الأمراض الرقمية الماسح الضوئيكل شريحة الصورة ( WSI ) ورقة واحدة يمكن أن تصل إلى عدة غيغابايت ، بما في ذلك المعلومات الصحية الحساسة للمرضى ، تنتمي إلى " قانون حماية المعلومات الشخصية " و " تدابير إدارة أمن المعلومات في المؤسسات الطبية والصحية " حماية البيانات بدقة . مرة واحدة يتم الكشف عنها ، فإنه يمكن أن يسبب خطورة حوادث الخصوصية .
أركان الأمن الثلاثة :
تشفير البيانات
نقل التشفير : استخدام HTTPS أو SFTP بروتوكول تحميل الصور .
تخزين التشفير : WSI الملفات على الخادم أو منصة سحابة ينبغي تمكين التشفير AES-256 ;
محطة التشفير : التشفير الكامل يمكن الوصول إليها من قبل الجهاز المحمول .
السيطرة على السلطة :
تنفيذ دور القائم على التحكم في الوصول ( rbac ) ، مثل فني يمكن تحميل فقط ، يمكن للأطباء قراءة الفيلم ، يمكن للمسؤولين حذف ؛
تمكين عامل مزدوج التوثيق ( 2fa ) تسجيل الدخول إلى النظام الرقمي علم الأمراض .
عملية تتبع : جميع عرض ، تحميل ، تصدير سجلات مراجعة الحسابات ، والحفاظ على أكثر من 6 أشهر .

ثالثاً - تخزين الامتثال :
يجب أن يكون موقع التخزين في الإقليم ( وفقا لقانون أمن البيانات ) ؛
سياسة النسخ الاحتياطي يتبع مبدأ " 3-2-1 " ( 3 نسخ ، 2 وسائل الإعلام ، 1 حاليا ) ؛
إجراء التعافي من الكوارث الحفر بانتظام ، وضمان أن منظمات البحث والتكنولوجيا أقل من 4 ساعات .
وبالإضافة إلى ذلك ، ينبغي أن يكون هناك اتفاق بشأن معالجة البيانات ( DPA ) مع الباثولوجيا الرقمية منصة المورد ، وتحديد المسؤوليات الأمنية . تدريب الموظفين على أمن المعلومات بانتظام لمنع هجمات الصيد أو misoperation . . . . . . .
فقط من خلال بناء " التكنولوجيا + إدارة + نظام " الثالوث نظام الأمن ، يمكننا الحفاظ على خصوصية المرضى والامتثال للبيانات في حين دفع تطوير الأمراض الرقمية .