デジタル病理スキャナ生成された全スライド画像(WSI)は1枚で数GBに達することができ、患者の敏感な健康情報を含み、「個人情報保護法」と「医療衛生機構情報安全管理方法」が厳格に保護したデータに属する。流出すると、深刻なプライバシー事故につながる。
3つの安全支柱:
一、データ暗号化:
伝送暗号化:HTTPSまたはSFTPプロトコルを用いて画像をアップロードする、
ストレージ暗号化:WSIファイルはサーバまたはクラウドプラットフォームでAES-256暗号化を有効にしなければならない、
端末暗号化:モバイルデバイスがアクセスしたときにフルディスク暗号化を有効にします。
二、権限制御:
技師はアップロードのみ、医師はスライスを閲覧でき、管理者は削除できるなど、役割に基づくアクセス制御(RBAC)を実施する。
二要素認証(2 FA)登録デジタル病理システムを有効にする、
操作に跡を残す:すべての表示、ダウンロード、エクスポート行為記録の監査ログ、保存≧6ヶ月。

三、コンプライアンスストレージ:
格納場所は境内に位置しなければならない(『データセキュリティ法』に適合)、
バックアップ戦略は「3-2-1の原則」に従う(コピー3部、メディア2種、オフライン1部)、
RTO<4時間を確保するために、定期的にディザスタリカバリの演習を行います。
また、デジタル病理プラットフォームベンダーとデータ処理プロトコル(DPA)を締結し、その安全責任を明確にしなければならない。定期的に従業員の情報セキュリティ訓練を展開し、フィッシング攻撃や誤操作を防止する。
「技術+管理+制度」の三位一体の安全システムを構築してこそ、デジタル病理の発展を推進すると同時に、患者のプライバシーとデータコンプライアンスの一線を守ることができる。