Medische data wordt ‘verstopt’ in de hartslag om privacy te kunnen garanderen

In de laatste paar jaar gebeurt het steeds vaker dat patiënten een constante stroom van data naar hun artsen versturen. Nu dit vaker norm dan uitzondering wordt, komen ook vragen rondom privacy en vertrouwelijkheid van data de hoek om kijken. Wetenschappers hebben een mogelijke oplossing gevonden voor dit probleem: de vertrouwelijke data ‘verstoppen’ in een grote hoeveelheid onpersoonlijke data.

Deze vorm van bescherming wordt steganografie genoemd. De techniek wordt al veel gebruikt in het digitale landschap om copyrights te plaatsen op bijvoorbeeld afbeeldingen en in liedjes of video’s.

Wetenschappers van de RMIT Universiteit in Melbourne Australië hebben nu een algoritme ontwikkeld om deze techniek ook te kunnen gebruiken voor medische gegevens. Ze maken hiervan gebruik van data van een ECG. In deze anonieme datastroom kunnen persoonlijke gegevens, een foto of data over wie toegang heeft tot deze informatie verstopt worden.

Volgens de onderzoekers is met name de ECG erg geschikt voor dit soort encryptie. Een ECG produceert namelijk heel veel data in korte tijd. Er is dan ook voldoende ruimte om persoonlijke gegevens te verstoppen. De onderzoekers benadrukken echter dat ook andere medische apparatuur geschikt is voor deze technologie.

Het onderzoek is gepubliceerd in IEEE Transactions over biomedische bouwkunde. Hierin staat uitgelegd hoe de wetenschappers ervoor zorgen dat de vertrouwelijke informatie alleen gezien kan worden door de juiste personen.

Dit gebeurt namelijk op twee manieren. De ene manier is een sleutel die zowel de zender als de ontvanger kennen. De andere is gebaseerd op een uniek gegenereerde code die de sleutel als het ware weer versleuteld. Dus om toegang te krijgen tot de data is zowel de sleutel, als kennis over de versleuteling als kennis over waar de data zich bevindt nodig. De code is dan ook niet gemakkelijk te breken. De onderzoekers noemen het zelfs “onbreekbaar”.

In theorie is deze techniek gemakkelijk toe te passen in de praktijk. In de werkelijkheid gaat het waarschijnlijk nog wel even duren. Voordat de industrie van medische apparaten zo ver is dat ze daadwerkelijk deze vorm van encryptie adopteren, kan namelijk nog wel even duren.