article
Plataforma web de historias clínicas basada en Blockchain con una política de privacidad de datos
Web platform of medical histories based on Blockchain with a data privacy policy
Autor
Romero Pacheco, Giordy Miguel
Pérez Linares, Luis Alfredo
Institución
Resumen
En la actualidad, las historias clínicas sufren de algunos problemas ocasionados por los sistemas de información donde son administradas. Estos sistemas son incapaces de comunicarse entre ellos, causando problemas de interoperabilidad y, como consecuencia, fragmentación de la información de los pacientes. Además, estos son sistemas centralizados, por lo tanto, toda la información está alojada en un servidor central, lo cual crea dependencia de este; por ende, si el servidor deja de funcionar, no es posible acceder a la información, y si este es atacado por un hacker, toda la información de los pacientes será robada creando problemas de seguridad y privacidad. La tecnología Blockchain se perfila como la más opcionada a ser usada para el manejo de historias clínicas. Ésta se basa en una red P2P (Peer-to-Peer) donde todos los nodos de la red están conectados y tienen una copia de toda la información, permitiendo resolver el problema de interoperabilidad y fragmentación al estar todos los nodos conectados. Gracias a la descentralización, los hackers no podrían obtener el control sobre la Blockchain atacando un solo nodo. Además, la estructura de datos permite la invariabilidad de los registros, con miras a resolver el problema de seguridad de la información. Por último, el control de acceso y la privacidad de la información son elementos críticos a incluir en estos sistemas. Se propone un prototipo de una plataforma web integrada con una red Blockchain comercial que incluya técnicas de privacidad centradas en el usuario, la plataforma desarrollada en React JS, Metamask como proveedor de Web3 y la Blockchain en Ethereum. Se logró implementar un sistema con tres agentes principales (Paciente, Doctor, Laboratorio), además de un Admin que asigne los médicos de familia, quienes pueden administrar la historia clínica de sus pacientes. Los doctores/laboratorios podrán solicitar historias clínicas y ver o modificarlas según el nivel de acceso dado por los pacientes. Currently, medical records suffer from some problems caused by the information systems where they are managed. These systems are unable to communicate with each other, causing interoperability problems and, as a consequence, fragmentation of patient information. In addition, these are centralized systems, therefore, all the information is hosted on a central server, which creates dependence on it; hence, if the server stops working, it is not possible to access the information, and if it is attacked by a hacker, all patient information will be stolen creating problems of security and privacy. Blockchain technology is shaping up as the most optional to be used for the management of medical records. It is based on a P2P network (Peer-to-Peer) where all the nodes of the network are connected and have a copy of all the information, allowing to solve the problem of interoperability and fragmentation when all the nodes are connected. Thanks to decentralization, hackers could not gain control over the blockchain by attacking a single node. In addition, the data structure allows the invariability of the records, with a view to solving the problem of information security. Finally, access control and information privacy are critical elements to include in these systems. Thus, a prototype of a web platform integrated with a commercial Blockchain network that includes user-centered privacy techniques, the platform developed in React JS, Metamask as Web3 provider and Blockchain in Ethereum is proposed. It was possible to implement a system with three main agents (Patient, Doctor, Laboratory), in addition to an Admin that assigns the family doctors, who can manage the clinical history of their patients. Doctors/laboratories will be able to request medical records and view or modify them according to the level of access given by the patients.