曾经有一次,公司数据泄露只是一场公关惨败。该公司将失去面子和客户,但仅此而已。
如今,数据泄露不仅意味着巨大的声誉损失,还意味着巨大的罚款。实际上,一家公司可能会因为没有采取足够的预防措施来防止数据泄露而遭受数百万美元的罚款。
去年,有六家医疗保健相关公司为此被罚款1300万美元。其中包括罗切斯特大学医学中心,因未正确加密移动设备而被监管机构罚款300万美元。
请注意,我们此处并不是在谈论实际的信息泄露。只是这些医院没有采取足够的措施来防止潜在的数据泄露。
当我担任TigerConnect的总法律顾问时,我亲眼看到了对于医疗保健领域的公司而言,关键数据隐私的重要性。
如果数据隐私和加密不是他们所提供产品的关键功能,我们与之合作的医疗保健公司将永远不会考虑服务提供商。
现在,许多行业的公司都在急切地研究如何整合区块链技术来简化业务流程并削减成本。这对某些企业有效,但由于需要保护患者的健康信息,因此对于医疗保健行业的公司来说尤其棘手。
公共区块链通常包括区块链上所有交易的公开分类账。这些交易都用代码列出,因此当区块链首次出现时,许多人将其描述为匿名。但是今天,借助“链分析”公司积累和交叉检查大量分类帐数据,几乎可以跟踪到每笔交易。因此,公共区块链实际上没有提供完全的匿名性,而是提供了完全相反的东西:完全透明。
这对于某些行业可能是好的,但是对于医疗保健企业而言,这意味着在公共区块链上构建企业解决方案是不可能的……或者是吗?
事实证明,医疗保健企业可以通过三种主要方式来利用区块链技术来关键保护PHI。
继续阅读,以了解每种概述,并以最低的成本为企业用户提供最大的数据保护。
私有,许可的区块链
对于许多涉足区块链的大企业而言,最常见的方法是投资建设自己的私有区块链。
私有区块链易于企业决策者理解,因为它们的结构类似于私人控制的服务器。您所要做的就是限制谁可以访问服务器,并且可以保护网络中的数据隐私。
在实践中,这样的一个例子是医院的财团,它们通过许可的区块链与每个运行自己的节点的医院共享对患者健康信息的访问。
只要每个医院都遵循商定的安全协议,这将允许医院的专用网络安全地共享数据。
但是,由于系统中的节点太少,这意味着它并没有真正分散。因此错过了去中心化区块链的关键优势。
私有区块链不如分散网络强大。如果只有少数几个节点正在处理事务,则一个或多个节点发生故障的风险非常高。小型节点网络不可能维持100%的正常运行时间,甚至不可能达到行业标准的99.99%或“四个九”的可用性。
去年,我们看到了Stellar在其120节点的关键网络中的大部分都脱机之后如何崩溃。数量计数。如果120个节点不足以保护网络,则只有少数几个节点会导致停机。
由于支持这些专用网络的节点数量有限,它们的区块链也更容易受到恶意攻击。这使交易历史记录容易受到操纵。
还请注意,私有区块链的建立成本非常高。一种 最近的报告 从恩斯特&Young计算出,仅用于初始构建,建立私有区块链的成本就超过600,000美元,并且可能需要每年额外支付150,000+美元用于持续的维护和节点托管。
这对任何企业来说都是一笔不小的数目。如果有数据泄露 确实 如果发生这种情况,可能会加收几百万美元的罚款。
从企业角度来看,私有区块链值得吗?在某些情况下,可能是这样。但是,正如我们将看到的,在几乎所有方面,都有公私合营的替代方案都比较出色。
私有区块链数据散布在公共链上
已经有许多运行私有区块链的公司认识到其区块链的弹性和可靠性的弊端。
为了解决分类账历史记录的问题,近年来出现了一种私人-公共解决方案,我开始越来越多地看到它。
这是一个创新的系统,其中私有区块链定期获取其分类帐的快照,并将数据以“哈希”的形式发送到公共链。这样一来,总帐就可以始终与哈希进行比较,以确保没有更改。
尽管这无疑比纯私有区块链提供了优势,但它仍然不是一个完美的解决方案。
第一个缺点是,当然,快照之间始终会有干预的空间。这意味着私有区块链将需要频繁ping通公共链,以维护其数据的完整性。
第二,再次是成本问题。该系统不仅需要建立私有区块链的高昂的前期费用和维护成本,而且最重要的是,它还需要向每个哈希支付公共区块链的交易费用。
公司希望发送数据的频率越高,则发送数据的成本就越高。鉴于以太坊目前的平均成本约为 每笔交易$ 2.80,几千个ping肯定会投放广告。
因此,最终,尽管此公私系统是对纯私有的,经许可的区块链的改进,但仅一步之遥。
利用隐私的公共侧链网络
最终,理想的解决方案将使公司能够使用公共链来存储其数据。虽然它必须使用某种形式的加密来设置。
这种结构将使企业能够享受公共链,节点,基础设施和不变性的所有好处。但是同时,它可以加密需要保密的数据的某些部分,例如患者健康信息。这样,只有拥有正确按键的人才能看到该数据。
这样,企业就可以利用庞大的分散式网络,同时仍保持数据隐私。最重要的是,它不必从头开始构建整个系统,而不必为永久性维护它。
但是,直到最近,这对于企业来说仍然不是可用的选择,因为要使该系统正常工作,必须有一个可以在两者之上构建的区块链 和 包括隐私功能。
如今,零知识看起来就像是密码学家中选择的加密方式。它被用于许多项目,包括Zcash,Horizen和Komodo。此外,专门从事零知识的密码学公司正在将其添加到其他链中。
尽管有开发人员可以在上面建立的以太坊或EOS之类的公共区块链,但这些链通常不包含隐私功能。
尽管有许多启用了隐私的公共区块链,但要在其上直接构建极其困难,因为对区块链的控制已超出企业的控制范围。
但是,现在至少有一种选择,我为能参与其中而感到自豪。
霍里森大多数人都将其称为“隐私硬币ZEN”,它已经启动了侧链生态系统,使任何人都可以 轻松启动他们的 拥有 区块链 由Horizen的启用零知识的区块链支持。
这些侧链可以以最低的成本进行设置,开箱即用即可实现隐私保护,并且可以利用Horizen的近40,000个节点的功能,吞吐量和弹性。
这是允许公司利用真正分散的区块链来满足其数据隐私需求的完美解决方案。最重要的是,它的价格大大低于公司目前为构建自己的区块链而支付的价格。
结论
区块链为医疗行业的企业提供了很多服务,从降低成本到更安全的供应链跟踪等等。但是,直到最近,这一直只是一种幻想,很少有人能够将区块链集成到他们的技术堆栈中。
在大多数情况下,这是因为实施私有区块链的成本太高了。尽管公共区块链更便宜,更安全,但考虑到账本的公共性,对于医疗保健公司而言,这些本质上是禁忌的。
但是,既然我们有了一个使医疗保健企业能够在启用了零知识隐私且所需成本最低的公共区块链上构建的解决方案,那么将区块链技术用于几乎所有企业运营的最终可行方案。 如果您想进一步了解Horizen的侧链生态系统以及如何开始构建自己的区块链, 点击这里查看更多信息。
脸书评论