חירום, הגנה על נתונים ואבטחה: פרוייקט CROSSING כדי להבטיח אחסון בטוח של נתונים בריאותיים רגישים

להגנה על נתונים בהגדרות טרום בית החולים יש חשיבות עצומה. מה תוכל לעשות כדי לנהל טוב יותר את המידע מהרכישה הראשונה לשירות האחסון האחרון?

המבוא של מערכת אלקטרונית רשומה החולה נדונה בגרמניה ובעולם במשך זמן לא רב. עם זאת, הפיתוח הוא לעתים קרובות מסוכל על ידי חששות לגבי אבטחת נתונים. נתוני בריאות בפרט - אשר בשל התקדמות הרפואה המודרנית מכילה מידע על הגנום בתדירות גבוהה יותר מבעבר - חייבים להיות מאוחסנים בצורה מאובטחת לכל החיים או אפילו לדורות רבים.

Buchmann וצוותו פועלים כדי למנוע זאת מאז 2015, בשיתוף עם מכון המחקר היפני NICT (המכון הלאומי למידע ותקשורת). יחד הם משתפים פעולה בפרויקט "LINCOS - מערכת הגנה על יושר וסודיות לטווח ארוך". ב 2017, מפעיל את בית החולים היפני Kochi בריאות מרכז המדע ואת חברה קנדית ISARA הצטרף לפרויקט.

ערבות הסודיות ארוכת הטווח מושגת באמצעות טכנולוגיה הנקראת "שיתוף סודי". ערכת הנתונים המקורית מופצת בין מספר שרתים בצורה כזו שהחלקים האינדיבידואלים חסרי משמעות. רק כאשר מספר שלם של חלקים - המכונה "מניות" - משולבים, ניתן לשחזר את הנתונים המקוריים של קובץ המטופל. אם אחד השרתים נפגע, המניות שנתפסו אינן מועילות לתוקף. בנוסף, החלוקה מתחדשת באופן שוטף. יושרה, כלומר להבטיח כי הנתונים לא השתנו, מושגת על ידי חתימות קוונטיות המחשב עמיד. אבל גם אם התוכנית מנוצלת מסווגת כבלתי ודאית בטווח הארוך, החוקרים נקטו אמצעי זהירות: תוכניות החתימה מוחלפות באופן קבוע. ההגנה על שלמות היא ובכך מובטחת בצורה חלקה.

החברה הקנדית ISARA, השותפה התעשייתית של הפרויקט, מגינה על הנתונים במהלך המעבר בין בית החולים לבין מפעילי השרתים עם הצפנה קוונטית עמידים למחשב. זהו הרכיב השלישי של מערכת LINCOS. בעתיד, החוקרים רוצים להוסיף רמה נוספת של אבטחה שהם כבר הבינו אב טיפוס עם הצוות היפני: חילופי מפתח קוונטי. הליך זה מבטיח מפתחות מאובטח קיימא, שכן זה בלתי אפשרי עבור התוקף ליירט את החלפת המפתח. המדענים על שיתוף פעולה מרכז המחקר CROSSING הם אפילו עובדים על נושא זה מחקר במעבדה הקוונטית שלהם ב טו דרמשטט.

"הגנה בר קיימא של רשומות בריאות אלקטרונית היא רק דוגמה אחת של תחומים בהם אבטחה בת קיימא נדרשת בדחיפות. בעולם הדיגיטלי שלנו, אנו מייצרים כמות בלתי נתפסת של נתונים רגישים מדי יום, אשר חייבים להישאר חסויים ולא השתנו במשך תקופה ארוכה של זמן, למשל ביישום של תעשיית 4.0 אשר חיוני לגרמניה כאומה תעשייתית. קובעי המדיניות נקראים להבטיח את ההגנה ארוכת הטווח של הנתונים שלנו ", פונה בוכמן.

אולי תרצה גם