Table of Contents

अपने शेयर से पहले अपने केयरलिंक डेटा को समझना

अपनी मेडिकल टीम के साथ अपने CareLink डेटा साझा करना आपके मधुमेह प्रबंधन को अनुकूलित करने के सबसे प्रभावी तरीकों में से एक है। चिकित्सकों ने सूचित उपचार समायोजन करने के लिए अपने सतत ग्लूकोज मॉनिटर (CGM) रीडिंग, इंसुलिन पंप सेटिंग्स और रुझान रिपोर्ट पर भरोसा किया। हालांकि, डिजिटल डेटा साझा करने की सुविधा गोपनीयता और सुरक्षा के बारे में वैध चिंताओं को लाता है। आपकी स्वास्थ्य जानकारी का एक उल्लंघन पहचान चोरी, बीमा भेदभाव, या आपके चिकित्सा रिकॉर्ड का दुरुपयोग करने का कारण बन सकता है। सिद्ध सर्वोत्तम प्रथाओं के बाद, आप आत्मविश्वास से अपने आप को अनावश्यक जोखिम के लिए उजागर किए बिना सही लोगों के साथ सही डेटा साझा कर सकते हैं।

आधुनिक मधुमेह प्रबंधन व्यक्तिगत स्वास्थ्य जानकारी की विशाल मात्रा उत्पन्न करता है। आपका CareLink खाता पंप और CGM डेटा के लिए एक केंद्रीय भंडार के रूप में कार्य करता है जो आपके दैनिक जीवन, खाने की आदतों, गतिविधि के स्तर और शारीरिक प्रतिक्रियाओं के बारे में अंतरंग विवरण प्रकट करता है। यह जानकारी न केवल आपकी देखभाल टीम के लिए बल्कि दुर्भावनापूर्ण अभिनेताओं के लिए भी मूल्यवान है जो वित्तीय लाभ या धोखाधड़ी के लिए इसका शोषण कर सकते हैं। यह समझना कि आपके द्वारा किस डेटा को पकड़ लिया गया है, यह कानूनी रूप से कैसे वर्गीकृत है, और कौन चाहता है कि यह आपको स्मार्ट शेयरिंग निर्णय लेने के लिए तैयार हो सकता है।

एकत्रित डेटा के प्रकार

CareLink संगत Medtronic इंसुलिन पंप और CGM सिस्टम से डेटा खींचता है। इसमें शामिल हैं:

  • रियल टाइम और ऐतिहासिक ग्लूकोज रीडिंग टाइमस्टैम्प्स और ट्रेंड तीर के साथ
  • इंसुलिन डिलीवरी रिकॉर्ड जिसमें बेसल रेट, बोल्ट खुराक और अस्थायी बेसल शामिल हैं
  • जब मैन्युअल रूप से प्रवेश किया जाता है तो कार्बोहाइड्रेट सेवन प्रविष्टियों
  • उच्च / निम्न ग्लूकोज, सेंसर मुद्दों और पंप ऑक्क्ल्यूशन के लिए अलार्म और अलर्ट इतिहास
  • डिवाइस सेटिंग जैसे संवेदनशीलता कारक, इंसुलिन-टू-कार्ब अनुपात, और लक्ष्य रेंज
  • व्यायाम, बीमारी और तनाव मार्करों सहित रोगी-रिपोर्टेड घटनाएं
  • मॉडल, सीरियल नंबर और फर्मवेयर संस्करण सहित डिवाइस पहचान की जानकारी
  • खाता प्रोफ़ाइल डेटा जिसमें आपका नाम, जन्म तिथि और ईमेल पता शामिल है

इस डेटा में से अधिकांश को अमेरिकी संघीय कानून के तहत संरक्षित स्वास्थ्य सूचना (PHI) के रूप में वर्गीकृत किया गया है। यहां तक कि व्यक्तिगत ग्लूकोज मान, जब टाइमटाम्प्स के साथ संयुक्त हो जाता है, तो आपकी जीवनशैली, कार्य अनुसूची और स्वास्थ्य स्थिति के बारे में पैटर्न प्रकट कर सकता है। अमेरिकी स्वास्थ्य और मानव सेवा विभाग PHI को HIPAA गोपनीयता नियम के तहत नियंत्रित करता है, जो इस तरह के डेटा को कैसे नियंत्रित करती है, इस पर सख्त आवश्यकताओं को लागू करता है।

संवेदनशीलता और गोपनीयता प्रभाव

एक पूर्ण CareLink निर्यात में अक्सर आपका नाम, जन्म तिथि, डिवाइस सीरियल नंबर और मेडिकल रिकॉर्ड नंबर शामिल है। यदि यह जानकारी गलत हाथों में पड़ती है, तो एक दुर्भावनापूर्ण अभिनेता आपको गलत तरीके से सूचित कर सकता है, धोखाधड़ी बीमा दावों को फाइल कर सकता है, या यहां तक कि आपके पंप निर्माता के खिलाफ सामाजिक इंजीनियरिंग हमलों के माध्यम से अपने डिवाइस सेटिंग्स में हेरफेर करने का प्रयास भी कर सकता है। उसी सावधानी के साथ अपने CareLink डेटा का इलाज करें जिसे आप अपनी सामाजिक सुरक्षा संख्या या बैंकिंग विवरण के लिए उपयोग करेंगे। वित्तीय हानि से परे उल्लंघन के परिणाम; वे आपकी देखभाल टीम में विश्वास को कम कर सकते हैं और आपके नैदानिक डेटा की अखंडता को समझौता कर सकते हैं।

सुरक्षित ट्रांसमिशन विधि का उपयोग करके आप जो भी महत्वपूर्ण कदम उठा सकते हैं वह एकमात्र सबसे महत्वपूर्ण कदम है। सभी साझा चैनल सुरक्षा के समान स्तर की पेशकश नहीं करते हैं। अपने डेटा को सुरक्षित रूप से आपके डिवाइस से आपकी देखभाल टीम तक सुरक्षित रूप से यात्रा सुनिश्चित करने के लिए नीचे सूचीबद्ध विकल्पों पर क्लिक करें। हमेशा सत्यापित करें कि आपके डेटा का अनुरोध करने वाला व्यक्ति वैध नैदानिक आवश्यकता है।

सरकारी स्वास्थ्य पोर्टल

अधिकांश अस्पताल और क्लीनिक अब एपिक, सेर्नर या एथेनाहेल्थ जैसे प्लेटफार्मों पर निर्मित रोगी पोर्टल प्रदान करते हैं। ये पोर्टल उद्योग-मानक एन्क्रिप्शन (TLS 1.2 या उससे अधिक) का उपयोग करते हैं और विशेष रूप से PHI को संभालने के लिए डिज़ाइन किए गए हैं। पोर्टल के माध्यम से CareLink डेटा साझा करने के लिए, एक रिपोर्ट को पीडीएफ या केयरलिंक सॉफ्टवेयर से CSV के रूप में निर्यात करें, फिर इसे पोर्टल के माध्यम से सुरक्षित संदेश के रूप में अपलोड करें। कभी भी मानक ईमेल से फ़ाइलों को संलग्न न करें जब तक कि आप एक पोर्टल निर्मित संदेश सुविधा का उपयोग नहीं कर रहे हों, जो स्पष्ट रूप से बताता है कि यह एन्क्रिप्टेड है। अपने प्रदाता के साथ जांच करें जो प्रारूप वे पसंद करते हैं; कुछ क्लीनिक सीधे अपने इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड प्रणाली में CSV डेटा को संरचित कर सकते हैं।

एन्क्रिप्टेड ईमेल सेवाएं

यदि आपका हेल्थकेयर प्रदाता एन्क्रिप्टेड ईमेल प्रदान करता है, तो आप उस तरह की केयरलिंक रिपोर्ट भेज सकते हैं। विषय रेखा में सुरक्षित संदेश सूचक या एन्क्रिप्टेड संचार के लिए एक समर्पित पोर्टल लॉगिन जैसी सुविधाओं की तलाश करें। LuxSci, Paubox और Virtru जैसी सेवाएं एन्क्रिप्शन की एक परत जोड़ती हैं जो मानक Gmail या Outlook खातों की कमी है। अपने प्रदाता IT विभाग के साथ सत्यापित करें कि वे कुछ भी भेजने से पहले PHI के लिए एन्क्रिप्टेड ईमेल का समर्थन करते हैं। याद रखें: नियमित ईमेल HIPAA-compliant नहीं है और कभी स्वास्थ्य डेटा के लिए इस्तेमाल नहीं किया जाना चाहिए। यहां तक कि यदि आप अपने प्राप्तकर्ता पर भरोसा करते हैं, तो ईमेल कई सर्वरों पर यात्रा करता है जो समझौता किया जा सकता है।

एन्क्रिप्टेड ईमेल कम्युनिकेशन की स्थापना

जब आपके प्रदाता से एन्क्रिप्टेड ईमेल एक्सेस का अनुरोध किया जाता है, तो इन सवालों से पूछें: क्या आप एंड-टू-एंड एन्क्रिप्शन का समर्थन करते हैं? क्या मुझे संदेश खोलने के लिए एक अलग पासवर्ड बनाने की आवश्यकता होगी? क्या अधिकतम फ़ाइल अटैचमेंट आकार है? कुछ सेवाओं को प्राप्तकर्ता को पहले संदेश देखने से पहले रजिस्टर करने की आवश्यकता होती है। आगे की योजना बनाएं ताकि आपको समय-संवेदनशील डेटा भेजने की आवश्यकता होने पर देरी का सामना न करें। अपने CareLink निर्यात को ट्रांसमिट करने से पहले सिस्टम को गैर-संवेदनशील दस्तावेज़ के साथ टेस्ट करें।

Medtronic एक मुफ्त वेब अनुप्रयोग प्रदान करता है जिसे CareLink Connect] कहा जाता है कि आप अपने लॉगिन क्रेडेंशियल को साझा किए बिना अपने CareLink डेटा तक केवल अपने डॉक्टर या परिवार के सदस्यों को देखने की अनुमति देते हैं। यह सबसे सुरक्षित तरीकों में से एक है क्योंकि ईमेल पर कोई फाइल संचारित नहीं होती है, आप नियंत्रण करते हैं जो आपके डेटा को देखता है और कितनी देर तक, किसी भी समय एक्सेस को पुनः प्राप्त करने में सक्षम होती है, और Medtronic एन्क्रिप्टेड इन्फ्रास्ट्रक्चर के भीतर डेटा रहता है। इसे सेट करने के लिए, अपने केयरलिंक खाते में लॉग इन करें, शेयर अनुभाग पर नेविगेट करें, और अपना प्रदाता ईमेल पता जोड़ें।

In-Person visits: USB अपलोड और पेपर लॉग

जब आप अपने एंडोक्रिनोलॉजिस्ट कार्यालय में जाते हैं, तो आप अपने पंप और सीजीएम रिसीवर को सीधे क्लिनिक कंप्यूटर पर डेटा अपलोड करने के लिए ला सकते हैं। यह विधि किसी भी डिजिटल ट्रांसमिशन जोखिम को पूरी तरह से रोकता है। कुछ क्लीनिक भी मुद्रित रिपोर्ट स्वीकार करते हैं यदि आप एक पेपर ट्रेल पसंद करते हैं। जबकि ऑनलाइन शेयरिंग की तुलना में कम सुविधाजनक है, इन-व्यक्ति अपलोड उच्चतम सुरक्षा प्रदान करते हैं क्योंकि डेटा कभी भी आपकी दृष्टि को नहीं छोड़ता है जब तक कि यह क्लिनिक स्थानीय प्रणाली में प्रवेश नहीं हो जाता है। अनुरोध करें कि क्लिनिक कर्मचारी ईएचआर में आयात करने के बाद अपनी अपलोड वर्कस्टेशन से अपनी फ़ाइलों को हटा दें। अधिकांश प्रथाओं में इसके लिए नीतियां हैं, लेकिन यह पुष्टि करने लायक है।

निर्यात रिपोर्ट के लिए फ़ाइल एन्क्रिप्शन

यदि आपको एक गैर- एन्क्रिप्टेड चैनल जैसे एक रोगी पोर्टल के माध्यम से CareLink डेटा भेजना चाहिए जो केवल अनक्रिप्टेड संदेश या फैक्स लाइन का समर्थन करता है, तो फ़ाइल को ट्रांसमिशन से पहले ही एन्क्रिप्ट करें। 7-Zip, VeraCrypt, या BitLocker जैसे उपकरण आपको व्यक्तिगत फ़ाइलों को पासवर्ड-सुरक्षित और एन्क्रिप्ट करने की अनुमति देते हैं। एक अलग संचार चैनल के माध्यम से प्राप्तकर्ता को पासवर्ड भेजें, जैसे कि फोन कॉल। यह दो चैनल दृष्टिकोण यह सुनिश्चित करता है कि फ़ाइल को अवरोधित होने पर भी, हमलावर इसे पासवर्ड के बिना खोल नहीं सकता है। कभी भी फ़ाइल के समान ईमेल संदेश में पासवर्ड को एम्बेड नहीं किया।

आवश्यक सुरक्षा अभ्यास

सुरक्षित साझा करने की विधि का उपयोग करते समय भी, छोटी गलतियों से कमजोरियों का निर्माण हो सकता है। अपने डिजिटल वातावरण को सख्त करने और आपकी स्वास्थ्य जानकारी तक अनधिकृत पहुंच के जोखिम को कम करने के लिए निम्नलिखित प्रथाओं को अपनाएं।

सॉफ्टवेयर अद्यतन रखें

अपने CareLink सॉफ्टवेयर (डेस्कटॉप या वेब संस्करण) और आपके पंप / सीजीएम फर्मवेयर को हमेशा नवीनतम संस्करण चलाना चाहिए। अपडेट अक्सर सुरक्षा दोषों को पैच करते हैं जो हमलावरों का शोषण कर सकते हैं। उपलब्ध होने पर स्वचालित अपडेट सक्षम करें, या नए रिलीज के लिए मासिक Medtronic वेबसाइट की जांच करें। इसमें आपके ऑपरेटिंग सिस्टम, ब्राउज़र और किसी तीसरे पक्ष के ऐप को अद्यतन करना शामिल है जो आपके मधुमेह उपकरणों के साथ इंटरफेस करते हैं। हमलावर सक्रिय रूप से पुराने मेडिकल डिवाइस सॉफ्टवेयर में ज्ञात कमजोरियों को लक्षित करते हैं।

शेयर करने से पहले प्राप्तकर्ता सत्यापित करें

एक ईमेल पते में एक सरल टाइपो आपके ग्लूकोज लॉग को एक अजनबी को भेज सकता है। हमेशा प्राप्तकर्ता संपर्क जानकारी को डबल-चेक करें, खासकर यदि आप एक ईमेल या पोर्टल संदेश का उपयोग कर रहे हैं। यदि आपके पास कोई संदेह है, तो अपने प्रदाता कार्यालय को सही पते की पुष्टि करने के लिए बुलाएं। CareLink कनेक्ट के लिए, सत्यापित करें कि निमंत्रण ईमेल सही व्यक्ति को संबोधित किया जाता है। अपने प्रदाता के साथ पुष्टि करें जो विशिष्ट चिकित्सक या कर्मचारी सदस्य आपके डेटा तक पहुंचेंगे। कुछ बड़े क्लीनिकों में एकाधिक मधुमेह शिक्षक होते हैं और आप यह सुनिश्चित करना चाहते हैं कि आपका डेटा सही व्यक्ति तक पहुंच जाए।

मजबूत, अद्वितीय पासवर्ड का उपयोग करें

आपके CareLink खाते का पासवर्ड कम से कम 12 वर्ण लंबा होना चाहिए, ऊपरी केस अक्षरों, लोअरकेस अक्षरों, अंकों और विशेष प्रतीकों को जोड़ना। कभी भी इस पासवर्ड को अन्य वेबसाइटों पर फिर से इस्तेमाल नहीं किया जाता है। बिटवार्डन, 1पासवर्ड या iCloud कीचेन जैसे पासवर्ड प्रबंधक मजबूत पासवर्ड उत्पन्न कर सकते हैं और स्टोर कर सकते हैं ताकि आपको उन्हें याद नहीं करना पड़े। राष्ट्रीय मानक और प्रौद्योगिकी संस्थान मानव-memorized पासवर्डों के लिए जटिलता पर पासफ्रासिस की लंबाई का उपयोग करने की सलाह देता है, लेकिन एक संवेदनशील स्वास्थ्य डेटा युक्त खाते के लिए, प्रबंधक से बेतरतीब ढंग से उत्पन्न पासवर्ड सुरक्षित विकल्प है। NIST पासवर्ड दिशानिर्देश सुरक्षित बनाने के लिए विस्तृत सिफारिशें प्रदान करता है।

दो-फैक्टर प्रमाणीकरण सक्षम करें (2FA)

Medtronic CareLink एसएमएस या प्रमाणीकरणकर्ता ऐप के माध्यम से दो कारक प्रमाणीकरण का समर्थन करता है। इस सुविधा को तुरंत सक्रिय करें। 2FA सक्षम होने के साथ, भले ही कोई आपका पासवर्ड चोरी करता है, वे दूसरे कारक के बिना लॉग इन नहीं कर सकते। यह अनधिकृत पहुँच के खिलाफ सबसे प्रभावी रक्षा में से एक है। यदि संभव हो तो Google प्रमाणीकरणकर्ता या Authy जैसे एक प्रमाणीकरणकर्ता ऐप का उपयोग करें, क्योंकि एसएमएस आधारित 2FA सिम-स्वैपिंग हमलों के लिए संवेदनशील है। अधिकांश सुरक्षा विशेषज्ञ पाठ संदेश कोड की तुलना में ऐप आधारित TOTP कोड को अधिक सुरक्षित मानते हैं।

सार्वजनिक वाई-फाई नेटवर्क से बचें

कॉफी शॉप, हवाई अड्डों या होटलों में सार्वजनिक वाई-फाई पर केयरलिंक डेटा को अपलोड या डाउनलोड न करें। ये नेटवर्क अक्सर मानव-में-मध्य हमलों का उपयोग करके दुर्भावनापूर्ण अभिनेताओं द्वारा अनधिकृत या समझौता किए जाते हैं। यदि आपको घर से दूर रहते समय डेटा साझा करना चाहिए, तो सेलुलर हॉटस्पॉट या विश्वसनीय वीपीएन सेवा का उपयोग करें। अभी तक, जब तक आप सुरक्षित घर या कार्यालय कनेक्शन पर नहीं हैं तब तक इंतजार करें। यहां तक कि एक वीपीएन के साथ, साझा सार्वजनिक कंप्यूटर पर अपने केयरलिंक खाते तक पहुंचने से बचें, जैसे पुस्तकालयों या होटल व्यवसाय केंद्रों में रहने वाले।

अपने उपकरणों को सुरक्षित रखें

आपके इंसुलिन पंप और सीजीएम रिसीवर वायरलेस रूप से ब्लूटूथ या रेडियो आवृत्ति का उपयोग करके संवाद करते हैं। सुनिश्चित करें कि जब आवश्यक हो तो ब्लूटूथ युग्मिंग केवल सक्रिय है, और इसे अक्षम करें जब आपका डिवाइस अनुमति देता है तो इसका उपयोग न करें। अपने निर्माता निर्देशों के अनुसार युग्मित कोड को अद्यतन करें। अपने पंप या सीजीएम रिसीवर को सार्वजनिक स्थानों पर अप्रभावित न छोड़ें। किसी उपकरण के लिए शारीरिक पहुँच किसी को डेटा निकालने या सेटिंग्स को बदलने की अनुमति दे सकती है। यदि आपका पंप खो गया है या चोरी हो गया है, तो Medtronic समर्थन को तुरंत दूरस्थ पहुंच को अक्षम करने और अपने CareLink पासवर्ड को बदलने के लिए संपर्क करें।

पहुँच और अनुमति को सीमित करना

अपने CareLink डेटा साझा करने का मतलब है कि आपकी देखभाल टीम पर हर किसी को अपना पूरा मेडिकल रिकॉर्ड देना। कम से कम विशेषाधिकार के सिद्धांत का उपयोग करें: प्रत्येक व्यक्ति को अपनी भूमिका निभाने के लिए केवल आवश्यक पहुंच प्रदान करें। विभिन्न डेटा प्रकारों की संवेदनशीलता पर विचार करें और क्या प्रत्येक टीम के सदस्य को वास्तव में पूर्ण पहुंच या सिर्फ विशिष्ट सारांश रिपोर्ट की आवश्यकता है।

शेयर विशिष्ट रिपोर्ट, पूर्ण पहुँच नहीं

जब आप CareLink से एक रिपोर्ट निर्यात करते हैं, तो आप चुन सकते हैं कि कौन से समय सीमा और किस प्रकार के डेटा शामिल हैं। उदाहरण के लिए, आप अपने आहार विशेषज्ञ के साथ एक सप्ताह के सीजीएम सारांश साझा कर सकते हैं लेकिन तीन महीने के पंप सेटिंग्स आपके एंडोक्रिनोलॉजिस्ट के साथ रिपोर्ट करते हैं। सभी डेटा को निर्यात करने से बचें, जब तक कि पूरी आवश्यकता नहीं हो सकती। यह संवेदनशील जानकारी की मात्रा को कम करता है जो उजागर हो सकती है। अधिकांश प्रदाता एक केंद्रित रिपोर्ट से संतुष्ट होंगे; यदि वे पूर्ण पहुंच का अनुरोध करते हैं, तो पूछते हैं कि क्यों और क्या एक सबसेट पर्याप्त होगा।

अनुदान भूमिका-आधारित पहुँच

आपकी देखभाल टीम के विभिन्न सदस्यों को विभिन्न स्तरों तक पहुंच की आवश्यकता होती है। आपके एंडोक्रिनोलॉजिस्ट को विस्तृत पंप सेटिंग्स और ग्लूकोज ट्रेंड डेटा की आवश्यकता हो सकती है ताकि थेरेपी को समायोजित किया जा सके। आपके आहार विशेषज्ञ को केवल कार्बोहाइड्रेट सेवन लॉग और पोस्ट-मील ग्लूकोज रीडिंग की आवश्यकता हो सकती है। नैदानिक अध्ययन में एक शोधकर्ता को केवल अलग-अलग डेटा की आवश्यकता हो सकती है। इन जरूरतों को स्पष्ट रूप से मानचित्रित करें और तदनुसार अपने साझाकरण को कॉन्फ़िगर करें। केयरलिंक कनेक्ट के लिए, आप अनुकूलित अनुमतियों के साथ प्रत्येक प्राप्तकर्ता के लिए अलग-अलग साझा लिंक बना सकते हैं। यह दानेदार दृष्टिकोण नैदानिक देखभाल से समझौता किए बिना जोखिम को कम करता है।

टाइम-लिमिटेड शेयरिंग का उपयोग करें

जब CareLink कनेक्ट या सुरक्षित अपलोड लिंक के माध्यम से साझा करते हैं, तब तक पहुंच के लिए एक समाप्ति तिथि निर्धारित की जाती है जब भी प्लेटफ़ॉर्म इसका समर्थन करता है। समय-सीमा प्राप्त एक्सेस यह सुनिश्चित करता है कि नैदानिक उद्देश्य समाप्त होने के बाद पुराना डेटा सुलभ नहीं है। यदि आपका प्रदाता सक्रिय रूप से समाप्त होने वाली एक्सेस पॉइंट्स का प्रबंधन नहीं करता है, तो आप नियमित शेड्यूल पर अनुमतियों को पुनः प्राप्त करके इसे सक्रिय रूप से कर सकते हैं। प्रत्येक तीन महीने में साझा एक्सेस की समीक्षा करने के लिए एक कैलेंडर अनुस्मारक सेट करें।

जब यह कोई लंबे समय तक आवश्यकता नहीं है तो एक्सेस को रद्द करें

यदि आप प्रदाता बदलते हैं, तो एक नैदानिक परीक्षण पूरा करें, या किसी विशेषज्ञ के साथ काम करना बंद करें, तुरंत अपनी पहुंच को हटा दें। CareLink कनेक्ट में, आप एक क्लिक के साथ साझा उपयोगकर्ता को हटा सकते हैं। मैनुअल शेयरिंग विधियों के लिए, पिछले प्रदाता से अनुरोध करें कि यदि संभव हो तो अपने अपलोड की गई फ़ाइलों को उनके सिस्टम से हटा दें। एक्सेस सक्रिय रखने से हमले की सतह को अनावश्यक रूप से गुणा किया जा सकता है। प्रमुख सुरक्षा घटनाओं के बाद भी पहुंच की समीक्षा करें, जैसे कि Medtronic या आपके प्रदाता से उल्लंघन की घोषणा, और किसी भी अनुमति को रद्द करने की अनुमति दें जो संदिग्ध दिखाई देती है।

अपने डेटा साझा करने की ट्रैकिंग और ऑडिट करना

जवाबदेही सूचना सुरक्षा का एक आधार है। जब आप ठीक से जानते हैं, जहां और किसके साथ आपका डेटा साझा किया गया था, तो आप जल्दी से विसंगतियों का पता लगा सकते हैं और तुरंत जवाब दे सकते हैं। एक सक्रिय लेखा परीक्षा ट्रे को बनाए रखने से आपको कानूनी अनुरोधों और बीमा ऑडिट का अनुपालन करने में मदद मिलती है।

एक सरल साझा करने वाला लॉग बनाए रखें

एक स्प्रेडशीट या पेपर नोटबुक बनाएँ जो प्रत्येक डेटा शेयर की तारीख, प्राप्तकर्ता नाम और संगठन, उपयोग की जाने वाली विधि (पोर्टल, ईमेल, CareLink कनेक्ट, USB) और किस डेटा को भेजा गया था। इसके अलावा जब आप एक्सेस रद्द करते हैं तो ध्यान दें। यहां एक नमूना लॉग संरचना है जिसे आप कॉपी कर सकते हैं:

  • Date share: [MM/DD/YYYY]
  • उत्तरदायित्व: [नाम, शीर्षक, संगठन]
  • साझा करने की विधि: [पोर्टल / एन्क्रिप्टेड ईमेल / CareLink कनेक्ट / USB / कागज]
  • डेटा प्रदान किया गया: [रिपोर्ट प्रकार, दिनांक सीमा, विशिष्ट मीट्रिक]
  • प्रवेश समाप्ति: [Date]
  • Date revoked: [MM/DD/YYYY]

यह लॉग आपको यह पता लगाने में मदद करता है कि क्या लीक होता है और ऑडिट या बीमा समीक्षा के दौरान मन की शांति प्रदान करता है। लॉग को अपने कच्चे स्वास्थ्य डेटा से अलग सुरक्षित स्थान पर स्टोर करें, जैसे कि आपके पासवर्ड मैनेजर में एन्क्रिप्टेड नोट।

A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-A-E-A-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-E-

CareLink का एक रिकॉर्ड बनाए रखता है, जिसने आपके खाते तक पहुंची है और कब। समय-समय पर, कम से कम हर महीने या दो, लॉग इन करें और गतिविधि के इतिहास की जांच करें। अनफ़िलियर स्थानों या उपकरणों से लॉग इन प्रयासों की तलाश करें। यदि आप कुछ संदिग्ध देखते हैं, तो तुरंत अपना पासवर्ड बदल दें और Medtronic समर्थन से संपर्क करें। यदि उपलब्ध हो तो आईपी पते और उपयोगकर्ता-एजेंट स्ट्रिंग पर ध्यान दें; ये स्वचालित स्क्रिप्ट या विदेशी देशों से अनधिकृत पहुंच प्रयासों को इंगित कर सकते हैं।

Unusual गतिविधि के लिए अलर्ट सेट करें

यदि आपका CareLink खाता सुरक्षा अधिसूचनाओं का समर्थन करता है, तो नए उपकरणों, पासवर्ड परिवर्तनों और नए साझा करने की अनुमति से लॉगिन करने के लिए अलर्ट सक्षम बनाता है। इन अलर्ट को ईमेल या एसएमएस के माध्यम से भेजा जा सकता है। संभावित सुरक्षा घटना के रूप में किसी भी अप्रत्याशित अधिसूचना का इलाज करें और इसे खारिज करने से पहले जांच करें। एक उल्लंघन की प्रारंभिक पहचान व्यापक डेटा हानि को रोक सकती है और उपचार के लिए आवश्यक समय को कम कर सकती है।

गोपनीयता नीतियाँ और कानूनी सुरक्षा

कानूनी ढांचे को समझना जो आपके डेटा की सुरक्षा करता है, आपको प्रदाताओं और प्लेटफार्मों को जवाबदेह रखने का अधिकार देता है। संयुक्त राज्य अमेरिका में स्वास्थ्य सूचना के लिए संघीय और राज्य सुरक्षा की एक स्तरित प्रणाली है, और यह जानने के लिए कि आपके अधिकार उन्हें लागू करने में आपकी मदद करते हैं।

HIPAA अनुपालन

स्वास्थ्य बीमा पोर्टेबिलिटी एंड एकाउंटेबिलिटी एक्ट (HIPAA) संयुक्त राज्य अमेरिका में संवेदनशील रोगी डेटा की सुरक्षा के लिए मानक निर्धारित करता है। किसी भी स्वास्थ्य देखभाल प्रदाता, अस्पताल, या बीमा योजना जो आपके केयरलिंक डेटा को संभालती है, उसे गोपनीयता, सुरक्षा और उल्लंघन अधिसूचना के बारे में HIPAA नियमों का पालन करना चाहिए। आपके पास प्रकटीकरण के लेखांकन का अनुरोध करने का अधिकार है, जिसका अर्थ है कि आप अपने प्रदाता से उन सभी की सूची के लिए पूछ सकते हैं, जिन्होंने आपके डेटा को डाउनस्ट्रीम शेयर करने के लिए और किस उद्देश्य के लिए साझा किया है। यह सही है कि HIPAA कवर संस्थाओं और सुरक्षा नियम पर आधिकारिक मार्गदर्शन के लिए, HHSAA सुरक्षा नियम पृष्ठ [[FLT:A]]]]

सूचना अधिकार

HIPAA के तहत यदि आपका डेटा समझौता हो जाता है, तो कवर किए गए इकाई को आपको बिना किसी परेशानी के सूचित करना चाहिए, आम तौर पर उल्लंघन की खोज के 60 दिनों के भीतर। अधिसूचना को उल्लंघन की प्रकृति, शामिल सूचना के प्रकार, कदमों को आपको खुद की रक्षा करना चाहिए, और वह क्या इकाई नुकसान की जांच और उसे कम करने के लिए कर रही है। किसी भी उल्लंघन की प्रतियां आपको प्राप्त होती हैं और उन्हें अपने व्यक्तिगत साझा करने वाले लॉग के साथ पार कर लेती हैं।

Medtronic एक विस्तृत गोपनीयता नीति प्रकाशित करता है जो बताता है कि वे कैसे इकट्ठा, स्टोर करते हैं और अपने डेटा साझा करते हैं। इसे कम से कम एक बार एक वर्ष में समीक्षा करें। तीसरे पक्ष के शेयरिंग जैसे क्लाउड सर्विस प्रोवाइडर्स, एनालिटिक्स पार्टनर्स, या शोधकर्ताओं के साथ सेक्शन पर ध्यान दें। डेटा रिटेंशन अवधि के लिए भी देखें और जब तक वे आपके खाते को हटाने के बाद आपके डेटा को कितने समय तक रखते हैं। यदि आप किसी भी पॉलिसी के साथ असहज हैं, तो क्लाउड-आधारित सुविधाओं के अपने उपयोग को सीमित करने और स्थानीय निर्यात और मैनुअल साझा करने के तरीकों पर अधिक भरोसा करने पर विचार करें।

राज्य-विशिष्ट गोपनीयता कानून

कुछ अमेरिकी राज्यों ने अतिरिक्त उपभोक्ता गोपनीयता कानूनों को लागू किया है जो आपको स्वास्थ्य डेटा सहित अपने व्यक्तिगत डेटा पर अधिक नियंत्रण प्रदान करते हैं। कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) और कैलिफोर्निया गोपनीयता अधिकार अधिनियम (CPRA) यह जानने का अधिकार प्रदान करता है कि कौन से डेटा एकत्र किया गया है, अनुरोध हटाने और व्यक्तिगत जानकारी की बिक्री से बाहर निकलना। कोलोराडो गोपनीयता अधिनियम (CPA) और वर्जीनिया उपभोक्ता डेटा संरक्षण अधिनियम (VCDPA) इसी तरह की सुरक्षा प्रदान करता है। ये कानून Medtronic या आपके प्रदाता को लागू कर सकते हैं यदि आप उन राज्यों के निवासी हैं। कुछ प्रणालियों से अपने डेटा को हटाने का अनुरोध करने के लिए अपने अधिकार का प्रयोग करें या विपणन उद्देश्यों के लिए डेटा साझा करने का विकल्प चुनें।

डेटा रिटेंशन पॉलिसी

अपने प्रदाता से रोगी-अपलोडेड फ़ाइलों के लिए अपनी डेटा रिटेंशन नीति के बारे में पूछो। कुछ क्लीनिक एक निश्चित अवधि के बाद स्वचालित रूप से अपलोड किए गए दस्तावेज़ों को हटा देते हैं, जबकि अन्य उन्हें अनिश्चित रूप से रखते हैं। इन नीतियों को समझना आपको यह तय करने में मदद करता है कि क्या सुरक्षित चैनलों के माध्यम से संवेदनशील डेटा साझा करना है या आपकी नियुक्ति के बाद अनुरोध हटाने का अनुरोध करना है। कुछ परिस्थितियों में आपकी स्वास्थ्य जानकारी के संशोधन या हटाने का अनुरोध करने के लिए आपके पास HIPAA के तहत अधिकार है, हालांकि प्रदाता अनुरोधों को अस्वीकार कर सकते हैं यदि उन्हें उपचार या कानूनी उद्देश्यों के लिए डेटा की आवश्यकता है।

सामाजिक अभियांत्रिकी जागरूकता

कई डेटा उल्लंघन तकनीकी हमलों के साथ शुरू नहीं होते हैं लेकिन सामाजिक इंजीनियरिंग के प्रयासों के साथ कि उपयोगकर्ताओं को क्रेडेंशियल या संवेदनशील जानकारी का खुलासा करने में मदद करते हैं। जुड़े उपकरणों का उपयोग करके मधुमेह वाले व्यक्ति के रूप में, आपको फ़िशिंग ईमेल द्वारा लक्षित किया जा सकता है जो मेडट्रॉनिक या आपके क्लिनिक से आने लगते हैं। अपने केयरलिंक लॉगिन विवरण, पासवर्ड रीसेट पुष्टिकरण कोड या व्यक्तिगत जानकारी के लिए किसी भी अवांछित अनुरोध के बारे में सावधान रहें। वैध संगठन ईमेल या टेक्स्ट संदेश के माध्यम से कभी भी अपने पासवर्ड के लिए नहीं पूछेंगे। यदि आपको एक संदिग्ध संचार प्राप्त होता है, तो संगठन को सीधे एक ज्ञात फोन नंबर या वेबसाइट का उपयोग करके संपर्क करें, न कि संदिग्ध संदेश में प्रदान की गई संपर्क जानकारी।

डेटा ब्रीच का जवाब देना

यदि आप जानते हैं कि आपके CareLink डेटा से समझौता किया गया है, तो तत्काल कार्रवाई करें। अपने CareLink पासवर्ड को बदलें और सभी सक्रिय साझा करने की अनुमतियों को रद्द करें। दो कारक प्रमाणीकरण को सक्षम या सत्यापित करें। घटना की रिपोर्ट करने और खाता समीक्षा का अनुरोध करने के लिए Medtronic समर्थन से संपर्क करें। अपने स्वास्थ्य देखभाल प्रदाता को सूचित करें यदि उल्लंघन उन डेटा को प्रभावित करता है जो आपने उनके साथ साझा किया है। यदि आपके क्रेडिट रिपोर्ट पर धोखाधड़ी की चेतावनी रखने पर विचार करें कि उल्लंघन ने जन्म या चिकित्सा रिकॉर्ड संख्या की तारीख को शामिल किया है। संघीय व्यापार आयोग पहचान चोरी वसूली के लिए संसाधन प्रदान करता है। प्रतिक्रिया प्रक्रिया के दौरान किए गए सभी संचार और कार्यों के विस्तृत नोट्स रखें।

एक गोपनीयता-संक्रामक रूटिन का निर्माण

इन प्रथाओं को अपने मधुमेह प्रबंधन दिनचर्या में एकीकृत करने के लिए बोझिल होने की आवश्यकता नहीं है। सबसे प्रभावशाली चरणों से शुरू करें: दो कारक प्रमाणीकरण को सक्षम करें, एक पासवर्ड मैनेजर का उपयोग करें, और अपने प्राथमिक प्रदाता के लिए CareLink कनेक्ट स्थापित करें। धीरे-धीरे ट्रैकिंग लॉग और आवधिक पहुंच समीक्षा जोड़ें। एक बार के काम के बजाय चल रहे आदत के रूप में डेटा सुरक्षा का इलाज करें। अपनी तकनीक और देखभाल टीम के परिवर्तन के रूप में, आपकी साझा करने वाली प्रथाओं को तदनुसार अनुकूल होना चाहिए। अपनी डेटा गोपनीयता का स्वामित्व करके, आप अपनी व्यक्तिगत सुरक्षा को समझौता किए बिना जुड़े मधुमेह देखभाल के लाभों को बनाए रखते हैं।