Table of Contents
Ymmärtää hoitoLink tietoja ennen jakamista
CareLink-tietojen jakaminen lääkintätiimisi kanssa on yksi tehokkaimmista tavoista optimoida diabeteksen hoito. Klinikoiden on luotettava jatkuvaan glukoosinseurantaan (CGM) lukemiin, insuliinipumpun asetuksiin ja trendiraportteihin, jotta saadaan tietoon perustuvia hoitoja. Digitaalisen tiedon jakamisen mukavuus tuo kuitenkin oikeutettuja huolia yksityisyydestä ja turvallisuudesta. Yksikin terveystietojesi rikkominen voi johtaa identiteettivarkauksiin, vakuutussyrjinnän tai lääketieteellisten tietojesi väärinkäyttöön. Todistettujen parhaiden käytäntöjen avulla voit varmasti jakaa oikeat tiedot oikeiden ihmisten kanssa paljastamatta itsellesi tarpeetonta riskiä.
Päivittäinen diabeteksen hoito luo runsaasti henkilökohtaista terveystietoa. CareLink-tilisi toimii keskusvarastona pumpulle ja CGM-tiedoille, jotka paljastavat intiimit yksityiskohdat päivittäisestä elämästäsi, ruokailutottumuksistasi, toimintatasoistasi ja fysiologisista reaktioistasi. Tämä tieto on arvokasta paitsi hoitotiimillesi myös pahansuopalle toimijalle, joka voisi hyödyntää sitä taloudellisen hyödyn tai petosten vuoksi.
Kerätyt tiedot
CareLink vetää tietoa yhteensopivista Medtronic- insuliinipumppujen ja CGM-järjestelmien tiedoista.
- Reaaliaikaiset ja historialliset glukoosilukemat aikaleimalla ja trendinuolilla
- Insuliinin anto kirjaa, mukaan lukien perusannokset, bolusannokset ja väliaikaiset perusaineet
- Hiilihydraatin sisäänotto merkinnät manuaalisesti syötettynä
- Hälytys ja hälytyshistoria korkea/alhainen glukoosi, anturi ongelmia, ja pumpun tukoksia
- Laiteasetukset, kuten herkkyystekijät, insuliinin ja karbin suhde ja tavoitealueet
- Potilastiedot mukaan lukien liikunta, sairaus ja stressimarkkerit
- Laitetunnistetiedot, mukaan lukien malli, sarjanumero ja laiteohjelmistojen versio
- Tiliprofiilin tiedot, mukaan lukien nimesi, syntymäaikasi ja sähköpostiosoite
Suurin osa näistä tiedoista on luokiteltu suojattu terveystieto (PHI) Yhdysvaltain liittovaltion lainsäädännön mukaisesti. Jopa yksittäiset glukoosiarvot, kun yhdistettynä aikaleimat, voivat paljastaa kuvioita elämäntapasi, työaikataulu, ja terveydentila. Yhdysvaltain terveys- ja terveysministeriö säätelee PHI nojalla HIPAA Privacy Rule, joka asettaa tiukat vaatimukset siitä, miten katettu entities käsitellä tällaisia tietoja.
Herkkyys ja yksityisyyden suoja
Täydellinen CareLink-vienti sisältää usein nimesi, syntymäaikasi, laitesarjanumerosi ja lääketieteellisten rekisterinumerojesi. Jos nämä tiedot päätyvät vääriin käsiin, pahansuopa näyttelijä voi esittää sinua, tehdä vilpillisiä vakuutusvaatimuksia tai jopa yrittää manipuloida laiteasetuksiasi pumppuvalmistajaasi vastaan tehtyjen sosiaalisten teknisten hyökkäysten avulla. Käsittele CareLink-tietojasi samalla tavalla varoen kuin sosiaaliturvatunnustasi tai pankkitietojasi. Rikkomisen seuraukset ulottuvat yli taloudellisen menetyksen; ne voivat heikentää luottamusta hoitotiimiisi ja vaarantaa kliinisten tietojen eheyden.
Turvalliset menetelmät CareLink-tietojen jakamiseksi
Turvallisen tiedonsiirtomenetelmän käyttö on tärkein yksittäinen askel, jonka voit ottaa. Kaikki jakavat kanavat eivät tarjoa samaa suojaustasoa. Pysy alla olevissa vaihtoehdoissa, jotta tietosi kulkeutuu turvallisesti laitteeltasi hoitotiimiin. Tarkista aina, että tietosi pyytävällä henkilöllä on laillinen kliininen tarve.
Viralliset terveydenhuollon portaalit
Useimmat sairaalat ja klinikat tarjoavat nyt Epic-, Cerner- tai Athenahealth-alustoille rakennettuja potilasportaaleja. Nämä portaalit käyttävät alan standardisalausta (TLS 1.2 tai uudempi), ja ne on suunniteltu erityisesti käsittelemään PHI-järjestelmää. CareLink-tietojen jakaminen portaalin kautta, raportin vieminen PDF- tai CSV-tiedostona CareLink-ohjelmistosta, lataa se sitten turvallisena viestinä portaalin kautta. Älä koskaan liitä tiedostoja vakiosähköpostiin, ellei käytä sisäänrakennettua portaalia, jossa viesti on selvästi salattu. Tarkista palveluntarjoajalta, minkä muodon he haluavat; jotkut klinikat voivat tuoda strukturoituja CSV-tietoja suoraan sähköiseen terveystietojärjestelmäänsä.
Salatut sähköpostipalvelut
Jos terveydenhuollon tarjoaja tarjoaa salattua sähköpostia, voit lähettää CareLink-raportteja tällä tavalla. Etsi ominaisuuksia, kuten suojattu viestin osoitin aiherivillä tai omistettu portaalin kirjautuminen salattu viestintä. Palvelut kuten LuxSci, Paubox, ja Virtru lisätä kerros salausta että standardi Gmail tai Outlook tilejä puuttuu. Varmista palveluntarjoajan IT-osasto, että he tukevat salattu sähköposti PHI ennen kuin lähetät mitään. Muista: säännöllinen sähköposti ei ole HIPAA-yhteensopiva ja koskaan pitäisi käyttää terveystietoja. Vaikka luottaisit vastaanottaja, sähköposti matkustaa yli useita palvelimia, jotka voivat vaarantua.
Salatun sähköpostin käyttöönoton
Kun pyydät salattua sähköpostia palveluntarjoajaltasi, kysy nämä kysymykset: Kannatatko salausta päästä päähän? Tarvitseeko minun luoda erillinen salasana viestin avaamiseksi? Onko olemassa maksimitiedoston liitetiedoston koko? Jotkut palvelut vaativat vastaanottajan rekisteröitymään ennen ensimmäisen viestin katselua. Suunnittele etukäteen, jotta et joudu kohtaamaan viivästyksiä, kun sinun täytyy lähettää aika-herkkää tietoa. Testaa järjestelmää ei-herkällä asiakirjalla ennen kuin lähetät CareLink-vientisi.
Suora laitteiden integrointi: CareLink Connect
Medtronic tarjoaa ilmaisen web-sovelluksen nimeltä .CareLink Connect[], jonka avulla voit antaa lääkärillesi tai perheenjäsenillesi mahdollisuuden tarkastella vain CareLink-tietojasi. Tämä on yksi turvallisimmista menetelmistä, koska tiedostoja ei välitetä sähköpostitse, ja sinä valvot, kuka näkee tietosi ja kuinka kauan ne ovat käytettävissä koska tahansa, ja tiedot pysyvät Medtronic-salatun infrastruktuurin sisällä. Jotta se voidaan ottaa käyttöön, kirjautua CareLink-tilillesi, navigoida Share-osioon ja lisätä palveluntarjoajan sähköpostiosoitteesi.
Henkilökohtainen vierailu: USB-lataukset ja paperilokit
Kun vierailet Endokrinologin toimistossa, voit tuoda pumpun ja CGM-vastaanottimen ladata tietoja suoraan klinikan tietokoneelle. Tämä menetelmä välttää kaikki digitaalisen lähetyksen riskit kokonaan. Jotkut klinikat myös hyväksyvät painetut raportit, jos haluat paperipolku. Vaikka vähemmän kätevä kuin online-jakamisen, in-person-lataukset tarjoavat korkeimman turvallisuuden, koska tiedot eivät koskaan poistu näkyvistä ennen kuin se on syötetty klinikan paikallisjärjestelmään. Pyydä, että klinikan henkilökunta poistaa tiedostot niiden lataa työasemalle sen jälkeen, kun ne tuodaan EHR. Useimmat käytännöt ovat käytäntöjä tätä varten, mutta se on syytä vahvistaa.
Vietyjen raporttien tiedoston salaus
Jos sinun täytyy lähettää CareLink-tiedot salaamattoman kanavan kautta, kuten potilasportaalin kautta, joka tukee vain salaamatonta viestiä tai faksilinjaa, salaa tiedosto itse ennen lähettämistä. Työkalut kuten 7-Zip, VeraCrypt tai BitLocker mahdollistavat salasanan suojaamisen ja salaamisen. Lähetä salasana vastaanottajalle erillisen viestintäkanavan kautta, kuten puhelinsoiton kautta. Tämä kaksikanavainen lähestymistapa varmistaa, että vaikka tiedosto olisikin siepattu, hyökkääjä ei voi avata sitä ilman salasanaa. Älä koskaan upota salasanaa samaan sähköpostiin kuin tiedosto.
Olennaiset turvallisuuskäytännöt
Vaikka käytettäisiin turvallista jakomenetelmää, pienet virheet voivat luoda haavoittuvuuksia. Noudattaa seuraavia käytäntöjä kovettaa digitaalista ympäristöä ja vähentää luvatonta pääsyä terveystietoja.
Pidä ohjelmistoa ajan tasalla
Sekä CareLink-ohjelmistosi (desktop- tai web-versiosi) että pumpun/CGM-ohjelmistosi tulisi aina ajaa uusimmat versiot. Päivittää usein laastarin tietoturvavikoja, joita hyökkääjät voisivat hyödyntää. Ota käyttöön automaattisia päivityksiä tai tarkista Medtronic-sivusto kuukausittain uusia julkaisuja varten. Tähän kuuluu käyttöjärjestelmän, selaimen ja muiden kolmansien osapuolten sovellusten päivittäminen, jotka liittyvät diabeteksen laitteisiin. Hyökkääjät kohdistavat aktiivisesti tunnetut haavoittuvuudet vanhentuneisiin lääkinnällisiin laitteisiin.
Varmista vastaanottajat ennen jakamista
Yksinkertainen kirjoitusvirhe sähköpostiosoitteessa voi lähettää glukoosilokit tuntemattomalle. Tarkista aina vastaanottajan yhteystiedot, varsinkin jos käytät sähköpostia tai portaalia. Jos sinulla on epäilyksiä, soita palveluntarjoajan toimistoon vahvistamaan oikea osoite. CareLink Connectille varmista, että kutsusähköposti on osoitettu oikealle henkilölle. Vahvista palveluntarjoajasi kanssa, kuka tietty lääkäri tai henkilökunta käyttää tietojasi. Joillakin suurilla klinikoilla on useita diabetesopettajia ja haluat varmistaa, että tietosi tavoittavat oikean henkilön.
Käytä vahvoja, ainutlaatuisia salasanoja
CareLink-tilin salasanan tulisi olla vähintään 12 merkkiä pitkä, jolloin ne yhdistettäisiin isoihin kirjaimiin, pieniin kirjaimiin, numeroihin ja erityissymboleihin. Älä käytä salasanaa uudelleen muilla verkkosivuilla. Salasanan managerisi, kuten Bitwarden, 1Password, tai iCloud-avainketju, voi luoda ja tallentaa vahvoja salasanoja, joten sinun ei tarvitse muistaa niitä. National Institute of Standards and Technology suosittelee salasanojen pituuden yli monimutkaisuuden, mutta tilillä, joka sisältää arkaluonteisia terveystietoja, satunnaisesti tuotettu salasana managerilta on turvallisin vaihtoehto. NIST-salasanan ohjeet[.
Ota käyttöön kaksi faktaa tai tunnistautumista (2FA)
Medtronic CareLink tukee kahden tekijän tunnistautumista tekstiviestin tai autentikaattorin avulla. Aktivoi tämä ominaisuus välittömästi. 2FA-toiminnolla, vaikka joku varastaisi salasanasi, he eivät voi kirjautua sisään ilman toista tekijää. Tämä on yksi tehokkaimmista suojauksista luvatonta pääsyä vastaan. Käytä tunnistajasovellusta, kuten Google Authentation tai Authyn sijaan, koska SMS-pohjainen 2FA on altis SIM-iskuille. Useimmat tietoturvaasiantuntijat pitävät sovellukseen perustuvia TOTP-koodeja turvallisempina kuin tekstiviestikoodit.
Vältä julkisia Wi-Fi-verkkoja
Älä lataa tai lataa CareLink-tietoja julkisista Wi-Fi-palveluista kahviloissa, lentoasemilla tai hotelleissa. Nämä verkostot ovat usein salaamattomia tai vaarantumattomia, kun pahansuovat toimijat käyttävät ihmisen keskikohta-hyökkäyksiä. Jos sinun on jaettava tietoja poissa ollessasi kotona, käytä solutason hotspot-palvelua tai luotettavaa VPN-palvelua. Parempi vielä, odota, kunnes olet turvallisessa koti- tai toimisto-yhteydessä. Jopa VPN:n kanssa vältä CareLink-tilin käyttöä yhteisissä julkisissa tietokoneissa, kuten kirjastoissa tai hotellin liikekeskuksissa.
Turvaa laitteet
Varmista, että Bluetooth-paristo on käytössä vain tarvittaessa ja että se ei ole käytössä, jos laitteesi sallii. Päivitä valmistajan ohjeiden mukaiset parikoodit. Älä jätä pumpun tai CGM-vastaanottimen vartioimatta julkisilla paikoilla. Fyysinen pääsy laitteeseen voi antaa jonkun ottaa tietoja tai muuttaa asetuksia. Jos pumppusi katoaa tai varastetaan, ota välittömästi yhteyttä Medtronic-tukeen, jotta etäyhteys ei pääse päälle ja vaihda CareLink-salasanaasi.
Pääsyn ja lupien rajoittaminen
CareLink-tietojen jakaminen ei tarkoita koko potilasrekisterin antamista kaikille hoitotiimissäsi. Käytä vähäisimmän etuoikeuden periaatetta: myönnä vain jokaiselle henkilölle heidän tehtävänsä edellyttämä pääsy. Harkitse eri tietotyyppien arkaluonteisuutta ja sitä, tarvitseeko jokainen tiimin jäsen todella täyden pääsyn vai vain erityisiä yhteenvetoraportteja.
Jaa erityisraportit, ei täyttä käyttöoikeutta
Kun viet raportin CareLinkiltä, voit valita tarkalleen, minkä aikavälin ja mitkä tietotyypit mukaan. Voit esimerkiksi jakaa yhden viikon CGM-tiivistelmän ruokavalionhoitajasi kanssa, mutta kolmen kuukauden pumpun asetukset raportoivat sinulle endokrinologisi kanssa. Vältä kaikkien tietojen vientiä, ellei se ole ehdottoman välttämätöntä. Tämä vähentää mahdollisesti altistuvien arkaluonteisten tietojen määrää. Useimmat tarjoajat ovat tyytyväisiä keskitettyyn raporttiin; jos he pyytävät täyttä pääsyä, kysy miksi ja riittääkö osajoukko.
Avustuksen Rooliperusteinen käyttö
Erilaiset hoitotiimin jäsenet vaativat eritasoista pääsyä. Endokrinologisi saattaa tarvita yksityiskohtaisia pumpun asetuksia ja glukoositrenditietoja hoidon säätämiseen. Dieettihoitajasi saattaa tarvita vain hiilihydraattien saantilokkeja ja aterianjälkeisiä glukoosilukemia. Tutkija voi kliinisessä tutkimuksessa tarvita vain tunnistamattomia tietoja. Kartoittaa nämä tarpeet ja määrittää jakosi sen mukaisesti. CareLink Connect -palvelussa voit luoda erilliset jako-yhteydet jokaiselle vastaanottajalle mukautetuilla luvilla. Tämä rakeinen lähestymistapa minimoi altistumisen vaarantamatta kliinistä hoitoa.
Käytä aikarajoitettua jakamista
Kun jaat CareLink Connect-yhteyden tai varmistat latauslinkkejä, aseta käyttöajan päättymispäivä aina kun alusta tukee sitä. Aikarajoitettu pääsy varmistaa, että vanhat tiedot eivät ole saatavilla kauan kliinisen tarkoituksen päättymisen jälkeen. Jos palveluntarjoajasi ei hallinnoi aktiivisesti vanhentuneita käyttöpisteitä, voit tehdä tämän proaktiivisesti perumalla käyttöluvat säännöllisessä aikataulussa. Aseta kalenteri muistutus tarkastella jaettua käyttöoikeutta kolmen kuukauden välein.
Revi käyttö, kun se ei ole pidempi tarpeen
Jos vaihdat palveluntarjoajia, suoritat kliinisen tutkimuksen tai lopetat asiantuntijan kanssa työskentelyn, poistat heidän pääsynsä välittömästi. CareLink Connect -palvelussa voit poistaa jaetun käyttäjän yhdellä napsautuksella. Pyydä edellistä palveluntarjoajaa poistamaan ladatut tiedostot järjestelmistään, mikäli mahdollista. Käyttäminen aktiivisesti moninkertaistaa hyökkäyspinnan tarpeettomasti. Tarkista myös pääsy merkittävien tietoturvatilanteiden, kuten Medtronic- tai palveluntarjoajasi tekemän rikkomuksen jälkeen ja peru kaikki epäilyttävät luvat.
Tietojen jakamisen seuranta ja auditointi
Vastuullisuus on tietoturvan kulmakivi. Kun tiedät tarkalleen, milloin, missä ja kenen kanssa tietosi on jaettu, voit havaita poikkeavuuksia ajoissa ja reagoida nopeasti. Aktivoivan kirjausketjun ylläpito auttaa myös noudattamaan lakisääteisiä pyyntöjä ja vakuutusauditointeja.
Säilytä yksinkertainen jakoloki
Luo taulukkotaulukko tai paperimuistio, joka tallentaa kunkin tietoosuuden päivämäärän, vastaanottajan nimen ja organisaation, käytetyn menetelmän (portaali, sähköposti, CareLink Connect, USB) ja mitä tietoja lähetettiin. Huomaa myös, kun peruutat pääsyn. Tässä on näytelokirakenne, jonka voit kopioida:
- Jaettu päivämäärä: [KK/PP/VVVV]
- Vastaanottaja: [Nimi, osasto, organisaatio]
- Jakamismenetelmä: [Portal / Salattu sähköposti / CareLink Connect / USB / Paper]
- Toimitetut tiedot: [Raportin tyyppi, päivämääräalue, erityiset mittarit]
- Käytön päättymispäivä: [päivämäärä]
- Kumotaan päivämäärä: [KK/PP/VVVV]
Tämä loki auttaa jäljittämään, jos vuoto tapahtuu ja tarjoaa mielenrauhan tarkastusten tai vakuutusten arvostelujen aikana. Tallenna loki turvalliseen paikkaan erillään raaka terveystietoja, kuten salattu huomautus salasana managerissa.
Katsaus CareLink Access -lokit
CareLink pitää kirjaa siitä, kuka on käyttänyt tiliäsi ja milloin. Kirjaudu ajoittain, vähintään kerran kuukaudessa tai kahdessa, ja tarkista toimintahistoria. Etsi kirjautumisyrityksiä tuntemattomilta paikoilta tai laitteilta. Jos näet jotain epäilyttävää, muuta salasanasi välittömästi ja ota yhteyttä Medtronic-tukeen. Kiinnitä huomiota IP-osoitteeseen ja käyttäjäagenttijonoihin, jos niitä on saatavilla. Nämä voivat osoittaa luvattomia yritysyrityksiä automatisoiduista skripteistä tai muista maista.
Aseta hälytykset epätavallista toimintaa varten
Jos CareLink-tilisi tukee tietoturvailmoituksia, salli uusien laitteiden kirjautumiskuulutukset, salasanan muutokset ja uudet yhteiskäyttöoikeudet. Nämä ilmoitukset voidaan lähettää sähköpostitse tai tekstiviestillä. Hoida mahdolliset odottamattomat ilmoitukset mahdollisena turvallisuustapahtumana ja tutki ennen kuin hylkäät ne. Rikkomisen varhainen havaitseminen voi estää laajan tiedon menetyksen ja lyhentää korjausajan.
Yksityisyyden suoja ja oikeudellinen suoja
Ymmärtäminen oikeudellinen kehys, joka suojaa tietojasi antaa sinulle valtuudet pitää palveluntarjoajia ja alustoja vastuussa. Yhdysvallat on kerrostettu järjestelmä liittovaltion ja valtion suojaa terveystietoja, ja tietämällä oikeudet auttaa sinua valvomaan niitä.
HIPAA-vaatimustenmukaisuus
Sairausvakuutusten siirrettävyyttä ja vastuullisuutta koskeva laki (HIPAA) asettaa standardin arkaluontoisten potilastietojen suojaamiseksi Yhdysvalloissa. Kaikkien terveydenhuollon tarjoajien, sairaalan tai vakuutusten, jotka käsittelevät CareLink-tietojasi, on noudatettava HIPAA-sääntöjä yksityisyyden, turvallisuuden ja rikkomuksen ilmoittamisesta. Sinulla on oikeus pyytää kirjanpitoa paljastuksista, joten voit pyytää tarjoajaltasi listaa kaikista, joiden kanssa he ovat jakaneet tietosi ja mihin tarkoitukseen. Tämä oikeus on korvaamaton jatkojakamisessa. Virallista opastusta HIPAA-järjestelmän kattamista yksiköistä ja turvallisuussääntöä varten voit tehdä valituksen HHS HIPAA-turvasääntösivulla[]. Jos epäilet HIPAA-oikeuksien rikkomuksen, voit tehdä valituksen kansalaisoikeuksien toimistoon.
Rikkomisilmoitusoikeudet
Jos HIPAA-sopimuksen mukaan tietosi vaarantuvat, sen kattaman yhteisön on ilmoitettava sinulle ilman kohtuutonta viivytystä, tyypillisesti 60 päivän kuluessa rikkomuksen havaitsemisesta. Ilmoituksessa on kuvattava rikkomisen luonne, siihen liittyvät tiedot, toimenpiteet, joita sinun on toteutettava suojataksesi itseäsi, ja mitä yhteisö tekee vahingon tutkimiseksi ja lieventämiseksi. Säilytä kopiot kaikista saamistasi rikkomisilmoituksista ja vertaa niitä henkilökohtaiseen jakolokiisi.
CareLinkin tietosuojakäytäntö
Medtronic julkaisee yksityiskohtaisen tietosuojakäytännön, joka selittää, miten he keräävät, tallentavat ja jakavat tietojasi. Tarkista se vähintään kerran vuodessa. Kiinnitä huomiota osioihin, jotka koskevat kolmansien osapuolten jakamista, kuten pilvipalvelujen tarjoajien, analytiikan yhteistyökumppaneiden tai tutkijoiden kanssa. Etsi myös tietojen säilytysaikoja ja kuinka kauan ne pitävät tietojasi, kun poistat tilisi. Jos jokin politiikka ei miellytä sinua, harkitse pilvipohjaisten ominaisuuksien käytön rajoittamista ja luottaen enemmän paikalliseen vientiin ja manuaaliseen jakamiseen.
Valtion tietosuojalaki
Jotkut Yhdysvaltain valtiot ovat säätäneet lisää kuluttajien yksityisyyden lakeja, jotka antavat sinulle enemmän valvontaa henkilötietoja, mukaan lukien terveystiedot. California Consumer Privacy Act (CCPA) ja California Privacy Rights Act (CPRA) tarjoavat oikeudet tietää, mitä tietoja kerätään, pyytää poistoa ja jättää myymättä henkilötietoja. Colorado Privacy Act (CPA) ja Virginia Consumer Data Protection Act (VCDPPA) tarjoavat samanlaisia suoja. Näitä lakeja voidaan soveltaa Medtronic tai palveluntarjoaja, jos olet näiden valtioiden asukas. Käytä oikeuttasi pyytää tietojen poistamista tietyistä järjestelmistä tai luopua tietojen jakamisesta markkinointitarkoituksiin. Voit löytää tietoja näiden oikeuksien käyttämisestä California Oikeuslääkäri General CCPA sivu[].
Tietojen säilytysperiaatteet
Kysy palveluntarjoajalta heidän tietojensa säilytyskäytännöstä potilasladatuille tiedostoille. Jotkut klinikat poistavat automaattisesti ladatut asiakirjat tietyn ajan kuluttua, kun taas toiset pitävät ne loputtomiin. Näiden käytäntöjen ymmärtäminen auttaa sinua päättämään, jaatko arkaluontoisia tietoja turvallisten kanavien kautta tai pyydätkö poistamista sen jälkeen, kun olet nimitetty. Sinulla on HIPAA-lain nojalla oikeus pyytää terveystietojen muuttamista tai poistamista tietyissä olosuhteissa, vaikka palveluntarjoajat voivat kieltää pyynnöt, jos he tarvitsevat tietoja hoitoon tai laillisiin tarkoituksiin.
Sosiaalialan tietoisuus
Monet tietoturvaloukkaukset eivät ala teknisistä hyökkäyksistä vaan sosiaalisesta suunnittelusta, joka houkuttelee käyttäjät paljastamaan valtakirjoja tai arkaluonteisia tietoja. Diabetesta sairastavana henkilönä, joka käyttää kytkettyjä laitteita, sinua voidaan kohdistaa phishing-sähköposteihin, jotka näyttävät tulevan Medtronic- tai klinikalta. Ole varovainen kaikista CareLink-kirjautumistietojasi, salasanan uudelleenasettautumiskoodejasi tai henkilökohtaisia tietojasi koskevista ei-toivotuista pyynnöistä. Oikeutetut organisaatiot eivät koskaan kysy salasanaasi sähköpostilla tai tekstiviestillä. Jos saat epäilyttävää viestintää, ota yhteyttä organisaatioon suoraan käyttäen tunnettua puhelinnumeroa tai verkkosivustoa, eivät epäilyttävän viestin antamia yhteystietoja.
Tietovuotoon vastaaminen
Jos huomaat, että CareLink-tietosi ovat vaarantuneet, ryhdy välittömästi toimenpiteisiin. Vaihda CareLink-salasanasi ja peruuta kaikki aktiiviset yhteiskäyttöoikeudet. Ota käyttöön tai varmista kahden tekijän tunnistaminen. Ota yhteyttä Medtronic-tukeen, jotta voit ilmoittaa tapahtumasta ja pyytää tiliäsi. Ilmoita terveydenhuollon tarjoajalle, jos rikkomus vaikuttaa jakamasi tietoihin. Harkitse petoksen tekemistä luottoraporttiisi, jos kyseessä on syntymä- tai sairausrekisterinumerosi. Liittovaltion kauppakomissio tarjoaa resursseja henkilöllisyyden varastamiseen.
Yksityisyyden suojaan perustuvan rutiinin rakentaminen
Näiden käytäntöjen integrointi diabeteksenhallintaan ei tarvitse olla raskasta. Aloita vaikuttavimmista vaiheista: salli kahden tekijän tunnistaminen, käytä salasananhallintaa ja perusta CareLink Connect päätoimittajallesi. Lisää vähitellen seurantaloki ja säännölliset käyttökatsaukset. Käsittele tietoturvaa jatkuvana tapana eikä kertaluonteisena tehtävänä. Kun teknologiasi ja hoitotiimisi muuttuvat, sinun on mukautettava käytäntöjäsi vastaavasti. Ottamalla oma tietosuojasi omaksi, pidät yllä siihen liittyvän diabeteksen hoidon etuja vaarantamatta henkilökohtaista turvallisuuttasi.