¿Qué es el manejo de datos en palabras fáciles?

Manejo de datos es el proceso de garantizar que los datos de investigación se almacenen, archiven o eliminen de manera segura durante y después de la conclusión de un proyecto de investigación. Esto incluye el desarrollo de políticas y procedimientos para gestionar los datos tratados electrónicamente, así como por medios no electrónicos.

El tratamiento de los datos es importante para garantizar la integridad de los datos de investigación, ya que aborda cuestiones relacionadas con la confidencialidad, la seguridad y la conservación y retención de los datos de investigación. La planificación adecuada para el manejo de datos también puede resultar en un almacenamiento, recuperación y eliminación eficiente y económico de los datos. En el caso de los datos tratados electrónicamente, la integridad de los datos es una preocupación primordial para garantizar que los datos registrados no sean alterados, borrados, perdidos o accedidos por usuarios no autorizados.

Las cuestiones relativas al tratamiento de datos abarcan tanto los sistemas electrónicos como los no electrónicos, como los archivos de papel, las revistas y los cuadernos de laboratorio. Los sistemas electrónicos incluyen estaciones de trabajo y computadoras portátiles, asistentes digitales personales, medios de almacenamiento como cintas de vídeo, disquetes, CD, DVD, tarjetas de memoria y otros instrumentos electrónicos. Estos sistemas pueden ser utilizados para el almacenamiento, archivo, intercambio y eliminación de datos, y por lo tanto, requieren una planificación adecuada al inicio de un proyecto de investigación para que las cuestiones relacionadas con la integridad de los datos puedan ser analizadas y abordadas desde el principio.

Consideraciones y cuestiones relativas al tratamiento de los datos

Entre las cuestiones que deben tenerse en cuenta para garantizar la integridad de los datos tratados figuran las siguientes:

  • Tipo de datos tratados y su impacto en el medio ambiente (especialmente si se trata de un medio tóxico).
  • Tipo de soporte que contiene datos y su capacidad de almacenamiento, manejo y requisitos de almacenamiento, fiabilidad, longevidad (en el caso de medio degradable), efectividad de recuperación y facilidad de actualización a medios más nuevos.
  • Responsabilidades de manejo de datos/privilegios, es decir, quién puede manejar qué porción de datos, en qué momento durante el proyecto, con qué propósito, etc.
  • Procedimientos de manejo de datos que describen cuánto tiempo deben mantenerse los datos, y cuándo, cómo y quién debe manejar los datos para fines de almacenamiento, intercambio, archivo, recuperación y eliminación.

Decidir cuánto tiempo deben mantenerse los datos de investigación puede depender de la naturaleza del proyecto, las directrices de la agencia patrocinadora, el interés continuo o la necesidad de los datos, el costo de mantener los datos a largo plazo, y otras consideraciones relevantes. Con arreglo a los requisitos actuales en materia de salud y servicios humanos, los registros de investigación deben mantenerse durante al menos tres años después del último informe de gastos. Los reglamentos federales o las directrices institucionales pueden exigir que los datos se conserven por períodos más largos.

En el caso de los datos almacenados electrónicamente, el potencial de alteración, borrado, pérdida o acceso no autorizado es elevado. Varios años de valiosos datos de investigación pueden verse comprometidos o perdidos como ocurrió en abril de 2001, cuando un intruso irrumpió en un servidor utilizado por un grupo de estudiantes de posgrado de la Univeristy de Washington y eliminó todo el sistema de archivos (sitio web de UoW, 2003). Aunque algunos aspectos de la protección contra estas amenazas son responsabilidad de los profesionales de TI, los investigadores son en última instancia responsables de garantizar la seguridad de sus datos.

En las “Directrices de gestión de datos emitidas por el British Medical Research Council” publicadas en el sitio web de la ORI (2003) se afirma que:

"Si los datos se registran electrónicamente, los datos deben ser objeto de un respaldo periódico en disco; debe hacerse una copia impresa de datos particularmente importantes; deben conservarse los programas informáticos pertinentes para garantizar el acceso futuro, y debe prestarse especial atención a garantizar la seguridad de los datos electrónicos" (sitio web de la ORI, 2003).

La creación de un entorno seguro para los datos electrónicos generalmente involucra a todos los miembros de un proyecto, que puede incluir un administrador de TI, administrador de sistemas, personal de soporte y varios usuarios finales. Entre las cuestiones que deben tenerse en cuenta al tratar los datos electrónicamente figuran las siguientes:

  • Proteja archivos individuales y de sistemas con inicio de sesión y contraseñas
  • Gestionar los derechos de acceso (en el caso de los administradores de sistemas informáticos que no participen en el proyecto, sus derechos de acceso podrían ser limitados)
  • Actualizar periódicamente la protección contra el virus para prevenir la vulnerabilidad de los datos
  • Limitar el acceso físico a los equipos y medios de almacenamiento (por ejemplo, en el caso de los datos almacenados en un ordenador que utilice un ordenador independiente puede ser más seguro que un ordenador en red)
  • Eliminación exacta de datos del hardware antiguo y certificación de que los datos fueron eliminados

" Es importante tener un nivel de seguridad adecuado si la máquina es robada. Todos los que están en la posición en la que podrían estar separados del dispositivo necesitan seguridad.Creo que la mejor manera de verlo, es mirar la criticidad de lo que estás haciendo, (y) de su importancia para el entorno empresarial. Usted tiene que determinar cuál es el valor de la información, y emparejar la seguridad en consecuencia" (Greiner, 2002).

Una de las cuestiones clave que hay que tener en cuenta al almacenar o archivar los datos de forma manual o electrónica es la “gestión de la configuración”. Esto implica que los distintos usuarios hagan un seguimiento de los datos en diferentes medios o formatos durante las diferentes etapas del proyecto. Por ejemplo, en un esfuerzo de investigación los datos brutos podrían registrarse en un cuaderno de laboratorio, y luego transferirse a un archivo electrónico de datos para su análisis, lo que podría dar lugar a datos de salida. Los datos de salida entonces podrían ser convertidos a gráficos o gráficos. La gestión de la configuración implicará hacer un seguimiento de todos ellos y actualizar los datos a nuevos medios o formatos según sea necesario durante la vida útil de un proyecto en particular. Una gestión eficaz de la configuración no sólo garantizará la integridad de los datos, sino que también simplificará el uso de los datos.

La eliminación de los datos de investigación requiere planes, procedimientos y análisis de impacto adecuados para garantizar que los datos apropiados se desechen de manera segura. La retención de datos en archivos de papel y medios electrónicos cuando no se necesita una vez terminado un proyecto puede dar lugar a un acceso no autorizado a datos confidenciales. La probabilidad de que esto ocurra es muy alta, especialmente cuando los investigadores principales se jubilan, abandonan el proyecto o mueren sin establecer procedimientos adecuados de gestión de datos sobre los cuales deben mantenerse, eliminarse, compartirse, etc.

La eliminación de los datos que contienen información confidencial sobre seres humanos o sobre la seguridad nacional requiere un cuidado adicional para garantizar que la información no pueda ser reconstruida a partir de los medios de comunicación eliminados. Al disponer electrónicamente de los datos almacenados en discos de computadora, los discos tendrán que ser borrados varias veces y certificados que los datos no pudieron ser recuperados de ellos. Algunas agencias federales y estatales tienen directrices sobre cuántas veces un disco de computadora debe ser borrado para asegurar que el disco esté libre de datos recuperables. En el caso de los datos almacenados en películas u otros medios tóxicos, debe tenerse cuidado de que el proceso de eliminación no contamine el medio ambiente.

Las organizaciones de investigación suelen contratar a empresas que disponen de datos comerciales para disponer de los datos almacenados en medios no electrónicos, como cuadernos de laboratorio, archivos de papel, etc., y es responsabilidad del organismo de investigación asegurarse de que la empresa comercial disponga de los datos de manera segura e irrecuperable.

El tratamiento de los datos requiere una planificación adecuada, el desarrollo de procedimientos y la formación y supervisión del personal de investigación para garantizar que los datos se almacenen, archiven o eliminen de manera segura que preserve la integridad de los datos de investigación y simplifique la gestión de los datos.

Artículos Relacionados:

Esta web usa cookies, puedes ver la política de cookies, aquí -
Política de cookies +