Máy quét bệnh lý kỹ thuật sốCác hình ảnh toàn màn hình (WSI) được tạo ra có thể lên đến vài gigabyte, chứa thông tin sức khỏe nhạy cảm của bệnh nhân và dữ liệu được bảo vệ nghiêm ngặt theo Đạo luật Bảo vệ Thông tin Cá nhân và Quy tắc Quản lý An toàn Thông tin của Cơ quan Y tế. Một khi bị rò rỉ, sẽ gây ra tai nạn nghiêm trọng về quyền riêng tư.
Ba trụ cột an toàn chính:
Một, mã hóa dữ liệu:
Mã hóa truyền tải: sử dụng giao thức HTTPS hoặc SFTP để tải lên hình ảnh;
Mã hóa lưu trữ: Các tệp WSI trên máy chủ hoặc nền tảng đám mây nên được kích hoạt mã hóa AES-256;
Mã hóa thiết bị đầu cuối: Bật mã hóa toàn bộ đĩa khi truy cập thiết bị di động.
Hai, kiểm soát quyền hạn:
Thực hiện kiểm soát truy cập dựa trên vai trò (RBAC), chẳng hạn như kỹ thuật viên chỉ có thể tải lên, bác sĩ xem phim và quản trị viên có thể xóa;
Kích hoạt xác thực hai yếu tố (2FA) để đăng nhập vào hệ thống bệnh lý kỹ thuật số;
Lưu trữ hoạt động: Tất cả xem, tải xuống, xuất nhật ký kiểm toán hồ sơ hành vi, giữ lại ≥ 6 tháng.

Lưu trữ hợp quy tắc:
Vị trí lưu trữ phải nằm trong lãnh thổ (phù hợp với Luật Bảo mật Dữ liệu);
Chiến lược sao lưu tuân theo "nguyên tắc 3-2-1" (3 bản sao, 2 phương tiện, 1 ngoại tuyến);
Các cuộc diễn tập khắc phục thảm họa được tiến hành thường xuyên để đảm bảo RTO<4 giờ.
Ngoài ra, thỏa thuận xử lý dữ liệu (DPA) nên được ký kết với các nhà cung cấp nền tảng bệnh lý kỹ thuật số, làm rõ trách nhiệm bảo mật của họ. Định kỳ triển khai đào tạo an ninh thông tin cho nhân viên, phòng ngừa tấn công câu cá hoặc thao tác sai.
Chỉ có xây dựng hệ thống an ninh "kỹ thuật+quản lý+chế độ", mới có thể giữ vững giới hạn hợp quy tắc về quyền riêng tư và dữ liệu của người bệnh trong khi thúc đẩy phát triển bệnh lý kỹ thuật số.