diabetic-technology-and-medication
Βέλτιστες πρακτικές για την ανταλλαγή δεδομένων Carelink σας με ασφάλεια στην ιατρική ομάδα σας
Table of Contents
Κατανόηση των δεδομένων του CareLink σας πριν από τη συμμετοχή σας
Η χρήση των δεδομένων CareLink με την ιατρική σας ομάδα είναι ένας από τους πιο αποτελεσματικούς τρόπους για τη βελτιστοποίηση της διαχείρισης του διαβήτη σας. Οι γιατροί βασίζονται στις συνεχείς ενδείξεις της γλυκόζης (CGM), τις ρυθμίσεις της αντλίας ινσουλίνης και τις αναφορές τάσης για να κάνουν ενημερωμένες ρυθμίσεις θεραπείας. Ωστόσο, η ευκολία της ψηφιακής ανταλλαγής δεδομένων φέρνει νόμιμες ανησυχίες για την ιδιωτικότητα και την ασφάλεια. Μια ενιαία παραβίαση των πληροφοριών υγείας σας θα μπορούσε να οδηγήσει σε κλοπή ταυτότητας, ασφαλιστικές διακρίσεις, ή κατάχρηση των ιατρικών σας αρχείων. Ακολουθώντας αποδεδειγμένες βέλτιστες πρακτικές, μπορείτε με σιγουριά να μοιραστείτε τα σωστά δεδομένα με τους σωστούς ανθρώπους χωρίς να εκθέτε τον εαυτό σας σε περιττό κίνδυνο.
Ο λογαριασμός σας CareLink λειτουργεί ως κεντρικό αποθετήριο για την αντλία και τα δεδομένα CGM που αποκαλύπτει τις προσωπικές λεπτομέρειες σχετικά με την καθημερινή σας ζωή, τις διατροφικές συνήθειες, τα επίπεδα δραστηριότητας και τις φυσιολογικές απαντήσεις. Αυτές οι πληροφορίες είναι πολύτιμες όχι μόνο για την ομάδα φροντίδας σας αλλά και για κακόβουλους παράγοντες που θα μπορούσαν να το εκμεταλλευτούν για οικονομικό κέρδος ή απάτη. Κατανόηση των δεδομένων που έχετε, πώς ταξινομείται νόμιμα, και ποιος μπορεί να σας εξοπλίσει να πάρετε έξυπνες αποφάσεις κοινής χρήσης.
Τύποι συλλεγόμενων δεδομένων
Η CareLink αντλεί δεδομένα από συμβατές αντλίες ινσουλίνης Medtronic και CGM συστήματα.
- Αναγνώσεις γλυκόζης σε πραγματικό χρόνο και ιστορικά με χρονικές ενδείξεις και βέλη τάσης
- Αρχεία χορήγησης ινσουλίνης, συμπεριλαμβανομένων των βασικών ρυθμών, των δόσεων εφόδου και των προσωρινών βασικών ουσιών
- Ένδειξη υδατανθράκων όταν εισάγεται χειροκίνητα
- Ιστορικό συναγερμού και συναγερμού για προβλήματα υψηλής/χαμηλής γλυκόζης, αισθητήρων και αποφραγμάτων αντλίας
- ⁇ συσκευών όπως παράγοντες ευαισθησίας, αναλογίες ινσουλίνης- carb και εύρος στόχων
- συμβάντα που αναφέρθηκαν από ασθενή, συμπεριλαμβανομένων της άσκησης, της ασθένειας και των δεικτών στρες
- Πληροφορίες ταυτοποίησης συσκευής, συμπεριλαμβανομένων του μοντέλου, του σειριακού αριθμού και της έκδοσης firmware
- Δεδομένα προφίλ λογαριασμού, συμπεριλαμβανομένου του ονόματος, της ημερομηνίας γέννησης και της διεύθυνσης ηλεκτρονικού ταχυδρομείου σας
Τα περισσότερα από αυτά τα δεδομένα ταξινομούνται ως προστατευόμενες πληροφορίες για την υγεία (PHI) σύμφωνα με το αμερικανικό ομοσπονδιακό δίκαιο. Ακόμη και οι μεμονωμένες τιμές γλυκόζης, όταν συνδυάζονται με χρονοσφραγίδες, μπορούν να αποκαλύψουν πρότυπα για τον τρόπο ζωής σας, το πρόγραμμα εργασίας, και την κατάσταση της υγείας. Το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ ρυθμίζει PHI σύμφωνα με τον κανόνα απορρήτου HIPAA, ο οποίος επιβάλλει αυστηρές απαιτήσεις για τον τρόπο που καλύπτονται οι οντότητες χειρίζονται αυτά τα δεδομένα.
Ευαισθησία και Επιπλοκές απόρρητων δεδομένων
Μια πλήρης εξαγωγή CareLink συχνά περιλαμβάνει το όνομά σας, την ημερομηνία γέννησης, τους σειριακούς αριθμούς συσκευών, και τους αριθμούς ιατρικών αρχείων. Αν αυτές οι πληροφορίες πέσουν σε λάθος χέρια, ένας κακόβουλος ηθοποιός θα μπορούσε να σας υποδυθεί, να καταγγείλει ψευδείς ασφαλιστικές αξιώσεις, ή ακόμη και να προσπαθήσει να χειραγωγήσει τις ρυθμίσεις της συσκευής σας μέσω των επιθέσεων κοινωνικής μηχανικής κατά του κατασκευαστή αντλίας σας. Αντιμετωπίστε τα δεδομένα CareLink σας με την ίδια προσοχή που θα χρησιμοποιούσατε για τον αριθμό Κοινωνικής Ασφάλισης ή τραπεζικά στοιχεία. Οι συνέπειες μιας παραβίασης επεκτείνονται πέρα από οικονομική απώλεια; μπορούν να υπονομεύσουν την εμπιστοσύνη στην ομάδα φροντίδας σας και να θέσει σε κίνδυνο την ακεραιότητα των κλινικών δεδομένων σας.
Ασφαλείς Μέθοδοι για την κοινή χρήση δεδομένων CareLink
Η χρήση μιας ασφαλούς μεθόδου μετάδοσης είναι το πιο σημαντικό βήμα που μπορείτε να κάνετε. Δεν προσφέρουν όλα τα κανάλια κοινής χρήσης το ίδιο επίπεδο προστασίας. Επιμείνετε στις παρακάτω επιλογές για να διασφαλίσετε ότι τα δεδομένα σας ταξιδεύουν με ασφάλεια από τη συσκευή σας στην ομάδα φροντίδας σας. Πάντα να επαληθεύετε ότι το άτομο που ζητά τα δεδομένα σας έχει μια νόμιμη κλινική ανάγκη.
Επίσημες πύλες υγειονομικής περίθαλψης
Τα περισσότερα νοσοκομεία και κλινικές παρέχουν πλέον πύλες ασθενών που είναι χτισμένες σε πλατφόρμες όπως η Epic, Cerner, ή η Athenahealth. Αυτές οι πύλες χρησιμοποιούν τη βιομηχανική-τυποποιημένη κρυπτογράφηση (TLS 1.2 ή υψηλότερη) και έχουν σχεδιαστεί ειδικά για να χειρίζονται PHI. Για να μοιράζονται δεδομένα CareLink μέσω μιας πύλης, εξάγουν μια αναφορά ως PDF ή CSV από το λογισμικό CareLink, στη συνέχεια να το ανεβάζουν ως ασφαλές μήνυμα μέσω της πύλης. Ποτέ μην επισυνάψετε αρχεία στο τυποποιημένο email εκτός αν χρησιμοποιείτε μια πύλη ενσωματωμένη σε μηνύματα χαρακτηριστικό που δηλώνει σαφώς κρυπτογραφημένη. Ελέγξτε με τον πάροχο σας ποια μορφή προτιμούν.
Κρυπτογραφημένες υπηρεσίες ηλεκτρονικού ταχυδρομείου
Εάν ο πάροχος υγειονομικής περίθαλψης σας προσφέρει κρυπτογραφημένο email, μπορείτε να στείλετε αναφορές CareLink με αυτόν τον τρόπο. Αναζητήστε για χαρακτηριστικά όπως ένα ασφαλές δείκτη μηνυμάτων στη γραμμή θέματος ή μια ειδική σύνδεση πύλης για κρυπτογραφημένες επικοινωνίες. Υπηρεσίες όπως το LuxSci, το Paubox, και το Virtru προσθέστε ένα στρώμα κρυπτογράφησης που πρότυπο Gmail ή το Outlook λογαριασμούς έλλειψη. Επιβεβαιώστε με το τμήμα πληροφορικής του παρόχου σας ότι υποστηρίζουν κρυπτογραφημένο email για PHI πριν στείλετε τίποτα. Θυμηθείτε: το κανονικό email δεν είναι HIPAA-συμμόρφωση και δεν θα πρέπει ποτέ να χρησιμοποιηθεί για την υγεία δεδομένων. Ακόμα και αν εμπιστεύεστε τον παραλήπτη σας, το email ταξιδεύει πάνω από πολλούς servers που θα μπορούσαν να διακυβευτούν.
⁇ κρυπτογραφημένης επικοινωνίας ηλεκτρονικού ταχυδρομείου
Όταν ζητάτε κρυπτογραφημένη πρόσβαση μέσω email από τον πάροχο σας, ⁇ αυτές τις ερωτήσεις: Υποστηρίζετε κρυπτογράφηση από το τέλος στο τέλος; Θα χρειαστεί να δημιουργήσω έναν ξεχωριστό κωδικό πρόσβασης για να ανοίξετε το μήνυμα; Υπάρχει μέγιστο μέγεθος συνημμένου αρχείου; Μερικές υπηρεσίες απαιτούν από τον παραλήπτη να εγγραφεί πριν από την προβολή του πρώτου μηνύματος. Προγραμματίστε το μέλλον ώστε να μην αντιμετωπίζετε καθυστερήσεις όταν χρειάζεται να στείλετε δεδομένα που είναι ευαίσθητα στο χρόνο. Δοκιμάστε το σύστημα με ένα μη ευαίσθητο έγγραφο πριν μεταδώσετε την εξαγωγή του CareLink.
Άμεση ενσωμάτωση συσκευών: Σύνδεση CareLink
Η Medtronic σας προσφέρει μια δωρεάν εφαρμογή web που ονομάζεται [[LFT:0]]]CareLink Connect[[LFT:1]]] που σας επιτρέπει να παραχωρήσετε πρόσβαση μόνο στο γιατρό σας ή στα μέλη της οικογένειάς σας, χωρίς να μοιραστείτε τα διαπιστευτήριά σας σύνδεσης. Αυτή είναι μια από τις ασφαλέστερες μεθόδους, επειδή δεν μεταδίδονται αρχεία μέσω ηλεκτρονικού ταχυδρομείου, ελέγχετε ποιος βλέπει τα δεδομένα σας και για πόσο καιρό, η πρόσβαση είναι ανανεώσιμη ανά πάσα στιγμή, και τα δεδομένα παραμένουν εντός της κρυπτογραφημένης υποδομής Medtronic. Για να το ρυθμίσετε, συνδεθείτε στο λογαριασμό σας CareLink, πλοηγηθείτε στην ενότητα Share, και προσθέστε τη διεύθυνση email του παρόχου σας. Θα λάβουν πρόσκληση για τη δημιουργία λογαριασμού μόνο για ανάγνωση. Αυτό εξαλείφει τον κίνδυνο της ανταλλαγής κωδικού πρόσβασης ή υποκλοπής αρχείων. Για λεπτομερή βήματα, ανατρέξτε στον Medtronic CareLink Connect set set guide.
In-Person Επισκέψεις: USB Ανεβάζει και αρχεία καταγραφής χαρτιού
Όταν επισκέπτεστε το ενδοκρινολογικό γραφείο σας, μπορείτε να φέρετε την αντλία και τον δέκτη CGM για να ανεβάσετε τα δεδομένα απευθείας στον υπολογιστή της κλινικής. Αυτή η μέθοδος αποφεύγει κάθε κίνδυνο ψηφιακής μετάδοσης εντελώς. Μερικές κλινικές δέχονται επίσης έντυπες αναφορές αν προτιμάτε ένα χάρτινο μονοπάτι. Ενώ λιγότερο βολικό από το online κοινή χρήση, in-person uploads προσφέρουν την υψηλότερη ασφάλεια, επειδή τα δεδομένα δεν αφήνει ποτέ την όρασή σας μέχρι να εισαχθεί στο τοπικό σύστημα κλινικής. Ζητήστε από το προσωπικό της κλινικής να διαγράψει τα αρχεία σας από το σταθμό εργασίας ανέβασής τους μετά την εισαγωγή τους στο EHR. Οι περισσότερες πρακτικές έχουν πολιτικές για αυτό, αλλά αξίζει να επιβεβαιώσετε.
Κρυπτογράφηση αρχείου για τις εξαχθείσες αναφορές
Αν πρέπει να στείλετε δεδομένα CareLink μέσω ενός μη κρυπτογραφημένου καναλιού όπως μια πύλη ασθενών που υποστηρίζει μόνο μη κρυπτογραφημένα μηνύματα ή μια γραμμή φαξ, κρυπτογραφήστε το ίδιο το αρχείο πριν από τη μετάδοση. Εργαλεία όπως 7-Zip, VeraCrypt, ή BitLocker σας επιτρέπουν να προστατέψετε τον κωδικό πρόσβασης και να κρυπτογραφήσετε μεμονωμένα αρχεία. Στείλτε τον κωδικό πρόσβασης στον παραλήπτη μέσω ενός ξεχωριστού καναλιού επικοινωνίας, όπως ένα τηλεφώνημα. Αυτή η προσέγγιση δύο καναλιών εξασφαλίζει ότι ακόμα και αν το αρχείο υποκλίνεται, ο επιτιθέμενος δεν μπορεί να το ανοίξει χωρίς τον κωδικό πρόσβασης. Ποτέ μην ενσωματώσετε τον κωδικό πρόσβασης στο ίδιο μήνυμα ηλεκτρονικού ταχυδρομείου με το αρχείο.
Βασικές Πρακτικές Ασφάλειας
Ακόμα και όταν χρησιμοποιείτε μια ασφαλή μέθοδο κοινής χρήσης, μικρά λάθη μπορούν να δημιουργήσουν τρωτά σημεία. Υιοθετήστε τις ακόλουθες πρακτικές για να σκληρύνετε το ψηφιακό περιβάλλον σας και να μειώσετε τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης στις πληροφορίες σας για την υγεία σας.
Διατήρηση Ενημέρωσης Λογισμικού
Τόσο το λογισμικό CareLink (desktop ή web version) όσο και το λογισμικό της αντλίας / CGM θα πρέπει πάντα να εκτελούν τις τελευταίες εκδόσεις. Ενημερώσεις συχνά patch ελαττώματα ασφαλείας που οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν. Ενεργοποίηση αυτόματων ενημερώσεων αν είναι διαθέσιμο, ή ελέγξτε την ιστοσελίδα Medtronic μηνιαίως για νέες εκδόσεις. Αυτό περιλαμβάνει ενημέρωση του λειτουργικού σας συστήματος, του προγράμματος περιήγησης και κάθε εφαρμογή τρίτων που θα μπορούσε να συνδεθεί με τις συσκευές διαβήτη σας. Οι επιτιθέμενοι στοχεύουν ενεργά γνωστές ευπαθείς σε ξεπερασμένο λογισμικό ιατρικών συσκευών.
Επαλήθευση των Παραλήπτων Πριν από την Κοινή χρήση
Ένα απλό τυπογραφικό σε μια διεύθυνση ηλεκτρονικού ταχυδρομείου μπορεί να στείλει τα αρχεία καταγραφής γλυκόζης σας σε έναν ξένο. Πάντα να διπλοελέγχετε τα στοιχεία επικοινωνίας του παραλήπτη, ειδικά αν χρησιμοποιείτε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή πύλης. Αν έχετε οποιαδήποτε αμφιβολία, καλέστε το γραφείο του παρόχου σας για να επιβεβαιώσετε τη σωστή διεύθυνση. Για CareLink Connect, επιβεβαιώστε ότι το email πρόσκλησης απευθύνεται στο σωστό πρόσωπο. Επιβεβαιώστε με τον πάροχο σας ποιος συγκεκριμένος κλινικός ή μέλος του προσωπικού θα έχει πρόσβαση στα δεδομένα σας.
Χρήση ισχυρών, μοναδικών κωδικών πρόσβασης
Ο κωδικός πρόσβασης του λογαριασμού σας CareLink θα πρέπει να είναι τουλάχιστον 12 χαρακτήρες μακρύς, συνδυάζοντας κεφαλαία γράμματα, πεζά γράμματα, ψηφία και ειδικά σύμβολα. Ποτέ μην επαναχρησιμοποιείτε αυτόν τον κωδικό πρόσβασης σε άλλες ιστοσελίδες. Ένας διαχειριστής κωδικών πρόσβασης όπως το Bitwarden, 1Password, ή το iCloud Keychain μπορεί να δημιουργήσει και να αποθηκεύσει δυνατούς κωδικούς πρόσβασης ώστε να μην χρειάζεται να τους απομνημονεύσετε. Το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας συνιστά τη χρήση των φράσεων πρόσβασης σε μήκος πάνω από την πολυπλοκότητα για τους ανθρώπινους-απομνημονωμένους κωδικούς πρόσβασης, αλλά για έναν λογαριασμό που περιέχει ευαίσθητα δεδομένα υγείας, ένας τυχαία παραγόμενος κωδικός πρόσβασης από έναν διαχειριστή είναι η ασφαλέστερη επιλογή. Οι οδηγίες κωδικού πρόσβασης NIST παρέχουν λεπτομερείς συστάσεις για τη δημιουργία ασφαλών διαπιστευτηρίων.
Ενεργοποίηση ταυτοποίησης δύο χαρακτήρων (2FA)
Η Medtronic CareLink υποστηρίζει την ταυτοποίηση δύο παραγόντων μέσω SMS ή app. Ενεργοποιήστε αυτή τη λειτουργία άμεσα. Με ενεργοποιημένη τη λειτουργία 2FA, ακόμα και αν κάποιος σας κλέψει τον κωδικό πρόσβασης, δεν μπορεί να συνδεθεί χωρίς τον δεύτερο παράγοντα. Αυτή είναι μια από τις πιο αποτελεσματικές άμυνες ενάντια στην μη εξουσιοδοτημένη πρόσβαση. Χρησιμοποιήστε μια εφαρμογή αυθεντικοποιητή όπως το Google Authy ή το SMS αν είναι δυνατόν, επειδή το SMS 2FA είναι ευάλωτο στις επιθέσεις SIM-swapping. Οι περισσότεροι ειδικοί ασφαλείας θεωρούν τους κώδικες TOP πιο ασφαλείς από τους κώδικες μηνυμάτων κειμένου.
Αποφύγετε τα Δημόσια Δίκτυα Wi-Fi
Μην ανεβάσετε ή κατεβάσετε δεδομένα CareLink για δημόσια Wi-Fi σε καφετέριες, αεροδρόμια ή ξενοδοχεία. Αυτά τα δίκτυα συχνά δεν κρυπτογραφούνται ή συμβιβάζονται από κακόβουλους ηθοποιούς που χρησιμοποιούν επιθέσεις με το μέσο άνθρωπο. Αν πρέπει να μοιραστείτε δεδομένα όσο βρίσκεστε μακριά από το σπίτι, χρησιμοποιήστε ένα κινητό hotspot ή μια αξιόπιστη υπηρεσία VPN. Ακόμα καλύτερα, περιμένετε μέχρι να βρεθείτε σε ασφαλές σπίτι ή σύνδεση γραφείου. Ακόμα και με ένα VPN, αποφύγετε την πρόσβαση του λογαριασμού σας CareLink σε κοινόχρηστους δημόσιους υπολογιστές, όπως σε βιβλιοθήκες ή σε ξενοδοχειακά κέντρα.
Ασφαλίστε τις συσκευές σας
Η αντλία ινσουλίνης σας και ο δέκτης CGM επικοινωνούν ασύρματα χρησιμοποιώντας Bluetooth ή ραδιοσυχνότητα. Βεβαιωθείτε ότι το ζευγάρι Bluetooth είναι ενεργό μόνο όταν χρειάζεται, και απενεργοποιήστε το όταν δεν είναι σε χρήση εάν η συσκευή σας επιτρέπει. Ενημερώστε τους κωδικούς ζεύξης σύμφωνα με τις οδηγίες του κατασκευαστή σας. Μην αφήνετε την αντλία ή τον δέκτη CGM αφύλακτη σε δημόσιους χώρους. Η φυσική πρόσβαση σε μια συσκευή μπορεί να επιτρέψει σε κάποιον να εξάγει δεδομένα ή να αλλάξει τις ρυθμίσεις. Αν η αντλία σας χαθεί ή κλαπεί, επικοινωνήστε αμέσως με την υποστήριξη Medtronic για να απενεργοποιήσετε την απομακρυσμένη πρόσβαση και να αλλάξετε τον κωδικό πρόσβασης CareLink.
Περιορισμός της Πρόσβασης και των Αδειών
Η χρήση των δεδομένων CareLink σας δεν σημαίνει ότι δίνετε ολόκληρο το ιατρικό σας αρχείο σε όλους στην ομάδα φροντίδας σας. Χρησιμοποιήστε την αρχή του ελαχίστου προνομίου: χορηγήστε μόνο την απαραίτητη πρόσβαση για κάθε άτομο για να εκτελέσει το ρόλο του. Εξετάστε την ευαισθησία των διαφορετικών τύπων δεδομένων και αν κάθε μέλος της ομάδας χρειάζεται πραγματικά πλήρη πρόσβαση ή μόνο συγκεκριμένες συνοπτικές αναφορές.
Μερίδιο Ειδικές Εκθέσεις, Όχι Πλήρης Πρόσβαση
Όταν εξαγάγετε μια αναφορά από το CareLink, μπορείτε να επιλέξετε ακριβώς ποιο χρονικό εύρος και ποιοι τύποι δεδομένων πρέπει να συμπεριλάβουν. Για παράδειγμα, μπορεί να μοιραστείτε μια περίληψη CGM μιας εβδομάδας με τον διαιτολόγο σας αλλά μια τρίμηνη αναφορά ρυθμίσεων αντλίας με τον ενδοκρινολόγο σας. Αποφύγετε την εξαγωγή όλων των δεδομένων εκτός αν απαιτείται απολύτως. Αυτό μειώνει την ποσότητα των ευαίσθητων πληροφοριών που θα μπορούσαν να εκτεθούν. Οι περισσότεροι πάροχοι θα ικανοποιηθούν με μια εστιασμένη έκθεση.Αν ζητήσουν πλήρη πρόσβαση, ⁇ γιατί και αν ένα υποσύνολο θα αρκούσε.
Πρόσβαση βάσει ρόλου με βάση την επιχορήγηση
Διαφορετικά μέλη της ομάδας φροντίδας σας απαιτούν διαφορετικά επίπεδα πρόσβασης. Ο ενδοκρινολόγος σας μπορεί να χρειαστεί λεπτομερείς ρυθμίσεις αντλίας και δεδομένα τάσης γλυκόζης για την προσαρμογή της θεραπείας. Διαιτολόγος σας μπορεί να χρειάζεται μόνο κορμούς πρόσληψης υδατανθράκων και μετα-γεύμα ενδείξεις γλυκόζης. Ένας ερευνητής σε μια κλινική μελέτη μπορεί να χρειαστεί απο-αναγνωρισμένα δεδομένα μόνο.
Χρήση χρονοδιαθεσμικής κοινής χρήσης
Όταν μοιράζεσαι μέσω CareLink Connect ή ασφαλείς συνδέσεις αποστολής, όρισε μια ημερομηνία λήξης για πρόσβαση όποτε η πλατφόρμα την υποστηρίζει. Η πρόσβαση σε περιορισμένο χρόνο εξασφαλίζει ότι τα παλιά δεδομένα δεν είναι προσβάσιμα πολύ μετά το τέλος του κλινικόυματολογικού σκοπού. Αν ο πάροχος σου δεν διαχειρίζεται ενεργά τα ληγμένα σημεία πρόσβασης, μπορείς να το κάνεις αυτό προορατικά ανακαλώντας άδειες σε κανονικό πρόγραμμα.
Ανακαίνιση της Πρόσβασης Όταν Δεν Είναι Πιο Μεγάλη Ανάγκη
Εάν αλλάξετε πάροχο, ολοκληρώσετε μια κλινική δοκιμή ή σταματήσετε να εργάζεστε με ειδικό, αφαιρέστε την πρόσβασή τους αμέσως. Στο CareLink Connect, μπορείτε να διαγράψετε έναν κοινό χρήστη με ένα κλικ. Για χειροκίνητες μεθόδους κοινής χρήσης, ζητήστε από τον προηγούμενο πάροχο να διαγράψει τα αρχεία σας που έχουν φορτωθεί από τα συστήματά τους, εάν είναι δυνατόν. Διατηρώντας την πρόσβαση ενεργή χωρίς λόγο πολλαπλασιάζει την επιφάνεια επίθεσης. Επίσης, ελέγξτε την πρόσβαση μετά από σημαντικά περιστατικά ασφαλείας, όπως μια ανακοίνωση παραβίασης από Medtronic ή τον πάροχο σας, και ανακαλέστε τυχόν άδειες που φαίνονται ύποπτες.
Παρακολούθηση και Έλεγχος της κοινής χρήσης δεδομένων σας
Όταν γνωρίζετε ακριβώς πότε, πού και με ποιον μοιράστηκαν τα δεδομένα σας, μπορείτε να ανιχνεύσετε ανωμαλίες νωρίς και να ανταποκριθείτε γρήγορα. Διατηρώντας μια προληπτική διαδρομή ελέγχου σας βοηθά επίσης να συμμορφωθείτε με τα νομικά αιτήματα και τους ελέγχους ασφάλισης.
Διατήρηση ενός απλού Καταλόγου Κοινής Χρήσης
Δημιουργήστε ένα λογιστικό φύλλο ή σημειωματάριο χαρτιού που καταγράφει την ημερομηνία κάθε μετοχής δεδομένων, το όνομα και την οργάνωση του παραλήπτη, τη μέθοδο που χρησιμοποιείται (portal, email, CareLink Connect, USB), και τι δεδομένα εστάλη. Επίσης σημειώστε όταν ανακαλέσετε την πρόσβαση. Εδώ είναι μια δομή καταγραφής δειγμάτων που μπορείτε να αντιγράψετε:
- Ημερομηνία κοινής χρήσης: [MM/ΗΗ/ΕΕΕΕ]
- Παραλήπτης: [Όνομα, τίτλος, οργάνωση]
- Μέθοδος κοινής χρήσης: [Portal / Κρυπτογραφημένο email / CareLink Connect / USB / Paper]
- [Τύπος αναφοράς, εύρος ημερομηνίας, ειδικές μετρήσεις]
- Λήξη πρόσβασης: [Ημερομηνία]
- Ημερομηνία ανάκλησης: [MM/ΗΗ/ΕΕΕΕ]
Αυτό το ημερολόγιο σας βοηθά να εντοπίσετε πίσω εάν μια διαρροή εμφανίζεται και παρέχει την ειρήνη του μυαλού κατά τη διάρκεια των ελέγχων ή των ελέγχων ασφάλισης. Αποθηκεύστε το αρχείο καταγραφής σε μια ασφαλή τοποθεσία χωριστά από τα ακατέργαστα δεδομένα υγείας σας, όπως μια κρυπτογραφημένη σημείωση στο διαχειριστή κωδικού πρόσβασης σας.
Ανασκόπηση Καταγραφής Πρόσβασης CareLink
Το CareLink διατηρεί αρχείο του ποιος έχει πρόσβαση στο λογαριασμό σας και πότε. Περιοδικά, τουλάχιστον κάθε μήνα ή δύο, συνδεθείτε και ελέγξτε το ιστορικό δραστηριότητας. Αναζητήστε για προσπάθειες σύνδεσης από άγνωστες τοποθεσίες ή συσκευές. Αν δείτε κάτι ύποπτο, αλλάξτε τον κωδικό σας αμέσως και επικοινωνήστε με την υποστήριξη Medtronic. Δώστε προσοχή στη διεύθυνση IP και στις συμβολοσειρές χρήστη εάν είναι διαθέσιμες.
⁇ καταχωρίσεων για Ασυνήθιστη Δραστηριότητα
Εάν ο λογαριασμός σας CareLink υποστηρίζει ειδοποιήσεις ασφαλείας, ενεργοποιήστε ειδοποιήσεις για σύνδεση από νέες συσκευές, αλλαγές κωδικού πρόσβασης και νέες άδειες κοινής χρήσης. Αυτές οι ειδοποιήσεις μπορούν να αποσταλούν μέσω ηλεκτρονικού ταχυδρομείου ή SMS. Αντιμετωπίστε οποιαδήποτε απρόσμενη ειδοποίηση ως πιθανό περιστατικό ασφάλειας και ερευνήστε πριν την απορρίψετε.
Πολιτικές απορρήτου και νομικές προστασία
Κατανόηση του νομικού πλαισίου που διασφαλίζει τα δεδομένα σας σας δίνει τη δυνατότητα να θεωρείτε τους παρόχους και τις πλατφόρμες υπόλογες. Οι Ηνωμένες Πολιτείες έχουν ένα σύστημα με επίπεδα ομοσπονδιακής και κρατικής προστασίας για την ενημέρωση της υγείας, και γνωρίζοντας τα δικαιώματά σας σας βοηθά να τους επιβάλει.
Συμμόρφωση HIPAA
Ο νόμος περί φορητότητας και λογοδοσίας για την ασφάλιση υγείας (HIPAA) ορίζει το πρότυπο για την προστασία των ευαίσθητων δεδομένων των ασθενών στις Ηνωμένες Πολιτείες. Κάθε πάροχος υγειονομικής περίθαλψης, νοσοκομείο ή ασφαλιστικό σχέδιο που χειρίζεται τα δεδομένα σας CareLink πρέπει να ακολουθεί τους κανόνες της HIPAA σχετικά με την προστασία της ιδιωτικής ζωής, την ασφάλεια και την κοινοποίηση της παραβίασης. Έχετε το δικαίωμα να ζητήσετε λογιστική των γνωστοποιήσεων, που σημαίνει ότι μπορείτε να ζητήσετε από τον πάροχο σας μια λίστα με όλους όσους έχουν μοιραστεί τα δεδομένα σας με και για ποιο σκοπό. Αυτό το δικαίωμα είναι ανεκτίμητο για την παρακολούθηση των κατάντη διαμοιρασμού. Για επίσημες οδηγίες σχετικά με τις οντότητες που καλύπτονται από την HIPAA και τον κανόνα ασφαλείας, επισκεφθείτε τη σελίδα HS HIPAA Security Rule[. Αν υποψιάζεστε παραβίαση των δικαιωμάτων της HIPAAA, μπορείτε να υποβάλετε καταγγελία στο Γραφείο Πολιτικών Δικαιωμάτων.
Παραβίαση των δικαιωμάτων κοινοποίησης
Σύμφωνα με την HIPAA, εάν τα δεδομένα σας είναι σε κίνδυνο, η καλυπτόμενη οντότητα πρέπει να σας ενημερώσει χωρίς αδικαιολόγητη καθυστέρηση, συνήθως εντός 60 ημερών από την ανακάλυψη της παραβίασης. Η κοινοποίηση πρέπει να περιγράψει τη φύση της παραβίασης, τους τύπους των πληροφοριών που εμπλέκονται, τα μέτρα που πρέπει να κάνετε για να προστατεύσετε τον εαυτό σας, και τι κάνει η οντότητα για να διερευνήσει και να μετριάσουν τη βλάβη.
Πολιτική απορρήτου CareLink
Η Medtronic δημοσιεύει μια λεπτομερή πολιτική απορρήτου που εξηγεί πώς συλλέγουν, αποθηκεύουν και μοιράζονται τα δεδομένα σας. Επανεξετάστε το τουλάχιστον μία φορά το χρόνο. Δώστε προσοχή σε ενότητες σχετικά με την ανταλλαγή τρίτων, όπως με παρόχους υπηρεσιών cloud, συνεργάτες ανάλυσης, ή ερευνητές. Επίσης, αναζητήστε περιόδους διατήρησης δεδομένων και πόσο καιρό διατηρούν τα δεδομένα σας μετά τη διαγραφή του λογαριασμού σας. Αν είστε άβολα με οποιαδήποτε πολιτική, εξετάστε τον περιορισμό της χρήσης των χαρακτηριστικών που βασίζονται στο cloud και τη βάση σας περισσότερο σε τοπικές εξαγωγές και μεθόδους ανταλλαγής εγχειριδίων.
Ειδικοί νόμοι περί προστασίας της ιδιωτικής ζωής
Ορισμένες πολιτείες των ΗΠΑ έχουν θεσπίσει πρόσθετους νόμους περί προστασίας της ιδιωτικής ζωής των καταναλωτών που σας δίνουν περισσότερο έλεγχο στα προσωπικά σας δεδομένα, συμπεριλαμβανομένων των δεδομένων υγείας. Ο νόμος περί προστασίας προσωπικών δεδομένων (CCPA) και ο νόμος περί προστασίας των καταναλωτών (CPRA) της Καλιφόρνιας παρέχουν δικαιώματα για να γνωρίζουν ποια δεδομένα συλλέγονται, να ζητούν διαγραφή και να εξαιρεθούν από την πώληση προσωπικών δεδομένων. Ο νόμος περί προστασίας δεδομένων του Κολοράντο (CPA) και ο νόμος περί προστασίας των καταναλωτών της Βιρτζίνια (VCDPA) προσφέρουν παρόμοιες προστασία. Οι νόμοι αυτοί μπορεί να ισχύουν για τη Medtronic ή τον πάροχο σας εάν είστε κάτοικος αυτών των κρατών. Ασκήστε τα δικαιώματά σας για να ζητήσετε διαγραφή των δεδομένων σας από ορισμένα συστήματα ή να εξαιρεθείτε από την ανταλλαγή δεδομένων για σκοπούς μάρκετινγκ. Μπορείτε να βρείτε λεπτομέρειες σχετικά με την άσκηση των δικαιωμάτων αυτών στην California General CCPA page].
Πολιτικές διατήρησης δεδομένων
Ρωτήστε τον πάροχο σας για την πολιτική διατήρησης δεδομένων τους για αρχεία που έχουν φορτωθεί από ασθενείς. Μερικές κλινικές διαγράφουν αυτόματα τα έγγραφα που έχουν φορτωθεί μετά από μια ορισμένη περίοδο, ενώ άλλες τα διατηρούν επ' αόριστον. Η κατανόηση αυτών των πολιτικών σας βοηθά να αποφασίσετε αν θα μοιραστείτε ευαίσθητα δεδομένα μέσω ασφαλών καναλιών ή να ζητήσετε διαγραφή μετά τον διορισμό σας. Έχετε δικαίωμα στο πλαίσιο της HIPAA να ζητήσετε τροποποίηση ή διαγραφή των πληροφοριών υγείας σας σε ορισμένες περιπτώσεις, αν και οι πάροχοι μπορούν να αρνηθούν αιτήματα εάν χρειάζονται τα δεδομένα για θεραπεία ή νομικούς σκοπούς.
Κοινωνική Μηχανική Ενημέρωση
Πολλές παραβιάσεις δεδομένων ξεκινούν όχι με τεχνικές επιθέσεις αλλά με προσπάθειες κοινωνικής μηχανικής που ξεγελάνε τους χρήστες να αποκαλύψουν διαπιστευτήρια ή ευαίσθητες πληροφορίες. Ως άτομο με διαβήτη χρησιμοποιώντας συνδεδεμένες συσκευές, μπορεί να στοχοποιηθείτε από phishing emails που φαίνεται να προέρχονται από Medtronic ή την κλινική σας. Να είστε προσεκτικοί για τυχόν ανεπιθύμητα αιτήματα για τα στοιχεία σύνδεσης CareLink σας, κωδικό πρόσβασης επαναφοράς κωδικών επιβεβαίωσης, ή προσωπικές πληροφορίες. Νομιμοποιήσιμες οργανώσεις δεν θα ζητήσουν ποτέ τον κωδικό σας μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου. Αν λάβετε μια ύποπτη επικοινωνία, επικοινωνήστε απευθείας με τον οργανισμό χρησιμοποιώντας ένα γνωστό αριθμό τηλεφώνου ή ιστοσελίδα, όχι τις πληροφορίες επικοινωνίας που παρέχονται στο ύποπτο μήνυμα.
Ανταπόκριση σε Παραβίαση Δεδομένων
Αν ανακαλύψετε ότι τα δεδομένα σας CareLink έχουν εκτεθεί, αναλάβετε άμεση δράση. Αλλάξτε τον κωδικό CareLink και ανακαλέστε όλες τις άδειες ανταλλαγής. Ενεργοποιήστε ή επαληθεύστε την ταυτοποίηση δύο συντελεστών. Επικοινωνήστε με την υποστήριξη Medtronic για να αναφέρετε το περιστατικό και να ζητήσετε την αναθεώρηση του λογαριασμού. Ενημερώστε τον πάροχο υγειονομικής περίθαλψης σας εάν η παραβίαση επηρεάζει τα δεδομένα που μοιράσατε μαζί τους. Εξετάστε το ενδεχόμενο να τοποθετήσετε μια ειδοποίηση απάτης στην πιστωτική σας έκθεση εάν η παραβίαση αφορούσε την ημερομηνία γέννησης ή τον αριθμό ιατρικού αρχείου σας. Η Ομοσπονδιακή Επιτροπή Εμπορίου προσφέρει πόρους για ανάκτηση της κλοπής ταυτότητας.
Οικοδόμηση μιας ιδιωτικής ζωής-συνειδητή ρουτίνα
Η ενσωμάτωση αυτών των πρακτικών στη ρουτίνα διαχείρισης του διαβήτη σας δεν χρειάζεται να είναι επαχθής. Ξεκινήστε με τα πιο επιδραστικά βήματα: ενεργοποιήστε την ταυτοποίηση δύο συντελεστών, χρησιμοποιήστε έναν διαχειριστή κωδικού πρόσβασης και ρυθμίστε το CareLink Connect για τον κύριο πάροχο σας. Σταδιακά προσθέστε το ημερολόγιο παρακολούθησης και περιοδικές αξιολογήσεις πρόσβασης. Αντιμετωπίστε την ασφάλεια των δεδομένων ως μια συνεχή συνήθεια και όχι ως μια μοναδική εργασία. Καθώς η τεχνολογία και η ομάδα φροντίδας αλλάζουν, οι πρακτικές σας θα πρέπει να προσαρμοστούν ανάλογα. Με την ανάληψη της ιδιοκτησίας της ιδιωτικής ζωής των δεδομένων σας, διατηρείτε τα οφέλη της συνδεδεμένης φροντίδας του διαβήτη χωρίς να διακυβεύετε την προσωπική σας ασφάλεια.