Nødhjelp, databeskyttelse og sikkerhet: CROSSING-prosjektet for å sikre sikker lagring av sensitive helsedata

Databeskyttelse i prehospitalet har stor betydning. Hva kan du gjøre for bedre styring av informasjonen fra første oppkjøp til siste lagringstjeneste?

Innføringen av et elektronisk pasientopptakssystem har blitt diskutert i Tyskland og internasjonalt i en stund. Utviklingen er imidlertid ofte truet av bekymringer angående datasikkerhet. Spesielt helsedata - som på grunn av fremdriften av moderne medisin inneholder genominformasjoner oftere enn noensinne - må lagres sikkert for en levetid og eller til og med flere generasjoner.

Buchmann og hans team har jobbet for å forhindre dette siden 2015, i samarbeid med det japanske forskningsinstituttet NICT (Institutt for informasjons- og kommunikasjonsteknologi). Sammen samarbeider de om prosjektet "LINCOS - Langsiktig integritet og konfidensialitetsbeskyttelsessystem". I 2017, den japanske sykehusoperatøren Kochi Health Science Center og Kanadiske selskapet ISARA ble med i prosjektet.

Garantien for langsiktig konfidensialitet oppnås gjennom en teknologi som heter "hemmelig deling". Det opprinnelige datasettet distribueres blant flere servere på en slik måte at de enkelte delene er meningsløse. Bare når et tilstrekkelig antall deler - kjent som "aksjer" - kombineres, kan det opprinnelige datasettet av pasientfilen rekonstrueres. Hvis en av serverne er kompromittert, er den oppfangne ​​delen ikke til nytte for angriperen. I tillegg fornyes distribusjonen regelmessig. Integriteten, dvs. å sørge for at data ikke er endret, oppnås ved hjelp av kvantecomputer-resistente signaturer. Men selv om den benyttede ordningen er klassifisert som usikker på lang sikt, har forskerne tatt forholdsregler: Signaturordninger utveksles regelmessig. Integrity beskyttelse er dermed sømløst sikret.

Det kanadiske selskapet ISARA, industripartneren for prosjektet, beskytter dataene under overføring mellom sykehus og serveroperatører med kvantecomputer-resistent kryptering. Dette er den tredje komponenten av LINCOS-systemet. I fremtiden vil forskerne legge til enda et sikkerhetsnivå som de allerede har innsett i prototype med det japanske laget: quantum key exchange. Denne prosedyren garanterer bærekraftig, sikker nøkler, siden det er umulig for en angriper å avlyse nøkkelutvekslingen. Forskerne ved Collaborative Research Center CROSSING arbeider til og med på dette forskningsemnet i sitt eget kvantumlaboratorium TU Darmstadt.

"Bærekraftig beskyttelse av elektroniske helsjournaler er bare et eksempel på områder hvor bærekraftig sikkerhet er presserende. I vår digitaliserte verden produserer vi en ufattelig mengde sensitive data hver dag, som må forbli konfidensiell og uendret over en lengre periode, for eksempel i implementeringen av Industry 4.0, som er avgjørende for Tyskland som industriell nasjon. Politikere er påkrevd for å sikre garantert langsiktig beskyttelse av våre data ", appellerer Buchmann.

Du vil kanskje også like