![]() |
波士顿大学医学校园澳门威尼斯人注册网站研究人员数据安全指南2025年2月号作者(年代):
目的 本指南的目的是为波士顿大学医学校园(BUMC)澳门威尼斯人注册网站研究人员提供一般考虑事项,以管理由波士顿医学中心/波士顿大学医学校园机构审查委员会(BMC/BUMC IRB)审查和批准的人体受试者澳门威尼斯人注册网站研究中的数据安全。BMC澳门威尼斯人注册网站研究人员应寻求BMC澳门威尼斯人注册网站研究技术计划的指导。
数据安全要求大学数据是由波士顿大学产生、拥有或以其他方式拥有的与大学活动相关的信息,包括澳门威尼斯人注册网站研究数据。大学澳门威尼斯人注册网站研究数据受波士顿大学数据保护标准的约束。根据大学的数据分类政策,数据被分类为公共、内部、机密或限制使用,必须采用不同的保护标准。
作为一名BUMC澳门威尼斯人注册网站研究员,我的职责是什么?
澳门威尼斯人注册网站研究数据示例和相应的BU数据分类
IRB应用程序的注意事项作为IRB在保护人类受试者的权利和福利方面的角色的一部分,澳门威尼斯人注册网站研究人员必须确定在澳门威尼斯人注册网站研究中提出的电子平台、数据传输方法、数据/文档存储计划等。这些信息可以在IRB应用程序的数据保密性部分中记录。BU的InfoSec提供了可用于IRB应用程序的数据保密性部分的示例语言。 鼓励澳门威尼斯人注册网站研究人员咨询IS&T使用第三方数据收集、存储或分析应用程序为他们的澳门威尼斯人注册网站研究。向IRB提供与BU IS&T的通信,以验证新颖或第三方应用的适当性,可以促进IRB对数据保密计划的审查。
由BU信息安全部门解答的澳门威尼斯人注册数据存储和安全问题 1. 我已经完成了我的澳门威尼斯人注册网站研究学习,需要保存7年的数据。我该怎么做呢? 7年澳门威尼斯人注册网站研究数据保留要求的目的是:(1)符合联邦要求;(2)使大学能够回应诉讼/法律/传票请求。因此,数据应该保存在BU中。BU的IS&T提供多种存储选择,包括BU网络驱动器。 2. 我想把我的数据存储在一台有密码保护的电脑上,这台电脑将存储在一个上锁的办公室里,但有人提到BU也需要加密。这是真的吗? 是的,BU数据保护标准要求对所有非公共数据进行加密,包括机密和限制使用数据,即使计算机或设备存储在上锁的办公室中也是如此。 一般来说,澳门威尼斯人注册网站研究人员应该使用带有加密、补丁管理和高级威胁保护的BU管理计算机,如果怀疑受到攻击,这些计算机将向BU信息安全部门发出警报。学生可以使用个人电脑在共享计算集群或其他位置处理匿名数据,但数据不应存储在个人电脑上。 3. 什么时候可以使用BU b谷歌应用程序? 如果数据是可识别的,但与健康无关(例如,决策、短信/天),则可以使用BU谷歌应用程序。此外,如果数据是匿名的,并且不被视为来自HIPAA覆盖实体的HIPAA有限数据集,则受数据使用协议(DUA)的约束,则可以使用BU b谷歌应用程序。有关dua的更多信息,请联系BU的行业参与办公室。
数据传输和通信问题 1. 作为我的实地澳门威尼斯人注册网站研究的一部分,我正在用我的手机录制采访并上传到BU网络共享驱动器。但是,我的合作者没有访问BU网络共享驱动器的权限,他们希望将收集到的采访录音发短信给我。有更好的处理方法吗? 咨询IS&T的最新建议,然而,最近他们建议澳门威尼斯人注册网站研究人员使用BU Office365 SharePoint或OneDrive文件夹进行数据传输。SharePoint或OneDrive文件夹可以与合作者使用他们的专业电子邮件帐户共享(不应该使用个人地址)。协作者可以将SharePoint、Teams或OneDrive应用程序下载到手机上。 2. 我可以使用哪些平台来分享与健康有关的*信息? 为了避免澳门威尼斯人注册网站研究人员使用他们的个人手机打电话给澳门威尼斯人注册网站研究参与者,波士顿大学有几个建议的选择:
3. 我可以使用哪些平台发送约会更新和提醒,而不会泄露与健康相关的信息?
澳门威尼斯人注册远程同意参与者的问题 1. 我可以使用BU REDCap获取包含健康相关问题的电子同意吗?
2. 我想使用谷歌表单来同意参与者,可以吗?
联系我们和其他资源请使用下面的其他资源,或通过bumcinfosec@bu.edu与北马信息安全联系。
*与健康有关的信息非常广泛,包括与学校有关的压力或焦虑;但通常不包括社会参与、决策、每天发送的文本数量、教育实践、策略或有效性。
|