dat v informačních systémech ve zdravotnictví Aplikace KeyLogger Ústav hygieny a epidemiologie 1.LF a VFN, 1. lékařská fakulta, Univerzita Karlova v Praze, Česká republika Katedra biomedicínské informatiky, Fakulta biomedicínského inženýrství, České vysoké učení technické v Praze, Kladno, Česká republika 18. září 2014 (ÚHE, 1.LF, UK) 18. září 2014 1 / 17
Obsah 1 2 3 4 5 Aplikace KeyLogger 6 (ÚHE, 1.LF, UK) 18. září 2014 2 / 17
Informační systém (IS) Uměle vytvořený systém sloužící k sběru dat uložení a uchování dat zpracování dat vyhledávání a formátování do uživatelsky přívětivého tvaru účelu rozhodování (ÚHE, 1.LF, UK) 18. září 2014 3 / 17
Nemocniční informační systém (NIS) Soustava vzájemně provázaných IS a podsystémů z oblastí důležitých pro chod zdravotnického zařízení: Klinické (lůžkové a ambulantní péče) Diagnostického a terapeutického komplementu Provozní (technicko hospodářské) Ekonomické Personální a mzdové Manažerské (řídící a podpůrné) (ÚHE, 1.LF, UK) 18. září 2014 4 / 17
Příklady IS používaných v ČR () Nemocniční informační systém CGM CLINICOM klientská aplikace CareCenter Nemocniční informační systém CGM S4M moduly: Laboratoř, Mikrobiologie, Transfúzní oddělení, Radiologie, Centrální pojišt ovna, Scheduling, Patologie Laboratorní informační systém (CGM ANALYTIX) Radiologický informační systém (CGM NETRAAD) http://www.cgm.com/cz/index.cz.jsp (ÚHE, 1.LF, UK) 18. září 2014 5 / 17
Příklady IS používaných v ČR () Ambulantní informační systémy (MEDICUS, PC Doktor) Stomatologické informační systémy (MEDICUS Stomatolog, PC Dent) Lázeňský informační systém (MEDICUS Spa) Komunikační systém (MEDICAL NET) komunikace v datovém standardu MZ (DASTA), HL7, DICOM http://www.cgm.com/cz/index.cz.jsp (ÚHE, 1.LF, UK) 18. září 2014 6 / 17
Příklady IS používaných v ČR () Nemocniční informační systém FONS Akord FONS Enterprise Laboratorní informační systémy (FONS Openlims) Manažerský informační systém (FONS Reports) Integrace a kominakace (FONS Integration) podporovanými standardy jsou DASTA, HL7, IHE http://www.stapro.cz/produktove-portfolio.htm (ÚHE, 1.LF, UK) 18. září 2014 7 / 17
současný stav Možnost nastavení různých práv pro různé uživatele. Ověření pouze jednou metodou, většinou heslem. Heslo nemusí splňovat pravidla pro bezpečné heslo. Není automatické odhlášení uživatele. (ÚHE, 1.LF, UK) 18. září 2014 8 / 17
řešení Možnost nastavení různých práv pro různé uživatele. Ověření pomocí více metod. Ověřování bezpečného hesla. Automatické odhlášení uživatele. Biometrické zabezpečení systémů: anatomicko-fyziologické charakteristiky, behaviorální charakteristiky. (ÚHE, 1.LF, UK) 18. září 2014 9 / 17
počítačových kláves je behaviorální biometrická charakteristika, která snímá dynamiku psaní na klávesnici. S přesností na milisekundy se snímají časy, ve kterých byly klávesy stlačeny. Z těchto časů se pak vypočítává tzv. časový vektor, který je složený z dob trvání stisku jednotlivých kláves a z dob mezi jednotlivými stisky. (ÚHE, 1.LF, UK) 18. září 2014 10 / 17
Aplikace KeyLogger Obrázek: Doba trvání stisku a doba mezi jednotlivými stisky. (ÚHE, 1.LF, UK) 18. září 2014 11 / 17
počítačových kláves výhody Není potřeba pořizovat žádný další hardware. Odpadá nutnost školit personál. Možnost kontinuálního snímání v průběhu celé interakce uživatele se zařízením. Možnost souběžného použití dynamiky stisku počítačových kláves a dynamiky pohybů myší. (ÚHE, 1.LF, UK) 18. září 2014 12 / 17
je behaviorální biometrická charakteristika, pomocí které se dají sledovat pohyby myší v průběhu interakce uživatele se zařízením. Zde se měří čtyři druhy akcí: obecný pohyb myší, drag and drop, point and click, ticho. (ÚHE, 1.LF, UK) 18. září 2014 13 / 17
Aplikace KeyLogger Aplikace KeyLogger Aplikace používá multifaktorové zabezpečení (uživatelské jméno + heslo + dynamika stisku při zadávání hesla). V pilotní studii jsme ji testovali na skupině 32 lidí. Výsledky ukazují, že je pomocí této charakteristiky možné jednotlivé uživatele rozlišit až s přesností na 93%. (ÚHE, 1.LF, UK) 18. září 2014 14 / 17
Aplikace KeyLogger Aplikace KeyLogger další výzkum Testování kontinuálního snímání dynamiky stisku. Detekce uživatelů, kteří jsou zavedeni v databázi, a následné zablokování softwaru při detekci falešných uživatelů. Detekce a automatické přiřazování uživatelů k napsanému textu bez nutnosti přihlašování jednotlivých uživatelů. (ÚHE, 1.LF, UK) 18. září 2014 15 / 17
Tato práce byla podpořena projektem SVV 260034 Univerzity Karlovy v Praze. (ÚHE, 1.LF, UK) 18. září 2014 16 / 17
Děkuji za pozornost! Aplikace KeyLogger (ÚHE, 1.LF, UK) 18. září 2014 17 / 17