MétaCan
Menu
Retour à la cohorte
Enregistrement W2044316729 · doi:10.2196/jmir.1335

How Strong are Passwords Used to Protect Personal Health Information in Clinical Trials?

2011· article· en· W2044316729 sur OpenAlexaffabout
Khaled El Emam, Katherine Moreau, Elizabeth Jonker

Notice bibliographique

RevueJournal of Medical Internet Research · 2011
Typearticle
Langueen
DomaineComputer Science
ThématiqueUser Authentication and Security Systems
Établissements canadiensChildren's Hospital of Eastern OntarioUniversity of Ottawa
Organismes subventionnairesnon disponible
Mots-clésPasswordInternet privacyPersonally identifiable informationPsychologyMedicineComputer scienceComputer security

Résumé

récupéré en direct d'OpenAlex

BACKGROUND: Findings and statements about how securely personal health information is managed in clinical research are mixed. OBJECTIVE: The objective of our study was to evaluate the security of practices used to transfer and share sensitive files in clinical trials. METHODS: Two studies were performed. First, 15 password-protected files that were transmitted by email during regulated Canadian clinical trials were obtained. Commercial password recovery tools were used on these files to try to crack their passwords. Second, interviews with 20 study coordinators were conducted to understand file-sharing practices in clinical trials for files containing personal health information. RESULTS: We were able to crack the passwords for 93% of the files (14/15). Among these, 13 files contained thousands of records with sensitive health information on trial participants. The passwords tended to be relatively weak, using common names of locations, animals, car brands, and obvious numeric sequences. Patient information is commonly shared by email in the context of query resolution. Files containing personal health information are shared by email and, by posting them on shared drives with common passwords, to facilitate collaboration. CONCLUSION: If files containing sensitive patient information must be transferred by email, mechanisms to encrypt them and to ensure that password strength is high are necessary. More sophisticated collaboration tools are required to allow file sharing without password sharing. We provide recommendations to implement these practices.

Récupéré en direct depuis OpenAlex et désinversé. Les résumés ne sont pas conservés dans cette base de données : les index inversés représentent 8,6 Go des 9,3 Go de texte de la base, et le serveur dispose de 13 Go libres.

Comment cette classification a été obtenuedéplier

Prédiction machine sur la base complète

Imitation des enseignants

Ni prévalence calibrée, ni vérité terrain. Validation humaine à venir. Le volet Gemma est une étiquette directe du modèle pour chaque travail de la base, lue sur la notice réduite au titre. Le volet Codex est un classifieur appris des 10 348 étiquettes directes de Codex et calibré sur les taux pondérés de l'échantillon; les champs sans appui suffisant ne portent aucun appel Codex. Le mode candidate est l'union des deux volets; le consensus est leur intersection. Ces sorties portent le statut machine_predicted_unvalidated et ne sont pas des étiquettes humaines.

score de la tête « metaresearch » (Codex)0,292
score de la tête « metaresearch » (Gemma)0,726
Version: metacan-v3-hybrid-931329e0061cStatut de validation: machine_predicted_unvalidated
Catégories candidatesMétarecherche
Catégories consensuellesMétarecherche
DomaineSignal candidat: Méthodes · Signal consensuel: aucune
Devis d'étudeSignal candidat: Observationnel · Signal consensuel: aucune
GenreSignal candidat: Empirique · Signal consensuel: Empirique
Score de désaccord entre enseignants0,708
Score d'incertitude au seuil0,873

Scores du classifieur distillé par catégorie (deux têtes)

CatégorieCodexGemma
Métarecherche0,2920,726
Méta-épidémiologie (sens strict)0,0000,001
Méta-épidémiologie (sens large)0,0010,001
Bibliométrie0,0030,003
Études des sciences et des technologies0,0020,007
Communication savante0,0070,012
Science ouverte0,0020,004
Intégrité de la recherche0,0030,003
Charge utile insuffisante (le modèle a refusé de juger)0,0030,001

Scores machine (provisoires)

Les deux têtes enseignantes du modèle étudiant, lues sur ce travail. Un score ordonne la base pour la relecture; il n'affirme jamais une catégorie, et le statut de validation accompagne chaque rangée tel quel.

Scores de référence d'un modèle non mature (critères de maturité non atteints, 7 itérations). Un score ordonne; il n'affirme jamais une catégorie.

Tête enseignante Opus0,465
Tête enseignante GPT0,525
Écart entre enseignants0,060 · la distance entre les deux têtes enseignantes sur ce seul travail
Statut de validationscore_only:v0-immature-baseline · tel quel depuis la passe de notation : score_only signifie que le nombre peut ordonner les travaux, et qu'aucune étiquette de catégorie n'en découle

Classification

machine, non validée

Prédiction automatique; l’étiquette directe de Gemma et le classifieur distillé Codex s’accordent sur ce qui est montré ici.

Devis d'étudeObservationnel
DomaineMéthodes
GenreEmpirique

Le détail, modèle par modèle et score par score, se trouve en fin de page sous « Comment cette classification a été obtenue ».

En bref

Citations26
Publié2011
Routes d'admission2
Résumé présentoui

Explorer davantage

Même revueJournal of Medical Internet ResearchMême sujetUser Authentication and Security SystemsTravaux en français237 207