Sytuacje awaryjne, ochrona danych i bezpieczeństwo: projekt CROSSING zapewniający bezpieczne przechowywanie wrażliwych danych dotyczących zdrowia

Ochrona danych w warunkach przedszpitalnych ma ogromne znaczenie. Co możesz zrobić, aby lepiej zarządzać informacjami od pierwszego zakupu do ostatniej usługi przechowywania?

Wprowadzenie elektronicznego systemu rejestracji pacjentów było już od dawna dyskutowane w Niemczech i na arenie międzynarodowej. Jednak rozwój jest często hamowany przez obawy dotyczące bezpieczeństwa danych. W szczególności dane dotyczące zdrowia, które ze względu na postęp współczesnej medycyny zawierają informacje o genomie częściej niż kiedykolwiek wcześniej, muszą być bezpiecznie przechowywane przez całe życie, a nawet przez wiele pokoleń.

Buchmann i jego zespół pracują, aby temu zapobiec od czasu 2015 we współpracy z japońskim instytutem badawczym NICT (National Institute of Information and Communications Technology). Razem współpracują przy projekcie "LINCOS - Long-Term Integrity and Confidentiality Protection System". W 2017, japoński operator szpitala Kochi Health Science Center i Kanadyjska firma ISARA dołączył do projektu.

Gwarancja długoterminowej poufności jest osiągana dzięki technologii nazywanej "tajnym udostępnianiem". Oryginalny zestaw danych jest rozdzielany między kilka serwerów w taki sposób, że poszczególne części są bez znaczenia. Dopiero po połączeniu wystarczającej liczby części - zwanych "udziałami" - można zrekonstruować oryginalny zestaw danych pacjenta. Jeśli jeden z serwerów zostanie przejęty, przechwycony udział nie przyda się atakującemu. Ponadto dystrybucja jest regularnie odnawiana. Integralność, czyli zapewnienie, że dane nie zostały zmienione, osiąga się dzięki kwantowym sygnaturom odpornym na komputer. Ale nawet jeśli wykorzystywany program jest w dłuższej perspektywie sklasyfikowany jako niepewny, naukowcy podjęli środki ostrożności: schematy podpisów są wymieniane regularnie. Zapewnia to bezproblemową ochronę integralności.

Kanadyjska firma ISARA, partner przemysłowy projektu, chroni dane podczas transferu między szpitalem a operatorami serwerów za pomocą kwantowego, komputerowego szyfrowania. To trzeci składnik systemu LINCOS. W przyszłości naukowcy chcą dodać jeszcze jeden poziom bezpieczeństwa, który już zrealizowali w prototypie z japońskim zespołem: kwantowa wymiana kluczy. Ta procedura gwarantuje trwałe, bezpieczne klucze, ponieważ osoba atakująca nie może przechwycić wymiany kluczy. Naukowcy z Collaborative Research Center CROSSING pracują nawet nad tym tematem badawczym w swoim własnym laboratorium kwantowym pod adresem TU Darmstadt.

"Zrównoważona ochrona elektronicznej dokumentacji medycznej jest tylko jednym z przykładów obszarów, w których pilnie potrzebne jest zrównoważone bezpieczeństwo. W naszym zdigitalizowanym świecie każdego dnia wytwarzamy niewyobrażalną ilość wrażliwych danych, które muszą pozostać poufne i niezmienione przez długi czas, na przykład przy wdrażaniu Industry 4.0, które jest kluczowe dla Niemiec jako kraju przemysłowego. Decydenci polityczni wezwani są do zagwarantowania długoterminowej ochrony naszych danych ", zwraca się Buchmann.

Może Ci się spodobać