diabetic-technology-and-medication
Millors pràctiques per compartir les vostres dades d'enllaços amb el vostre equip mèdic
Table of Contents
S' estan entén les dades del vostre Carebink abans de compartir- les
Compartir les dades d' un Carebliac amb el vostre equip mèdic és una de les maneres més efectives per a optimitzar la seva gestió de la diabetis. Els Clics depenen del vostre monitor continu de la glucucose (CGM) que llegeix les dades de la insulina i els informes de tendència a l' anàlisi del tractament informat. Tot i això, el conveniència de les dades digitals comporta problemes legítims sobre la privacitat i la seguretat. Una sola bretxa de la vostra informació sanitària pot portar a la identitat, la discriminació d'assegurances o a la discs mèdics. Per la qual cosa es provava les millors pràctiques, podeu compartir amb seguretat sense que la gent no sigui necessari.
La gestió de la diabetis moderna genera grans quantitats d' informació sanitària personal. El vostre compte CarLink actua com a repositori central per a la bomba i les dades de CGM que revelen detalls íntims sobre la vostra vida diària, menjar costums, nivells d' activitat i respostes fisiològices. Aquesta informació no només és valuosa per a cuidar el vostre equip sinó també als actors maliciosos que podrien explotar- lo per a guanyar financer o frau. Entendre quines dades es troben, com és classificat legalment, i qui potser vol que faci un equip per a compartir decisions intel· ligents.
Tipus de dades recollides
L'LinkLink aclareix dades de la bomba a la insulina compatible amb els sistemes d'inscrim i CGM. Això inclou:
- L'hora real i les lectures històriques amb marques de temps i fletxes tendència
- Els informes d'entrega incloent taxes basuals, dosis bolus, i basals temporals
- Entrada de Carbohidrat quan s' introdueixi manualment
- Alarma i alerta història per a glucosa d'alt i lent, problemes de sensor i ceptuòs de bomba
- Arranjaments de dispositiu com factors de sensibilitat, relacions amb automòbil i intervals de destí de la insulina
- Esdeveniments de pacients incloent-hi exercici, malaltia i marcadors d'estrès
- Informació d' identificació del dispositiu incloent model, número sèrie, i versió de microprogramari
- Dades del perfil del compte incloent el vostre nom, data de naixement i adreça de correu electrònic
La majoria d'aquestes dades es poden classificar com a informació de salut protegida (PHI) sota la llei federal dels EUA. Fins i tot els valors individuals glucucos, quan es combina amb segells de temps, poden revelar patrons sobre el vostre estil de vida, planificació de treball i estat de salut. Els serveis de Sanitat i dels serveis humans regula el PHI sota la regla de privacitat de l' HIPA, que imposa uns requisits estrictes sobre com les entitats cobertes de dades.
Sensibilitat i privadesa i Gnomicacions
Un complet exportació d' Caregall inclou sovint el vostre nom, data de naixement, números de dispositiu sèrie i números de registre mèdic. Si aquesta informació cau a les mans equivocades, un actor maliciós podria impercitar- vos, les afirmacions d' assegurança de fitxer, o fins i tot intentar manipular els vostres arranjaments de dispositiu mitjançant els atacs d' enginyeria social contra el vostre fabricant de bombes. Tractar les dades d' un trob amb la mateixa precaució que usareu pel vostre número de seguretat social o dels detalls de la banca. Les conseqüències d' una bretxa més enllà de la pèrdua financera; poden confiar en el vostre equip d' atenció i comprometre la integritat de les vostres dades clíniques.
Mètodes segurs per compartir dades del Carsink
Usant un mètode de transmissió segura és l' únic pas més important que podeu fer. No tots els canals de compartició ofereixen el mateix nivell de protecció. Stickeu a les opcions llistades a sota per assegurar que les vostres dades viatgen fora de perill del dispositiu al vostre equip d' atenció. Sempre verifiqueu que la persona sol· licitant les vostres dades té una necessitat clínica legítima.
Portals oficials de salut
La majoria dels hospitals i clíniques proporcionen portals de pacient construïts en plataformes com l' EPic, Cerner o Athena. Aquests portals usen un xifrat estàndard de la indústria (TLS 1. 2 o superior) i estan dissenyats específicament per a manejar PHI. Per a compartir dades d' ajuda Caressink a través d' un portal, exporteu un informe com a PDF o CSV del programari Carmon, després carregueu- lo com a un missatge segur a través del portal. No hi ha fitxers que s' adifrinneu fitxers estàndard a menys que useu una característica de missatgeria de portal que sigui clarament xifrada. Comproveu el vostre proveïdor amb el format de la clínica que prefereixin estructura de dades CSV directament en el seu sistema de salut electrònica.
Serveis de correu encriptat
Si el vostre proveïdor de sanitat ofereix un correu xifrat, podeu enviar informes CarellLink d' aquesta manera. Cerca les característiques com un indicador de missatge segur en la línia de l' assumpte o un portal dedicat per a comunicacions encriptades. Els serveis com LuxSci, Paubox i Virtru afegeixen una capa de xifratge que manca de correu estàndard o Outlook. Verifiqueu amb el vostre proveïdor IGI que permeten el correu electrònic xifrat per a PHI abans d' enviar res. Recordeu: El correu normal no és compatible amb HIPA i mai s' hauria d' usar per a les dades de salut. Fins i tot si confieu en el vostre destinatari, aneu a través de múltiples servidors de correu electrònic que podrien resultar compromès.
S' està arranjant la comunicació de correu electrònic encriptada
Quan sol· licitudnt l' accés de correu xifrat del vostre proveïdor, feu aquestes preguntes: Permeteu l' encriptatge final a enviar? Haureu de crear una contrasenya separada per obrir el missatge? És una mida màxima d' adjunt de fitxer? Alguns serveis requereixen que el destinatari es comprovi abans de veure el primer missatge. El pla per tant no us endarreriu quan necessiteu enviar dades amb un temps sensible. Proveu amb un document no sensible abans de que reutilitza l' exportació d' ULUL.
Integració directa del dispositiu: connexió a Careble
Medtrònic ofereix una aplicació web lliure anomenada [[FLT: 0] CreinkConnect [[[[FLT: 1] que us permet concedir al vostre metge o membres de la família accés a les vostres dades d' inserció sense compartir les vostres credencials d' accés. Aquest és un dels mètodes més segurs perquè no hi ha cap fitxer transmesa sobre el correu electrònic, controleu qui veu les dades i quant de temps, l' accés és revocable en qualsevol moment, i les dades es mantenen dins de les infraestructures de Medtrotrotrotrotrotrodonides. Per establir- la, aneu a la vostra secció TUL, aneu a compartir i afegiu la vostra adreça de correu electrònic. Rebran una invitació per crear un compte de només lectura. Això elimina el risc de compartició de contrasenyes o les passes d' intercepció. Per a la guia més detallada [FLT] [FLT] [CEL] [FLT] [Excloar] [FLT] [EVEVEVEV:] [FLT]] [Exclar] [Exclar] [2] [drate connexió quant a la guia de la guia de la guia detallada,
En- Person Visita: Pujades USB i registres de paper
Quan visiteu la vostra oficina d' adocrinòleg, podeu portar la vostra bomba i el receptor CGM per pujar dades directament a l' ordinador. Aquest mètode evita qualsevol risc de transmissió digital del tot. Algunes clíniques també accepten informes impresos si preferiu un rastre de paper. Mentre menys convenient que compartir en línia, les pujades en persona ofereixen la seguretat més alta perquè les dades mai no deixen la vista fins que s' introdueixin en el sistema de clíniques local. Sol· licita que la clínica suprimeixi els vostres fitxers de la seva estació de publicació després d' importar- los a les en la llista d' pràctiques de l' EHR. La majoria de les seves polítiques tenen per a aquesta informació, però val la pena confirmar- les.
Encriptatge de fitxers per a informes exportats
Si heu d' enviar informació CareLink a través d' un canal no xifrat com ara un portal pacient que només accepta missatgeria sense encriptar o una línia de fax, xifrar el fitxer abans de la transmissió. Eines com 7- Zip, VeraCrypt, o BitLarraker us permet d' encriptar fitxers individuals. Envieu la contrasenya al destinatari mitjançant un canal de comunicació diferent, com ara una crida telefònica. Aquest dos canals segur que si el fitxer està interceptat, l' atacant no pot obrir- lo sense la contrasenya. Mai encastar mai la contrasenya en el mateix missatge de correu electrònic que el fitxer.
Exercicis essencials de seguretat
Fins i tot quan s' usa un mètode de compartició segur, petits errors poden crear vulneràbilitats. Adopteu les següents pràctiques per a dificultar el vostre entorn digital i reduir el risc d' accedir a la vostra informació de salut no autoritzada.
Mantén el programari actualitzat
Tant el vostre programari Carebink (desktop o versió web) i la vostra versió web de la bomba/ CGMware hauria d' executar sempre les últimes versions. Actualitza sovint defectes de seguretat per a pedaç que poden explotar els atacants. Habilita les actualitzacions automàtiques si estan disponibles, o marqueu el lloc web Medrònic per a noves alliberacions mensuals. Això inclou l' actualització del vostre sistema operatiu, navegador i qualsevol aplicació de tercers parts que disposin amb els vostres dispositius de diabetis. Els atacs coneguts activament per objectiu les vulàbilies en programari mèdic obsolet.
Verifiqueu els destinataris abans de compartir- los
Un error simple en una adreça de correu electrònic pot enviar els vostres registres glucosaoques a un desconegut. Sempre es comprova la informació del contacte del destinatari, especialment si esteu usant un missatge de correu electrònic o missatge del portal. Si teniu cap dubte, cridar al vostre proveïdor a la vostra oficina per confirmar l' adreça correcta. Per a Carsink Connect, verificar que la invitació està adreçada a la persona correcta. Confirmar- vos amb el proveïdor específic de la clínica o el membre de la clínica. Algunes grans clíniques tenen múltiples diabetis educadors i voleu assegurar que les vostres dades arribin a la persona correcta.
Usa contrasenyes fortes i úniques
La vostra contrasenya d' inserció de compte hauria de ser com a mínim 12 caràcters llarga, combinar les lletres en majúscules, els dígits i els símbols especials. Mai reutilitzant aquesta contrasenya en altres llocs web. Un gestor de contrasenyes com ara Bitwarden, 1GU, o la clau i CILAd pot generar i emmagatzemar contrasenyes fortes per tal de no memoritzar- les. L'Institut Nacional de les tecnologies estàndard i les tecnologies de substitució recomana usar les contrasenyes per a les quals es poden canviar per a les seves contrasenyes humanes, però per un compte que conté dades sensibles, una contrasenya generada aleatòriament és l' opció de gestió de seguretat. [FLT: NODTULT] 0: Les guies de contrasenya [F1: proporcionar recomanacions detallades per a crear credencials assegurades.
Habilita l' autenticació de dos grups (FA)
L' equip d' inserció L' antroctònicLink permet l' autenticació de dos factors mitjançant SMS o una aplicació autèntica. Activeu immediatament aquesta característica. Amb 2FA habilitat, encara que algú robi la vostra contrasenya, no poden accedir sense el segon factor. Aquesta és una de les defenses més efectives contra accés no autoritzat. Useu una aplicació autèntica que com Google Autentènic o no és possible si l' SMS, perquè l' SMS basat en 2FA és vulnerable a l' atac SIM- w. La majoria dels experts de seguretat consideren codis de seguretat basant- hi per aTP més segurs que codis de missatges.
Evita les xarxes públiques del Wi-Fi
No pugeu ni baixeu dades d'Ollink en les botigues públiques del Wi-Fi en cafè, aeroports o hotels. Aquestes xarxes sovint estan sense xifrar o citades per actors maliciosos usant atacs man- al mig. Si heu de compartir dades mentre no hi ha casa, useu un àplosa cel· laular o un servei VPN de confiança. Encara millor, espereu que estigueu en una connexió segura o d' oficina. Fins i tot amb una Comment Fins i tot amb una connexió de VPN, eviteu accedir al vostre compte d' ascarol en ordinadors compartits, com ara les biblioteques o centres d'hotel.
Assegureu els vostres dispositius
La vostra bomba de la insulina i el CGM receptor es comuniquen sense fils usant Bluetooth o freqüència de ràdio. Assegureu- vos que el Bluetooth només està actiu quan es necessita, i deshabilitar- lo quan no està en ús si el dispositiu permet usar- lo. Actualitza els codis d' enviament per les vostres instruccions de fabricant. No deixeu la bomba o el receptor CGM sense a un recurs crític en llocs públics. Els accessos físics poden permetre que algú ocupin dades o alterar- los. Si la vostra bomba es perd o es desa, canvieu immediatament l' accés remot i canvieu la contrasenya OWLink.
Limitant l' accés i els permisos
Compartir les vostres dades d' an JustebliL no significa donar tot el vostre historial mèdic a tots els del vostre equip d' atenció. Useu el principi del mínim privilegi: doneu només l' accés necessari per a cada persona per a realitzar el seu paper. Considereu la sensibilitat dels diferents tipus de dades i si cada membre de l' equip necessita accés complet o només informes específics de resum.
Comparteix els informes específics, no és un accés complet
Quan exporteu un informe de CareLink, podeu escollir exactament quin interval de temps s' inclou i quins tipus de dades s' inclouen. Per exemple, podríeu compartir un resum d' una setmana CGM amb el vostre dietià però un informe de la bomba de tres mesos amb el vostre endocrinòleg. Eviteu totes les dades a menys que es necessiti absolutament. Això redueix la quantitat d' informació sensible que es pugui exposar. La majoria dels proveïdors estaran satisfet amb un informe centrat; si sol· liciten accés complet, i pregunta si un subconjunt és suficient.
Accés Grant Rol-Based
Els diferents membres del vostre equip d' atenció requereixen diferents nivells d' accés. El vostre endocrinòleg pot necessitar arranjaments detallats de bomba i les dades de tendència glucosa per ajustar la teràpia. El vostre dietes pot necessitar una reducció de carbohydrats en els registres i les lectures post- meal· lols. Un investigador en un estudi clínica pot necessitar dades desutilitzades. Mapa aquestes necessitats i configurar- les explícitament. Per a l' Òselink, podeu crear enllaços separats per a compartir cada destinatari amb permisos personalitzats. Aquesta aproximació a granular minimitza l' exposició sense comprometre els clínics.
Usa la compartició del temps- mesclada
Quan es comparteix mitjançant CarLink Connecti o els enllaços de pujada segurs, establiu una data de caducitat per accedir- hi quan la plataforma ho permeti. L' accés límit de temps assegura que les dades antigues no són accessibles molt després que s' hagin acabat. Si el vostre proveïdor no gestiona activament els punts d' accés caducats, podeu fer això fent això proactivament permisos en una planificació normal. Establiu un recordatori per revisar l' accés a cada tres mesos.
Revoca l' accés quan no és necessari per a Longer
Si canvieu proveïdors, completeu un judici clínic o deixeu de treballar amb un especialista, elimineu immediatament el seu accés. En ReneLink Connect, podeu esborrar un usuari compartit amb un clic. Per a mètodes de compartició manual, demaneu al proveïdor previ per eliminar els vostres fitxers pujats si és possible. Si teniu accés actiu multiplica automàticament l' atac a la superfície. També es comprova l' accés després dels grans incidents de seguretat, com una bretxa del Medònic o del proveïdor, i emet qualsevol permís sospitós.
Seguiment i auditoria de la compartició de dades
La capacitat de compte és una pedra angular de la seguretat d' informació. Quan sabeu exactament quan, i amb qui es van compartir les vostres dades, podeu detectar anomalies d'hora i respondre ràpidament. Mantenir un camí d'auditoria proactiva també us ajuda a respectar les peticions legals i a les audicions d'assegurances.
Mantenir un registre senzill de compartició
Creeu un full de càlcul o una llibreta de paper que registren la data de cada recurs, el nom del destinatari i l' organització, el mètode usat (portal, correu electrònic, CarLinkConnect, USB) i quines dades s' envien. Nota també quan revoqueu l' accés. Aquí hi ha una estructura de registre de mostres que podeu copiar:
- Data compartida: [MM/DDD/ YYYY]
- Destinatari: [Nom, Títol, Organització]
- Mètode de compartició: [Portal / email encriptat / CarLink Connect / USB / paper]
- Dades proveïdes: [ Tipus d' informe, interval de data, mètriques específiques]
- Expiració de l' accés: [Date]
- Data revocada: [MM/ DDD/ YYYYY]
Aquest registre us ajuda a localitzar si es produeix una filtració i proveeix la pau durant les revisions d'auditories o de les ressenyes d'assegurança. Emmagatzema el registre en una ubicació segura separada de les vostres dades de salut en brut, com una nota encriptada al gestor de contrasenyes.
Revisió dels registres Access a l' OquaLink
L' asquaLink manté un registre de qui ha accedit al vostre compte i quan. Periodicalment, com a mínim cada mes, registre i comprovació de l' historial d' activitats. Cerca intents d' accés des de llocs no coneguts o dispositius. Si veieu res sospitós, canvieu immediatament la vostra contrasenya i contacteu amb la Medrònic. Paeu atenció a les cadenes IP i agent d' usuari si estan disponibles; aquests poden indicar accés no autoritzats d' scripts o països estrangers.
Estableix els avisos de l' activitat Unusual
Si el vostre compte d' astreseccion permet notificacions de seguretat, habiliteu les alerta d' accés des de nous dispositius, canvis de contrasenya i permisos de compartició nous. Aquestes ordres es poden enviar mitjançant correu electrònic o SMS. Tracta qualsevol notificació inesperada com a incident de seguretat potencial i investigar abans de descartar- lo. La detecció primerenca d' una bretxa pot prevenir la pèrdua de dades extensa i reduir el temps necessari per a la reconnexió.
Polítiques de privadesa i Protecció legal
En entendre el marc legal que salva les vostres dades us permet mantenir els proveïdors i les plataformes responsables. Els Estats Units tenen un sistema en capes de protecció federal i d' estat per a la informació sanitària, i saber que els vostres drets us ajuden a complir- los.
Compliància HIPA
La Llei de Portbilitat de salut i Assegurances (HIPAA) estableix l' estàndard per a la protecció de dades pacient sensible als Estats Units. Qualsevol proveïdor de sanitat, hospital o assegurances que gestioni les vostres dades d' ÒsquaL haurien de seguir les regles HIPA sobre la privacitat, seguretat i notificació d' interrupció. Teniu dret a sol· licitar una comptabilitat de les revelacions, de manera que podeu demanar al vostre proveïdor per a una llista de tots els que tinguin les vostres dades compartides i per a quin propòsit. Això és útil per a seguir el seguiment de la vostra informació oficial de l' Office. Per a la orientació sobre les entitats de seguretat i la regla de seguretat, visiteu [[ FHLT: 0AAA: UNA Security [FA: Office] Office [F1]. Consell de seguretat HFTA:). Si teniu una violació dels drets d' oficina amb drets Civils.
Drets de les notificacions de retrement
Sota HIPA, si les vostres dades estan compromesa, l' entitat coberta us ha de notificar sense un retard raonable, normalment en 60 dies de descobrir la bretxa. La notificació ha de descriure la naturalesa de la bretxa, els tipus d' informació involucrats, els passos que hauríeu de prendre per protegir- vos, i el que l' entitat està fent per investigar i mitigar el dany. Mantingueu còpies de qualsevol notificació d' interrupció que rebeu i les referències creuades amb el vostre registre personal de compartició.
Política de privadesa CarLink
Medrònic publica una política de privacitat detallada que explica com recullen, emmagatzemar i compartir les vostres dades. Reviseu almenys un cop l' any. Pagueu atenció a les seccions sobre compartir tercers, com ara amb proveïdors de serveis en núvol, socis o investigadors. També busqueu els períodes de retenció de dades i quant de temps mantén les vostres dades després d' esborrar el vostre compte. Si esteu incòmodes amb qualsevol política, considereu l' ús de característiques de núvol basades i de confiança més en les exportacions locals i mètodes de compartició de manual.
Les lleis de privadesa específiques de l' estat
Alguns estats U.S. African han promulgat lleis de privacitat addicionals als consumidors que us donen més control sobre les vostres dades personals, incloent les dades de salut. La Llei de privadesa de Califòrnia (CCPA) i els drets de la privacitat de Califòrnia (CPRA) proporcionen drets de seguretat per a conèixer quines dades es recullen, l' eliminació i el opten de la venda d' informació personal. La Llei de privadesa (CPA) i el consumidor de la Protecció de les Dades de la salut (CDPA), ofereix una protecció similar. Aquestes lleis poden aplicar la Medrònic o el proveïdor si sou resident d' aquests estats. Exereu els drets per eliminar les vostres dades o opteu dades de compartir propòsits de màrqueting. Podeu trobar detalls sobre aquests drets d' exercici sobre la pàgina [FFIUFTA]: CCFT[ 0 per a la pàgina General: [FTA] [FTA] [FTA] [FTA] [FTA] [FFTU].
Polítiques de retenció de dades
Pregunta al vostre proveïdor sobre la política de retenció de dades per als fitxers pacients que s' han carregat. Algunes clíniques s' han pujat automàticament després d' un cert període, mentre que altres les tenen indefinidament. En entendre aquestes polítiques us ajuden a compartir dades sensibles mitjançant canals segurs o sol· licituds de l' eliminació després de la vostra cita. Teniu dret a l' Agència per a demanar esmena o supressió de la vostra informació sanitària en certes circumstàncies, encara que els proveïdors poden denegar si necessiten les dades per al tractament o per propòsits legals.
Awareització d'enginyeria social
Moltes dades comencen sense atacs tècnics, però amb els intents d' enginyeria social que intenten enganyar els usuaris per revelar credencials o informació sensible. Com a persona amb diabetis usant dispositius connectats, potser estareu apuntat per correus electrònics que apareixen des de Medrònic o de la vostra clínica. Tingueu cura de qualsevol petició no desitjat per als vostres detalls d' accés, codis de confirmació o informació personal. Les organitzacions de legitilistes mai demanarà la contrasenya mitjançant correu electrònic o missatge. Si rebeu una comunicació sospitosa, l' organització de contacte directament usant un número de telèfon conegut o no proporciona informació del contacte en el missatge sospitós.
Responent a un braque de dades
Si descobreixeu que les dades d' ajuda L' AclaLink ha estat compromesa, prendre acció immediata. Canvieu la vostra contrasenya d' ajuda ResinkLink tots els permisos de compartició actius. Habiliteu o verifiqueu l' autenticació del producte dos factors. El suport de la Medrònic ofereix recursos per informar de l' incident i demaneu compte. Notifica el proveïdor de la sanitat si les dades que heu compartit. Considereu col· locar un frau alerta sobre el vostre crèdit si la vostra data d' interrupció del vostre número de naixement o de registre mèdic. La Comissió Federal ofereix recursos per a la recuperació d' identitat. Mantingueu les notes detallades de totes les comunicacions i les accions preses durant la resposta.
Construir una privacitat- Caresciosa Routina
L' eficàcia d' aquestes pràctiques en la vostra rutina de gestió de diabetis no necessita ser una càrrega greu. Comença amb les passes més impactants: habiliteu l' autenticació de dos factors, useu un gestor de contrasenyes i establiu Carebink Connect per al vostre proveïdor principal. Gradualment afegiu les ressenyes del registre i les ressenyes periòdicas. Tracta la seguretat com a un hàbit en línia d' una tasca única vegada. Com el vostre equip i atenció, canvieu la tecnologia, les vostres pràctiques haurien d' adaptar- se adequadament. En fer la propietat de la vostra privacitat, manteniu els beneficis de la diabetis connectada sense comprometre la vostra seguretat personal.