Table of Contents

درک اطلاعات مراقبتی خود را قبل از به اشتراک گذاری

اشتراک گذاری اطلاعات مراقبت از کبد با تیم پزشکی شما یکی از موثرترین راه ها برای بهینه سازی مدیریت دیابت است. کلینیک ها به مطالعه مداوم گلوکز (CGM) ، تنظیمات پمپ انسولین و گزارش های روند برای تنظیم تنظیمات درمان آگاهانه متکی هستند.با این حال، راحتی به اشتراک گذاری اطلاعات دیجیتال نگرانی های قانونی در مورد حریم خصوصی و امنیت را به ارمغان می آورد.

مدیریت دیابت مدرن مقدار زیادی از اطلاعات سلامت شخصی را تولید می کند. حساب مراقبت های شما به عنوان یک مخزن مرکزی برای پمپ و داده های CGM عمل می کند که جزئیات صمیمی در مورد زندگی روزمره شما، عادات غذایی، سطوح فعالیت و پاسخ های فیزیولوژیکی را نشان می دهد.این اطلاعات نه تنها برای تیم مراقبت شما ارزشمند است بلکه برای بازیگران مخرب که می توانند از آن برای کسب درآمد مالی یا تقلب استفاده کنند.

انواع داده های جمع آوری شده

CareLink داده ها را از پمپ های انسولین Medtronic و سیستم های CGM می گیرد:

  • زمان واقعی و خواندن گلوکز تاریخی با نوار های زمان و فلش روند
  • سوابق تحویل انسولین از جمله نرخ های پایه، دوزهای بولوس و پایه های موقت
  • ورودی های کربوهیدرات زمانی که به صورت دستی وارد می شوند
  • هشدار و هشدار تاریخ برای گلوکز بالا / پایین، مسائل سنسور و تشنج های پمپ
  • تنظیمات دستگاه مانند عوامل حساسیت، نسبت انسولین به کربوهیدرات و محدوده هدف
  • حوادث بیمار گزارش شده از جمله ورزش، بیماری و نشانگر استرس
  • اطلاعات شناسایی دستگاه از جمله مدل، شماره سریال و نسخه سیستم عامل
  • داده های پروفایل حساب شامل نام، تاریخ تولد و آدرس ایمیل

اکثر این داده ها به عنوان اطلاعات سلامت محافظت شده (PHI) تحت قانون فدرال ایالات متحده طبقه بندی می شوند، حتی مقادیر گلوکز فردی، که همراه با نوارها، می تواند الگوهای مربوط به شیوه زندگی، برنامه کاری و وضعیت سلامت شما را نشان دهد. وزارت بهداشت و خدمات انسانی ایالات متحده PHI را تحت قانون حفظ حریم خصوصی HIPAA تنظیم می کند، که الزامات دقیقی را در مورد چگونگی کنترل داده ها اعمال می کند.

حساسیت و مفاهیم حریم خصوصی

صادرات کامل CareLink اغلب شامل نام شما، تاریخ تولد، شماره های سریال دستگاه و شماره های رکورد پزشکی است.اگر این اطلاعات به دست اشتباه بیافتد، یک بازیگر مخرب می تواند شما را به عنوان متهم کند، ادعاهای بیمه جعلی پرونده، یا حتی تلاش برای دستکاری تنظیمات دستگاه خود را از طریق حملات مهندسی اجتماعی علیه تولید کننده پمپ شما، داده های مراقبت از خود را با همان هشدار که شما برای یکپارچگی مالی یا عواقب آن استفاده می کنید، کاهش دهد؛

استفاده از یک روش انتقال امن تنها گام مهمی است که می توانید بردارید و همه کانال های به اشتراک گذاری همان سطح حفاظت را ارائه ندهید.به گزینه های ذکر شده در زیر بچسبید تا اطمینان حاصل کنید که داده های شما به طور ایمن از دستگاه شما به تیم مراقبت شما سفر می کنند.همیشه تأیید کنید که فرد درخواست داده های شما نیاز بالینی قانونی دارد.

پورتال های رسمی بهداشت و درمان

اکثر بیمارستان ها و کلینیک ها در حال حاضر پورتال های بیمار را بر روی پلتفرم هایی مانند Epic، Cerner یا Athenahealth ایجاد می کنند.این پورتال ها از رمزگذاری استاندارد صنعت (TLS 1.2 یا بالاتر) استفاده می کنند و به طور خاص برای رسیدگی به PHI طراحی شده اند تا داده های CareLink را از طریق یک پورتال چک کنند، گزارش را به عنوان یک فایل های ضبط شده به وضوح ایمیل، به طور واضح ارسال کنند.

سرویس های ایمیل رمزگذاری شده

اگر ارائه دهنده خدمات بهداشتی شما ایمیل رمزگذاری شده را ارائه می دهد، می توانید گزارش های CareLink را ارسال کنید که به دنبال ویژگی هایی مانند یک شاخص پیام امن در خط موضوع یا یک ورود اختصاصی برای ارتباطات رمزگذاری شده است. سرویس هایی مانند LuxSci، Paubox و Virtru یک لایه رمزگذاری را اضافه کنید که حساب های استاندارد Gmail یا Outlook فاقد آن هستند، با ارائه دهنده IT که از ایمیل های خود پشتیبانی می کنند، حتی اگر به طور منظم از آن استفاده نکنند، مطمئن نیستند.

تنظیم ارتباطات ایمیل رمزگذاری شده

هنگامی که درخواست دسترسی ایمیل رمزگذاری شده از ارائه دهنده خود را، از این سوالات بپرسید: آیا شما از رمزگذاری نهایی به پایان پشتیبانی می کنید؟ آیا من نیاز به ایجاد یک رمز عبور جداگانه برای باز کردن پیام دارم؟ آیا حداکثر حجم دلبستگی فایل وجود دارد؟ برخی خدمات نیاز به دریافت کننده برای ثبت نام قبل از مشاهده برنامه پیام اول دارند، بنابراین شما زمانی که شما نیاز به ارسال اطلاعات حساس به زمان با سیستم تست بدون نیاز به ارسال سند ندارید، تاخیر نمی کنید.

Medtronic ارائه می دهد یک برنامه وب رایگان به نام CareLink Connect [ که به شما اجازه می دهد تا به پزشک یا اعضای خانواده خود دسترسی تنها به داده های CareLink خود را بدون به اشتراک گذاری اعتبارنامه های ورود خود را، این یکی از امن ترین روش ها به دلیل هیچ فایل بر روی ایمیل، شما کنترل داده ها و برای اینکه دسترسی به مدت طولانی، دسترسی به حساب کاربری خود را ذخیره می کند، و ذخیره سازی اطلاعات در بخش آدرس ایمیل و یا فایل های رمزگذاری شده در بخش آدرس ایمیل.

بازدیدهای In-Person: آپلودهای USB و Paper Logs

هنگامی که شما از دفتر پایان شناس خود بازدید می کنید، می توانید گیرنده پمپ و CGM خود را برای آپلود اطلاعات به طور مستقیم بر روی کامپیوتر کلینیک ارسال کنید، این روش از هر گونه خطر انتقال دیجیتال به طور کامل جلوگیری می کند، برخی کلینیک ها همچنین گزارش های چاپی را قبول می کنند اگر شما یک مسیر کاغذی را ترجیح می دهید، در حالی که کمتر از اشتراک گذاری آنلاین راحت است، آپلود کنندگان در حالت بالا امنیت را ارائه می دهند، زیرا داده ها هرگز مشاهده شما را ترک نمی کنند تا زمانی که به کارکنان محلی وارد شوند.

رمزگذاری فایل برای گزارش های صادر شده

اگر شما باید داده های CareLink را از طریق کانال غیر رمزنگاری شده مانند یک پورتال بیمار ارسال کنید که تنها از پیام های رمزگشایی نشده یا خط فکس پشتیبانی می کند، قبل از انتقال خود فایل را رمزگذاری کنید. ابزارها مانند 7Zip، Mesh یا BitLocker به شما اجازه می دهند تا رمز عبور را محافظت کنید و فایل های فردی را رمزگذاری کنید.

اقدامات امنیتی ضروری

حتی هنگام استفاده از یک روش اشتراک گذاری امن، اشتباهات کوچک می توانند آسیب پذیری هایی ایجاد کنند که شیوه های زیر را برای سخت کردن محیط دیجیتال شما و کاهش خطر دسترسی غیرمجاز به اطلاعات بهداشتی شما ایجاد می کنند.

Keep Software Update

هر دو نرم افزار CareLink (desktop یا نسخه وب) و سیستم عامل پمپ / CGM شما همیشه باید آخرین نسخه ها را اجرا کند.به روز رسانی اغلب معایب امنیتی پچ که مهاجمان می توانند از آن بهره برداری کنند. فعال کردن به روز رسانی خودکار در صورت امکان، یا بررسی وب سایت Medtronic ماهانه برای انتشار های جدید.این شامل به روز رسانی سیستم عامل، مرورگر و هر برنامه های شخص ثالث است که با دستگاه های دیابت شناخته شده است.

بررسی دستورالعمل های پیش از اشتراک گذاری

یک تایپ ساده در یک آدرس ایمیل می تواند به یک غریبه ارسال کند.همیشه اطلاعات تماس گیرنده را دو برابر کند، به ویژه اگر شما از یک ایمیل یا پیام پورتال استفاده می کنید، اگر شک دارید، به دفتر ارائه دهنده خود تماس بگیرید تا آدرس صحیح را تأیید کند.برای CareLink، تأیید کنید که ایمیل به شخص صحیح ارجاع داده شده است. تأیید کنید که پزشک یا کارکنان خاص شما باید به برخی از پزشکان دسترسی داشته باشند و یا پزشکان دسترسی به برخی از پزشکان دسترسی داشته باشند.

استفاده از پسوردهای قوی و منحصر به فرد

رمز عبور حساب CareLink شما باید حداقل 12 کاراکتر طول داشته باشد، ترکیب حروف بالا (بالاتر)، حروف کوچکتر، دیجیتال و نمادهای خاص.هرگز از این رمز عبور در وب سایت های دیگر استفاده نکنید.یک مدیر رمز عبور مانند Bitwarden، 1Password، یا iCloud Keychain می تواند پسوردهای قوی را تولید و ذخیره کند تا شما مجبور به حفظ آنها نباشید.

• امکان دسترسی به دو عامل اعتبار (۲FA)

Medtronic CareLink از طریق برنامه SMS یا معتبر کننده پشتیبانی می کند.این ویژگی را بلافاصله فعال می کند.با 2FA فعال، حتی اگر کسی رمز عبور شما را سرقت کند، نمی تواند بدون عامل دوم وارد شود، این یکی از موثرترین کدهای دفاعی در برابر دسترسی غیر مجاز است.استفاده از یک برنامه معتبر مانند Google Authenticator یا Authy به جای SMS در صورت امکان، زیرا SMS مبتنی بر SMS، SMS، SMS، به امنیت دو نرم افزار است.

از شبکه های Wi-Fi عمومی اجتناب کنید

داده های CareLink را در فروشگاه های عمومی Wi-Fi در کافی شاپ ها، فرودگاه ها یا هتل ها آپلود نکنید و اغلب توسط بازیگران مخرب با استفاده از حملات انسانی در وسط، رمزگشایی یا به خطر نمی افتد، اگر شما باید داده ها را در حالی که از خانه دور هستید، از یک نقطه تلفن همراه یا یک سرویس VPN قابل اعتماد استفاده کنید، بهتر است، تا زمانی که شما در یک خانه امن یا حتی با یک اتصال VPN مشترک باشید، از کتابخانه های دسترسی به عنوان دسترسی عمومی در این قبیل دسترسی به عنوان یک حساب های تجاری مانند دسترسی به اشتراک گذاری شده در وب سایت های تجاری، از آن ها، از دسترسی به آن ها، از آن ها، از دسترسی به اشتراک گذاری شده در وب سایت های کاربری های کاربری های کاربری های کاربری های کاربری های کاربری های تجاری، از آن ها، از یک وب سایت های تجاری، از یک وب سایت های تجاری، استفاده کنید.

دستگاه های خود را امن کنید

پمپ انسولین و گیرنده CGM به طور بی سیم با استفاده از بلوتوث یا فرکانس رادیویی ارتباط برقرار می کنند، اطمینان حاصل کنید که جفت گیری بلوتوث تنها در صورت نیاز فعال است و هنگامی که از دستگاه شما اجازه نمی دهد تا کد جفت را در دستورالعمل های تولید کننده خود به روز رسانی کند، پمپ یا گیرنده CGM را که در مکان های عمومی ناخواسته تمایل ندارد، غیرفعال کنید.

محدود کردن دسترسی و اجازه

اشتراک گذاری اطلاعات مراقبت از سرویس به معنای ارائه تمام سوابق پزشکی شما به همه در تیم مراقبت های خود نیست.استفاده از اصل حداقل امتیاز: تنها دسترسی لازم برای هر فرد برای انجام نقش خود را در نظر بگیرید حساسیت از انواع داده های مختلف و اینکه آیا هر عضو تیم به طور واقعی نیاز به دسترسی کامل یا فقط گزارش های خلاصه خاص.

اشتراک گذاری گزارش های خاص، نه دسترسی کامل

هنگامی که شما یک گزارش از CareLink را صادر می کنید، می توانید دقیقاً انتخاب کنید که چه بازه زمانی و چه نوع داده هایی را شامل می شود.برای مثال، شما ممکن است یک خلاصه یک هفته ای CGM را با رژیم غذایی خود به اشتراک بگذارید، اما یک گزارش تنظیمات پمپ سه ماهه با متخصص پایان خود، از صادرات تمام داده ها اجتناب کنید مگر اینکه کاملاً لازم باشد.

دسترسی موثر بر اساس

اعضای مختلف تیم مراقبت های شما نیاز به سطوح مختلف دسترسی دارند. متخصص پایان ممکن است نیاز به تنظیمات دقیق پمپ و داده های روند گلوکز برای تنظیم درمان داشته باشد. رژیم غذایی شما تنها ممکن است نیاز به ورود کربوهیدرات و خواندن قند پس از مصرف داشته باشد بدون اینکه یک محقق در یک مطالعه بالینی به اشتراک گذاری داده های جداگانه نیاز داشته باشد.

استفاده از اشتراک گذاری زمان-Limited

هنگامی که به اشتراک گذاری از طریق CareLink Connect یا لینک های آپلود امن، تعیین تاریخ انقضاء برای دسترسی هر زمان که پلت فرم پشتیبانی می کند. دسترسی زمان محدود تضمین می کند که داده های قدیمی مدت طولانی پس از پایان هدف بالینی قابل دسترس نیست.اگر ارائه دهنده شما به طور فعال نقاط دسترسی منقضی نشده است، شما می توانید این کار را با بازگرداندن مجوز در یک برنامه منظم تنظیم تقویم برای بررسی مشترک برای دسترسی به اشتراک گذاری شده است.

• دسترسی به زمان دیگر لازم نیست

اگر ارائه دهندگان را تغییر دهید، یک کارآزمایی بالینی را تکمیل کنید یا کار را با یک متخصص متوقف کنید، دسترسی آنها را بلافاصله حذف کنید.در CareLink Connect، می توانید یک کاربر مشترک را با یک کلیک حذف کنید.برای روش های به اشتراک گذاری دستی، از ارائه دهنده قبلی بخواهید فایل های آپلود شده خود را از سیستم های خود حذف کنید. دسترسی فعال غیر ضروری را به طور چند وجهی بررسی کنید، همچنین دسترسی به حوادث امنیتی عمده، مانند اعلام نفوذ و یا هر گونه مجوز انتشار داده شده است.

ردیابی و حسابرسی اشتراک گذاری داده های شما

پاسخگویی یک پایه امنیت اطلاعات است، زمانی که شما دقیقا می دانید که چه زمانی، کجا و با چه کسی داده های شما به اشتراک گذاشته شده است، می توانید ناهنجاری ها را زود تشخیص دهید و به سرعت پاسخ دهید. حفظ یک مسیر حسابرسی فعال همچنین به شما کمک می کند تا با درخواست های قانونی و حسابرسی بیمه مطابقت داشته باشید.

یک اشتراک گذاری ساده را حفظ کنید

یک صفحه گسترده یا دفترچه کاغذی ایجاد کنید که تاریخ هر سهم داده، نام گیرنده و سازمان، روش مورد استفاده (پورتال، ایمیل، CareLink Connect، USB) و آنچه داده ها ارسال شده است را ثبت می کند.همچنین زمانی که دسترسی به آن را دوباره برقرار می کنید، یک ساختار نمونه ای است که می توانید کپی کنید:

  • تاریخ مشترک: [MM / D /YY]
  • مرید: [نام، عنوان، سازمان]
  • روش اشتراک گذاری: [Portal / رمزگذاری شده ایمیل / CareLink Connect / USB / Paper]
  • داده های ارائه شده: [Report Type, date Range, معیارهای خاص]
  • دسترسی به زمان:
  • تاریخ لغو شده: [MM / D /YY]

این log به شما کمک می کند تا اگر نشتی رخ دهد و صلح ذهن را در طول حسابرسی ها یا بررسی های بیمه فراهم می کند، ثبت نام در یک مکان امن جدا از داده های سلامت خام خود، مانند یک یادداشت رمزگذاری شده در مدیر رمز عبور خود را ذخیره کنید.

CareLink رکوردی از اینکه چه کسی به حساب شما دسترسی دارد و چه زمانی، حداقل هر ماه یا دو، ورود به آدرس IP و بررسی تاریخچه فعالیت، به دنبال تلاش های ورود از مکان های ناآشنا یا دستگاه ها است، اگر شما هر چیز مشکوک، تغییر رمز عبور خود را بلافاصله و تماس با Medtronic پشتیبانی. Pay در صورت در دسترس؛ این تلاش های غیر مجاز از اسکریپت های خودکار و یا کشورهای خارجی.

تنظیم هشدار برای فعالیت های غیر عادی

اگر حساب CareLink شما از اعلان های امنیتی پشتیبانی می کند، هشدارهای ورود از دستگاه های جدید، تغییرات رمز عبور و مجوزهای به اشتراک گذاری جدید را فعال می کند.این هشدارها می توانند از طریق ایمیل یا SMS ارسال شوند.با هر اطلاع رسانی غیرمنتظره به عنوان یک حادثه امنیتی بالقوه و بررسی قبل از رد آن.

سیاست های حفظ حریم خصوصی و حفاظت قانونی

درک چارچوب حقوقی که اطلاعات شما را محافظت می کند، به شما توانایی می دهد تا ارائه دهندگان و سیستم عامل های پاسخگو را در اختیار داشته باشید. ایالات متحده دارای سیستم لایه ای از حفاظت های فدرال و ایالتی برای اطلاعات بهداشتی است و دانستن حقوق شما به شما کمک می کند تا آنها را اجرا کنید.

HIPAA سازگاری

قانون بیمه درمانی و پاسخگویی (HIPAA) استاندارد برای محافظت از داده های حساس بیمار در ایالات متحده را تنظیم می کند.هر ارائه دهنده مراقبت های بهداشتی، بیمارستان یا برنامه بیمه که داده های مراقبت از سرویس بهداشتی شما را اداره می کند باید قوانین HIPAA در مورد حریم خصوصی، امنیت و اطلاع رسانی HLT را دنبال کند، شما حق دارید که یک حساب افشای را درخواست کنید، به این معنی که می توانید از ارائه دهنده خود برای هر یک لیست از اطلاعات مشترک استفاده کنید.

حقوق اطلاع رسانی

در HIPAA، اگر داده های شما به خطر افتاده باشد، نهاد پوشش داده شده باید بدون تاخیر غیر منطقی به شما اطلاع دهد، به طور معمول در عرض 60 روز از کشف این نقض، اطلاع رسانی باید ماهیت نقض را توصیف کند، انواع اطلاعات درگیر، مراحلی که باید برای محافظت از خود انجام دهید، و اینکه چه نهادی برای بررسی و کاهش آسیب انجام می دهد.

Medtronic یک سیاست حریم خصوصی دقیق را منتشر می کند که توضیح می دهد چگونه آنها جمع آوری، ذخیره و به اشتراک گذاری داده های خود را حداقل یک بار در سال بررسی کنید. توجه به بخش هایی در مورد اشتراک گذاری شخص ثالث، مانند ارائه دهندگان خدمات ابری، شرکای تجزیه و تحلیل و یا محققان را بررسی کنید و همچنین به دنبال دوره های حفظ داده ها و اینکه چقدر آنها اطلاعات شما را پس از حذف حساب خود نگه می دارند.

قوانین حریم خصوصی دولتی-Specific Privacy Rules

برخی از ایالات متحده قوانین حریم خصوصی مصرف کننده اضافی را تصویب کرده اند که به شما کنترل بیشتری بر اطلاعات شخصی شما، از جمله اطلاعات سلامت، قانون حریم خصوصی مصرف کننده کالیفرنیا (CCPA) و قانون حقوق حریم خصوصی کالیفرنیا (CPRA) می دهد تا بدانید که داده ها جمع آوری شده، حذف درخواست، و خارج از فروش اطلاعات شخصی.ک.چ (CPA) و قانون حفاظت از اطلاعات مصرف کننده (V0) می توانند از اطلاعات شما را در مورد استفاده از این موارد خاص از ارائه دهند.

سیاست های بازگشتی داده ها

از ارائه دهنده خود در مورد سیاست حفظ اطلاعات خود برای فایل های بارگذاری شده بیمار بپرسید، برخی کلینیک ها به طور خودکار اسناد آپلود شده را پس از یک دوره خاص حذف می کنند، در حالی که دیگران آنها را به طور نامحدود درک می کنند. درک این سیاست ها به شما کمک می کند تصمیم بگیرید که آیا به اشتراک گذاری داده های حساس از طریق کانال های امن یا حذف درخواست پس از قرار ملاقات خود نیاز دارید.

آگاهی مهندسی اجتماعی

بسیاری از نقض داده ها با حملات فنی آغاز نمی شود، اما با تلاش های مهندسی اجتماعی که کاربران را به افشای اعتبار یا اطلاعات حساس فریب می دهد، به عنوان یک فرد مبتلا به دیابت با استفاده از دستگاه های متصل، شما ممکن است توسط ایمیل های فیشینگ که به نظر می رسد از طریق ایمیل یا سازمان پیام های مشکوک، پیام های مشکوک، رمز عبور، کد های تأیید مجدد، یا اطلاعات شخصی شما را دریافت نمی کنند، هیچگاه به طور مستقیم از طریق یک پیام تماس یا یک سازمان ایمیل دریافت نمی کنند.

پاسخ به یک Data BRAN

اگر متوجه شدید که داده های CareLink شما به خطر افتاده است، اقدام فوری را انجام دهید. رمز عبور CareLink خود را تغییر دهید و تمام مجوزهای اشتراک گذاری فعال را اصلاح کنید. Enable یا تأیید تأیید تأیید اعتبار دو عاملی برای گزارش Medtronic برای گزارش پرونده و بررسی حساب درخواست خود را در صورت عدم اطلاع رسانی دقیق از پرونده های مربوط به سرقت پزشکی و یادداشت های مربوط به پرونده های مربوط به پرونده های مربوط به پرونده های مربوط به پرونده های مربوط به پرونده های مربوط به پرونده های مربوط به پرونده هویت فدرال.

ایجاد یک روتین حریم خصوصی

یکپارچه سازی این شیوه ها در روتین مدیریت دیابت شما نیازی به بارگزاری ندارد.با موثرترین مراحل شروع کنید: احراز هویت دو عاملی، استفاده از یک مدیر رمز عبور، و تنظیم CareLink Connect برای ارائه دهنده اصلی خود را به تدریج اضافه کردن چک کردن و بررسی دسترسی دوره ای.با توجه به امنیت داده ها به عنوان یک عادت مداوم به جای یک کار یک بار به عنوان فن آوری و تیم مراقبت های مراقبتی خود را تغییر، باید به اشتراک گذاری مراقبت های مربوط به شما با استفاده از اطلاعات خود را حفظ کنید.