返回顶部
首页
时尚 | 生活 | 工具 | 诗词 |
您现在的位置:
首页 医学研究 详细信息
随着临床试验走向数字化,复杂性与数据完整性风险一起增长
2020-08-05    阅读量:30171    新闻来源:互联网     |  投稿

随着越来越多的临床试验采用远程医疗和其他数字技术,数据安全风险也在不断增长。面临的挑战是保护临床试验生态系统的复杂性,该生态系统可能涉及数百个数据输入点,试验站点,网络和应用程序,包括患者自己的设备。

随着临床试验走向数字化,复杂性与数据完整性风险一起增长 中网时尚,stylechina.com

穿戴式设备,智能手机应用程序,远程医疗平台和远程测试套件(例如血液)仅是几个示例。


“我们看到越来越多地使用技术和技术合作伙伴。当您考虑通过许多临床试验合作伙伴的整个端到端数据流时,您必须考虑物联网(IoT)和来自许多不同设备的数据。” CISA道格·肖(Doug Shaw)Halloran咨询集团首席顾问告诉BioSpace。


从集中式虚拟试验到分散式虚拟试验的过渡使许多试验发起人对所有活动部件及其安全漏洞没有很好的了解。例如,Halloran咨询集团首席执行官Laurie Halloran表示:“大多数人都试图支持业务连续性职位,这是一个不同的过程。”


例如,业务连续性计划可以使组织恢复为手动流程,但不包括防止中断的控件。


在设计临床研究时,Shaw建议赞助商绘制数据流图。从生成数据的位置,存储的位置以及流过的软件系统开始。临床试验申办者还必须知道采取了哪些控制措施来保护数据流以及任何差距。为此,有必要就其自身的数据流及其保护方式采访临床试验合作伙伴,并审查技术平台以了解其控制措施。最后,这意味着确定试验数据的真实来源以及该真实来源所在的位置。


肖说:“所有这些信息通常都不在任何人的头脑中,”这是在保护数据方面最大的不足之一。随着技术,技术合作伙伴和试验地点的增加,使问题更加严重的是“我们正在看到复杂性在增加”。


“在分散的试验中,数据可能会从WiFi以及虚拟专用网络(VPN)流出,因此试验发起人也需要数据加密,” Shaw说。他说,发起人还需要人员来监视网络,并且组织的业务方面需要了解基础知识,以确保其IT部门已配置并可以保护数据。


除了映射数据流之外,发起人还必须确保在软件和固件补丁可用后立即对其进行制作。尽管某些更新已推送给客户端,但许多更新仍需要客户端安排下载和安装修补程序的时间。如果设备经常使用,许多设备将推迟安全更新,并使设备或网络容易受到攻击。


将安全补丁推迟到连接到Internet的任何内容,使黑客更容易获得访问权限。例如,Ripple 20恶意软件是对医疗设备的最新威胁,而Urgent 11则在2019年受到FDA的关注。网络钓鱼仍然是持续存在的威胁。这些威胁中的任何一种都可能使黑客渗透到系统中并访问患者文件以进行盗窃,或者使用安全性差的设备来发起勒索软件或拒绝或服务攻击,或者仅仅导致设备故障以造成混乱。


企业高管并不总是了解这些漏洞。由于经常发生网络攻击,因此非IT高管比几年前更加重视风险。


尽管针对制药行业的勒索软件攻击很少见,但在医疗保健领域更常见。例如,据Emisoft称,在2020年上半年报告的128种勒索软件攻击中,有41种是针对医疗保健提供者的。肖说:“勒索软件一次关闭了组织,CRO和中央实验室几个星期。”


在试验中,申办者倾向于信任其合作伙伴进行控制和加密,并保持应用程序补丁为最新。但是,归根结底,数据安全是发起者的责任。因此,发起人需要信任但要验证。


因此,不仅需要在发起人的站点进行控制,而且还需要在所有发起人的试用伙伴之间进行控制,以扫描恶意软件,在补丁发布后立即对应用程序进行补丁,并告知人员如何保护其数据。


当赞助商与大型,受人尊敬的合同研究组织(CRO)或其他知名合作伙伴合作,并依靠它们来收集,维护数据并将其安全地传输给赞助商时,可能会出现漏洞。Halloran指出,问题不在于合作伙伴是否谨慎,而是他们意识到每个试验和每个团队的差异都足以需要特定于程序的数据安全计划。


缺乏标准的数据传输方法是数据控件的一个示例,它很容易被忽略。当有时通过电子邮件发送数据,有时通过拇指传送数据时,可能会导致审判审核员提出问题。


对于试验申办者来说,在临床试验中过渡到数字技术的机会很大。尽管面临全球性大流行的压力,但仍面临着启动试验的CEO认识到对创新解决方案的需求,并且越来越多地采用数字方法。但是,要成功做到这一点,他们必须确保在整个临床试验生态系统中部署适当而谨慎的控制措施,以确保数据完整性。


标签:
免责声明:本文仅代表作者本人观点,与中网风格,stylechina.com无关。本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。本网转载自其它媒体的信息,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。客服邮箱:23341571@qq.com | 客服QQ:23341571
全站地图 | 二级目录 | 上链请联系业务QQ:23341571 或 业务微信:kevinhouitpro