En una època en què els dispositius mòbils s' han convertit en extensions de les nostres vides personals i professionals, salvant informació sensible a la salut és una responsabilitat no suportable. El sistema d' acrítil de la Medrònic permet als pacients i als clíniques que gestionin els monitors de la insulina i els monitors de forma contínua, oferint comoditat sense precedents. Tot i això, aquesta comoditat ve amb l' afinició de les dades per a protegir les connexions mòbils. Una sola contrasenya feble de la xarxa WiFi sense errors, o un permís ignorat permís de la salut de la insulina pot exposar els registres de salut a actors dolents. Aquesta acció proporciona una estratègia guiable, guiada per a la vostra privacitat quan s' usen els dispositius de mòbil. Per això pot mantenir els beneficis de seguretat personals sense comprometre els vostres serveis clínics.

Usa contrasenyes fortes i úniques

La primera línia de defensa per a qualsevol compte digital és una contrasenya robusta. Per a Carebink, que les dades mèdiques sensibles, una contrasenya feble o reutilitzada és una invitació per comprometre. Els atacs usen rudentàriament coses que s' automuncien amb contrasenyes filtrades d' altres incompliments que es trenquen en comptes. Per a contrarestar això, crear una contrasenya que és llarga, complexa i únic per a l' ajuda.

  • [[FLT: 0] Length per sobre de la complexitat: [[[FLT] L'Institut Nacional de Standarts i tecnologia (NIST) recomana les contrasenyes d' almenys 12 caràcters. Una frase de contrasenya com "Bine- Pyne-Jump- 42!" tant memorable com segura.
  • [[FLT: 0] Avoid patrons personals: [[[FLT:]] No incloure mai aniversaris, noms de membres familiars, números de telèfon, o paraules comuns com "Galve" o "metrònic."
  • [[FLT: 0] usa un gestor de contrasenyes: [[[FLT:] Serveis com Bitwarden, 1Detect, 1Acture o Apple Key Genera i desa fort, contrasenyes aleatòries per a cada lloc. Tan sols necessiteu recordar una contrasenya mestra. Això elimina la temptació de tornar a usar credencials a través de plataformes.
  • [[FLT: 0] Calgear contrasenyes només si es comprometen: [[[[FLT:] Al contrari del consell antic, la NIST diu que la rutina ha forçat els canvis no millora la seguretat i pot portar a contrasenyes més febles. En comptes d' això, canvieu la contrasenya immediatament si sospiteu una bretxa o després d' usar un ordinador públic.

Per a la guia addicional, referiu- vos a [[FLT: 0] Guia digital [[FLT: 1] per a recomanacions actualitzats en les polítiques d' autenticació i contrasenya.

Habilita l' autenticació per dos- Factors

L' autenticació per dos factors (FA) afegeix una segona capa crític de seguretat més enllà de la vostra contrasenya. Fins i tot si un atacant aconsegueix la vostra contrasenya, no poden accedir al vostre compte d' inserció sense el segon factor. Per a dades de salut, això és un intent de tenir.

  • [[FLT: 0] Cal seleccionar el factor més fort disponible: [[[FLT: 1] Les claus de seguretat del maquinari (p. ex., YubiKey) són l' estàndard d' or, però no totes les aplicacions les permeten. Els codis basats en SMS són millors que no són més vulnerables als atacs SIM- wapping. Les aplicacions d' autoritzaciónt com Google Ausegentor o generacions temporals que es basen en una vegada (OTP) i són un terra sòlid.
  • [[FLT: 0] activa els biomètrics a on estan suportats: [[[[FLT:] Molts dispositius mòbils ara permeten l' empremta digital o reconeixement facial com a segon factor en l' aplicació CarLink. Això combina quelcom que coneixeu (GUUB) amb quelcom que sou (oomètric).
  • [[FLT: 0] Tingueu cura dels codis de recuperació: [[[FLT:]] Quan habiliteu 2FA, el servei proveirà codis de seguretat. Emmagatzema- los segurament fora de línia o en un gestor de contrasenyes, així que podreu recuperar l' accés si perdeu el telèfon.

L' autenticació per dos factors redueix radicalment el risc de prendre comptes. D' acord amb el [[FLT: 0] Feral Trade Commission [[FLT: 1], habilita 2FA blocs sobre el 99% dels atacs de credential automatitzats i intents de ferraqueting més organitzats.

Mantén el vostre dispositiu mòbil segur

El vostre telèfon o taula és la portal física a les vostres dades Carelink. Si el dispositiu està compromès, totes les protegicions de nivell d' aplicació es fan revicionades. Segueix aquests dispositius amb pràctiques difícils de disc:

Usa un bloqueig de pantalla fort

Un PIN de sis xifres (o més temps) o una frase de contrasenya complexa és molt més segura que un PIN de quatre xifres. Habiliteu l' autenticació biomètric com a conveniència, però torneu a una pantalla de bloqueig forta. En ambdós iOS i Android, podeu imposar un PIN més llarg deshabilitant simples codis.

Mantén el sistema operatiu i actualitza l' Apps

Els fabricants d' SO mòbils deixen els pedaços de seguretat mensual. Retardant aquestes actualitzacions fulles conegudes de vulneràbilitats exposats. Habiliteu les actualitzacions automàtiques si és possible. De manera similar, actualitzeu l' aplicació L' ULink en si mateix, totes les versions suggereixen millores de seguretat i de compliments.

Evita la trail·ligència o l' arrel

S' estan guanyant permisos de superusuari (root a Android, la fugida de la carpeta iOS) elimina moltes de les característiques de proves de seguretat construïdes en el sistema operatiu. Un dispositiu compromès pot permetre que les aplicacions interceptin tecles malicioses, capturar contingut de pantalla o llegir dades d' aplicació. No es desconnectin mai cap dispositiu emprat per a gestionar el tractament mèdic.

Habilita l' esborrat remot i xifrat del dispositiu

  • [[FLT: 0] EncriptatgeFull-disk [[[FLT:]]] Per omissió està habilitat en dispositius d' iOS modern, però verifiqueu això en els vostres arranjaments. Si el dispositiu es perd o robat, l' encriptatge assegura que les dades no es poden llegir sense el codi de pas.
  • [[FLT: 0] No s' ha pogut esborrar [[[FLT: 1] (Cerca la meva iPhone o cerca el meu dispositiu per Android) us permet esborrar el dispositiu remotament. En l' esdeveniment de robatori, aquesta acció evita que l' accés no autoritzat a qualsevol dada desada, incloent sessions de memòria cau ÒsquaLink.

Sigues ple de Wi-Fi pública

Les xarxes públiques Wi-Fi 93 en les botigues de cafè, aeroports, hotels 2001- 1] són inherentment insegurs. Els atacs poden establir punts d' accés murri amb el mateix SSID que les xarxes legítimes, o poden utilitzar eines al nivell mitja per a interceptar el trànsit. Quan accedeixes a l' a l' astrovink sobre aquestes xarxes, les vostres fitxes de sessió, contrasenyes i dades de salut podrien estar exposats.

  • [[FLT: 0] usa una VPN de confiança: [[[FLT:] Una xarxa privada virtual encripta tots els tràfic entre el dispositiu i un servidor segur, eliminant les vostres dades de forçar els ulls a la xarxa local. Cerca per a una VPN que usa protocols forts (WireGuard o OpenVPN) i té una política d' accés estricte. Exemples d' incloure la Mullvad, ProtVN i OVN.
  • [[FLT: 0] Avoid connexions automàtiques Wi-Fi: [[[[FLT:]] Deshabilita l' arranjament que s'uneix automàticament a les xarxes obertes. La selecció manual us dóna control sobre quan us connecteu.
  • [[FLT: 0] Prefer dades cel· laulars: [[[[FLT:]] Quan sigui possible, useu la connexió de la connexió LTE/5G enlloc de les xarxes públiques Wi-Fi. Les cel· les solen ser més segures perquè cada connexió està encriptada i autenticat individualment per la portaavions.
  • [[FLT: 0]Verify HTTPS: [[[FLT]] inclús en una pàgina VPN, marqueu sempre que el lloc web LueLink o aplicació usa HTTPS (mira per la icona 'block'). Tot i això, HTTPS sol no protegeix contra tots els atacs del Wi-Fi (e. ex., SSL desposseint), per tant una opció VPN segueix sent més segura.

Per a una immersió més profunda en la comunicació mòbil, consulteu la [[FLT: 0] Electrtrr Frontier Foundation Self-Defense sobre VPN [[FLT: 1].

Permisos de l' aplicació de revisió regularment

Sistemes operatius mòbils ofereixen control a granular sobre quines dades poden accedir a cada aplicació. Amb el temps, potser teniu permisos concedits que ja no són necessàries. Audita periòdicament els permisos concedits a l' aplicació CarebLink i redefineix qualsevol que no sigui essencial per a la seva funció central.

  • [[FLT: 0]Location: [[[FLT:] Carelink normalment no necessita una localització precisa del GPS. Revoca l' accés a la localització a menys que el vostre pla de tractament requereixi específicament l' etiquetatge de dades.
  • [[FLT: 0] TCincy i Micròfon: [[[FLT:]] A no ser que useu una característica que requereix explorar un codi de barres o gravar notes de veu, nega ambdues notes.
  • [[FLT: 0]Contactes i fotos: [[[[FLT:] Aquestes rarament són necessàries per a una aplicació de gestió de diabetis. Denega l' accés a menys que sapigueu exactament per què és necessari.
  • [[FLT: 0] Recompte de fons de l' aplicació: [[FLT:] Mentre que convenient, l' accés de dades de fons pot incrementar l' exposició. Considereu el límit d' activitat del fons si no necessiteu actualitzacions en temps real quan l' aplicació està tancada.

A & IOS;, aneu a Arranjament > Privacy & ppation; aplicació de permisos per a revisar totes les aplicacions. A Android, aneu a Arranjament > Apps > Carebink > Permisos. Feu- lo un hàbit per a revisar aquestes opcions almenys un cop al mes.

Sortida després d' usar- lo

Deixant la vostra sessió Acelink activa en un dispositiu compartit o públic 2001- 2003, fins i tot un telèfon intel· ligent que un amic préstec de "Equators" pot portar a un accés accidental o maliciós. Sempre sortiu manualment quan acabeu d' usar l' aplicació. Addicionalment, configureu l' aplicació per a desactivar automàticament un període d' inactivitat.

  • [[FLT: 0] Temps d' espera de la sessió: [[[FLT]] A l' arranjament de l' aplicació LinkLinkLink, establiu l' hora d' auto- logout a l' opció més curta disponible (normalment 5- 10 minuts). Això assegura que fins i tot si oblideu de sortir, la sessió expirarà.
  • [[FLT: 0] No s' han desat contrasenyes en dispositius compartits: [[[FLT:] Si heu de connectar al dispositiu d' una altra persona (p. ex., una clínica iPaad), mai desa la contrasenya al navegador o aplicació. Useu el mode de navegació i netejar les dades després.
  • [[FLT: 0]Log de còpies de seguretat en núvol: [[[FLT:]] Si teniu iClou o Google Drive backs habilitat per a l' aplicació, assegureu- vos que aquestes còpies de seguretat també estan assegurades amb credencials fortes. Un compte de núvol connectat pot exposar dades fins i tot després de sortir de l' aplicació.

Compren les pràctiques d' encriptatge de dades

Sabent com L' OquaLink encripta les vostres dades a la resta de trànsit i a la resta de l' ordre kOS pot ajudar- vos a confiar en el sistema i identificar els llocs buits potencials. El xifrat intervenit (HTPS/TLS) protegeix les dades mentre viatge entre els servidors del dispositiu i Medrònic. A través de l' encriptatge protegeix les dades emmagatzemades al dispositiu o al núvol.

  • [[FLT: 0] Sempre verifica l' encriptatge en trànsit: [[[FLT:] L' aplicació només hauria de connectar- se amb URL que comencen amb [[FLT: 0]]. Si alguna vegada veieu una connexió HTTP o un avís de certificat, dissponteu l' ús i la implementació de contacte immediatament.
  • [[FLT: 0] Per a l' encriptatge de nivell: [[[FLT:]] com s' ha mencionat abans, assegureu- vos que l' encriptatge complet del disc està habilitat. Això protegeix les dades a la resta si el telèfon està perdut.
  • [[FLT: 0] Cold backup Encriptatge: [[[FLT:]] Si useu còpies de seguretat iCloudes de Google o Google Drive, les dades de còpia de seguretat estan encriptades per omissió, però la clau d' encriptatge es pot emmagatzemar pel proveïdor de núvol. Per seguretat màxima, considereu usar serveis de còpia de seguretat xifrada per final o deshabilitant el núvol de seguretat per a les aplicacions de salut.
  • [[FLT: 0] Ask sobre xifrat final a final: [[[FLT: 1] Comproveu la documentació del Medrònic per veure si l' toc ofereix xifrat final (E2E), on només vosaltres i el destinatari (p. ex., el vostre metge) poden desencriptar les dades. No totes les aplicacions de salut permeten E2E, però és la forma més forta de protecció de dades.

Per a una visió tècnica de les millors pràctiques de seguretat per a l'app mòbil, la [[FLT: 0] AWASP Security Security Testing [[[FLT: 1] és un recurs autoriu.

Reconeix i Eviteu els intents de doctorat

Els ataquinistes sovint apunten a usuaris de salut amb correus electrònics o missatges electrònics que imitan comunicacions oficials de Medrònic o Carnelink. Aquests missatges intenten enganyar- vos per revelar la vostra contrasenya, fent clic a un enllaç maliciós o instal· lar malware.

  • [[FLT: 0] Comproveu l' adreça del remitent: [[[FLT: 1] Phating correus electrònics sovint vénen de adreces similars als dominis legítims (p. ex., mdrònic- suport.co enlloc de mdtrònic. com). Al passar per sobre del nom del remitent per revelar l' adreça actual.
  • [[FLT: 0] No cliqueu mai els enllaços en missatges noolisos: [[[[FLT:]] Si rebeu un missatge inesperat que reclami que el vostre compte d' inserció estigui bloquejat o requereix la verificació, no feu clic sobre cap enllaç. En comptes d' això, obriu un navegador i navegueu manualment cap a la pàgina d' accés oficial del CaracLink.
  • [[FLT: 0] cerca de salutacions genèriques i urgència: [[[[FLT:] Phoishing usa sovint "Estie A midaer" en comptes del vostre nom, i crea un fals sentit de urgència ("Actència immediatament per evitar la suspensió del compte"). Les empreses de l' amitranstit rarament exigeixen urgent mitjançant correu electrònic.
  • [[FLT: 0] Hideware d' aplicacions falses: [[[FLT:] Només descarrega l' aplicació TellLink des de les botigues oficials (Apple App o Tagatzem de Google Play). Daltra banda les aplicacions clonades poden robar credencials. Comproveu el nom del desenvolupador (Medtrònic, Inc.) i el nombre de baixades abans d' instal· lar.
  • [FLT: 0] [Informen l'activitat sospitosa: [[[FLT]] Si trobeu un intent de fer-ho, endavant al equip de seguretat Medtrònic i al grup de treball contra el procés de treball ([email protected]).

Assegureu les vostres còpies de seguretat de dades

Els telèfons intel·ligents moderns tornen a fer dades d'app als serveis en núvol (iCulod, Google Drive). Mentre que convenient, aquestes còpies de seguretat representen una altra còpia de les dades de salut que han d' estar protegides.

  • [[FLT: 0] intencionadament està habilitat per a l' encriptatge final per a les còpies de seguretat: [[[FLT:] iClou: 1- 1- 1 ofereix una protecció avançada de dades (en iOS 16. 2+), que encripeix la majoria de dades usant xifratge final a final, incloent les dades d' aplicació. A Google, les còpies de seguretat d'Android estan encriptades amb una clau 256- bitES que està lligada al vostre dispositiu PIN. De tota manera, Google conté la clau a menys que useu una eina de còpia de seguretat de tercers bandes encriptada.
  • [FLT: 0] S' usa una còpia de seguretat selectiva: [[[FLT:] Alternativament, podeu deshabilitar la còpia de seguretat per a l' aplicació Link completament i depeneu només sobre la sincronització del propi núvol de Medrònic, que és probablement més controlada. Per a fer això sobre iOS: Arranjament Apple ID > > iCIulod > Gestiona l' emmagatzematge > TULinkgt; Apaga. A l' Android: > & Googlegt; & copy;, l' aplicació de seguretat & gt; & aplicaciógt; >, commuta l' aplicació de dades & quot; per a l' a l' a l' a OquaLinkLink.
  • [[FLT: 0] Suports locals: [[[FLT:]] Si executeu còpies de seguretat locals a un ordinador (p. ex., a través de iTunes o Windows File Explorer), assegureu- vos que l' ordinador també està assegurat amb el xifrat i les contrasenyes fortes. Una còpia de seguretat local sense xifrar és un objectiu fàcil si la màquina és robada.
  • [[FLT: 0]]] En esborrar còpies de seguretat antigues: [[[FLT:] Els serveis de seguretat del núvol conservaren múltiples versions. Els valors d' esborrat periòdicament són necessaris per reduir l' àrea de la superfície per a filtracions potencials de dades.

Mantén-te informat sobre actualitzacions de seguretat

El paisatge de seguretat evoluciona ràpidament. Les noves vulneràbilitats en sistemes operatius mòbils, les biblioteques d'app o serveis de núvol es descobreixen regularment. Els informes us permeten reaccionar ràpidament i fer un pedaç en els riscos emergents.

  • [[FLT: 0] Segueixen els canals oficials: [[[FLT:]] Punt de la pàgina de consulta de la Medrònic (si està disponible) i subscriptiu- vos a les notificacions. També monitoreu les actualitzacions de seguretat del vostre fabricant de dispositius.
  • [[FLT: 0]] activa les actualitzacions automàtiques: [[[FLT: 1] establiu el vostre telèfon per instal· lar automàticament pedaços de seguretat i actualitzacions de l' aplicació. S' està retardant les actualitzacions per a fins i tot uns dies incrementa la vostra finestra de risc.
  • [[FLT: 0] [Review update detalls de l' aplicació: [[[FLT]] Quan l' aplicació L' equaLink s' actualitza, llegeix les notes de publicació. Cerca les mencionacions de seguretat o millores de la privacitat. Si una actualització s' instal· la immediatament una vulnerabilitat crítica, l' instal· leu.
  • [[FLT: 0] No s' ha de mantenir al corrent de les amenaces més ample: [[[FLT: 1] Després de fonts de seguretat fiables (p. ex., Krebs de Seguretat, BlepingComputador) per obtenir informació sobre les principals campanyes malware o zero- dies que poden afectar les aplicacions de salut.

Conclusió

Protegir les vostres dades de salut quan s' usa CarLink en dispositius mòbils no és una configuració d' un sol temps, sinó una pràctica en curs. En implementar les estratègies que es superen amb un gestor de contrasenyes, autenticació de dos factors, una seguretat rigorosa, ús de xarxa, permisos d' audició de la sessió, gestió de xifratge, reconeixement de seguretat, i mantenir informats que crear una defensa de capes que redueixi significativament el risc d' accés no autoritzat. Aquestes mesures poden requerir un període extra cada mes, però conservar la integritat de la vostra informació personal: la vostra salut. Com la tecnologia mòbil continua la vostra tecnologia de salut, la vostra privacitat d' avançar, la vostra privacitat ad' avançar, assegureu- vos de que podeu fer servir la diabetis de gestió de seguretat remota sense comprometre la vostra seguretat.