Skip to content

L’Istituto di ricerca dell’Ospedale Universitario di Basilea protegge i dati sensibili provenienti dalla ricerca La crittografia end-to-end sicura garantisce la massima protezione dei dati

Il Cardiovascular Research Institute dell’Ospedale Universitario di Basilea (CRIB) è uno degli istituti di ricerca leader a livello mondiale nell’ambito di studi clinici internazionali con focus scientifici di grande rilevanza, come la diagnosi precoce delle cardiopatie coronariche o la diagnosi rapida e accurata delle sincopi cardiache. In questo contesto, è estremamente importante garantire uno scambio sicuro dei dati relativi a studi non ancora pubblicati e testi confidenziali. A tale scopo, il CRIB utilizza una soluzione di crittografia end-to-end a misura di utente sviluppata da Tresorit, società specializzata nella sicurezza dei dati.

Lo scambio di dati di ricerca sensibili con partner interni ed esterni di tutto il mondo rientra nell’attività quotidiana del Cardiovascular Research Institute dell’Ospedale Universitario di Basilea (CRIB). Pertanto, per l’istituto è importante trasferire i dati del gruppo di ricerca, le analisi e le bozze dei documenti congiunti in totale sicurezza ed efficienza, considerando una configurazione semplice e sicura come una delle sue principali strategie nell’ambito dell’IT e della digitalizzazione. In questo contesto, sono fondamentali soprattutto soluzioni intuitive e facilmente integrabili nei processi di lavoro tipici del settore perché, in fin dei conti, non tutti i medici sono esperti anche di sicurezza informatica.

Istituto di ricerca dell’Ospedale Universitario di Basilea

Situazione di partenza e sfide

Gli ostacoli dello scambio dei dati
È proprio in virtù di quanto appena illustrato che prima tra i partner del gruppo di ricerca si contavano una moltitudine di soluzioni informatiche piuttosto fantasiose: dallo scambio di dati non sensibili via e-mail all’invio di archivi ZIP codificati individualmente, fino alla condivisione interna dei dati sull’unità di rete dell’ospedale universitario. Se, da un lato, tutti questi metodi hanno fatto il loro dovere, dall’altro, si è creato un calderone di strumenti e procedure che ha reso molto più difficile l’instaurarsi di una collaborazione efficiente.

Ciò è diventato evidente, ad esempio, non appena è stato necessario sostituire un membro del personale. In questo caso, per molti sostituti è stato difficile capire come funzionava concretamente il processo legato allo studio. Inoltre, sono sorti ripetutamente problemi nel recuperare i file condivisi, poiché ad esempio non tutti i dispositivi finali hanno automaticamente accesso all’unità di rete interna dell’ospedale. In più, sono state riscontrate difficoltà anche quando i partner provavano, senza successo, a installare i tool necessari per decrittare o decomprimere archivi ZIP sui loro dispositivi finali aziendali. Molto spesso, le rigide linee guida sulla sicurezza hanno ostacolato il processo. Per tutti questi motivi, nella primavera del 2018 le esperte e gli esperti di informatica e digitalizzazione dell’ospedale hanno pensato a come migliorare lo scambio di informazioni in progetti come questi. Era necessario un metodo standardizzato e sicuro che ogni partner potesse facilmente utilizzare e padroneggiare senza bisogno di una lunga formazione preliminare e che, al tempo stesso, garantisse il massimo livello di sicurezza per i documenti.

« Di recente alcuni casi di incidenti di sicurezza e gravi violazioni dei dati hanno fatto il giro dei media. Insieme ad altri fattori, ciò ha fatto sì che il responsabile del nostro gruppo di ricerca fosse già particolarmente sensibile all’argomento. »

Dott. Tobias Zimmermann, medico e collaboratore scientifico presso il Cardiovascular Research Institute

La soluzione

Una soluzione sicura e semplice per tutti
Gli ostacoli dello scambio dei dati
Idealmente, la soluzione auspicata consisteva in un sistema basato su cloud facilmente utilizzabile da tutti i partner sui loro computer. Un criterio centrale era la presenza di una crittografia end-to-end senza soluzione di continuità, ovvero un tipo di codifica in cui neanche il fornitore ha accesso alle chiavi. Questo, infatti, è l’unico modo per garantire la riservatezza dei dati in ogni momento. Così, il CRIB ha optato per la piattaforma altamente sicura della specialista della sicurezza dei dati Tresorit, una soluzione caratterizzata da una crittografia end-to-end semplice e sicura basata sul principio della conoscenza zero. Oltre a essere ben strutturata dal punto di vista visivo, intuitiva e facile da usare, la piattaforma offre anche un’opzione di utilizzo alternativa tramite un’interfaccia web. In questo modo, i file condivisi possono essere trasmessi anche senza installare nessun software.

Scambio sicuro di dati nella pratica
Per garantire che lo scambio di dati con la specialista della sicurezza dei dati Tresorit funzionasse senza problemi anche nella pratica, il software è stato oggetto di un attento esame, da cui è emerso che la soluzione è perfettamente in linea con le disposizioni in ambito IT e funziona su tutti i computer. Su alcuni computer esterni, le rigide barriere di autorizzazione specifiche dei partner hanno impedito l’installazione del software. In altri casi, il collegamento alla soluzione di Tresorit è stato bloccato dal sistema ospedaliero. Insieme ai partner è stato tuttavia possibile risolvere, passo dopo passo, tutti i problemi emersi.

« Come abbiamo avuto modo di constatare nei colloqui con clienti e partner del settore sanitario, Tresorit gode di un’ottima reputazione in questo ambito. »

Dott. Tobias Zimmermann, medico e collaboratore scientifico presso il Cardiovascular Research Institute

Benefici e vantaggi

Garanzia dei massimi standard di sicurezza

  • Con la specialista della sicurezza dei dati Tresorit, il CRIB dispone di una soluzione per lo scambio dei dati altamente sicura che utilizza le tecnologie più avanzate per garantire il massimo livello di protezione dei dati sensibili.
  • Al tempo stesso, il team è sollevato da tutti gli oneri legati a creazione, gestione e scambio di chiavi digitali per la codifica e la decodifica. La soluzione di Tresorit, infatti, fa tutto questo in background, in modo quasi impercettibile.
  • Grazie alle Standard Operating Procedure (SOP), il suo impiego è semplice e sicuro. Ciò garantisce a tutti i partner il massimo livello di protezione senza dover necessariamente essere esperti di IT o sicurezza.


Pieno controllo sui documenti sensibili

  • Essendo tutti separati, si garantisce che ogni utente possa visualizzare e modificare solo i dati legati ai progetti sui quali lavora attivamente.
  • Grazie a registri di accesso dettagliati, il team mantiene il pieno controllo sui dati condivisi e, all’occorrenza, può revocare immediatamente le autorizzazioni concesse.

Tempi e costi ottimizzati

  • Approfittando di uno scambio di dati semplice e sicuro, si risparmiano e ottimizzano tempo, denaro e risorse.

Tresorit


Per saperne di più su Tresorit

Siete curiosi? Per saperne di più sulla soluzione di crittografia end-to-end di Tresorit.


Contatto E-Government Saremo lieti di offrirvi la nostra consulenza.

  • 1001

    Scriveteci

    Inviate la vostra richiesta
  • 2090

    Blog

    Rimanete aggiornati

  • 8005

    La Posta su LinkedIn

    Visitate la nostra pagina LinkedIn
  • 3138

    Il nostro indirizzo

    Posta CH Digital Services SA
    E-Government
    Wankdorfallee 4
    3030 Berna