Situații de urgență, protecția datelor și securitate: proiectul CROSSING pentru asigurarea stocării în condiții de siguranță a datelor de sănătate sensibile

Protecția datelor în setările pre-spitalicești are o importanță enormă. Ce puteți face pentru o mai bună gestionare a informațiilor de la prima achiziție la ultimul serviciu de stocare?

Introducerea unui sistem electronic de înregistrare a pacienților a fost discutată în Germania și la nivel internațional de ceva timp. Cu toate acestea, dezvoltarea este adesea contracarată de preocupările legate de securitatea datelor. Datele privind sănătatea, în special - care datorită progresului medicinei moderne conțin informații despre genom mai frecvent decât oricând înainte - trebuie să fie stocate în siguranță pentru o viață întreagă sau chiar generații multiple.

Buchmann și echipa sa lucrează pentru a preveni acest lucru încă de la 2015, în cooperare cu Institutul de cercetare japonez NICT (Institutul Național de Tehnologia Informației și Comunicațiilor). Impreuna, ei colaboreaza la proiectul "LINCOS - Sistem de protectie a integritatii pe termen lung si a confidentialitatii". În 2017, operatorul spitalului japonez Kochi Health Science Center și Compania canadiană ISARA s-au alăturat proiectului.

Garantarea confidențialității pe termen lung se realizează printr-o tehnologie numită "partajare secretă". Setul de date original este distribuit între mai multe servere astfel încât părțile individuale nu au sens. Doar atunci când un număr suficient de piese - denumite "acțiuni" - sunt combinate, setul original de date al dosarului pacientului poate fi reconstituit. Dacă unul dintre servere este compromis, partea captată nu este utilă atacatorului. În plus, distribuția este reînnoită în mod regulat. Integritatea, adică asigurarea faptului că datele nu au fost schimbate, se realizează prin semnături cuantice de calculator. Dar, chiar dacă schema utilizată este clasificată ca nesigură pe termen lung, cercetătorii au luat măsuri de precauție: schemele de semnături sunt schimbate în mod regulat. Protecția integrității este astfel asigurată fără probleme.

Compania canadiană ISARA, partenerul industrial al proiectului, protejează datele în timpul transferului între spital și operatorii de servere cu criptare cuantică pe calculator. Aceasta este a treia componentă a sistemului LINCOS. În viitor, cercetătorii doresc să adauge un alt nivel de securitate pe care l-au realizat deja în prototip cu echipa japoneză: schimbul de chei cuantice. Această procedură garantează cheile securizate durabile, deoarece este imposibil ca un atacator să intercepteze schimbul de chei. Oamenii de stiinta de la Centrul de Cercetare Collaborative CROSSING lucreaza chiar si pe acest subiect de cercetare in propriul laborator cuantic la TU Darmstadt.

"Protecția durabilă a înregistrărilor medicale electronice este doar un exemplu de domenii în care securitatea durabilă este urgentă. În lumea noastră digitalizată, producem în fiecare zi o cantitate inimaginabilă de date sensibile, care trebuie să rămână confidențiale și neschimbate pe o perioadă lungă de timp, de exemplu în implementarea Industry 4.0, care este crucială pentru Germania ca națiune industrială. Responsabilii politici sunt invitați să asigure protecția garantată pe termen lung a datelor noastre ", se întreabă Buchmann.

S-ar putea sa-ti placa si