医疗区块链应用的 GDPR 合规性
密码学与安全
2020-09-29 v1 计算机与社会
社会与信息网络
摘要
区块链所具有的透明与去中心化特性在应用于医疗用例时既具吸引力又存在问题。由于健康数据高度敏感,其也受到高度监管以确保患者隐私。与此同时,对健康数据的访问与互操作性需求旺盛。诸如 GDPR 与 HIPAA 之类的监管框架,除其他目标外,旨在有助于缓解健康数据隐私侵犯风险。区块链特性很可能改善健康数据的互操作性与访问控制,同时保护甚至增强患者隐私。区块链应用应解决与当前监管框架的合规问题以提升现实可行性。本探索性工作表明,已发布的医疗领域概念验证在某种程度上符合 GDRP。区块链开发者需作出设计选择以符合 GDPR,因为当前没有任何可用区块链平台能够开箱即用地展示合规性。
引用
@article{arxiv.2009.12913,
title = {GDPR Compliance for Blockchain Applications in Healthcare},
author = {Anton Hasselgren and Paul Kengfai Wan and Margareth Horn and Katina Kralevska and Danilo Gligoroski and Arild Faxvaag},
journal= {arXiv preprint arXiv:2009.12913},
year = {2020}
}