Il Cardiovascular Research Institute dell’Ospedale Universitario di Basilea (CRIB) è uno degli istituti di ricerca leader a livello mondiale nell’ambito di studi clinici internazionali con focus scientifici di grande rilevanza, come la diagnosi precoce delle cardiopatie coronariche o la diagnosi rapida e accurata delle sincopi cardiache. In questo contesto, è estremamente importante garantire uno scambio sicuro dei dati relativi a studi non ancora pubblicati e testi confidenziali. A tale scopo, il CRIB utilizza una soluzione di crittografia end-to-end a misura di utente sviluppata da Tresorit, società specializzata nella sicurezza dei dati.
Lo scambio di dati di ricerca sensibili con partner interni ed esterni di tutto il mondo rientra nell’attività quotidiana del Cardiovascular Research Institute dell’Ospedale Universitario di Basilea (CRIB). Pertanto, per l’istituto è importante trasferire i dati del gruppo di ricerca, le analisi e le bozze dei documenti congiunti in totale sicurezza ed efficienza, considerando una configurazione semplice e sicura come una delle sue principali strategie nell’ambito dell’IT e della digitalizzazione. In questo contesto, sono fondamentali soprattutto soluzioni intuitive e facilmente integrabili nei processi di lavoro tipici del settore perché, in fin dei conti, non tutti i medici sono esperti anche di sicurezza informatica.
Situazione di partenza e sfide
Gli ostacoli dello scambio dei dati
È proprio in virtù di quanto appena illustrato che prima tra i partner del gruppo di ricerca si contavano una moltitudine di soluzioni informatiche piuttosto fantasiose: dallo scambio di dati non sensibili via e-mail all’invio di archivi ZIP codificati individualmente, fino alla condivisione interna dei dati sull’unità di rete dell’ospedale universitario. Se, da un lato, tutti questi metodi hanno fatto il loro dovere, dall’altro, si è creato un calderone di strumenti e procedure che ha reso molto più difficile l’instaurarsi di una collaborazione efficiente.
Ciò è diventato evidente, ad esempio, non appena è stato necessario sostituire un membro del personale. In questo caso, per molti sostituti è stato difficile capire come funzionava concretamente il processo legato allo studio. Inoltre, sono sorti ripetutamente problemi nel recuperare i file condivisi, poiché ad esempio non tutti i dispositivi finali hanno automaticamente accesso all’unità di rete interna dell’ospedale. In più, sono state riscontrate difficoltà anche quando i partner provavano, senza successo, a installare i tool necessari per decrittare o decomprimere archivi ZIP sui loro dispositivi finali aziendali. Molto spesso, le rigide linee guida sulla sicurezza hanno ostacolato il processo. Per tutti questi motivi, nella primavera del 2018 le esperte e gli esperti di informatica e digitalizzazione dell’ospedale hanno pensato a come migliorare lo scambio di informazioni in progetti come questi. Era necessario un metodo standardizzato e sicuro che ogni partner potesse facilmente utilizzare e padroneggiare senza bisogno di una lunga formazione preliminare e che, al tempo stesso, garantisse il massimo livello di sicurezza per i documenti.
Dott. Tobias Zimmermann, medico e collaboratore scientifico presso il Cardiovascular Research Institute
La soluzione
Una soluzione sicura e semplice per tutti
Gli ostacoli dello scambio dei dati
Idealmente, la soluzione auspicata consisteva in un sistema basato su cloud facilmente utilizzabile da tutti i partner sui loro computer. Un criterio centrale era la presenza di una crittografia end-to-end senza soluzione di continuità, ovvero un tipo di codifica in cui neanche il fornitore ha accesso alle chiavi. Questo, infatti, è l’unico modo per garantire la riservatezza dei dati in ogni momento. Così, il CRIB ha optato per la piattaforma altamente sicura della specialista della sicurezza dei dati Tresorit, una soluzione caratterizzata da una crittografia end-to-end semplice e sicura basata sul principio della conoscenza zero. Oltre a essere ben strutturata dal punto di vista visivo, intuitiva e facile da usare, la piattaforma offre anche un’opzione di utilizzo alternativa tramite un’interfaccia web. In questo modo, i file condivisi possono essere trasmessi anche senza installare nessun software.
Scambio sicuro di dati nella pratica
Per garantire che lo scambio di dati con la specialista della sicurezza dei dati Tresorit funzionasse senza problemi anche nella pratica, il software è stato oggetto di un attento esame, da cui è emerso che la soluzione è perfettamente in linea con le disposizioni in ambito IT e funziona su tutti i computer. Su alcuni computer esterni, le rigide barriere di autorizzazione specifiche dei partner hanno impedito l’installazione del software. In altri casi, il collegamento alla soluzione di Tresorit è stato bloccato dal sistema ospedaliero. Insieme ai partner è stato tuttavia possibile risolvere, passo dopo passo, tutti i problemi emersi.ten jedoch Schritt für Schritt Lösungen für alle Probleme gefunden werden.
Dott. Tobias Zimmermann, medico e collaboratore scientifico presso il Cardiovascular Research Institute
Benefici e vantaggi
Garanzia dei massimi standard di sicurezza
Pieno controllo sui documenti sensibili
Tempi e costi ottimizzati