diabetic-technology-and-medication
Съвети за осигуряване на мобилни устройства отговаря на Carelink App Security стандарти
Table of Contents
Защитата на чувствителната здравна информация за вашето мобилно устройство е по-критична от всякога, особено при използване на здравни приложения като приложението CareLink. Дали управлявате данните за диабета, наблюдавате сърдечното здраве или достъпа до друга медицинска информация, гарантирайки, че устройството отговаря на строгите стандарти за сигурност, е от съществено значение за защитата на Вашата поверителност и поддържането на спазването на здравните изисквания. Това цялостно ръководство ще ви преведе през всичко, което трябва да знаете за осигуряване на мобилните устройства за използване на приложението CareLink и защита на ценните Ви здравни данни.
Разбиране CareLink App Сигурност Изисквания
Мрежата Medtronic CareLink е сертифицирана по ISO 27001, което показва, че съществува силна система за управление на информационната сигурност, която да защитава поверителността, целостта и наличността на данни за клиентите и пациентите. Това сертифициране показва ангажимента на платформата да поддържа най-високите стандарти за сигурност за управление на информацията в здравеопазването.
Достъпът до приложението CareLink Connect е сигурен и изисква използването на ключалка за сигурност на поддържаното мобилно устройство и уникално потребителско име и парола. Разбирането на тези основни изисквания е от решаващо значение преди да започнете да използвате приложението. Приложението е проектирано с множество слоеве на сигурност, за да се гарантира, че вашата здравна информация остава защитена от неоторизиран достъп.
Последната стъпка ще ви подтикне към двуетапен процес за удостоверяване на автентичността, който да потвърди регистрирания Ви имейл адрес, а след това, когато влезете, може да бъдете подканени да направите този процес в бъдеще в зависимост от изискванията за сигурност на Вашата страна на пребиваване. Този допълнителен слой защита помага за предотвратяване на неразрешен достъп до сметка, дори ако паролата ви е компрометирана.
Защо мобилни устройства сигурността въпроси в здравеопазването
Предимствата на мобилните устройства, малки размери и удобства са и техните предизвикателства за защита и осигуряване на здравна информация, тъй като мобилните устройства лесно се губят или крадат, а също така съществува риск от неоторизирана употреба и разкриване на информация за здравето на пациентите. Удобството, което прави мобилни устройства толкова ценни за управлението на здравеопазването също създава уникални уязвимости по отношение на сигурността, които трябва да бъдат разгледани.
Когато устройството изчезне или бъде хакнато, последиците могат да бъдат сериозни, един изгубен телефон или таблет, съдържащ некриптирани данни на пациента, може да предизвика нарушения на HIPA, тежки глоби и щети на репутацията, а в някои случаи, дори може да наруши грижата за пациента, ако системите трябва да бъдат изключени, за да се ограничи нарушението.
Нарушенията на здравните данни стават все по-чести, като киберпрестъпниците, специално насочени към мобилни устройства поради широкото им използване и потенциалните пропуски в сигурността. Защитата на устройството ви не е само за това да следвате най-добрите практики, а за поемане на отговорност за чувствителната здравна информация, която е поверена на вашите грижи.
Основни стандарти за сигурност за потребителите на CareLink
Изисквания за шифроване на устройство
Законът за здравната застраховка "Портфейлност и отчетност" изисква криптиране на всяко устройство, което съхранява или обработва някоя от 18-те категории лична здравна информация (PHI), с криптиране от край до край, препоръчано за всички мобилни устройства, и повечето устройства имат присъщи възможности за криптиране с допълнителен софтуер за криптиране, който може да се прилага при необходимост.
Криптиране защитава здравна информация, съхранявана и изпратена от мобилни устройства, и мобилни устройства могат да имат вградени криптиращи възможности, или можете да купите и инсталирате криптиращ инструмент на вашето устройство. Съвременните смартфони и таблети обикновено включват функции за криптиране, които могат да бъдат активирани чрез настройките на вашето устройство, което прави тази критична мярка за сигурност достъпна за всички потребители.
За IOS устройства криптирането се активира автоматично, когато зададете парола. Android устройства обикновено предлагат опции за криптиране в менюто за настройки за сигурност. Проверете дали криптирането на вашето устройство е активно преди инсталирането и използването на приложението CareLink, за да се гарантира, че здравните Ви данни остават защитени по всяко време.
Автентичност и контрол на достъпа
Автентичността е процес на проверка на самоличността на потребител, процес или устройство, а мобилните устройства могат да бъдат конфигурирани, за да изискват пароли, лични идентификационни номера (PIN) или пароли, за да получат достъп до него. Силни механизми за удостоверяване на автентичността предотвратяват достъпа на неупълномощени лица до вашето устройство и чувствителната здравна информация, която съдържа.
Използвайте силна парола, тъй като CareLink софтуер осигурява пароли сила метър, и да се избегне общи правописи и кратка дължина на думите. Създаване на здрава парола е един от най-простите и все пак най-ефективните начини за защита на вашия акаунт от неоторизиран достъп. Помислете за използване на паролата fasionful . Комбинация от произволни думи, които е лесно да се запомни, но трудно за други да се досетите.
Мобилните устройства могат да бъдат конфигурирани да изискват пароли, лични идентификационни номера (PIN) или пароли, за да получат достъп до тях, паролата, PIN или полето на паролата могат да бъдат маскирани, за да се предотврати на хората да го видят, а мобилните устройства могат да активират и заключването на екрана си след определен период на бездействие на устройството, за да се предотврати неоторизиран потребител да го достигне. Настройване на устройството ви да се заключва автоматично след кратък период на неофициално идеално 30 секунди до две минути, за да се сведе до минимум възможността за неоторизиран достъп.
Биометричните методи за удостоверяване на автентичността като сканиране на пръстови отпечатъци или разпознаване на лицето осигуряват допълнителен слой на сигурност, като същевременно поддържат удобство. Тези методи са особено ценни за здравните приложения, защото са трудни за възпроизвеждане и осигуряване на бърз, сигурен достъп, когато трябва да проверите важна здравна информация.
Двуфактурно удостоверяване
Приложението CareLink Connect също има процедура за установяване на два фактора за допълнително ниво на сигурност на данните, въпреки че процедурата за установяване на автентичността на два фактора не е налична във всички региони. Двуфакторното удостоверяване значително подобрява сигурността на сметката, като изисква две различни форми на проверка преди предоставянето на достъп.
Тази функция за сигурност пречи на други да влязат в профила си или да използват профила ви, и за да завършите успешно процедурата за проверка на два фактора, трябва да имате валиден имейл адрес, заедно с вашето име и парола CareLink Personal. Винаги активирайте двуфакторна идентификация, когато имате такава, тъй като тя осигурява решаваща защита срещу опити за приемане на акаунт, дори ако паролата ви е компрометирана.
При създаване на двуфакторна идентификация, се гарантира, че имате надежден достъп до вашия регистриран имейл адрес или телефонен номер. Помислете за създаване на резервни методи за удостоверяване в случай, че основният ви метод стане недостъпен.
Пълни съвети за посрещане на стандартите за сигурност CareLink
Дръжте вашето устройство и приложения актуализирани
Софтуерните актуализации са от решаващо значение за поддържането на сигурността, защото те закърпват слабости, които киберпрестъпниците могат да използват за достъп до вашето устройство и данни.
В случай на несъобновяемост на мобилните устройства, се увеличава експозицията на потенциални хакери, и след като системата и софтуерните разработчици освободят актуализациите, вашите ИТ и мрежови специалисти по сигурността трябва да бъдат оборудвани да ги инсталират, така че да се разработи набор от най-добри практики по отношение на начина, по който вашата организация управлява актуализациите на системата, като със сигурност включва протокол за периодични принудителни актуализации на служителите. Редовните актуализации защитават от възникващи заплахи и гарантират, че устройството поддържа съвместимост с най-новите протоколи за сигурност.
Редовните актуализации и пластири са от съществено значение за справяне с уязвимостта на сигурността и вашият доставчик на мобилни здравни приложения трябва активно да се занимае със сигурността и незабавно да се освободи актуализации за пластири, които да бъдат идентифицирани слабости.
Докато актуализациите понякога могат да бъдат неудобни, отлагането им оставя устройството ви уязвимо към известни заплахи за сигурността. Графикът редовно да проверявате и инсталирате актуализации или да настроите устройството си да се актуализира автоматично по време на извън работно време, когато не го използвате активно.
Изпълнение на силни пароли
Използвайте силна парола, тъй като CareLink Личен софтуер осигурява уред за измерване на силата на паролата, избягвайте общи правописни и кратки думи, а някои пароли предлагат възможност за създаване на много силни пароли и да ги предостави при поискване. Мениджърите на пароли са отлични инструменти за генериране и съхранение на сложни пароли, които ще бъдат трудни за запомняне.
Никога не споделяйте паролата и променяйте паролата незабавно, ако се подозира, че е компрометирана. Вашата парола е ключът към здравната ви информация. Погрижете се за нея със същата грижа, която ще третирате с ключовете от къщата или с карта. Никога не записвайте паролите на лесно достъпни места или ги споделяйте чрез имейл или текстово съобщение.
Редовните промени в паролата помагат за защитата на акаунта ви, дори ако вашите пълномощия са били компрометирани без ваше знание. Задайте календар напомняния за периодично актуализиране на паролите си и никога не използвайте пароли през различни акаунти или приложения.
При създаването на пароли, се стреми към най-малко 12 символа, съчетаващи главни букви и малки букви, цифри и специални символи. Избягвайте използването на лична информация като рождени дни, имена или общи думи, които могат лесно да бъдат отгатнати. Помислете за използването на приложение за мениджър на пароли, за да генерирате и сигурно съхранявате сложни пароли за всички ваши акаунти.
Включване и настройване на шифроването на устройство
Паролата сама по себе си няма да защити информация за мобилно устройство, ако това устройство е в ръцете на някой с правилни инструменти и набор от знания, но криптирането ще гарантира, че дори ако злонамерен актьор има достъп до мобилно устройство, няма да могат да използват ePHI, съхранявано на устройството. Шифроването трансформира данните ви в нечетлив формат, който може да бъде дешифриран само с подходящите пълномощия.
Разширените алгоритми за криптиране на стандарта (AES) се използват широко за осигуряване на данни в покой и чрез криптиране на данни както в транзита, така и в почивка, разработчиците могат да гарантират, че информацията за пациента остава сигурна, дори в случай на пробив. Този подход за криптиране на двойните слоеве предпазва вашите данни независимо дали се съхранява на вашето устройство или се предава през мрежи.
За да активирате криптиране на IOS устройства, просто задайте парола шифроване е автоматично активиран. За Android устройства, навигация към Настройки > Сигурност > криптиране, и следвайте подканите за шифроване на устройството си. Имайте предвид, че процесът на криптиране може да отнеме известно време и изисква вашето устройство да бъде напълно заредено и свързано към захранването.
След като криптирането е активирано, устройството ви ще изисква удостоверяване на автентичността всеки път, когато е включено или се събуди от режим на сън. Докато това добавя малка стъпка към достъпа до вашето устройство, ползите за сигурността далеч надхвърлят незначителното неудобство.
Подсигуряване на мрежовите връзки
Обществените Wi-Fi мрежи могат да бъдат лесен начин за неоторизирани потребители да прихванат информация, и можете да защитите и осигурите здравна информация, като не я изпращате или получавате, когато сте свързани с обществена Wi-Fi мрежа, освен ако не използвате сигурни, криптирани връзки.
Използването на Wi-Fi или на Wi-Fi- гост извън контрола на организацията дава възможност на хакерите да прехващат данни или да се представят за надеждни системи. При достъп до приложението CareLink или всяко приложение за здравеопазване, винаги използвайте доверена, защитена с парола мрежа. Ако трябва да използвате публичен Wi-Fi, помислете за използването на виртуална частна мрежа (VPN) за криптиране на връзката и защита на данните от прихващане.
У дома, се гарантира, че Wi-Fi мрежата ви е защитена с WPA3 или при минимално WPA2 криптиране и силна парола. Промяна на паролата на администратора по подразбиране на рутера ви, тъй като те са често публично достъпни и правят мрежата ви уязвима за неразрешен достъп. Редовно актуализирайте фърмуера на рутера, за да закърпите уязвимостта на сигурността.
Изключете автоматичните Wi-Fi връзки на устройството си, за да предотвратите свързването му с непознати или потенциално злонамерени мрежи без ваше знание. При пътуване, помислете за използването на връзката на мобилния си превозвач с данни вместо обществена Wi-Fi връзка за достъп до чувствителна здравна информация, тъй като клетъчните мрежи обикновено осигуряват по-добра сигурност от обществените Wi-Fi горещи точки.
Инсталиране на софтуер за сигурност и включване на защитни стени
Софтуерът за сигурност може да бъде инсталиран, за да се предпази от злонамерени приложения, вируси, шпионски софтуер и злонамерен софтуер, и когато редовно актуализирате вашия софтуер за сигурност, имате най-новите инструменти за предотвратяване на неоторизиран достъп до здравна информация на или чрез мобилния си устройство. Мобилните приложения за сигурност осигуряват защита в реално време срещу развиващите се заплахи.
Софтуерът за сигурност трябва да бъде инсталиран както е налично, включително и антималауерни възможности, които могат да предотвратят вируси, шпионски софтуер и пълноценни кибератаки. Докато мобилните операционни системи включват вградени функции за сигурност, допълнителен софтуер за сигурност може да осигури подобрена защита, особено за Android устройства, които са изправени пред по-голямо разнообразие от заплахи.
Лична защитна стена на мобилно устройство може да се предпази от неразрешени връзки, тъй като защитни стени пресрещат входящи и изходящи опити за свързване и ги блокират или позволяват въз основа на набор от правила. Файъруолс действат като пазители на портите, наблюдение на трафика на мрежата и блокиране на подозрителни опити за свързване, преди те да могат да компрометират вашето устройство.
Изследвания реномирани мобилни приложения за сигурност от надеждни доставчици и прочетете прегледи преди инсталиране. Потърсете решения, които предлагат в реално време сканиране, защита срещу фишове, и безопасни функции за сърфиране. Настройване на софтуера за сигурност, за да стартирате автоматични сканирания редовно и да актуализирате своите дефиниции за заплаха автоматично да остане защитен срещу най-новите варианти зловреден софтуер.
Управление на правата за приложение внимателно
Всяко приложение, инсталирано на мобилно устройство, увеличава потенциала за въвеждане на уязвимост към това устройство, така че ако не се изисква приложение за одобрена бизнес функция, то не трябва да се инсталира и всички приложения трябва да бъдат одобрени преди употреба. Всяко приложение, което инсталирате, представлява потенциален риск за сигурността, така че практикувайте минимализъм, когато става въпрос за колекцията на вашето устройство.
Преди да изтеглите и инсталирате приложение на вашето мобилно устройство, проверете дали приложението ще изпълнява само функции, които одобрявате, и използвайте известни уебсайтове или други доверени източници, които знаете, че ще дадат реномирани прегледи на приложението. Само изтегляне на приложения от официални магазини за приложения като Apple App Store или Google Play Store, тъй като тези платформи екран приложения за зловреден софтуер и въпроси, свързани със сигурността.
Здравеопазването приложения могат да се нуждаят от определени разрешения, за да функционират правилно, но да бъдат внимателни на приложения, изискващи достъп до функции или данни, несвързани с тяхната основна функционалност. Например, приложение за проследяване на здравето не трябва да се нуждаят от достъп до вашите контакти или способността да правят телефонни разговори.
Редовно проверявайте инсталираните на устройството Ви приложения и отстранявайте всички, които вече не използвате. Остарялите или изоставените приложения не могат да получават актуализации на сигурността, което ги прави потенциални слаби места. Проверете периодично настройките на разрешението на устройството, за да прегледате кои приложения имат достъп до чувствителни функции като вашата камера, микрофон, местоположение и съхранени данни.
Изпълнение на възможности за дистанционно изтриване
Очаквайте мобилните устройства да бъдат откраднати или изгубени, колкото и внимателни да са техните потребители, високо преносимото естество на мобилните устройства означава, че кражбата или загубата е много трудно да се избегне, и дистанционно бършене, изключване, или и двете могат да предложат спокойствие на ума, ако най-лошото се случи.
Мобилните устройства трябва да включват възможност за дистанционно изтриване, а потребителите трябва да бъдат задължени незабавно да докладват за изгубени или откраднати устройства, така че да може да се получи изтриване на данни преди излагането.
И двете устройства IOS и Android предлагат вградени възможности за дистанционно изтриване чрез Търсене на моя iPhone и намиране на моето устройство съответно. Настройте тези функции, преди да се нуждаете от тях, след като устройството ви е загубено, твърде късно е да се даде възможност за дистанционно управление. Запознайте се с процеса за дистанционно изтриване на устройството, така че можете да действате бързо в спешни случаи.
Ако изгубите устройството си, действайте незабавно. Използвайте друго устройство, за да влезете в услугата за дистанционно управление и да откриете телефона си. Ако възстановяването изглежда малко вероятно, започнете дистанционно изтриване, за да защитите данните си. Докладвайте загубата на вашия доставчик на здравно обслужване, ако устройството съдържа чувствителна здравна информация, тъй като те могат да се нуждаят от допълнителни мерки за сигурност или да уведомят засегнатите страни съгласно нормативните изисквания.
Практика за физическа сигурност на устройството
Устройствата следва да бъдат физически обезопасени по всяко време, включително в предприятието, в резиденцията на потребителя и в транзита, и следва да се вземат предпазни мерки от потребителя, за да се гарантират паролите, PHI и други чувствителни данни са винаги сигурни.
Можете да ограничите достъпа на неупълномощени потребители, подправяне или кражба на мобилни устройства, когато физически се осигури устройството. Никога не оставяйте устройството си без надзор на обществени места, превозни средства или други неодобрени места. При пътуване, задръжте устройството си с вас, вместо в контролен багаж, и помислете за използване на защита на екрана за защита на личните данни, за да се предотврати сърфиране на рамото.
Тази проста практика може да предотврати много инциденти по сигурността. Ако трябва да оставите устройството си временно, заключете го и го дръжте в тайна. Вкъщи съхранявайте устройството си на сигурно място, когато не го използвате, особено ако споделяте своето място за живеене с други.
Избягвайте да разглеждате поверителни данни в претъпкани райони, където други могат да видят екрана ви. Използвайте протектори за защита на личните данни, които ограничават гледането на ъгли, което затруднява хората в близост да видят какво се показва на устройството ви. При обезвреждане на старо устройство, се гарантира, че всички данни са напълно изтрити чрез процедури за възстановяване на фабрични данни или професионални услуги за унищожаване на данни.
Разширени мерки за сигурност за мобилни медицински устройства
Изпълнение на управление на мобилни устройства (MDM)
За внедряване на предприятията, разгледайте платформите за управление на мобилни устройства (MDM), които прилагат политики на ниво устройство, възможности за дистанционно изтриване и защитени контейнери за съхранение на PHI. MDM решения осигуряват централизиран контрол върху настройките за сигурност на устройството, като осигуряват последователна защита във всички устройства в дадена организация.
Контролът на сигурността е по-добър, когато са централно управлявани, защото можете да гарантирате последователност и да имате едно място за оценка на устройства за потенциални уязвимости. За здравни организации, MDM платформи могат да прилагат политики за сигурност, разпространение на одобрени приложения, и да следите съответствието на устройството със стандартите за сигурност.
МДМ решения могат автоматично да конфигурират настройки за сигурност, да налагат правила за парола, и да гарантират, устройства остават актуализирани с най-новите лепенки за сигурност. Те също така могат да създадат сигурни контейнери, които отделят лични данни от свързаната с работата здравна информация, осигурявайки допълнителен слой защита за чувствителни данни. Ако използвате вашето лично устройство за здравни цели, проверете дали вашата организация предлага решение за MDM и следвайте процедурите им за записване.
Изключване на ненужните функции
Споделянето на файлове е софтуер или система, която позволява на потребителите на интернет да се свързват помежду си и да търгуват компютърни файлове, но споделянето на файлове може да даде възможност на неупълномощени потребители да достъп до вашия лаптоп без ваше знание, така че чрез изключване или не използване на приложения за споделяне на файлове, намалявате известен риск за данни за вашето мобилно устройство.
Файлово споделяне приложения отварят мобилни устройства, за да атакуват от злонамерен софтуер. Изключване Bluetooth, NFC, и други безжични функции, когато не се използват активно. Тези технологии могат да бъдат използвани от нападатели, за да получат неоторизиран достъп до вашето устройство или захващане на предаване на данни.
Преглед на настройките и деактивирайте функциите на устройството, които не използвате редовно. Изключете услугите за местоположение за приложения, които не ги изискват, деактивирате автоматичните клауд архивации на чувствителни данни за незащитени услуги, и изключете функции като AirDrop или Android Beam, които позволяват трансфер на файлове между близки устройства. Всяка функция с увреждания намалява повърхността на атака на устройството и подобрява цялостната сигурност.
Изпълнение на стратегии за архивиране на данни
За всички чувствителни данни трябва да се прави практика, а HHS препоръчва правилото 3-2-1 за всяка здравна организация като стратегия за архивиране на данни, което се отнася до най-чувствителните здравни данни, и изисква да се поддържат поне три копия от данните, съхранявани на две различни средства, с поне едно копие, съхранено офлайн. Редовните архивиране гарантират, че можете да възстановите данните си, ако устройството ви е изгубено, откраднато или компрометирано.
Докато архивирате данните е важно за целите на възстановяването, бъдете внимателни къде и как съхранявате резервни копия на здравна информация. Използвайте кодирани резервни решения и избягвайте съхраняване на чувствителни здравни данни в незащитени облачни услуги. Ако използвате услуги за архивиране на облаците, гарантирайте, че те са съвместими с HIPA и предлагайте криптиране от край до край.
Планирайте редовни автоматични резервни копия, за да се подсигурят места, и периодично тествайте процеса на възстановяване на резервно копие, за да се гарантира, че можете успешно да възстановите данните си, когато е необходимо. Дръжте резервните пълномощия сигурни и отделени от устройството си, за да предотвратите достъпа на нападателите до устройството и архивирането едновременно.
Минимизиране на съхранението на данни на мобилни устройства
В идеалния случай, никога не трябва да съхранявате ePHI на мобилни устройства, тъй като има много възможности за използване на мобилни устройства за достъп до ePHI, който се намира на защитен сървър, без да се налага да го изтегляте на устройството, обаче, ако политиките на вашата организация позволяват ePHI да бъде изтеглен на мобилни устройства, трябва да имате политики и процедури на място, за да изтриете тези данни на подходящи интервали и преди да изхвърлите или използвате повторно устройството. Колкото по-малко чувствителни данни, съхранявани на вашето устройство, толкова по-малък риск е да се изправите срещу това, ако устройството е компрометирано.
Когато е възможно, достъп до здравна информация чрез защитени уеб портали или приложения, които не съхраняват данни на местно ниво на вашето устройство. Ако трябва да изтеглите здравна информация, изтрийте я веднага щом вече не ви е необходима. Настройване на приложението CareLink и други приложения за здравеопазване, за да се сведе до минимум местното съхранение на данни и да се разчита на сигурно съхранение на клауд-базирани.
Редовно преглеждайте и изтривайте старите съобщения, изтеглени доклади и кеширани данни от здравни приложения. Много приложения включват настройки за автоматично почистване на кеширани данни след определен период или когато се регистрирате.
Разбиране съответствието на HIPA с мобилните устройства
Вашето мобилно приложение за здравеопазване трябва да отговаря на съответните разпоредби за поверителност, особено Закона за преносимост и отчетност на здравните осигуровки (HIPA), и докато разработчиците на приложения не са обхванати от HIPA, те се считат за бизнес партньори, ако тяхното приложение за мЗ изпълнява функции, които включват достъп до PHI, и те трябва да спазват специфичните разпоредби на правилата HIPA. Разбирането на изискванията на HIPA ви помага да разберете защо са необходими определени мерки за сигурност.
The Department of Health and Human Services (HHS), in FAQ 2801, states that mobile devices can be used, "as long as appropriate physical, administrative, and technical safeguards are in place to protect the confidentiality, integrity, and availability of the ePHI." This means mobile devices are permitted for healthcare use, but only when proper security measures are implemented and maintained.
Правилото за сигурност на HIPA изисква обхванатите субекти и бизнес партньори да прилагат административни, физически и технически гаранции за защита на електронната защитена здравна информация (ePHI). За потребителите на мобилни устройства това се отнася до изискванията за криптиране, контрол на достъпа, одитна регистрация и процедури за реагиране при инциденти. Дори ако не сте пряко обект на HIPA като отделен пациент, след като HIPA-подписани практики за сигурност гарантират, че здравната Ви информация получава подходяща защита.
Организациите, използващи мобилни устройства за здравни цели, трябва да извършват редовни оценки на риска, за да идентифицират уязвимостта и да въведат подходящи предпазни мерки. Те трябва също така да предоставят обучение за сигурност на всички потребители и да поддържат документация за техните политики и процедури за сигурност. Ако използвате мобилни устройства в професионален здравен капацитет, да се гарантира, че разбирате политиките на Вашата организация за спазване на изискванията на HIPA и да ги следвате последователно.
Разпознаване и избягване на заплахи за сигурността
Фашинг и социални инженерни атаки
Подвеждащи имейли, текстови съобщения или изтегляне на приложения могат да подмамят служителите да разкрият пълномощия или да инсталират вреден софтуер. Фашинг атаките са станали все по-сложни, често се появяват от законни източници като вашия доставчик на здравеопазване или приложението CareLink себе си.
Представителят на местната медтронна подкрепа никога не иска паролата, и ако искането за разкриване на паролата се получава по електронна поща, моля свържете се с местния представител за медтронна подкрепа незабавно и не отговаряйте на имейл. Легитимните организации никога няма да ви помолят да предоставите паролата си чрез имейл, текстово съобщение или телефонно обаждане.
Бъдете подозрителни към неочаквани съобщения, които ви молят да кликнете върху линкове, да изтеглите прикачени файлове или да предоставите лична информация. Проверете самоличността на изпращача чрез официални канали, преди да отговорите на всички искания за чувствителна информация. Потърсете червени знамена като грешки в правописа, спешен език или заявки, които изглеждат необичайни или нехарактерни за предполагаемия изпращач.
Когато се съмнявате, навигирайте директно към официалния сайт или приложението, вместо да кликнете върху линкове в имейли или съобщения. Свържете се с организацията чрез официални канали за поддръжка, за да проверите дали съобщението е законно. Включете спам филтрите на вашите приложения за електронна поща и съобщения, за да намалите излагането на Phishing опити, и докладвайте подозрителни съобщения, за да помогнете за защита на други от подобни атаки.
Зловни приложения и софтуер
Cybercrigns понякога създават фалшиви версии на популярни приложения за здравеопазване, предназначени да крадат акредитиви или инсталират злонамерен софтуер на устройството си. Тези злонамерени приложения могат да се появят в неофициални магазини за приложения или да бъдат насърчавани чрез фишинг съобщения. Винаги сваляйте приложения само от официални източници и да се провери дали инсталирате автентичното приложение CareLink чрез проверка на името на разработчика и четене на потребителски рецензии.
Бъдете внимателни при приложения, изискващи прекомерно разрешение или показване на подозрително поведение като неочаквани изскачащи прозорци, източване на батерията, или използване на данни. Ако приложението се държи странно след инсталиране, деинсталирай го незабавно и стартирайте сканиране на сигурността на устройството си. Дръжте софтуера си за сигурност актуализиран, за да откриете и блокира злонамерени приложения, преди те да могат да компрометират вашето устройство.
Избягвайте да разбивате затвора или да вкоренявате устройството си, тъй като тези практики изключват вградените функции за сигурност и правят устройството ви по-уязвимо към зловреден софтуер. Докато тези модификации могат да предложат допълнителна функционалност, те значително увеличават рисковете за сигурността и могат да нарушат условията на обслужване за приложения за здравеопазване като Carelink.
Необезопасени заплахи за мрежата
Използването на интернет интернет на обществени или гост извън контрола на организацията дава възможност на хакерите да прехващат данни или да се представят за надеждни системи.
Атакуващите могат да създадат фалшиви Wi-Fi горещи точки с имена, подобни на законни мрежи, подмамвайки потребителите да се свържат и да разобличат данните си. Винаги проверявайте мрежовите имена с персонала преди да се свържете с обществени Wi-Fi и търсете мрежи, които изискват пароли, а не отворени мрежи. Помислете за използване на VPN услуга, която криптира целия си интернет трафик, защита на данните си дори и в незащитени мрежи.
Бъдете наясно, че дори и защитените обществени мрежи може да не са надеждни, тъй като други потребители в същата мрежа биха могли потенциално да прихванат вашия трафик. При достъп до чувствителна здравна информация използвайте клетъчната си връзка с данни, вместо Wi-Fi, когато е възможно, тъй като клетъчните мрежи осигуряват по-добра сигурност и са по-малко податливи на местни атаки.
Създаване на цялостна политика за мобилна сигурност
Създаване на ясни насоки
Задайте ясни политики, които определят как мобилните устройства, както лични, така и организационни, могат да имат достъп и да съхраняват информация за пациентите, и да установят изисквания за пароли, одобрени приложения и сигурна комуникация, за да се гарантира съответствие.
Документирайте вашите практики за сигурност и ги преглеждайте редовно, за да се гарантира, че те остават ефективни срещу развиващите се заплахи. Създайте списък на мерките за сигурност, за да проверите преди използването на здравни приложения, включително потвърждаване на криптиране е активирана, проверка за актуализации на софтуера, и осигуряване на сигурност на мрежата. Дръжте този контролен списък достъпен и се отнасят редовно до него за поддържане на добри навици за сигурност.
За организациите, разработвайте цялостни политики за мобилни устройства, които се отнасят до приемливо използване, изисквания за сигурност, процедури за докладване на инциденти и последици от нарушения на политиката. Уверете се, че всички потребители получават обучение по тези политики и разбират отговорностите си за защита на здравната информация.
Осъзнаване и обучение на сигурността
Осигуряване на редовно обучение, за да се научи персонала как да се идентифицират Phishing опити, използване на сигурен Wi-Fi, и докладва загубени или откраднати устройства веднага, тъй като продължаващото образование поддържа добри навици за сигурност свежи и последователни в цялата организация.
Потребителите следва периодично да получават напомняния (при влизане, например), че обработват чувствителни здравни данни на мобилното устройство и е тяхна отговорност да защитават тези данни, докато се съхраняват на устройството, както и при предаването му. Редовните напомняния помагат за поддържането на информираност за сигурността и предотвратяването на самодоволството, което може да доведе до инциденти със сигурността.
Бъдете информирани за възникващи заплахи за сигурността и най-добри практики чрез проследяване на реномирани източници на новини за киберсигурността и организации за сигурност на здравеопазването. Участвайте в възможности за обучение за сигурност, предлагани от вашия доставчик на здравеопазване или работодател. Споделете съвети за сигурност и уроци, извлечени с колеги и членове на семейството, които използват приложения за здравеопазване, за да се създаде култура на информираност за сигурността.
Обмислете приписването към сигнали за сигурност от разработчика на приложението CareLink и производителя на устройството, за да получите навременни уведомления за актуализации на сигурността и възникващи заплахи. Присъединете се към онлайн общности, насочени към здравната сигурност, за да се поучите от опита на другите и да останете актуални с развиващите се най-добри практики.
Планиране на реагиране при инциденти
Въпреки най-добрите усилия, все още могат да се появят инциденти със сигурността. Като ясен план за реагиране инцидент гарантира, че можете да действате бързо, за да се сведе до минимум щетите, когато нещо се обърка. Знайте с кого да се свържете, ако подозирате, че устройството ви е било компрометирано, акаунтът ви е бил достъпен без разрешение, или сте загубили устройство, съдържащо здравна информация.
Документирайте важна информация за връзка за техническа поддръжка, включително линията за поддръжка на CareLink, ИТ отдела на вашия доставчик на здравни услуги и услугите за поддръжка на производителя на вашето устройство.
Ако подозирате инцидент със сигурността, действайте незабавно. Сменете паролите си, активирайте дистанционното изтриване, ако устройството ви е изгубено и уведомете съответните страни, включително вашия доставчик на здравни грижи и ИТ поддръжка. Документирайте какво се е случило, включително когато за първи път сте забелязали проблема и какви действия сте предприели. Тази информация ще помогне на професионалистите по сигурността да реагират ефективно и може да се изисква за регулаторно докладване.
След инцидент, направи преглед, за да разбереш какво се е случило и как да предотвратиш подобни инциденти в бъдеще.
Допълнителни най-добри практики за сигурност на приложение CareLink
Редовни одити на сигурността
Съответствието с ИППА не е единичен проект, а непрекъснато пътуване, така че планирайте тримесечни сканирания за уязвимост, годишни оценки на риска и периодични прегледи на политиката и провеждайте редовно обучение по сигурността за вашето развитие и оперативни екипи, за да укрепите най-добрите практики и бързо да се адаптирате към нови заплахи или регулаторни актуализации. Редовните прегледи на сигурността помагат да се идентифицират и да се справят с уязвимостта, преди да могат да бъдат експлоатирани.
Периодично преглеждайте настройките за сигурност на устройството си, за да се уверите, че не са били променени по невнимание. Проверете кои приложения имат достъп до чувствителни функции и отнемат разрешения, които вече не са необходими. Прегледайте вашите записи на активност в приложението CareLink, за да се идентифицират всякакви подозрителни опити за достъп или необичайни модели на активност.
Провеждане на цялостен преглед на сигурността най-малко веднъж годишно, или когато правите значителни промени в устройството си или как използвате здравни приложения. Този преглед трябва да включва проверка на криптиране е включена, потвърждаване на всички софтуер е актуална, преглед на разрешения за приложение, проверка на силата на паролата, и осигуряване на архивиране и дистанционно изтриване възможности са правилно конфигурирани.
Защитено унищожаване на данни
Когато използвате софтуерни инструменти, които старателно изтриват (или изтриват) данни, съхранявани на мобилно устройство преди да изхвърлите или използвате повторно устройството, можете да защитите и осигурите здравна информация от неразрешен достъп, а HHS OCR е издала насоки, които обсъждат подходящите стъпки за отстраняване на здравната информация и други чувствителни данни, съхранявани на вашето мобилно устройство преди да изхвърлите или използвате повторно устройството.
Преди да се отървете от или продадете устройство, направете рестарт на фабриката, за да изтриете всички данни. Въпреки това, разберете, че заводите нулиране не може да премахне напълно всички данни, особено от устройства с твърдо състояние съхранение. За устройства, които съдържат особено чувствителна здравна информация, помислите за използване на професионални услуги за унищожаване на данни, които могат да гарантират пълно отстраняване на данни.
Премахване на СИМ карти и карти с памет преди да се отървете от устройства, тъй като те могат да съдържат кеширани данни или лична информация. Ако е възможно, физически унищожи носителите за съхранение на устройства, които съдържат много чувствителна информация. Документирайте процеса на унищожаване, включително използвания метод и датата, за да се поддържат записи за това как сте защитили здравната информация през целия си жизнен цикъл.
Оставане на ток при обновяване на сигурността
Софтуерът за сигурност трябва да бъде поддържан в крак с постоянно развиващата се заплаха, а също така и актуализациите на сигурността, които се издават за операционни системи и други видове софтуер са необходими, защото обикновено се освобождават, за да се намалят рисковете, свързани с новооткритите слабости, и да се оставям на върха на актуализациите на сигурността е мой основен приоритет за повечето организации. Заплахата пейзаж постоянно се развива, което прави постоянна бдителност от съществено значение.
Абонирайте се за бюлетини за сигурност от производителя на устройството, разработчика на приложението CareLink и уважаваните организации за киберсигурност. Тези уведомления ще ви предупредят за възникващи заплахи и критични актуализации за сигурност, които изискват незабавно внимание.
Ако се обяви голяма уязвимост на сигурността, засягаща вашето устройство или приложения, предприемете незабавни действия за прилагане на пластири или прилагане на препоръчани работни места, докато не бъдат налице постоянни поправки.
Отстраняване на общите проблеми, свързани със сигурността
Забравени пароли и блокирания на сметки
"Забравена парола?" линк е на разположение на началната страница и трябва да въведете потребителското си име, имейл адрес и да проверите ReCaptcha, за да подадете заявка за повторно въвеждане на парола, и след успешно подаване на вашето искане, имейл ще бъде изпратен на имейл адреса на файла с линк за рестартиране на паролата си, и ако имате проблеми с процеса "Забравена парола?" можете да се свържете с Вашия местен телефон за поддръжка на Medtronic клиенти. Процесите за възстановяване на паролата са предназначени да бъдат сигурни, като същевременно позволяват на законните потребители да си върнат достъпа.
Ако сте заключени извън профила си, следвайте процеса на рестартиране на паролата вместо да се опитвате да заобикаляте мерките за сигурност. Никога не споделяйте акаунта си с други, дори и ако те предлагат да ви помогнат да си възвърнете достъпа. Ако имате постоянни проблеми с достъп до сметка, свържете се с официалните канали за поддръжка за помощ, вместо да разчитате на неофициални източници.
За да предотвратите проблеми, свързани с паролата, използвайте мениджър на парола, за да съхранявате безопасно вашите пълномощия и да гарантирате, че винаги имате достъп до тях. Дръжте регистрирания си имейл адрес настоящ и достъпен, тъй като обикновено се изисква за рестартиране на паролата и възстановяване на сметка. Помислете за създаване на опции за възстановяване на сметка като въпроси за сигурност или резервни имейл адреси, преди да имате нужда от тях.
Конфликти между изпълнението и сигурността на приложението
Понякога софтуерът за сигурност или настройките на устройството могат да повлияят на функционалността на приложението, да причинят проблеми с производителността или да предотвратят правилното функциониране на приложението CareLink. Ако имате проблеми след прилагане на мерките за сигурност, опитайте се да определите коя конкретна настройка или софтуер причинява конфликта.
Проверете официалната документация на приложението CareLink за известни проблеми със съвместимостта със софтуера за сигурност или настройките на устройството. Свържете се с техническата поддръжка, ако не можете да разрешите конфликти между изискванията за сигурност и функционалността на приложението, те могат да предложат алтернативни конфигурации, които поддържат сигурността, като същевременно гарантират правилното функциониране на приложението.
Никога не изключвайте функции за сигурност, за да подобрите ефективността на приложението, без първо да се консултирате с ИТ специалисти или техническа поддръжка. Обикновено има начин да се поддържа както сигурността, така и функционалността с подходяща конфигурация. Документирайте всички проблеми, които срещате и стъпките, които сте предприели за решаването им, тъй като тази информация може да помогне на персонала да ви помогне по-ефективно.
Справяне с извънреден контрол
Ако устройството вече не се поддържа с актуализации за сигурност, помислете за модернизиране на по-нов модел, който получава редовни охранителни пластири.
Проверете с CareLink разработчик за проверка на вашето устройство отговаря на минималните изисквания за сигурност за използване на приложението. Използването на неподдържани устройства за приложения в здравеопазването може да наруши политиката за сигурност и да изложи здравната Ви информация на риск. Ако трябва да продължите да използвате по-старо устройство временно, въведете допълнителни мерки за сигурност като ограничаване на използването му само за осигуряване на мрежи и избягване на съхранението на чувствителни данни на устройството.
Планирайте редовни цикли за подмяна на устройства, за да се гарантира, че винаги използвате устройства, които получават актуални актуализации на сигурността. Бюджет за подобрения на устройства като част от цялостната си стратегия за здравни технологии, признавайки, че поддържането на сигурни устройства е инвестиция в защита на здравната информация и неприкосновеност на личния живот.
Ресурси и подкрепа за CareLink App Сигурност
Официална поддръжка на канали
За да се гарантира защитата на вашата поверителност и лична информация, както и бързото решаване на всички технически или потребителски проблеми, с които се сблъсквате с какъвто и да е продукт на Medtronic, ние любезно Ви молим да се свържете с линията на медтроничната 24-часова техническа поддръжка. Официалните канали за поддръжка осигуряват надеждна помощ за въпроси и опасения, свързани със сигурността.
Поддържайте връзка с техническата поддръжка на CareLink, която е лесно достъпна на няколко места, включително на записана на сигурно място отделно от вашето устройство. Това гарантира, че можете да получите достъп до поддръжка, дори ако устройството ви не е на разположение или компрометирано. Не се колебайте да се свържете с поддръжка, ако имате въпроси относно охранителните функции или подозирате, че е по-добре да поискате от Вас, отколкото да рискувате нарушение на данните.
При контакт с поддръжка, бъдете готови да опишете ясно вашия въпрос и да предоставите съответните данни за вашето устройство, версия на операционната система и версия на приложението. Въпреки това, никога не споделяйте паролата си или други чувствителни пълномощия с помощен персонал, дори ако те твърдят, че се нуждаят от тях.
Образователни ресурси
Възползвайте се от образователните ресурси, предоставени от медтронични, здравни организации и експерти по киберсигурност, за да задълбочите разбирането си за най-добрите практики в областта на мобилната сигурност. Много организации предлагат безплатни уебинари, ръководства и уроци за осигуряване на здравни приложения и защита на здравната информация.
Посетете официалния сайт CareLink редовно за актуализации на охранителните функции, най-добрите практики и новите заплахи. Преглед на ръководството и документацията на потребителя, за да се гарантира, че използвате всички налични функции за сигурност правилно. Помислете за проучване на ресурси от организации като С.С. Отдел "Здравеопазване и човешки услуги", които предоставят цялостно ръководство за здравната информационна сигурност.
Присъединете се към потребителски общности и форуми, където потребителите на CareLink споделят опит и съвети, но бъдете внимателни относно следването на съвети от неофициални източници. Винаги проверявайте препоръките за сигурност срещу официална документация преди да ги приложите. Споделете собствения си опит и поуки, научени да помагат на другите да подобрят своите практики за сигурност.
Оценка на професионалната сигурност
За здравни организации или лица с особено чувствителни нужди за сигурност, помислете ангажиране на професионални консултанти по сигурността, за да оцените позицията си за сигурност на мобилни устройства. Тези експерти могат да идентифицират уязвимости, които може да сте пропуснали и препоръчат персонализирани решения за конкретната ситуация.
Професионалните оценки могат да включват тестване на проникването, одити на сигурността и прегледи на политиката, които предоставят цялостна представа за силните и слабите ви страни по сигурността.
Проверете техните пълномощия, препратки и записи преди да се ангажирате с техните услуги. Квалифициран консултант трябва да може да предостави подходящи препоръки, които да балансират изискванията за сигурност с практически съображения за използваемост.
Бъдещи тенденции в здравеопазването Мобилна сигурност
Въвеждане на технологии за удостоверяване на автентичността
Бъдещето на мобилната здравна сигурност вероятно ще включва усъвършенствани методи за удостоверяване на автентичността отвъд традиционните пароли и биометрични данни. Технологии като поведенчески биометрични данни, които анализират как взаимодействате с устройството си и непрекъснатото удостоверяване, което проверява самоличността ви през цялата сесия, а не само при влизане в системата, стават все по-чести.
Тези нови технологии обещават да направят сигурността по-безпроблемна, като в действителност подобрят защитата. Бъдете информирани за новите възможности за удостоверяване на автентичността, тъй като те стават достъпни в приложението CareLink и други приложения за здравеопазване. Бъдете готови да приемете новите технологии за сигурност, тъй като те често предоставят значителни подобрения по отношение на по-старите методи.
Квантовото криптиране е друга новопоявила се технология, която ще стане все по-важна като квантов изчислителен напредък. Докато квантовите компютри, способни да разбият текущото криптиране, са все още на години, напред-мислите практики за сигурност включват подготовка за тази възможност чрез приемане на квантов устойчиви алгоритми, тъй като те стават достъпни.
Изкуствен интелект в сигурността
Изкуственият интелект и машинното обучение все повече се използват за откриване и предотвратяване на заплахи за сигурността в реално време. Тези технологии могат да идентифицират необичайни модели на поведение, които могат да покажат пробив в сигурността, често улавят заплахи, които традиционните мерки за сигурност могат да пропуснат.
Бъдещите версии на приложенията за здравеопазване могат да включват функции за сигурност, които автоматично се адаптират към възникващи заплахи и предоставят персонализирани препоръки за сигурност въз основа на вашите модели на използване. Тези интелигентни системи за сигурност ще направят по-лесно поддържането на силна сигурност, без да изискват постоянна ръчна намеса.
Въпреки това, AI-захранваната сигурност също въвежда нови съображения около използването на лични данни и данни. Бъдете информирани за това как технологиите за сигурност използват Вашите данни и се уверете, че сте доволни от последиците за поверителността на новите функции за сигурност, преди да им позволите.
Регулаторна еволюция
Регламентите за здравна сигурност продължават да се развиват в отговор на възникващи заплахи и променящи се технологични пейзажи. Бъдете информирани за регулаторните промени, които могат да повлияят на начина, по който използвате мобилни устройства за здравни цели.
Международните разпоредби като Общия регламент за защита на данните на Европейския съюз оказват влияние върху практиките за сигурност на здравеопазването в световен мащаб, което често води до по-силна защита на здравната информация.
Очаквайте продължаване на фокуса върху сигурността на мобилните устройства в здравеопазването, тъй като регулаторите признават както ползите, така и рисковете от мобилните здравни технологии. Проактивното приемане на силни практики за сигурност сега ще ви помогне да се гарантира, че сте подготвени за бъдещи регулаторни изисквания и може да продължи да използва мобилни приложения за здравеопазване без прекъсване.
Заключение: Изграждане на култура на сигурност
Осигуряването на вашето мобилно устройство отговаря на стандартите за сигурност на приложението CareLink е постоянен ангажимент, който изисква бдителност, образование и последователно прилагане на най-добрите практики. Чрез прилагането на цялостните мерки за сигурност, описани в настоящото ръководство, можете значително да намалите риска от неразрешен достъп до вашата чувствителна здравна информация, като същевременно се наслаждавате на удобството и ползите от мобилните здравни технологии.
Не забравяйте, че сигурността не е само един път контролен списък, а непрекъснат процес на оценка, подобряване и адаптиране към възникващи заплахи. Бъдете информирани за новите функции и заплахи за сигурността, редовно преглеждайте и актуализирайте вашите практики за сигурност и не се колебайте да потърсите помощ от официалните канали за подкрепа, когато имате въпроси или опасения.
Мерките за сигурност, които прилагате днес, защитават не само собствената ви здравна информация, но допринасят за цялостната сигурност на здравната екосистема. Като приемате сериозно мобилната сигурност, вие помагате за поддържането на доверието в цифровите здравни технологии и подкрепяте продължаващото развитие на иновативни решения, които подобряват резултатите от грижите за пациентите и здравето.
Започнете с прилагането на основните мерки за сигурност, обсъдени в настоящото ръководство: да се даде възможност за криптиране на устройства, да се използва силна идентификация, да се поддържа софтуера актуализиран, и да се практикува безопасна използване на мрежата. Тъй като тези практики стават обичайни, постепенно се включват по-напреднали мерки за сигурност, за да се засили допълнително вашата защита. С последователни усилия и внимание към сигурността, можете уверено да използвате приложението CareLink и други здравни технологии, като същевременно поддържате чувствителната си здравна информация сигурна.
За допълнителна информация относно сигурността на мобилните устройства и защитата на данните за здравеопазването, посетете Службите на Министерството на здравеопазването и човешките услуги на HIPA website и се консултирайте с длъжностното лице Медтронна поддръжка на CareLink Ресурси. Тези авторитетни източници предоставят текущи насоки и актуализации, за да ви помогнат да поддържате най-високите стандарти за сигурност за здравната Ви информация.