Abstract
Die SARS-CoV-2-Pandemie hat viele sehr spezielle Fragen des Datenschutzes und der Datensicherheit aufgeworfen. Der vorliegende Beitrag widmet sich den mit der Veröffentlichung von Infiziertenzahlen verbundenen Re-Identifikationsrisiken. Er zeigt einen Weg auf, diese Risiken mit Mitteln des technischen Datenschutzes zu reduzieren, um sowohl das öffentliche Informationsbedürfnis zu befriedigen als auch das informelle Selbstbestimmungsrecht der Betroffenen zu wahren.
Biographies
ist Professor im Bereich der Bioinformatik und Simulation an der TU Darmstadt. Er arbeitet interdisziplinär in den Fachbereichen Biologie, Informatik und Physik an computer-gestützter Forschung, u.a. zum technischen Datenschutz in der Medizininformatik und personalisierten Medizin.
ist Physiker an der TU Darmstadt. Seine Forschungsschwerpunkte sind Privatsphäreschutz durch kryptographische Protokolle, Genomic Privacy und Dynamik komplexer Graphensysteme.
Lehrstuhl für Visualisierung und Visual Analytics, Mathematisch-Naturwissenschaftliche Fakultät, Universität zu Köln
Fraunhoferinstitut für Graphische Datenverarbeitung Darmstadt, Graphische Interaktive Systeme
Fraunhoferinstitut für Graphische Datenverarbeitung Darmstadt, Graphische Interaktive Systeme
Universitätsmedizin Göttingen, Krankenhaushygiene & Infektologie
geschäftsführender Direktor, Peter L. Reichertz Institut, Medizinische Hochschule Hannover
Wiss. Mitarbeiterin, Peter L. Reichertz Institut, Medizinische Hochschule Hannover
Contributor Information
Kay Hamacher, Email: kay.hamacher@tu-darmstadt.de.
Tobias Kussel, Email: tobias.kussel@tu-darmstadt.de
Tatiana von Landesberger, Email: visva.kontakt@cs.uni-koeln.de.
Tom Baumgartl, Email: tom.baumgartl@gris.tu-darmstadt.de.
Markus Höhn, Email: markus.hoehn@gris.tu-darmstadt.de.
Simone Scheithauer, Email: krankenhaushygiene.leitung@uni-goettingen.de.
Michael Marschollek, Email: michael.marschollek@plri.de.
Antje Wulff, Email: antje.wulff@plri.de.
Literatur
- 1.Addanki, Surya, Kevin Garbe, Eli Jaffe, Rafail Ostrovsky, und Antigoni Polychroniadou. 2021. „Prio+: Privacy Preserving Aggregate Statistics via Boolean Shares“. 576. https://eprint.iacr.org/2021/576
- 2.Agrawal, Shashank, Saikrishna Badrinarayanan, Pratyay Mukherjee, und Peter Rindal. 2020. „Game-Set-MATCH: Using Mobile Devices for Seamless External-Facing Biometric Matching“. 1363. https://eprint.iacr.org/2020/1363
- 3.Ashur, Tomer, Efrat Cohen, Carmit Hazay, und Avishay Yanai. 2021. „A New Framework for Garbled Circuits“. 739. https://eprint.iacr.org/2021/739
- 4.Barth-Jones, Daniel. 2012. „The ’Re-Identification’ of Governor William Weld’s Medical Information: A Critical Re-Examination of Health Data Identification Risks and Privacy Protections, Then and Now“. SSRN Scholarly Paper ID 2076397. Rochester, NY: Social Science Research Network.
- 5.Braun, Lennart, Daniel Demmler, Thomas Schneider, und Oleksandr Tkachenko. 2020. „MOTION – A Framework for Mixed-Protocol Multi-Party Computation“. 1137. https://eprint.iacr.org/2020/1137
- 6.Carpov, Sergiu, Nicolas Gama, Mariya Georgieva, und Dimitar Jetchev. 2021. „GenoPPML – a Framework for Genomic Privacy-Preserving Machine Learning“. 733. https://eprint.iacr.org/2021/733
- 7.Dietrich ACKB, Schmitt H. Kontrolle und Überwachung von Beschäftigten. Datenschutz und Datensicherheit – DuD. 2021;45(1):5–10. doi: 10.1007/s11623-020-1381-2. [DOI] [Google Scholar]
- 8.Ellinghaus, David, Frauke Degenhardt, Luis Bujanda, Maria Buti, Agustin Albillos, Pietro Invernizzi, Javier Fernandez, u. a. 2020. „The ABO Blood Group Locus and a Chromosome 3 Gene Cluster Associate with SARS-CoV-2 Respiratory Failure in an Italian-Spanish Genome-Wide Association Analysis“. medRxiv, Juni, 2020.05.31.20114991.
- 9.Ellinghaus, David, Frauke Degenhardt, Luis Bujanda, Maria Buti, Agustín Albillos, Pietro Invernizzi, Javier Fernández, u. a. 2020. „Genomewide Association Study of Severe Covid-19 with Respiratory Failure“. New England Journal of Medicine. [DOI] [PMC free article] [PubMed]
- 10.Ellis, Peter James. 2020. „Modelling Suggests Blood Group Incompatibility May Substantially Reduce SARS-CoV-2 Transmission“. medRxiv, Juli, 2020.07.13.20152637.
- 11.European Medicines Agency. 2017. „External Guidance on the Implementation of the European Medicines Agency Policy on the Publication of Clinical Data for Medicinal Products for Human Use“. European Medicines Agency. https://www.ema.europa.eu/en/documents/regulatory-procedural-guideline/external-guidance-implementation-european-medicines-agency-policy-publication-clinical-data_en-1.pdf.
- 12.Goldreich, O., S. Micali, und A. Wigderson. 1987. „How to Play ANY Mental Game“. In Proceedings of the Nineteenth Annual ACM Symposium on Theory of Computing, 218–29. STOC ’87. New York, NY, USA: ACM.
- 13.Haarbrandt B, Schreiweis B, Rey S, Sax U, Scheithauer S, Rienhoff O, Knaup-Gregori P. HiGHmed – An Open Platform Approach to Enhance Care and Research Across Institutional Boundaries. Methods of Information in Medicine. 2018;57:e66–81. doi: 10.3414/ME18-02-0002. [DOI] [PMC free article] [PubMed] [Google Scholar]
- 14.Hamacher, Kay, Stefan Katzenbeisser, Tobias Kussel, und Sebastian Stammler. 2020. „Genomische Daten und der Datenschutz“. Datenschutz und Datensicherheit – DuD 44 (2).
- 15.Keller, Hannah, Helen Möllering, Thomas Schneider, und Hossein Yalame. 2021. „Balancing Quality and Efficiency in Private Clustering with Affinity Propagation“. 825. https://eprint.iacr.org/2021/825
- 16.Klar, Manuel, und Jürgen Kühling. 2018. Datenschutz-Grundverordnung Art. 4 Abs. 1 RN 25. Herausgegeben von Jürgen Kühling und Benedikt Buchner. C.H. Beck.
- 17.Kugelmann D. Ein Jahr Corona-Pandemie – Mehr Digitalisierung braucht effizienteren Datenschutz. Datenschutz und Datensicherheit – DuD. 2021;45(5):297–297. doi: 10.1007/s11623-021-1437-y. [DOI] [Google Scholar]
- 18.Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz. o. J. „Corona & Datenschutz“. datenschutz.rlp.de. Zugegriffen 10. Mai 2021. https://www.datenschutz.rlp.de/de/themenfelder-themen/corona-datenschutz/
- 19.Laufer, Daniel. 2020. „Daten von Infizierten: Polizei sammelt in mehreren Bundesländern Coronavirus-Listen“. 2020. https://netzpolitik.org/2020/daten-von-infizierten-polizei-sammelt-in-mehreren-bundeslaendern-coronavirus-listen/
- 20.Li, Ninghui, Tiancheng Li, und Suresh Venkatasubramanian. 2007. „T-Closeness: Privacy Beyond k-Anonymity and l-Diversity“. In 2007 IEEE 23rd International Conference on Data Engineering.
- 21.Liu, Fei, Yan Jia, und Weihong Han. 2012. „A New K-Anonymity Algorithm towards Multiple Sensitive Attributes“. In 2012 IEEE 12th International Conference on Computer and Information Technology, 768–72.
- 22.Machanavajjhala, Ashwin, Daniel Kifer, Johannes Gehrke, und Muthuramakrishnan Venkitasubramaniam. 2007. „L-Diversity: Privacy beyond k-Anonymity“. ACM Transactions on Knowledge Discovery from Data 1 (1).
- 23.Malkhi, Dahlia, Noam Nisan, Benny Pinkas, und Yaron Sella. 2004. „Fairplay – A Secure Two-Party Computation System“. In, 17.
- 24.Ohm P. Broken promises of privacy: Responding to the surprising failure of anonymization. UCLA Law Review. 2010;57:1701. [Google Scholar]
- 25.Oswald, Malcolm. 2013. „Isb1523: Anonymisation Standard for Publishing Health and Social Care Data“. National Health Serdice (NHS). https://digital.nhs.uk/data-and-information/information-standards/information-standards-and-data-collections-including-extractions/publications-and-notifications/standards-and-collections/isb1523-anonymisation-standard-for-publishing-health-and-social-care-data
- 26.Patra, Arpita, Thomas Schneider, Ajith Suresh, und Hossein Yalame. 2020. „ABY2.0: Improved Mixed-Protocol Secure Two-Party Computation“. 1225. https://eprint.iacr.org/2020/1225
- 27.Rosulek, Mike, und Lawrence Roy. 2021. „Three Halves Make a Whole? Beating the Half-Gates Lower Bound for Garbled Circuits“. 749. https://eprint.iacr.org/2021/749
- 28.Sabelfeld, Andrei. 2019. „TOPPool: Time-Aware Optimized Privacy-Preserving Ridesharing“. Proceedings on Privacy Enhancing Technologies 2019 (4): 93–111.
- 29.Schrahe D, Städter T. COVID-19-Impf- und -Testnachweise. Datenschutz und Datensicherheit – DuD. 2021;45(5):315–319. doi: 10.1007/s11623-021-1441-2. [DOI] [Google Scholar]
- 30.Smoltczyk M. Datenschutz ist kein Hindernis für digitalen Unterricht – Schulen brauchen Unterstützung. Datenschutz und Datensicherheit – DuD. 2021;45(4):222–222. doi: 10.1007/s11623-021-1422-5. [DOI] [Google Scholar]
- 31.Stammler, Sebastian, Tobias Kussel, Phillipp Schoppmann, Florian Stampe, Galina Tremper, Stefan Katzenbeisser, Kay Hamacher, und Martin Lablans. 2020. „Mainzelliste SecureEpiLinker (MainSEL): Privacy-Preserving Record Linkage Using Secure Multi-Party Computation“. Bioinformatics. [DOI] [PMC free article] [PubMed]
- 32.Sweeney L. Simple Demographics Often Identify People Uniquely. Health (San Francisco) 2000;671(2000):1–34. [Google Scholar]
- 33.———. 2002. „-Anonymity: A Model for Protecting Privacy“. International Journal of Uncertainty, Fuzziness and Knowledge-Based Systems 10 (05): 557–70.
- 34.Vogelsang, Lennart, Moritz Lehne, Phillipp Schoppmann, Fabian Prasser, Sylvia Thun, Bjö Scheuermann, rn, und Josef Schepers. 2020. „A Secure Multi-Party Computation Protocol for Time-To-Event Analyses“. Digital Personalized Health and Medicine, 8–12. [DOI] [PubMed]
- 35.Wu, Yingjie, Xiaowen Ruan, Shangbin Liao, und Xiaodong Wang. 2010. „P-Cover k-Anonymity Model for Protecting Multiple Sensitive Attributes“. In 2010 5th International Conference on Computer Science Education, 179–83.
- 36.Yao, Andrew C. 1982. „Protocols for Secure Computations“, 5.
- 37.———. 1986. „How to Generate and Exchange Secrets“. In 27th Annual Symposium on Foundations of Computer Science (Sfcs 1986), 162–67.
- 38.Zietz, Michael, und Nicholas P. Tatonetti. 2020. „Testing the Association Between Blood Type and COVID-19 Infection, Intubation, and Death“. medRxiv, Juli. [DOI] [PMC free article] [PubMed]
