Herzlich willkommen!



Ähnliche Dokumente
ID-Management bei CAPNETZ und dem European HD Network Michael Wallner


Benutzeranleitung Web Login (Internetzugang an Öffentlichen Datendosen und in Studentenwohnheimen )

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

2. Einrichtung der Verbindung zum Novell-NetStorage-Server

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Fachtagung Industrie 4.0 Demonstration und Umsetzung am Beispiel Condition Monitoring

WinVetpro im Betriebsmodus Laptop

Datenschutzrechtliche Aspekte im Bereich E-Health am Beispiel Videodolmetschen

Translation und Integration durch Big Data im klinischen Alltag

Ergebnisse der AG 4. Überleitungsmanagement

Verband der privaten Krankenversicherung

IPv6 kurz vor der Einführung Was ist tun?

Titel. SCSM Webportal Installation und Problembehebung

willkommen herzlich Titelmasterformat durch Klicken bearbeiten Titelmasterformat durch Klicken bearbeiten Kundenbeispiel Cloud-Solution von

Firewall oder Router mit statischer IP

BRUNIE ERP.kur. 2 medizinischer Arbeitsplatz. Ganzheitliches System für Mutter-Vater-Kind-Rehaeinrichtungen. Gina Sanders - Fotolia.

Digitalisierung im Mittelstand. Praxisbericht

Firewall-Logs: gewusst wie! (14:00 Uhr, Referat B) Firewall-Logs gezielt aufzeichnen und auswerten

Hilfe zur Einwahl ins Uniserv Webinar mit WebEx

Anleitung für die Erfassung des elektronischen Lehrvertrags mit Berufsfachschulanmeldung

Einrichten von Arcor-KISS-DSL

Datenschutz und Qualitätssicherung

Webfauna Android. Erhältliche Versionen Android Version und neuer. Herunterladen Erhältlich im Play Sotre für Android.

GMESregio - europäisch erdacht, lokal gemacht

Warum braucht es neue Betriebssysteme? Security Event NetSpider GmbH / GoEast GmbH

Digitale Anamnese Medizinisches Wissen nie da wenn ich es brauche?

Digitale Kunden- /Vertragsakten und Vorlagen Management - mit ELO und Quickzone for ELO Neuss,

Die 4 Säulen der Datensicherheit

Datenschutz der große Bruder der IT-Sicherheit

Vorstellung der TMF, ihrer Arbeitsgruppen und Arbeitsweise. Telematikplattform für Medizinische Forschungsnetze (TMF) e.v.

EBW Firmware WLAN Access Point Time to Update

CIRS im Inselspital - ein Bericht aus der Praxis

Anwenderleitfaden Outlook Web Access (OWA)

inviu routes Installation und Erstellung einer ENAiKOON id

XING und LinkedIn-Integration in das erecruiter-bewerberportal

1 WEB ANALYTICS: PROFESSIONELLE WEB-ANALYSEN UND REPORTING FÜR IHR ONLINE MARKETING.

SEND-IT Bedienungsanleitung

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Der Support für Windows Server 2003 endet endgültig alles was Ihnen dann noch bleibt ist diese Broschüre.

Anwendungen. Webserver mit HTTPS absichern Unterschreiben und Verschlüsseln von s

Technical Note 0606 ewon

Internet Ringversuche

DATENSCHUTZ. Konzernweite Mailverschlüsselung. sselung

Sie haben diese Daten auch mobil dabei und synchron auf anderen Geräten! Sie haben eine Sicherheitskopie dieser Belege in einem Cloud-Speicher.

Workshop für ZGV-Mitglieder zum Thema Software as a Service bzw. SOFLEX Software flexibel mieten

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

Einrichten des Mail-Clients für Exchange unter Mac OS X

a.sign Client Lotus Notes Konfiguration

Datenschutz und Verschwiegenheit. Qualitätsmanagement in der ärztlichen Praxis DrOP 2015 Folie Nr.: 1

Matrix42. Matrix42 Cloud Trial Erste Schritte. Version

Video-Sprechstunde im Institut für psychogene Erkrankungen - CfG

Namibiakids e.v./ Schule, Rehoboth, Namibia

Wir brauchen eine neue Definition von Erfolg

Website freiburg-bahai.de

Der Mehrwert der Microsoft Plattform

DOKUMENTATION PASY. Patientendaten verwalten

Herzlich Willkommen. 3. Gebäudemanagement Kongress München 28. Oktober Mindeststandards in der Facility Management-Qualitätssicherung

Kurzanleitung RACE APP

SAP und die Cloud. Prof. Dr. Sachar Paulus - Studiendekan Security Management September 2012

GOtoSPORT.CH Internetplattform

Sponsoringantrag für den Standard-Anschluss an das kantonale Bildungsnetz

Gemeinsam mit Partnern: Arbeiten wie im Büro jederzeit und überall

SCS School Community System

Alice & More Anleitung. GigaMail.

Norman Security Portal - Quickstart Guide

Fotogalerie mit PWGallery in Joomla (3.4.0) erstellen

Schnell, sicher, umweltfreundlich und sparsam

f Link Datenbank installieren und einrichten

Anforderungen und Umsetzung einer BYOD Strategie

» Weblösungen für HSD FM MT/BT-DATA

u-link Systemanforderungen und Leistungsumfang V1.01, Dezember 2015

eco Umfrage IT-Sicherheit 2016

Beitrittserklärung Verein Raumdatenpool Kanton Luzern (RDP) Kategorie A u. B

Fachbereich Medienproduktion

Risikomanagement-Studie für Österreich. Status und Trends in Enterprise-Risikomanagement mit Konnex zu IT-Risiken

Anleitung zum Einrichten der ETKA Schnittstelle. ETKA Schnittstelle. procar informatik AG 1 Stand: FS 09/2012 Eschenweg Weiterstadt

Kooperation des KNV und des IKKFs

HOSTED EXCHANGE MAIL FÜR MAC

Sicherheit - Dokumentation. Erstellt von James Schüpbach

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

medi lang + medilang dialog Die Fremdsprachen- Kommunikationslösung für die Medizin Damit Sie die Sprache Ihrer Patienten verstehen

IT Sicherheit: Lassen Sie sich nicht verunsichern

APPLIKATIONEN ERSTELLEN UND VERWALTEN MIT DEM BLACKBERRY ENTERPRISE SERVER FOR LOTUS DOMINO (DBES 4.1)

Konfigurationsbeispiel

Downloadfehler in DEHSt-VPSMail. Workaround zum Umgang mit einem Downloadfehler

Group-Mail-Encryption Johann Kollmayer Raiffeisen Informatik GmbH

Mein Recht. im Netz. Der Ratgeber für die digitale Selbstbestimmung

versenden - aber sicher! Secure

Sichere mit OpenPGP und S/MIME

Sicher einkaufen Trusted Shop Gütesiegel - Preiswerte Baustoffe online kaufen.

Scanning- Reservationslösung Gemeinden Benutzerhandbuch

Internet online Update (Mozilla Firefox)

MARCANT - File Delivery System

S Sparkasse Hohenlohekreis. Leitfaden zu Secure

Surfen im Büro? Aber sicher!

Pfötchenhoffung e.v. Tier Manager

Kryptographische Anonymisierung bei Verkehrsflussanalysen

Transkript:

Herzlich willkommen!

Das Projekt, seine Ziele und das Datenschutzkonzept AG Datenschutz Berlin, 09.09.2005

CAPNETZ was bedeutet das? CAPNETZ ist ein medizinisches Kompetenznetz für die C ommunity A quired P neumonia bedeutet: A mbulant E rworbene P neumonie d.h. für die Lungenentzündung, die außerhalb des Krankenhauses erworben wurde.

CAPNETZ: die Ziele Erhebung epidemiologische Daten zu den Krankheitserregern Verbesserung des Erregernachweises Verbesserung der Qualität der Diagnostik Verbesserung der Qualität der Therapie Mitwirkung in der Qualitätssicherung (Leitlinienentwicklung)

CAPNETZ: der Plan Lokale klinische Zentren (Daten- u. Probenerfassung, lokale Laboratorien) Lokale Netzwerke (ambulante Patienten, Arztpraxen) Zentrale Einheit: CSU (Geschäftsstelle, IT, Biomaterialbank) Forschungsprojekte (Datenauswertung) Göttingen, Berlin, 09.09.2005 28. Juni 2002

Logistik/Informationsfluss

CAPNETZ: der Start Offizieller Start am 01.12.2002 3 Informatiker der Abt. Medieninformatik/Ulm erste Aufgabe: Beschaffung der Hardware 02.01.2002: Arbeitsbeginn des Koordinators 15.04.2002: Einstellung Med. Dokumentarin (FH) Offizielles Ziel (Vorstand): Start der (epidemiologischen) CAPNETZ Studie im Februar 2002) Einschluss von 5000 Patienten in 3 Jahren (!!!) aber

CAPNETZ: das Problem Es gab weder: einen definitiven Prüfplan (inkl. CRF) eine Infrastruktur in den LCCs (Einstellung der Ärzte: 01.02.2002) eine Logistik für den Probentransport ein Web-Portal, CMS, EDC-System ein Datenschutzkonzept noch: das generische DS-Konzept der TMF (angekündigt für Herbst 2002)

CAPNETZ: die Lösung sofort handeln! Erstellung eines Prüfplans (Geschäftsstelle) Aufbau der Logistik (Ärzte, IT, GS, CSU) Erarbeitung des DS-Konzeptes (IT, GS) Web-Portal, CMS, EDC-System (IT) Ergebnis: 28.06.02: www.capnetz.de online 04.07.02: Datenschutzvotum des LfD-BW 15.07.02: 1. CAP-Patient elektronisch erfasst

DatenschutzKonzept Datenschutz- & Sicherheitskonzept - Dokumentiert in 2 white papers (35 + 6 Seiten) - Akzeptiert von den Datenschutzbeauftragten der Länder (Federführend LfD-Baden-Württemberg) Zentrale Elemente - Definierte Abläufe (Erfassung, Rückführung) - Zentrale Datenerfassung mit Sicherheitskonzept - Pseudonymisierung der identifizierenden Daten - Datentreuhänder, zentral - Definierte Zugriffskontrolle - Verwendung sicherer Email für den Austausch von sensiblen Daten (PKI-Infrastruktur für sichere Emails)

Security in Data Processing Center Separation of web server, mail server and data server Use of 2-ary firewall Extern data exchange only via secure WWW Secure location of data processing center Access only for authorized administrators Periodical backup of data CAPNETZ trust center - Every user can apply for an email certificate to send/receive secure email

Security for Data Transfer Secure Data Transfer via SSL - Using cryptographic algorithms to encrypt data - cp. Internet Home Banking - Participants must authenticate - User must login with valid password - Server must authenticate with official certificate - Preventing threats - Eavesdropping - Masquerading - Replay - Tampering

Pseudonymisierung (1) Pseudonyme für Patient und Arzt mittels one-way secure hash function Falldaten original Identifizierende Patientendaten Falldaten in CAPNETZ Patientenpseudonym Identifizierende Arztdaten Creating pseudonyms Arztpseudonym Behandlungsdaten Behandlungsdaten

Pseudonymisierung (2) Joe-doe-19450718-doe-cardiffsmith-EZT345F4RT2FG7JJ6U7 Secure Hash no storage at any time! PO89HR4DF6776457GHJJ323GHJZ675 GUUZUZ678HZTZ5665ZTZT4545TZRTZ 104-146-509 Conversion to humanreadable Number Web Browser Web Portal Server

Pseudonymisierung (3)

Pseudonymisierungsformular

Pseudonymisierung (4) Zugriff beschränkt auf Prüfärzte Übertragung über sichere Internetverbindung Zu keiner Zeit eine Speicherung der identifizierenden Daten auf Server Verwendung eines Secure Hash inkl. Geheimnis (RIPEMD, 160 Bit) - Keine Umkehrung möglich - Keine Duplikate (höchst unwahrscheinlich) - Sehr gute Streuung

Online Datenerfassung

Entfernte Dateneingabe Benutzbar elektronisch, kein Papier, Zeitersparnis Bedienbar übersichtlich, plausibel Drahtlos Spontan, ortsunabh., Patientenkontakt Gewohnt Formular, Papier ähnlich Klein, adaptiv PC, Laptop, Webpad, PDA Online/Offline überall Remote Data Entry (RDE), Internet Data Capture (IDC)

Offline Datenerfassung

CAPNETZ: 09.09.2005

CAPNETZ: Status Quo Ca. 4000 Patienten mit CAP erfasst davon >1100 ambulante Fälle Klinische Daten, Mikrobiologie und Virologie, Erregerresistenzen Weltweit größte Daten- u. Materialbank Funktionierendes Datenschutz- und Sicherheitskonzept Einfache, einstufige, auf die eigenen Bedürfnisse optimierte Pseudonymisierung Problemlose Zusammenarbeit mit dem DS Klin. Prüfung (Phase III) ab Okt. 2005