hotsub / lab

0 stars 0 forks source link

TCGA大規模がんゲノム解析実施におけるプロトコル定義とその実践 #6

Open otiai10 opened 6 years ago

otiai10 commented 6 years ago

Related #1

「プロトコルをまとめる」とは

「TCGAを使うときにかかってくる制約がある(DBGAPの利用規約参照(HIPAA))ので、awsubでやるなら、これこれこういうふうにやればいいよ」というのを言語化し、記述する行為。

(実績を付記する必要がある)

otiai10 commented 6 years ago

related #1

otiai10 commented 6 years ago

眺めたもの

otiai10 commented 6 years ago

@friend1ws 「HIPAAに準拠したawsubの実行手順を明らかにし、実践しろ」というタスクかと理解したんですが、相違ありますか?

otiai10 commented 6 years ago

TCGAに存在している主な(いくつかの)データに関する、Data Use Agreementを読み、どのような要求なのか知る。

→ NIHのCloud利用ポリシー(で一元化されていると都合がよいなあ)

NIHのCloud利用ポリシーについて詳細に知る、そんで実装。

otiai10 commented 6 years ago

dbGaPにおけるTCGAのデータセット

TCGAというのはstudyのひとつであることがわかる。

Important Links and Information

  • As of June, 2016, primary TCGA data is available at NCI Genomic Data Commons. Some data files derived from TCGA controlled-access data that are not part of the official TCGA dataset may be hosted at dbGaP.
  • Request access via Authorized Access
    • Instructions for requestors
    • Data Use Certification (DUC) Agreement
  • Talking Glossary of Genetic Terms
otiai10 commented 6 years ago

そもそもdbGaPとは?その概要

otiai10 commented 6 years ago

TCGAのデータセットへのアクセス

Data from TCGA projects are organized into two tiers: Open Access and Controlled Access.

ただしこれ、入手の話。取り扱いについての言及ではない。

otiai10 commented 6 years ago

TCGAのデータセットの利用について

Data Use Certification and Agreement


  1. Non-Identification
    • 個人特定の禁止
  2. Non-Transferability
    • 譲渡の禁止
  3. Data Security and Data Release Reporting
    • セキュリティと漏洩の報告
    • セキュリティ要件
      • dbGaP Security Best Practice を参考にするべし
      • さらに
        1. 利用者は訓練されている
        2. データの物理的保管場所がセキュアである
        3. サーバはインターネットに対してパブリックではない
        4. ポータブルメディア(USB, CD-R etc)を使うべきではない
        5. アンチウィルスソフトは最新に保つ
        6. 脅威の定期的なスキャンを実施する
        7. パスワードはちゃんとする
        8. 複製は破棄する
    • 漏洩など疑われる場合、24時間以内に下記連絡先へ報告する
      • tcgadac@mail.nih.gov
otiai10 commented 6 years ago

dbGaP Security Best Practice

https://osp.od.nih.gov/wp-content/uploads/NIH_Best_Practices_for_Controlled-Access_Data_Subject_to_the_NIH_GDS_Policy.pdf

正式なドキュメントタイトル: NIH Security Best Practices for Controlled-Access Data Subject to the NIH Genomic Data Sharing (GDS) Policy

otiai10 commented 6 years ago

TODO: @otiai10

otiai10 commented 6 years ago

TODO:

otiai10 commented 6 years ago

NIH Security Best Practices for Controlled-Access Data Subject to the NIH Genomic Data Sharing (GDS) Policy

https://osp.od.nih.gov/wp-content/uploads/NIH_Best_Practices_for_Controlled-Access_Data_Subject_to_the_NIH_GDS_Policy.pdf

Additional Guidance for Cloud Computing の項目がいちばんだいじ。


その他のガイドライン

otiai10 commented 6 years ago

HIPAAについていろいろ

otiai10 commented 6 years ago

hotsubのNIHのセキュリティ要件対応状況

CC @friend1ws , @aokad


fig.1 image


fig.2 image

otiai10 commented 6 years ago

SecurityGroupのカスタマイズは、ユーザにやらせるにして、プロトコルが明確に定義されていればよい。

otiai10 commented 6 years ago

image