blood-sugar-management
Miten säilyttää ja jakaa glukoosin tiedot: parhaat käytännöt
Table of Contents
Glukoositietojen yksilölliset tietosuojariskit
Glukoositiedot eivät ole vain joukko numeroita . Se on yksityiskohtainen kirjaa päivittäisiä valintoja, lääketieteellisiä vastauksia ja biologisia kuvioita. Jokainen korkea ja alhainen lukeminen voi vastata ateria, annos insuliinia, ottelu liikunta, tai stressaava kokous. Ihmisille, jotka hoitavat diabetes, tämä tieto on välttämätöntä välitöntä hoitoa päätöksiä. Mutta sen syvästi henkilökohtainen luonne tekee siitä korkean arvon tavoite väärinkäyttöön. Ilman asianmukaisia takeita, glukoosin tietoja voidaan käyttää vakuutusten mukauttaminen, identiteettivarkaus tai ei-toivottu markkinointi. Ensimmäinen askel suojaamisessa on ymmärtää, miten altistunut se voi tulla.
Glukoositiedot tulevat tyypillisesti kolmesta lähteestä: jatkuva glukoosimonitori (CGM), joka lähettää lukemia automaattisesti pilvipalvelimiin, sormenpistomittareita, jotka tallentavat tuloksia paikallisesti, ja älypuhelinsovelluksia, jotka synkronoituvat kolmannen osapuolen palvelujen kanssa. Jokainen lähde tuo esiin erillisiä haavoittuvuuksia. CGM-lähetin lähettää Bluetooth luo langattoman hyökkäyspinnan. Laatikossa tallennettu mittari saattaa kadota tai varastaa kaikki tiedot ehjänä. Sovellus voi jakaa tietoja kumppaneiden kanssa käyttäjä ei koskaan hyväksynyt. Kartoitus nämä tietovirrat auttaa sinua päättämään, mihin keskittyä tietoturvaa pyrkimyksiä.
Tietovaraston turvallisen säätiön rakentaminen
Sokerin talteenotolla tarkoitetaan sen suojaamista riippumatta siitä, istuuko se laitteella, matkustaako se verkon yli vai käsitelläänkö sitä sovelluksella. Yksikään toimenpide ei riitä; todellinen turvallisuus tulee kerrospuolustuksesta.
Tunnistaminen ja kulunvalvonta Ansiooikeudella
Jokainen tili, jolla on glukoositietoja, tarvitsee vahvan, ainutlaatuisen salasanan. Salasanojen uudelleenkäyttö terveyssovellusten, sähköpostin ja sosiaalisen median välillä on yhteinen virhe, joka luo yhden vian. Salasanan hallinta poistaa taakan muistamalla kymmeniä monimutkaisia merkkijonoja. Ota käyttöön kaksi tekijää tunnistava (2FA) missä tahansa se on käytettävissä . Tämä edellyttää toista tekijää, kuten yhden kerran koodi autentikaattorisovelluksesta, laitteiston avaimen tai biometrisen skannauksen. Vaikka salasanasi varastetaan tietoturvaloukkauksen yhteydessä, 2FA estää useimmat hyökkääjät. Älä luota SMS-pohjaiseen 2FA:aan, jos sovellus tukee autentiatorin sovelluksia tai laitetunnuksia, kuten SIM-swing-hyökkäykset ovat yhä yleisempiä.
Salaus: Mitä sinun tarvitsee tietää
Salaus muuttaa tiedot muotoon, joka voidaan lukea vain oikealla salausavaimella. Glukoositietojen salaus on tarpeen sekä silloin, kun tiedot tallennetaan (lopussa) että silloin, kun ne liikkuvat laitteiden välillä (siirrettäessä). Loppusalaus (E2EE) on kultastandardi: se varmistaa, että jopa palvelun tarjoaja ei voi lukea numeroitasi. Jotkut diabetesalustat, kuten Tidepool, ovat julkaisseet tietoturvaarkkitehtuurit, jotka korostavat vahvaa salausta. Jos viet glukoosia koskevia tietoja CSV- tai PDF-tiedostona, salaa tiedosto ennen sen lähettämistä tai lataamista .
Varmuuskopioita, jotka säilyttävät yksityisyyttä
Seuraa 3-2-sääntöä: vähintään kolme kopiota tiedoistasi, kahdella eri mediatyypillä, yhdellä kopiolla, joka on tallennettu pois sivustolta. Glukoositietojen osalta tämä voi tarkoittaa yhtä kopiota puhelimessasi, yhtä salatulla ulkoisella asemalla ja yhtä suojatulla pilvipalvelulla. Aikataulu varmuuskopioita viikoittain tai välittömästi merkittävän lääkityksen vaihdon jälkeen. Vie tiedot avoimissa muodoissa, kuten CSV tai JSON, jotta voit tuoda sen toiseen sovellukseen, jos vaihdat alustaa. Älä säilytä varmuuskopioita salaamattomilla peukalontikuilla tai lähetä niitä itsellesi salaamattomina liitetiedostoina .
Laiturikohtaiset varastointiohjeet
- Mobile sovellukset (MySugr, Glucose Buddy, One Drop):[] Tarkista, käyttääkö sovellus HTTPS kauttakulussa ja AES-256 levossa. Tarkista oikeudet sovelluksen pyytää . Jos glukoosi sovellus pyytää pääsyä yhteystietoihisi, kameraan tai paikkaan ilman selkeää syytä, poista nämä oikeudet.
- Cloud-tallennus (Google Drive, iCloud, Dropbox):[ Käytä nollatietosalausta työkaluja, kuten Cryptomator tai Boxcryptor, joka salaa tiedostoja ennen kuin ne lähtevät laitteelta. Vaihtoehtoisesti valitse palveluntarjoaja, kuten Tresorit tai Sync.com, joka tarjoaa oletusarvoisesti loppusalauksen.
- Paikallinen tallennus (tietokone, ulkoinen asema):[] Ota käyttöön täysi levyn salaus ja salasanasuojaus kaikki viedyt tiedostot. Älä jätä glukoositiedostoja jaettuun tai julkiseen tietokoneeseen.
Tietojen jakaminen ilman uhraamista
Glukoositietojen jakaminen voi parantaa hoidon koordinointia, mutta jokainen yhteinen yhteys on mahdollinen haavoittuvuus. Noudata periaatetta vähiten etuoikeus: jakaa vain mitä tarvitaan, vain niille, jotka sitä tarvitsevat, ja vain niin kauan kuin tarvitaan.
Työskentely terveydenhuollon tarjoajien kanssa
Useimmat klinikat tarjoavat nyt turvallisia potilasportaalit kuten MyChart tai SeuraaMyHealth-postilokit. Nämä portaat ovat paljon turvallisempia kuin sähköpostin tai tekstiviestin. Monet CGM-alustat . Dexcom Clarity, Abbott LibreView, Medtronic CareLink . Voit antaa palveluntarjoajasi vain näkymän päästä kojelautaan. Tämä poistaa tarpeen viedä ja lähettää tiedostoja ollenkaan. Tarkista palveluntarjoajan pääsyluettelo kolmen kuukauden välein ja peruuttaa pääsy lääkärille et enää näe. Jos sinun täytyy lähettää raportti, salata PDF vahva salasana ja lähettää salasanan kautta erillisen kanavan .
Perheen ja hoitohenkilöstön osallistuminen
Perheenjäsenet ja huoltajat tarvitsevat usein reaaliaikaisia glukoosihälytyksiä. Käytä sisäänrakennettuja seuraajaominaisuuksia CGM-sovelluksessasi sen sijaan, että jakaisit päätilin tunnuslukujasi. Dexcom Seuraa ja LibreLinkUp sallii nimettyjen ihmisten saada glukoosilukemia ja hälytyksiä omissa puhelimissaan ilman, että pääset käsiksi kaikkiin tietoihin tai tiliasetuksiin. Ole tarkoituksella se, kenet lisäät luetteloon . .
Tutkimustoimintaan osallistuminen
Ennen kuin pyydät tutkimustiimiltä luvan, pyydä tutkimusryhmältä käyttösopimusta, jossa selvitetään, kuinka kauan tiedot säilytetään, miten ne poistetaan ja jaetaanko ne kolmansien osapuolten kanssa. HIPAA- ja GDPR-sopimuksen mukaan sinulla on oikeus peruuttaa suostumus ja pyytää tietojen poistamista milloin tahansa. Varmista, että tutkimusalusta on sijaintisi mukaan HIPAA-vaatimusten mukainen tai GDPR-vaatimusten mukainen. Jos tiimi ei pysty antamaan selviä vastauksia tietojenkäsittelykäytännöistään, harkitse osallistumista toiseen tutkimukseen.
Yhteistoiminta sosiaalisessa mediassa ja tukiryhmissä
- Älä koskaan lähetä tunnistettavia glukoosilokit, jotka sisältävät koko nimen, syntymäaika, klinikan nimi, tai lääkitys yksityiskohtia.
- Jos jaat kuvakaappauksen CGM-kaaviosta, kirjoita kaikki tunnistetiedot, kuten tilin nimet tai laitteen sarjanumerot.
- Harkitse vain jakaa kuvaus kuvioita eikä raaka numerot. Esimerkiksi sen sijaan, että lähettämistä koko kaavio, sanoa: "Huomasin minun aamulla tasot ovat käynnissä 30 mg / dl korkeampi tällä viikolla."
Oikean työkalun valinta varman glukoosin hallintaan
Markkinat ovat täynnä sovelluksia ja alustoja, jotka lupaavat yksinkertaistaa diabeteksen tietojen hallintaa. Kätevin työkalu ei aina ole kaikkein turvallinen. Tässä on miten arvioida vaihtoehtoja.
Diabeteslääkehoidon foorumin valinta
MyySugr, Glucote Buddy, One Drop ja Glooko tarjoavat kirjautumista, trendianalyysiä ja raporttien tuotantoa. Valitessaan etsi todisteita tietoturvan noudattamisesta. ISO 27001 -sertifiointi osoittaa vankan tietoturvan hallintajärjestelmän. HIPAA-konsepti tarkoittaa, että alusta voi käsitellä suojattua terveystietoa Yhdysvalloissa. Euroopan käyttäjille GDPR-vaatimusten noudattaminen on olennaista. Kysy, suorittaako alusta säännöllisesti kolmannen osapuolen tietoturvatarkastuksia ja julkaisevatko ne avoimuusraportin. Jotkut alustat tarjoavat nyt salausta, mikä tarkoittaa, että tietosi on salattu laitteessasi ennen kuin se saapuu palvelimilleen. Jos alusta ei pysty selittämään salauskäytäntöjään selkeällä kielellä, se on punainen lippu.
Pilvivarasto yksityisillä ominaisuuksilla
Yleiskäyttöön pilvitallennuspalvelut kuten Google Drive, iCloud ja Dropbox ovat käteviä, mutta vaativat manuaalisen konfiguroinnin olevan turvassa terveysdatalle. Nolla-knowledge-salaustyökalut, kuten Cryptomator tai Boxcryptor salaus salaa tiedostosi ennen niiden lataamista, joten pilvipalvelujen tarjoaja ei koskaan pääse käsiksi salausavaimeesi. Yksinkertaisempaa lähestymistapaa varten yksityisyyteen keskittyvät pilvipalvelut, kuten Tresorit, Sync.com tai Proton Drive tarjoavat käyttäjätietojaan mainosten tai analytiikan kautta. Nämä palvelut maksavat tyypillisesti pienen kuukausimaksun, mutta yksityisyyden suoja on huomattava.
API- ja terveysalan organisaatioiden integrointi
Modernit CGM- ja terveyssovellukset tukevat yhä enemmän integrointia Apple Health - ja Google Fit -standardeihin sekä HL7 FHIR -standardeihin perustuviin alustoihin. Näiden integraatioiden avulla voit tarkastella glukoositietoja yhdessä kojelautaan, lääkitykseen ja ateriaan liittyvän tiedon kanssa. Kuitenkin jokainen integraatio laajentaa hyökkäyspintaasi. Vain linkittää aktiivisesti käyttämiäsi palveluita ja on osoittanut tietoturvan noudattamista. Esimerkiksi [ Apple Health[] salaa laitteen terveystiedot ja kauttakulkuvaiheessa, mutta kolmannen osapuolen sovellukset, jotka lukevat, että tiedot saattavat olla heikompia. Tarkista käyttöoikeudet jokaiselle sovellukselle ja peruuta pääsy sovellukseen, jota et enää käytä.
Horisontti-puiteohjelman uudet teknologiat
Turvallisuuden maisema terveystietoja kehittyy nopeasti. Etsi kehitystä hajautettujen identiteettijärjestelmien, jossa ohjaat pääsy rahakkeita sen sijaan, että myönnät suoran pääsyn tietojasi. Nolla-tieto-todisteet avulla voit todistaa kuvioita tietojasi . Esimerkiksi, että aika-in-range on parantunut . paljastamatta taustalla numeroita. Homomorfinen salaus, vaikka silti laskennallisesti kallista, lupaa mahdollisuuden suorittaa analytiikan salattu data koskaan purkamatta sitä. Nämä teknologiat eivät ole vielä valtavirtaan kuluttajien diabetes työkaluja, mutta ne osoittavat kohti tulevaisuutta, jossa yksilöillä on suurempi valvonta ja yksityisyys.
Lainsäädännön ja sääntelypuitteiden navigointi
Sokeria koskevien tietojen säilyttäminen ja jakaminen ei ole vain tekninen päätös .
HIPAA Yhdysvalloissa
Sairausvakuutusten siirrettävyyttä ja vastuullisuutta koskevassa laissa vahvistetaan kansalliset terveystietojen suojaa koskevat standardit. HIPAA koskee myös vakuutusyhtiöitä (terveydenhuollon tarjoajia, vakuutuksenantajia, selvitysyhteisöjä) ja niiden liikekumppaneita. Moni kuluttajaa palveleva diabetessovellus ei kuitenkaan ole HIPAA-sovelluksen peitossa, elleivät ne toimi katettujen yhteisöjen puolesta. Tämä luo aukon: käyttämälläsi sovelluksella ei välttämättä ole samoja oikeudellisia velvoitteita kuin klinikan potilasportaalilla. Ennen kolmannen osapuolen työkalun käyttöä kysytään, onko yritys allekirjoittanut HIPAA-sopimuksia. Jos näin ei ole, tiedoillasi ei välttämättä ole oikeudellista suojaa HIPAA-sopimuksen nojalla. HHS:n kansalaisoikeustoimisto[.
GDPR eurooppalaisille käyttäjille
Yleisen tietosuoja-asetuksen mukaan terveystiedot luokitellaan erityisluokkaan, joka edellyttää nimenomaista suostumusta ja tehostettua suojaa. Sinulla on oikeus käyttää tietojasi, pyytää korjauksia, vaatia poistoa ja siirtää ne toiseen palveluun. Kaikilla käyttämilläsi sovelluksilla on oltava laillinen perusta glukoositietojen käsittelyyn . . Yleensä nimenomaisen suostumuksen tai sopimuksen terveydenhuollon tarjoajan kanssa. Etsi julkaistua tietosuojavastaavaa ja GDPR-standardien mukaista tietojenkäsittelysopimusta. Oikeudella tietojen siirrettävyyteen on erityisen suuri merkitys, kun vaihdat laitteita tai alustoja, koska se antaa sinun ottaa tietosi mukaan ilman että aloitat alusta alkaen.
Tietoinen suostumus ja tietojen minimointi
Selitä tarkalleen, mitä tietoja jaetaan, kenen kanssa, kuinka kauan ja mihin tarkoitukseen. Hyväksyä tietojen minimointi . Hyväksyä vain vähimmäistiedot, joita tarvitaan tehtävään. Esimerkiksi kouluterveydenhoitajan tarvitsee tietää glukoosin nykyinen lukeminen ja onko suuntaus vakaa, ei koko 90 päivän historia. Tarkista suostumus säännöllisesti ja peruuta se, kun sitä ei enää tarvita. Lapsille ja vanhemmille aikuisille, huoltajan on tasapainotettava turvallisuus yksilön autonomian ja yksityisyyden mieltymysten kanssa.
Henkilökohtainen glukoosin tietoturvasuunnitelma
Alla on toimiva tarkistuslista, joka vahvistaa tietoturvaasi tänään.
- Kaikkia sovelluksia ja laitteita[, jotka koskevat glukoositietojasi. Poista kaikki, joita et enää käytä, ja peruuta niiden käyttöoikeudet.
- Päivitä salasanat[] kaikille terveyteen liittyville tileille. Käytä salasanahallintaa ja mahdollista kahden tekijän todentaminen aina kun sitä tuetaan.
- Käytä salausta[ joka kerroksessa: laitteen salaus, pilvisalaus ja tiedostotason salaus vientiä varten.
- Tarkista jakamislistoja[] Dexcom Clarity, LibreView, ja kaikki seuraajasovellukset. Poista käyttäjät, jotka eivät enää tarvitse pääsyä.
- Aseta salatut varmuuskopiot 3-2-1 säännön mukaisesti. Testaa palautusprosessi varmuuskopioiden todentamiseksi on käytettävissä.
- Lue jokaisen sovelluspalvelun tietosuojakäytännöt[. Jos käytäntö on epämääräinen, sallii tietojen myynnin tai ei mainitse salausta, harkitse siirtymistä avoimempaan vaihtoehtoon.
- Luo tietojen jakamista koskeva sopimus [] terveydenhuoltotiimisi kanssa, joka määrittelee lataustiheyden, raporttimuodon ja alustan.
- Kouluttajaperheen hoitajat[ turvallisuusperusasiat: koskaan jakaa salasanoja, välttää lähettämistä lukemat sosiaalisessa mediassa, ja ilmoittaa kadonneet tai varastetut laitteet välittömästi.
- Laitteen siirtymiä koskeva suunnitelma[. Puhelimen tai CGM-vastaanottimen päivittämisen yhteydessä pyyhi vanha laite turvallisesti ja peruuta sovelluksen käyttöoikeudet ennen hävittämistä tai vaihtoa.
Päätelmä
Glukoositiedot ovat yksi henkilökohtaisimmista ja toimintakelpoisimmista terveystiedon muodoista. Hyvässä käytössä se parantaa päätöksentekoa ja elämänlaatua. Hoitamattomana siitä voi tulla taloudellisen, emotionaalisen ja lääketieteellisen haitan lähde. Tässä kuvatut käytännöt ovat vahva autentikointi, salaus joka tasolla, hallittu jakaminen, säännölliset tarkastukset ja oikeudellisen suojan ymmärtäminen . . Se antaa käytännön puitteet tietojensa suojaamiseksi. Pysy utelias uusista turvaominaisuuksista käyttämissäsi työkaluissa, äläkä epäröi kysyä myyjiltä ja tarjoajilta suoria kysymyksiä heidän tietosuojakäytännöistään. Proaktiivisella ja tietoon perustuvalla lähestymistavalla voit nauttia siihen liittyvän terveysteknologian eduista säilyttäen samalla glukoosin tiedot yksityisinä ja hallinnassasi.