Interní dokumenty k projektu, zápisy ze setkání
(dostupné pouze po přihlášení, určeno uživatelům ze zapojených center)
Projektové dokumenty
Bulharsko
Chorvatsko
Česká republika
Izrael
Maďarsko
Makedonie
Polsko
Rakousko
Srbsko
Slovensko
Turecko
Další informace
Bezpečnost dat v registru patří mezi klíčové oblasti a je jí třeba věnovat zvýšenou pozornost. Data projektu EMPIRE jsou uložena v databázovém systému, který byl původně založen na modifikované verzi systému TrialDB[1-3]. Tento on-line systém prošel koncem roku 2007 grafickými i strukturálními změnami, které umožní přehlednější a pohodlnější zadávání dat se zachováním stejných bezpečnostních opatření.
Systém je navržen jako robustní základna pro sběr dat velkého množství klinických studií či klinických registrů, je plně přizpůsoben struktuře projektu EMPIRE. Jedná se o on-line aplikaci přístupnou uživatelům pomocí internetového prohlížeče. Bezpečnost jednotlivých záznamů v registru je zajištěna anonymizovaným sběrem dat. Každému pacientovi je přiřazeno identifikační číslo (ID), které neumožňuje zpětnou rekonstrukci jména ani rodného čísla. Jednoznačná identifikace pacienta je známa pouze ošetřujícímu lékaři nebo autorizovanému lékařskému pracovníkovi.
Mezi hlavní výhody tohoto systému patří centralizovaná správa, flexibilní možnosti tvorby formulářů pro sběr dat ve všech registrech a snadný vývoj nových, rozšiřujících funkcí.
Uživatelům systému je povolen přístup samozřejmě pouze po zadání platného uživatelského jména a hesla. Mezi klíčové funkce při správě uživatelských účtů pak patří systém uživatelských práv. Uživatelům je možné přiřadit různé úrovně oprávnění tak, aby měli přístup pouze k určitým funkcím či části systému. Systém také provádí automatické odhlášení uživatele po určité době jeho nečinnosti. Tato funkce se snaží zamezit např. zneužití nehlídaného počítače, pokud se uživatel systému zapomene odhlásit.
Pro přenos dat mezi uživatelem a centrální databází je použit zabezpečený šifrovaný protokol tak, aby bylo zamezeno možnosti odposlechnout komunikaci mezi klientem a serverem (tedy např. odposlechnout přihlašovací údaje uživatele). Veškerá komunikace mezi klientem a serverem proto probíhá pomocí zabezpečeného protokolu HTTPS, který využívá šifrování pomocí SSL (Secure Socket Layer).
Další bezpečnostní opatření, která slouží k maximálně ochraně dat, jsou přijata na straně provozovatele systému a týkají se zabezpečení sítě provozovatele a samotného serveru. Mezi tato opatření patří např. firewally oddělující databázový i aplikační server od internetu, pravidelné monitorování systému, sledování změn v konfiguraci, fyzické zabezpečení serverovny a další.
Samozřejmostí jsou také opatření, která brání případnému zničení nebo poškození dat v případě neočekávaných událostí, které přímo nesouvisí s informačními technologiemi. Do této kategorie můžeme zařadit např. protipožární systém, klimatizaci v serverově a další.
Konfigurace systému i data v něm uložená jsou samozřejmě pravidelně zálohovány, takže v případě havárie systému může být neprodleně obnovena funkčnost systému včetně dat.