Chúng ta đang xem xét vấn đề bảo mật và cách bạn có thể bảo vệ một trong những tài sản có giá trị nhất – dữ liệu của bạn. Bạn có thể quản lý bảo mật trong LIMS theo một số cách. Sử dụng tên người dùng và mật khẩu an toàn để hạn chế quyền truy cập vào LIMS của bạn chỉ là một cách. Một số LIMS nâng cao cung cấp các tùy chọn bảo mật bổ sung cung cấp cho bạn các lớp bảo vệ khác nhau đối với thông tin nhận dạng cá nhân và nhạy cảm (PII) của bạn. Mức độ bảo mật bạn cần sẽ phụ thuộc vào việc bạn đang sử dụng LIMS để làm gì, dữ liệu bạn nắm giữ và đối tượng muốn truy cập. Và hãy nhớ rằng, bảo mật không chỉ là bảo vệ thông tin của bạn khỏi truy cập bên ngoài mà còn khỏi truy cập nội bộ trái phép.
LIMS:“Dữ liệu nhạy cảm” nghĩa là gì?
Định nghĩa về dữ liệu nhạy cảm sẽ khác nhau giữa các phòng thí nghiệm và Ngân hàng sinh học. Tuy nhiên, nếu bạn đang lưu trữ dữ liệu của người hiến tặng, đây thường là bất kỳ thông tin nào có thể được sử dụng để nhận dạng người đó. Ví dụ: thông tin nhận dạng cá nhân (PII) có thể bao gồm tên, ngày sinh, chi tiết địa chỉ hoặc số bệnh viện. Nhưng nó cũng có thể bao gồm các tài liệu đồng ý được thông báo có chứa thông tin chi tiết cá nhân. Hoặc thậm chí bao gồm các ghi chú được nhập vào hồ sơ bệnh nhân.
Thông tin khác mà bạn có thể coi là nhạy cảm là dữ liệu nghiên cứu và thử nghiệm lâm sàng. Ngoài ra, bạn cũng có thể nắm giữ thông tin nhạy cảm về mặt thương mại, chẳng hạn như hợp đồng với nhà cung cấp, mà bạn chỉ muốn những người được chọn xem.
Vì vậy, khi bạn đang suy nghĩ về LIMS của mình và bảo vệ thông tin nhạy cảm, hãy cân nhắc xem ai cần truy cập dữ liệu nào để thực hiện nhiệm vụ của họ. Người dùng của bạn nên xem một tập hợp con dữ liệu hay họ chỉ nên xem một số dữ liệu nhất định trên các bản ghi? Ví dụ, họ có thể thấy nguồn gốc mẫu cần phân tích chứ không thể thấy thông tin người gửi mẫu. Xác định điều này sẽ giúp bạn chọn các tùy chọn bảo mật dữ liệu bạn cần trong LIMS của mình.

Hạn chế ai có thể đăng nhập và những gì họ có thể thấy
Cách đơn giản nhất để hạn chế quyền truy cập vào LIMS là thông qua đăng nhập. Nếu một người không thể đăng nhập vào hệ thống trong trường hợp đầu tiên, thì họ không thể truy cập dữ liệu của nó. Các LIMS khác nhau cung cấp các cơ chế để quản lý quyền truy cập của người dùng. Chúng có thể bao gồm:
- Một hệ thống quản lý người dùng tích hợp với tên người dùng và mật khẩu duy nhất
- Tích hợp với LDAP hoặc Active Directory để xác thực người dùng
- Truy cập thông qua Máy chủ định danh.
Mỗi phương pháp mang lại những lợi ích khác nhau và phụ thuộc vào cơ sở hạ tầng CNTT của riêng bạn. Sau khi đã đăng nhập hầu hết LIMS cũng cho phép bạn chỉ định người dùng vào các vai trò. Sau đó, LIMS thường sẽ cho phép bạn cấp hoặc hạn chế quyền truy cập vào các khu vực chức năng và hệ thống đối với vai trò đó. Và nếu bạn không thể nhìn thấy một khu vực, thì bạn không thể thấy dữ liệu liên quan của nó.
Tuy nhiên, điều quan trọng cần nhớ là điều này sẽ không ngăn cản quyền truy cập vào cơ sở dữ liệu back-end, tức là quyền truy cập mà nhóm CNTT của bạn có thể có.
Sử dụng bộ lọc bảo mật dữ liệu để hạn chế dữ liệu của LIMS
Ngoài bảo mật vai trò thông thường quản lý quyền truy cập vào chức năng, một số LIMS nâng cao cung cấp bộ lọc bảo mật dữ liệu. Các bộ lọc này xác định tập hợp con dữ liệu có sẵn cho người dùng khi họ đăng nhập. Các bộ lọc này có thể dựa trên khu vực hệ thống, chẳng hạn như các nghiên cứu, vì vậy người dùng không thể thấy bất kỳ nghiên cứu nào trong hệ thống. Hoặc chúng có thể dựa trên dữ liệu được lưu giữ trong hệ thống, chẳng hạn như người dùng không thể xem một loại nghiên cứu cụ thể. Ngoài ra, quan trọng là bất cứ khi nào người dùng thực hiện một hành động trong hệ thống, chẳng hạn như tìm kiếm hoặc xuất dữ liệu, các bộ lọc sẽ hoạt động để hạn chế thông tin có sẵn.
Bảo vệ thông tin nhạy cảm trong LIMS bằng cách sử dụng mã hóa
Mã hóa là một phương pháp mã hóa dữ liệu để chỉ những người dùng được ủy quyền mới có thể đọc được. Nó không ngăn quyền truy cập vào dữ liệu mỗi người nhưng khiến nó không thể đọc được trừ khi bạn có khóa. Một trong những điều quan trọng nhất cần lưu ý với mã hóa là nó cũng có thể giúp bảo vệ dữ liệu của bạn khỏi bị xem trái phép ở cấp máy chủ. Điều này có thể bị xem trái phép bởi các bên nội bộ như nhóm CNTT của bạn cũng như các bên bên ngoài.
Trong bản thân LIMS có thể có sẵn hai loại mã hóa; cơ sở dữ liệu- hoặc cấp trường.
- Cấp cơ sở dữ liệu mã hóa tất cả dữ liệu trong cơ sở dữ liệu. Điều này có nghĩa là ngay sau khi bất kỳ người dùng nào đăng nhập, toàn bộ cơ sở dữ liệu sẽ được giải mã và có sẵn.
- Mã hóa mức trường trong LIMS cho phép bạn chọn (các) trường riêng lẻ sẽ được mã hóa. Điều này cho phép bạn kiểm soát tốt hơn và linh hoạt hơn. Do đó, người dùng không thể xem thông tin nhạy cảm được lưu trữ về thông tin mẫu nhưng có thể xem thông tin khác cho phép họ tiếp tục làm việc với hồ sơ đó. Ví dụ: người dùng không thể nhìn thấy thông tin nơi lấy mẫu nhưng có thể xem các thuộc tính của mẫu .
Khi xem xét mã hóa được cung cấp, bạn cũng cần biết liệu bạn có thể mã hóa bất kỳ trường mới nào bạn thêm vào hệ thống hay không. Một số LIMS chỉ mã hóa các trường cốt lõi do hệ thống cung cấp dưới dạng tiêu chuẩn. Thêm vào đó, đừng quên hỏi làm thế nào? Trong một số hệ thống, bạn phải xác định các trường được mã hóa của mình trong một tệp riêng biệt nằm bên ngoài hệ thống chính. ( EZLab tách biệt phần dữ liệu lưu trữ ra khỏi hệ thống chính và lưu trữ trên cloud hoàn toàn khác biệt)
Ngoài ra, một LIMS có thể xác định mã hóa của nó là ‘ở trạng thái nghỉ’. Điều này có nghĩa là dữ liệu được lưu dưới dạng mã hóa trong cơ sở dữ liệu. Điều quan trọng cần lưu ý là nhiều LIMS cung cấp ‘mã hóa truyền tải’ có nghĩa là dữ liệu được mã hóa khi nó được truyền từ và đến LIMS nhưng không phải trong chính hệ thống. Mã hóa ‘ở trạng thái nghỉ’ cung cấp khả năng bảo vệ cao hơn nhiều.
Cuối cùng, thuật toán được sử dụng để mã hóa dữ liệu cũng rất quan trọng. Điều này xác định mức độ bảo vệ được cung cấp. Thuật toán bảo mật cao, chẳng hạn như AES-256, được ưu tiên.
Mã hóa dựa trên quy tắc để kiểm soát an ninh tốt hơn
Một số LIMS nâng cao cũng cung cấp mã hóa / giải mã dựa trên quy tắc. Đây là nơi bạn có thể cho phép người dùng chỉ xem dữ liệu nếu đáp ứng các điều kiện xác định trước. Mức độ linh hoạt và kiểm soát này cho phép bạn xác định rất cụ thể về những gì người dùng có thể và không thể thấy. Ví dụ: bạn có thể đặt bộ lọc để cho phép người dùng của mình xem thông tin nhận dạng cá nhân (PII) cho các khách hàng đang hoạt động đã đăng ký trong một nghiên cứu mà họ đang thực hiện. Tuy nhiên, họ không thể xem thông tin này đối với các nhà tài trợ đã đăng ký trên các nghiên cứu khác.

Xác định xem LIMS có mức độ bảo mật cần thiết hay không
Để xác định liệu một LIMS có thể cung cấp cho bạn mức độ bảo vệ cần thiết hay không, bạn phải hiểu các ưu tiên của mình và ‘dữ liệu nhạy cảm’ có ý nghĩa như thế nào đối với bạn. Mức độ bảo mật bạn cần sẽ phụ thuộc vào dữ liệu bạn đang lưu trữ và người bạn muốn có quyền truy cập vào LIMS của mình. Tuy nhiên, có một số câu hỏi bạn có thể hỏi nhà cung cấp LIMS sẽ giúp bạn hiểu những gì hệ thống cung cấp. Sau đó, bạn có thể đưa ra quyết định sáng suốt dựa trên những gì bạn thực sự cần.
- LIMS sử dụng (các) cơ chế nào để xác thực người dùng trong hệ thống?
-
- Bao lâu thì hệ thống nhắc bạn thay đổi mật khẩu của mình? Hệ thống có mã hóa mật khẩu không? Và có một định dạng cụ thể?
- Nếu LIMS có cổng bên ngoài để người dùng bên ngoài truy cập thì quyền truy cập được quản lý như thế nào?
- Làm cách nào để LIMS hạn chế quyền truy cập của người dùng vào chức năng, menu, báo cáo, xuất và quy trình làm việc? Điều này có thể được thay đổi dễ dàng như thế nào?
- LIMS có mã hóa dữ liệu không?
- Nó sử dụng thuật toán nào?
- Nó có phải là mã hóa ‘at-rest’ không?
- Nó là cấp trường hay cấp cơ sở dữ liệu?
- LIMS có cho phép bạn thêm bất kỳ trường mới nào và mã hóa chúng không? Điều này được quản lý như thế nào? Có bất kỳ hạn chế nào không?
- Liệu LIMS có cho phép mã hóa / giải mã dữ liệu dựa trên các quy tắc không? Điều này được thiết lập và quản lý như thế nào?
- LIMS hỗ trợ những cơ chế và giao thức truyền dữ liệu nào?
Suy nghĩ cuối cùng về bảo mật LIMS
Khi xem xét việc bảo vệ dữ liệu nhạy cảm của bạn trong LIMS, đó không chỉ là quản lý quyền truy cập đăng nhập bằng tên người dùng và mật khẩu. Và nó không chỉ là về việc bảo vệ dữ liệu của bạn khỏi sự truy cập trái phép từ bên ngoài – mà còn phải nghĩ đến việc truy cập nội bộ.
Bảo mật hệ thống của bạn thông qua truy cập tên người dùng và mật khẩu chỉ là bước đầu tiên. Các bộ lọc mã hóa và bảo mật dữ liệu cũng có sẵn để giúp ngăn chặn việc xem trái phép thông tin nhận dạng cá nhân (PII).
Mức độ bảo mật bạn cần phụ thuộc vào dữ liệu bạn đang nắm giữ trong LIMS của mình, người bạn muốn có quyền truy cập và bạn đang làm gì và dự định làm gì trong tương lai với thông tin của bạn. Đặt những câu hỏi phù hợp có thể giúp bạn đánh giá liệu LIMS có cung cấp cho bạn mức độ bảo vệ bạn cần hay không.
Để đọc thêm, hãy xem ‘ Những điều cần cân nhắc khi chọn Hệ thống quản lý thông tin phòng thí nghiệm (LIMS) ‘.
Xem thêm:
