Die Mainzelliste: Open-Source-Software für ID-Management im Webeinsatz

Ähnliche Dokumente
Schnittstellenstarkes, flexibles und nachhaltiges Identitätsmanagement

Datenschutzbibliothek zu Modell A der TMF-Datenschutzkonzepte

Das revidierte generische Datenschutzkonzept der TMF: Neue Anforderungen an Tools zum ID-Management

Leitfaden zum Datenschutz in medizinischen Forschungsprojekten - TMF Generische Lösungen 2.0 -

TMF-Leitfaden zum Datenschutz in der medizinischen Forschung

Datenschutzkonzepte für Register und Kohorten

ID-Management mit dem PID-Generator der TMF für das KPOH

Dockerbank Container-basiertes Deployment von biomedizinischen IT-Lösungen

Umsetzungskonzepte und Möglichkeiten der Pseudonymisierung

Web-Konzepte für das Internet der Dinge Ein Überblick

Datenaustausch in den DZG Das Brückenkopfmodell des DKTK

IT-Infrastrukturen in der patientenorientierten Forschung

Datenschutz in medizinischen Forschungsnetzen

Identifikation und Persönlichkeitsschutz Anonymisierung und Pseudonymisierung

Übersicht über Konzepte, Werkzeuge und Vorhaben der TMF

Der PID-Generator der TMF

Mainzelliste Zugriff durch MDAT- Server im Anwendungsfall behandlungsfernes

Mainzelliste Konfigurationshandbuch

IT-Infrastrukturen und Biobank- Annotationen an deutschen Biobanken

Datenschutzgerechter Aufbau von Biomaterialbanken

Eine generische Softwarebibliothek zur Web-Umsetzung des Datenschutzkonzepts A des TMF e.v.

Teilnehmer (39) Kompetenznetz Multiple Sklerose Berliner, Sascha Universitätsmedizin Mainz, IMBEI Universität Erlangen-Nürnberg

Das TMF-Datenschutzkonzept für vernetzte medizinische Forschung und Biobanken Klaus Pommerening Datenschutz-Fachtagung Berlin, 1.

Identitätsmanagement für Patienten in medizinischen Forschungsverbünden

Schweizerisches Bundesgericht

Bridging the Gap between Research and Health Care Mehrfachnutzung klinischer Daten

REST in Pieces. Jörn Clausen

Modul 9: Web APIs (REST, XHR, SSE, WebSockets)

i2b2 Wizard Installation

1 Identitätsmanagement mit dem PID-Generator der TMF für das KPOH

Schnittstelle der Mainzelliste

Entwicklung einer REST-API zur Erstellung und Konfiguration von Microsoft Teams. Jan Kruse, utilitas GmbH

Anforderungen an und Übersicht über aktuelle Softwareprodukte zur Verwaltung von Biomaterialien

Umsetzung der Datenschutzanforderungen in der Rheinland Studie des DZNE

TMF-Projekt "Integrated Data Repository Toolkit"

Die Weitergabe personenbeziehbarer Gesundheitsdaten für die medizinische Forschung

Datenschutz Die Sicht der Medizinischen Informatik

REST Services To-Go Einfacher Einstieg in die REST Programmierung

Nutzung des TMF-PID-Generators am IMISE, Leipzig Lehren aus der Installation des PID-Generators beim IFB Adipositas (Leipzig) und CSCC Sepsis (Jena)

Enterprise Content Management für Hochschulen

Schnittstelle der Mainzelliste

Das neue Register für Mukoviszidose. Marguerite Honer Qualitätsmanagement Mukoviszidose

REST in Pieces. Jörn Clausen

Kiel auf dem Weg zur Integration von Biomaterialien und Forschungsdaten

i2b2/shrine Eine alternative Registerplattform

Förderung von Projekten unter Nutzung der TMF durch die DFG. Dr. Katja Hartig Gruppe Lebenswissenschaften 3 (Medizin)

Integration von UIS-Webdiensten

Das TMF-Datenschutzkonzept für medizinische Datensammlungen

1. Treffen des Nationalen Steuerungsgremiums

Dockerbank Container-basiertes Deployment von biomedizinischen IT-Lösungen

Datenschutzkonzepte und Rechtsrahmen zur Sekundärnutzung klinischer Daten in der Cloud. Dr. Astros Chatziastros Dr.

Open Source Software. Workshop : Open Source Software 3. Mannheimer Fachtag Medien Referent : Christopher Wieser (

Nutzung medizinischer Daten: Herausforderung für den Datenschutz?

Übersicht über das OSS-Recht

Darf ich? - Herausforderungen an eine generische, automatisierte elektronische Verwaltung von Einwilligungen

Deep Learning für Automatische Dokumentanalyse

Biomaterialbanken Datenschutz und Pseudonymisierung

Schablone zur Ergänzung eines Datenschutzkonzepts bei Einsatz eines OSSE-Brückenkopfs

Webservices. Entwicklercamp Denny Sternberg

//E-LIB Elektronische Bibliothek Bremen

Datenschutzkonzept Teleradiologie-Plattform im HIT-Netzwerk

Automatisierung und Integration von Request Tracker Systemen mittels REST-Schnittstelle. Stefan Hornburg. Perlworkshop 2008

Mainzelliste Konfigurationshandbuch

Metadatenmanagement in MIRACUM. Dennis Kadioglu KAIROS-Workshop»Meta Data Repository/MDR«

Mobilkommunikation. REST-basierte Dienste für verteilte, mobile Anwendungen. A. Gillert, A. Grebe, M. Hüffmeyer, C. Vogt

Backend. Hochschule Darmstadt, Fachbereich Informatik, Wintersemester 2016/2017. Christopher Dörge, Thomas Sauer, David Müller

MOSAIC: praxis-orientierte Werkzeuge und Vorlagen für Kohortenstudien und Register

DER EINSATZ VON DATENBANKTECHNOLOGIEN IN FORSCHUNG UND THERAPIE. Martin Peuker

Mapbender3. Astrid Emde INTERGEO 2012 Hannover. Mapbender3 INTERGEO 2012 Hannover Astrid Emde

TELEMED Nationales Forum zur Telematik für die Gesundheit Berlin, Telematikplattform für Medizinische Forschungsnetze (TMF) e.v.

Anforderungen an die Nutzung von Elektronischen Patientenakten für die klinische Forschung

GMS Medizinische Informatik, Biometrie und Epidemiologie ISSN

TYPO3 Schulung. Für Redakteure am IDS Mannheim

Einsatzmöglichkeiten von OpenClinica zur Verwaltung probenassoziierter medizinischer Daten in einer zentralisierten Biomaterialbank

Datenbereitstellung durch das ARE

Forms auf Tablets. Vision oder Realität?

Personalisierte Medizin und IT Aspekte des Datenschutzes

Verteilte Anwendungen. Schrittweise Verfeinerung (Beispiel)

Workshop: Patientenvertreter in Forschungsnetzen. Berlin, 27. September Datenschutz in der medizinischen Forschung

Pseudonymisierungsdienst auf Basis von Web Services erfolgreiche Praxis der Generischen Datenschutzkonzepte für medizinische Forschungsnetze

Zur Diskussion: IT-basierte Vernetzung deutscher Biobanken und die. Europäische Perspektive

Evaluation zur Nutzung einer elektronischen Patientenakte für eine bessere Vernetzung zwischen der medizinischen Forschung und Versorgung

Open Source Software für den Unterricht

Next Generation Biobanking. Connect Enable Engage

Schablone zur Erstellung eines Datenschutzkonzepts für ein OSSE-Register

Delphi MVC Framework. Mathias Pannier

Telematikunterstützung für die vernetzte Gesundheitsforschung

FOSSGIS 2012, Dessau. wms2go Der WMS zum Mitnehmen. Johannes Weskamm, terrestris GmbH & Co. KG.

DIE NSG AG S DATA SHARING UND CONSENT AKTIVITÄTEN UND ERGEBNISSE

Das Patientenregister des Kompetenznetzes HIV/AIDS. Nicole Skoetz

Übersicht zu den Unterstützungsangeboten der TMF. Johannes Drepper Geschäftsstelle TMF e.v.

Implementierung Krebsregister

BIF/SWE - Übungsbeispiel

Telemed 2015 in Berlin Laura Bresser (B.Sc.) Berlin den Hochschule Mannheim University of Applied Sciences

DOAG HC ApEx Workshop. OPITZ CONSULTING GmbH 2009 Seite 1

Oracle Database Cloud Service

MOSAIC: Werkzeuge aus der Praxis und für die Community

GeoServer in action Fortgeschrittene Möglichkeiten beim Einsatz des Geoservers

Open-Source-Lizenzen

Transkript:

Die Mainzelliste: Open-Source-Software für ID-Management im Webeinsatz Martin Lablans, Andreas Borg, Frank Ückert Medizinische Informatik, IMBEI der Universitätsmedizin Mainz

Vom PID-Generator zur Mainzelliste 1999- Entwicklung PID-Generator als Patientenliste 2002 des KPOH (Pommerening et al.) 2002-05 PID-Generator wird TMF-Produkt 06/2005 Veröffentlichung PID (Faldum, Pommerening) 05/2011 BMBF-Antrag ID-Tools durch Erlangen, Göttingen, Leipzig, Mainz/Münster, Potsdam, TMF 01/2012 TMF-Antrag ID-Tools durch Erlangen, Göttingen, Leipzig, Mainz 05/2012 Auf Workshop ID-Tools (Mainz): Ankündigung Mainzelliste, +Greifswald, neuer Antrag (Göttingen) 05/2013 Freigabe Mainzelliste als freie Open-Source- Software 2

ID-Management (neue TMF-DS-Konzepte*) xdat xdat Behandler Prüfarzt IDAT MDAT V IDAT IDAT PID S MDAT S Versorgungs- DB PID V xdat MDAT V Forschungs- DB PSN MDAT F LabID tr Patienten- Liste PID V IDATPID S LabID LabID tr Pseudonymis.- Dienst PID PSN Studien-DB PID S MDAT S Studienmodul Forschungsmodul Analysen- DB Identitätsmanagement Versorgungsmodul Biobank LabID AnaDAT * noch nicht konsentiert xdat 3

Funktionalität Zu ergänzen laut TMF-Antrag: die Möglichkeit zur Erzeugung und Verwaltung multipler Pseudonyme, auch extern erzeugter, Schnittstellen zu allen Modulen und anderen zentralen Komponenten des revidierten generischen Datenschutzkonzepts, insbesondere zu EDC-Systemen, Registern, Datenbanken, Rechtemanagement, CRM- Systemen die Möglichkeit, fremdsprachige Funktionen, insbesondere für das Record Linkage, und alternative Match-Algorithmen einzubauen, eine bequem zu handhabende administrative Oberfläche 4

Der PID an optimal code over a 32-character alphabet that detects up to two errors and corrects one error as well as a transposition of two adjacent characters [1] Portiert nach Java Erzeugung Prüfung Korrektur Zusätzlich verifiziert gegen bestehenden PID-Generator [1] Faldum A, Pommerening, K: An optimal code for patient identifiers. Computer Methods and Programs in Biomedicine 79 (2005), 81-88. 5

Funktionalität Zu ergänzen laut TMF-Antrag: die Möglichkeit zur Erzeugung und Verwaltung multipler Pseudonyme, auch extern erzeugter, Schnittstellen zu allen Modulen und anderen zentralen Komponenten des revidierten generischen Datenschutzkonzepts, insbesondere zu EDC-Systemen, Registern, Datenbanken, Rechtemanagement, CRM- Systemen die Möglichkeit, fremdsprachige Funktionen, insbesondere für das Record Linkage, und alternative Match-Algorithmen einzubauen, eine bequem zu handhabende administrative Oberfläche 6

Warum REST? Das Konzept einer Liste ist gut modellierbar als Ressource. von außen: Behältnis mit Patienten, IDs, temp. Tokens, zustandslos einfach Webbrowser-freundlich: HTTP als firewallfreundliches Transportprotokoll Repräsentationen wählbar in Typ (text/plain, text/html, application/json, application/xml, ) und Sprache (de_de, en_us, ) Leicht zu cachen durch Schaffung/Nutzung von Sicherheit und Idempotenz natürlicher Kandidat für Namen nachladen (z.b. Versorgung) Representational State Transfer: Fielding, RT. Architectural Styles and the Design of Network-based Software Architectures. Doctoral dissertation, University of California, Irvine, 2000. 7

Beispiel: HIT-Bildserver Webbasierte Teleradiologieplattform der HIT-Studien Nutzer: 5(+2) Studien, >40 angeschlossene Kliniken Hauptzweck: Referenzbefundung (ca. 1.000 p.a.) durch Referenz-Radiologie (Prof. Warmuth-Metz, Würzburg) Referenz-Strahlentherapie (Prof. Kortmann, Leipzig) Umsetzung des Versorgungsmoduls muss Klarnamen mithilfe von TempIDs nachladen 8

9

Depseudonymisierung im Browser 0. Schritt Authentifizieren MDAT-Server MDAT Medizinische Behandlungsdaten PID Schritt 1 MDAT anfordern Schritt 2 MDAT, TempID, PID ausliefern MDAT & TempID Benutzer ID-Management TempID & PID Arbeitsplatzrechner IDAT Identifizierende Daten TempID Schritt 3 IDAT anfordern PID Schritt 4 IDAT ausliefern IDAT DSLib (1): <span data-subject= patientname data-tempid= 1od7a...yadu /> Lablans M, Brüntrup R, Drepper J, Ückert F. Eine generische Softwarebibliothek zur Umsetzung des TMF- Datenschutzkonzepts A im Webeinsatz. 55. GMDS-Jahrestagung, 05.-09. September, Mannheim 2010. 10

Funktionalität Zu ergänzen laut TMF-Antrag: die Möglichkeit zur Erzeugung und Verwaltung multipler Pseudonyme, auch extern erzeugter, Schnittstellen zu allen Modulen und anderen zentralen Komponenten des revidierten generischen Datenschutzkonzepts, insbesondere zu EDC-Systemen, Registern, Datenbanken, Rechtemanagement, CRM- Systemen die Möglichkeit, fremdsprachige Funktionen, insbesondere für das Record Linkage, und alternative Match-Algorithmen einzubauen, eine bequem zu handhabende administrative Oberfläche 11

Record Linkage Institut für Medizinische Biometrie, Field 0100 1110 BloomField PlainTextField Andreas 0.835 0100 1110 0100 1010 DiceFieldComparator BinaryFieldComparator Andreas Anreas 0 0.835 > 0.8 => Match FuzzyMatcher PSXMatcher 0 => Kein Match Config: field.vorname.type=bloom field.vorname.border.certainmatch=0.8 Matcher Config: field.vorname.type=plaintext_normalized Grenzfindung: Sariyar M, Borg A, Pommerening K. Controlling false match rates in record linkage using extreme value theory. Journal of Biomedical Informatics 44 (2011), 648-54. 12

13

Open-Source-Veröffentlichung GNU Affero General Public License (AGPL3+) Für diese Runde am wichtigsten: Sie dürfen die Software kostenlos herunterladen und nicht-kommerziell wie auch kommerziell verwenden. Sie können die Software vollständig einsehen (Quellcode) und verbessern. Verbesserungen fließen zurück. Kommerzieller Support verfügbar. Nachhaltig. 14

Mitmachen erwünscht! 15

Inhalt der Veröffentlichung Programmcode Dokumentation Mainzelliste Konfigurationsvorschlag Repository zum Mitmachen 16

Infos unter... Infos http://www.mainzelliste.de Code https://bitbucket.org/medinfo_mainz/mainzelliste 17