1728725736
2024-10-10 12:15:00
新しい ePA セキュリティ コンセプトをテスト すべての人のための電子患者ファイル: フラウンホーファー SIT は、gematik のセキュリティ コンセプトをテストしました。
新しい電子患者記録 (ePA) は 2025 年 1 月 15 日に開始されます。そこに含まれるデータの一部は非常に機密性の高い健康データであるため、そのデータは特に十分に保護される必要があります。そのため、gematik は適切な保護を確保することを目的とした新しいセキュリティ概念を作成しました。フラウンホーファー安全情報技術研究所 SIT の研究チームは現在、セキュリティ概念を検査し、それが適切であると判断しました。テレマティクス インフラストラクチャの特殊な機能を適切に活用するために、チームは改善のための技術的および組織的な提案も行い、それを実装するために gematik に推奨しました。
来年から、ePA はすべての人にとっての標準医療の一部となります。これは、ドイツのすべての患者に対して、個別の医療データを含むデジタル ファイルが自動的に作成されることを意味します。これは、治療文書、治療計画、薬の処方、管理プロセスを簡素化し、透明性を高めることを目的としています。 ePA 内の機密患者データのセキュリティを確保するために、gematik は、ドイツの医療システムにおけるデジタル アプリケーションの中心プラットフォームであるテレマティクス インフラストラクチャ (TI) の全体管理者として、詳細な保護コンセプトを開発しました。フラウンホーファー SIT の研究者は、この概念を徹底的に調査しました。
セキュリティチェックはこんな感じで行われました
レビューのために、フラウンホーファー SIT の研究者たちはまず、セキュリティ要件のすべてのテキストをコンセプトからこの目的のために特別にセットアップされた人工知能システムに移し、オープンソース ベースで gematik-GPT を開発しました。この AI は特別な検索エンジンのように機能し、研究者は広範な概念のすべてのコンテンツを迅速に検索して取得することができました。第 2 ステップでは、研究者らはさまざまな攻撃シナリオと手法を開発し、gematik-GPT を使用して各シナリオをセキュリティ概念と照合しました。セキュリティ概念が考えられる攻撃シナリオを考慮に入れて対策を提供している場合、AI はこれを自動的に示します。
AI の結果は、フラウンホーファーの専門家によるクロスチェックに合格する必要がありました。 「ここではAIを盲目的に信頼したくはなく、代わりにAIの結果をすべてチェックしました。これでも、すべてを手動で行うよりも高速です」と博士は言います。 Steven Arzt 氏、安全なソフトウェア エンジニアリングの専門家。 「ここでの AI はデータ処理のためのツールですが、実際のセキュリティ評価は行いません。それは私たちが行ったことです。しかし、AI は私たちが膨大な量の対策を進めるのに役立ちました。」研究者らは、考えられるすべての攻撃に対してセキュリティの概念を段階的にテストしました。フラウンホーファーの専門家によるセキュリティ評価の全体的な結果: システム アーキテクチャは全体的には適切ですが、まだ改善の余地があります。監査人の追加の推奨事項には、たとえば内部の加害者から保護するためのいくつかの追加の措置が含まれています。健康保険会社やサービスプロバイダーへのインターフェースの改善も提案された。
レポート全体はオンラインで閲覧できます。
みんなのePAについて
すべての人のための新しい電子カルテ ePA が古い ePA に置き換わります。 2025 年 1 月 15 日以降、法定健康保険に加入している人は全員、これに反対しない限り、独自の ePA を受け取ることになります。フラウンホーファー SIT のセキュリティ評価には、オプトアウト バリアント用に作成された、すべての人を対象とした新しい ePA セキュリティ コンセプトが含まれています。
gematik のセキュリティ コンセプトはオンラインで公開されており、次の場所で誰でも閲覧できます。
https://gemspec.gematik.de/docs/gemSpec/gemSpec_Aktensystem_ePAfueralle/latest/
出典: フラウンホーファー SIT
#新しい #ePA #セキュリティ概念がテストされる #EHEALTHCOM