. Ez az eljárás garantálja a fenntartható biztonsági kulcsokat, mivel a támadó nem tudja megakadályozni a kulcscserét. A CROSSING Collaborative Research Centre kutatói még ebben a kutatási témában dolgoznak saját kvantumlaboratóriumukban TU Darmstadt.

"Az elektronikus egészségügyi nyilvántartások fenntartható védelme csak egy olyan terület, ahol sürgősen szükség van a fenntartható biztonságra. Digitális világunkban minden nap elképzelhetetlen mennyiségű érzékeny adat keletkezik, amely hosszú időn át bizalmasnak és változatlanul kell maradnia, például az Industry 4.0 megvalósításában, amely kulcsfontosságú Németország számára, mint ipari nemzetnek. A döntéshozóknak fel kell hívniuk az adataink garantált hosszú távú védelmét "- felszólal Buchmann.

Akár ez is tetszhet