SlideShare ist ein Scribd-Unternehmen logo
1 von 16
La protezione dei dati
          “La protezione dei dati
    nell'ambito dell'informatica medica”
      Politecnico di Milano & Oslab

            http://www.os-lab.org
        Università della Svizzera italiana
                4 Febbraio 2010

         luca.mazzola@polimi.it
                                             Luca Mazzola, OSLab
                  
Informazione Medica

Non dati grezzi, ma flusso con valore informativo




                      Informazione medica


                                         Relativi ad un processo di diagnosi e/o di cura




                                                                  Luca Mazzola, OSLab
                                 
Protezione dei documenti digitali

   Privatezza e Riservatezza

   Integrità

   …

    Ex: documento testuale vs. Cartella clinica

                                                  Luca Mazzola, OSLab
                           
Peculiarità ambito biomedico
   Dati strettamente personali

   Spesso vitali per l'utente stesso

   … ma non interpretabili dall'utente stesso

   e spesso generati da apparecchiature esterne

                                        Luca Mazzola, OSLab
                      
Aspetti di Rischio
   Non creati autonomamente utente proprietario

   Necessità di aprire selettivamente accesso a
               Categorie di utenti diversi
               Variabili nel tempo
               Spesso non noti a priori in modo stabile

   Protezione sostenibile (sicurezza vs. usability)

                                                   Luca Mazzola, OSLab
                               
Possibili Rischi: livelli
   Globale / Infrastruttura Nazionale-Regionale
   Ente ospedaliero complesso
   Singolo ospedale
   Studio del Medico
   Paziente


                                       Luca Mazzola, OSLab
                     
Rischi: politiche di protezione


A) Politiche sistematica di protezione (liv 1,2)

B) Direttive, normative (liv 2,3,4)

C) Buone pratiche (liv 3,4,5)



                                        Luca Mazzola, OSLab
                     
Tipologie di rischi
   Accesso Indebito
   Furto conoscenza
   Falsificazione
   Distruzione Integrità
   Cancellazione
   ...
                                    Luca Mazzola, OSLab
                      
Tipologie di attacchi
   Violazione di confine
   Violazione di via di comunicazione
              Attiva
              Passiva

   Falsificazione d'identità
   Distruzione di archivio/via di comunicazione

                                         Luca Mazzola, OSLab
                          
Modelli di Protezione
   ”Posto di blocco” informatico
   Monitoraggio dei canali di comunicazione
   Criptazione delle ”informazioni”



   Digest dei documenti
   Firma elettronica
                                       Luca Mazzola, OSLab
                      
Modelli Protezione: Posti Blocco
   Basati su
              Password / Passphrase (informazioni)
              Cards (oggetti)
              Caratteristiche biometriche (caratteristiche)




                                                   Luca Mazzola, OSLab
                             
Biometria
   2 fasi principali:
              Arruolamento → inserimento soggetto in sistema
              Operatività
                      Riconoscimento (o Autenticazione)
                              Processo 1:1
                      Identificazione
                              Processo 1:N



                                                       Luca Mazzola, OSLab
                                  
Metodi biometrici
   Impronte digitali       (← molto diffusa, ma ...)

   Scansione iride (← piú usata)
   Scansione Retina
   Rilevazione geometria della mano
   Topografia facciale
   Pattern della voce
                                                        Luca Mazzola, OSLab
                         
Caso pseudo-reale
   Sistema per rendere disponibile a distanza in
     sicurezza l'esito di un esame di laboratorio al
     paziente …
   Analizzeremmo:
              Procedure di ”sicurezza sostenibile”
              Usabilità sufficiente per l'uso quotidiano
              Rischi sufficientemente bassi
                                                    Luca Mazzola, OSLab
       
            
               ...altro?      
Caso pseudo-reale
                  CUPS




                  Centro
                  esami

                             esame




                             Sistema
client                     Informativo
                           Ospedaliero




                                         Luca Mazzola, OSLab
               
Bibliografia
   Elementi di Informatica BioMedica. Pinciroli F.
     Masseroli M, editors. ISBN 88-7398-0171.
     Milano, IT: Polipress, 2005




                                        Luca Mazzola, OSLab
                      

Weitere ähnliche Inhalte

Mehr von Luca Mazzola

ODERU: Optimisation of Semantic Service-Based Processes in Manufacturing
ODERU: Optimisation of Semantic Service-Based Processes in ManufacturingODERU: Optimisation of Semantic Service-Based Processes in Manufacturing
ODERU: Optimisation of Semantic Service-Based Processes in ManufacturingLuca Mazzola
 
Phd defence: Learner Models in Online Personalized Educational Experiences: a...
Phd defence: Learner Models in Online Personalized Educational Experiences: a...Phd defence: Learner Models in Online Personalized Educational Experiences: a...
Phd defence: Learner Models in Online Personalized Educational Experiences: a...Luca Mazzola
 
MRC12_120915_MOCLog
MRC12_120915_MOCLogMRC12_120915_MOCLog
MRC12_120915_MOCLogLuca Mazzola
 
Icalt2012 presentation
Icalt2012 presentationIcalt2012 presentation
Icalt2012 presentationLuca Mazzola
 
Presentazione moodle notification_moodlemoot2011_trieste
Presentazione  moodle notification_moodlemoot2011_triestePresentazione  moodle notification_moodlemoot2011_trieste
Presentazione moodle notification_moodlemoot2011_triesteLuca Mazzola
 
Presentazione Gvis MoodleMoot 2010
Presentazione Gvis MoodleMoot 2010Presentazione Gvis MoodleMoot 2010
Presentazione Gvis MoodleMoot 2010Luca Mazzola
 
Presentazione GISMO moodlemoot2010 - Bari
Presentazione GISMO moodlemoot2010 - BariPresentazione GISMO moodlemoot2010 - Bari
Presentazione GISMO moodlemoot2010 - BariLuca Mazzola
 
GVIS: a framework for graphical mashups of heterogeneous sources to support d...
GVIS: a framework for graphical mashups of heterogeneous sources to support d...GVIS: a framework for graphical mashups of heterogeneous sources to support d...
GVIS: a framework for graphical mashups of heterogeneous sources to support d...Luca Mazzola
 
Supporting Learners in Adaptive Learning Environments through the enhancement...
Supporting Learners in Adaptive Learning Environments through the enhancement...Supporting Learners in Adaptive Learning Environments through the enhancement...
Supporting Learners in Adaptive Learning Environments through the enhancement...Luca Mazzola
 
Toward adaptive presentations of student models in eLearning environments
Toward adaptive presentations
 of student models
in eLearning environmentsToward adaptive presentations
 of student models
in eLearning environments
Toward adaptive presentations of student models in eLearning environmentsLuca Mazzola
 
Towards Home Healthcare Informatics
Towards Home Healthcare InformaticsTowards Home Healthcare Informatics
Towards Home Healthcare InformaticsLuca Mazzola
 
Presentazione per MIC 2008
Presentazione per MIC 2008Presentazione per MIC 2008
Presentazione per MIC 2008Luca Mazzola
 
Verso il ritorno della oralita? Una esperienza di radio online nella scuola ...
Verso il ritorno della oralita? Una esperienza di radio online  nella scuola ...Verso il ritorno della oralita? Una esperienza di radio online  nella scuola ...
Verso il ritorno della oralita? Una esperienza di radio online nella scuola ...Luca Mazzola
 

Mehr von Luca Mazzola (14)

ODERU: Optimisation of Semantic Service-Based Processes in Manufacturing
ODERU: Optimisation of Semantic Service-Based Processes in ManufacturingODERU: Optimisation of Semantic Service-Based Processes in Manufacturing
ODERU: Optimisation of Semantic Service-Based Processes in Manufacturing
 
Phd defence: Learner Models in Online Personalized Educational Experiences: a...
Phd defence: Learner Models in Online Personalized Educational Experiences: a...Phd defence: Learner Models in Online Personalized Educational Experiences: a...
Phd defence: Learner Models in Online Personalized Educational Experiences: a...
 
MRC12_120915_MOCLog
MRC12_120915_MOCLogMRC12_120915_MOCLog
MRC12_120915_MOCLog
 
Icalt2012 presentation
Icalt2012 presentationIcalt2012 presentation
Icalt2012 presentation
 
Presentazione moodle notification_moodlemoot2011_trieste
Presentazione  moodle notification_moodlemoot2011_triestePresentazione  moodle notification_moodlemoot2011_trieste
Presentazione moodle notification_moodlemoot2011_trieste
 
Ifhro2010
Ifhro2010Ifhro2010
Ifhro2010
 
Presentazione Gvis MoodleMoot 2010
Presentazione Gvis MoodleMoot 2010Presentazione Gvis MoodleMoot 2010
Presentazione Gvis MoodleMoot 2010
 
Presentazione GISMO moodlemoot2010 - Bari
Presentazione GISMO moodlemoot2010 - BariPresentazione GISMO moodlemoot2010 - Bari
Presentazione GISMO moodlemoot2010 - Bari
 
GVIS: a framework for graphical mashups of heterogeneous sources to support d...
GVIS: a framework for graphical mashups of heterogeneous sources to support d...GVIS: a framework for graphical mashups of heterogeneous sources to support d...
GVIS: a framework for graphical mashups of heterogeneous sources to support d...
 
Supporting Learners in Adaptive Learning Environments through the enhancement...
Supporting Learners in Adaptive Learning Environments through the enhancement...Supporting Learners in Adaptive Learning Environments through the enhancement...
Supporting Learners in Adaptive Learning Environments through the enhancement...
 
Toward adaptive presentations of student models in eLearning environments
Toward adaptive presentations
 of student models
in eLearning environmentsToward adaptive presentations
 of student models
in eLearning environments
Toward adaptive presentations of student models in eLearning environments
 
Towards Home Healthcare Informatics
Towards Home Healthcare InformaticsTowards Home Healthcare Informatics
Towards Home Healthcare Informatics
 
Presentazione per MIC 2008
Presentazione per MIC 2008Presentazione per MIC 2008
Presentazione per MIC 2008
 
Verso il ritorno della oralita? Una esperienza di radio online nella scuola ...
Verso il ritorno della oralita? Una esperienza di radio online  nella scuola ...Verso il ritorno della oralita? Una esperienza di radio online  nella scuola ...
Verso il ritorno della oralita? Una esperienza di radio online nella scuola ...
 

Protezione Dati Ambito Biomedico Intro

  • 1. La protezione dei dati “La protezione dei dati nell'ambito dell'informatica medica” Politecnico di Milano & Oslab http://www.os-lab.org Università della Svizzera italiana 4 Febbraio 2010 luca.mazzola@polimi.it Luca Mazzola, OSLab    
  • 2. Informazione Medica Non dati grezzi, ma flusso con valore informativo Informazione medica Relativi ad un processo di diagnosi e/o di cura Luca Mazzola, OSLab    
  • 3. Protezione dei documenti digitali  Privatezza e Riservatezza  Integrità  … Ex: documento testuale vs. Cartella clinica Luca Mazzola, OSLab    
  • 4. Peculiarità ambito biomedico  Dati strettamente personali  Spesso vitali per l'utente stesso  … ma non interpretabili dall'utente stesso  e spesso generati da apparecchiature esterne Luca Mazzola, OSLab    
  • 5. Aspetti di Rischio  Non creati autonomamente utente proprietario  Necessità di aprire selettivamente accesso a  Categorie di utenti diversi  Variabili nel tempo  Spesso non noti a priori in modo stabile  Protezione sostenibile (sicurezza vs. usability) Luca Mazzola, OSLab    
  • 6. Possibili Rischi: livelli  Globale / Infrastruttura Nazionale-Regionale  Ente ospedaliero complesso  Singolo ospedale  Studio del Medico  Paziente Luca Mazzola, OSLab    
  • 7. Rischi: politiche di protezione A) Politiche sistematica di protezione (liv 1,2) B) Direttive, normative (liv 2,3,4) C) Buone pratiche (liv 3,4,5) Luca Mazzola, OSLab    
  • 8. Tipologie di rischi  Accesso Indebito  Furto conoscenza  Falsificazione  Distruzione Integrità  Cancellazione  ... Luca Mazzola, OSLab    
  • 9. Tipologie di attacchi  Violazione di confine  Violazione di via di comunicazione  Attiva  Passiva  Falsificazione d'identità  Distruzione di archivio/via di comunicazione Luca Mazzola, OSLab    
  • 10. Modelli di Protezione  ”Posto di blocco” informatico  Monitoraggio dei canali di comunicazione  Criptazione delle ”informazioni”  Digest dei documenti  Firma elettronica Luca Mazzola, OSLab    
  • 11. Modelli Protezione: Posti Blocco  Basati su  Password / Passphrase (informazioni)  Cards (oggetti)  Caratteristiche biometriche (caratteristiche) Luca Mazzola, OSLab    
  • 12. Biometria  2 fasi principali:  Arruolamento → inserimento soggetto in sistema  Operatività  Riconoscimento (o Autenticazione)  Processo 1:1  Identificazione  Processo 1:N Luca Mazzola, OSLab    
  • 13. Metodi biometrici  Impronte digitali (← molto diffusa, ma ...)  Scansione iride (← piú usata)  Scansione Retina  Rilevazione geometria della mano  Topografia facciale  Pattern della voce Luca Mazzola, OSLab    
  • 14. Caso pseudo-reale  Sistema per rendere disponibile a distanza in sicurezza l'esito di un esame di laboratorio al paziente …  Analizzeremmo:  Procedure di ”sicurezza sostenibile”  Usabilità sufficiente per l'uso quotidiano  Rischi sufficientemente bassi Luca Mazzola, OSLab    ...altro?  
  • 15. Caso pseudo-reale CUPS Centro esami esame Sistema client Informativo Ospedaliero Luca Mazzola, OSLab    
  • 16. Bibliografia  Elementi di Informatica BioMedica. Pinciroli F. Masseroli M, editors. ISBN 88-7398-0171. Milano, IT: Polipress, 2005 Luca Mazzola, OSLab