Stephan Engberg skrev:
Hej Kim.
Ja, der er meget forskellige behov og - endnu værre - så er de ekstremt dynamiske på et hospital. Men samtidig er kravene eksponentielt stigende herunder også sikkerhedskravene. Man er nødt til at erkende at begge dele sker samtidig.
Jeg kan ikke redegøre for alle de mange varianter i et debatforum. Og jeg vil ikke tages i at promovere en bestemt løsning når man diskuterer principper.
For nu at tage et simpelt aspekt så er der ikek den store forskel på backup og varme data - du er under alle omstændigheder nødt til at have redundans og klienterne kan under ingen omstaædnigheder gemme kopier af alle data (alene rongtenbillederne kan jo fylde selv den største PDA). Men NØGLERNE til den enkelte EPJ skal være klient-side - ikke server-side.
Hmm, jeg opfatter nu et andet problem med din løsning, da dataerne ikke er direktet til en indviduel person, men til mange personer, læger, portøere eller hvad det nu er (Alle sammen har brug for adgang til data segmenter, for at kunne udføre deres job), så skal der oprettes et ufattelig nummer af nøgler til forskellige formål. Altså da du ikke har kun EN læge, eller kun EN portør associeret til en patient, eller så skal der oprettes grupperinger med deres egne nøgler, så systemet bryder sikkerhedsmæssigt sammen fordi at når så mange skal havde adgang til krypteret data, så begynder systemet at data lække. Desuden skal der være et kopi af data per nøgle, ellers skal folk dele nøgler for at kunne dekryptere data, deler man nøgler mellem brugere, så svækkes sikkerheden igen.
Hvis data'erne individuelt krypteret via en public-privat key skema, er det grundlæggende nødvendigt at hver gang data ligges in, skal der gemmes nøjagtigt samme antal kopier som der er folk eller grupper der skal havde adgang til disse data - enormt resource krævende, og besværligt at definere hvem der må se hvad.
Så hvis man sikre systemet som du forslår, hvor data er privat mellem lægen og patienten, er der problemer hvor individer ikke kan udskiftes, pga sygdom, eller overdragelse af sager, og da man ikke har råd til at vente på at patienten's læge kommer ind, kl 02:00 hvor der sker en ændring i patienten's tilstand der kræver øjeblikkelig handling, hvorfor det kan være et problem med person-person sikkerhed.
Altså, med det system du forslår (hvis jeg forstår dig stephan) involvere at man enten skal have mange kopier af forskellige datasegmenter, som krypteres individuelt til hver person der må læse det, eller til hver gruppe, og derefter skal der laves nød adgange, hvis personen der har adgang til de data, ikke længere kan åbne for adgangen, af en eller anden grund.
Eller også skal man havde en central deposit af krypterings nøgler, hvor folk kan logge ind til at hente de nøgler der skal bruges til at få adgang til data - som så bringer os fuld cirkel tilbage til at alt data er tilgængeligt, og serveren administrere hvem der må få adgang, og intet er ændret, bare gjort væsentligt mere komplekst, uden at forbedre sikkerheden.
Jeg forstår godt at du vil havde data hemmeligt og skjult, det ville jeg også gerne, da jeg personligt syntes staten har samlet lidt for meget information op om folk, som er alt for let tilgængeligt, alt for meget data gemmes, og er alt for nemt tilgængeligt.
Men desværre, selv efter at hvade læst hvad du skriver kan jeg stadigvæk ikke se løsningen der virker generelt, som i feks Patient journalerne ikke risikere patienterne's liv og lemmer, uden at systemet bliver enormt resource krævende, og så komplext at sikkerheden ikke er reel, eller at man modarbejder hele sikkerheden i systemet ved at havde en nøgle database som folk kan hente nøgler fra.
Jeg savner stadigvæk nogle links til nogle white papers på en reel praktisk løsning som addressere flere bruger adgang, med need to know data seperation, og person til person sikkerhed, imens man sørger for at the human factor ikke kommer ind, og omgår besværet, hvor vi så plusligt har 1000'er af små gule sedler med divs adgangs kriterier placeret på en computer.
Jeg ved det her med sikkerhed.
1. er sikkerheden besværligt og svær at administrere.
2. Gør den arbejdsgangen besværlig.
3. er den omstændigt.
4. er den kompliceret.
Så omgår folk den, og printer ting ud, skriver ned adgangskoder, m.m. For at simplificere deres liv og dagligdage.
Den Human factor, betyder at sikkerhed skal være naturlig, og ikke intrusivt i deres hverdag, ellers omgår folk sikkerheden, eller bryder den.
Så igen har du nogle links til nogle white papers på de løsninger du snakker om, jeg har ikke kunne finde noget.