Table of Contents

自分の医療チームとあなたのCareLinkデータを共有することは、あなたの糖尿病管理を最適化するための最も効果的な方法の一つです。 臨床医は、あなたの継続的なグルコースモニター(CGM)読書、インスリンポンプ設定、およびトレンドレポートに依存して、通知処理調整を行います。 しかし、デジタルデータ共有の利便性は、プライバシーとセキュリティに関する正当な懸念をもたらします。 あなたの健康情報の単一の違反は、あなたの医療情報のアイデンティティ盗難、保険の差別、または誤用につながる可能性があります。 実証済みのベストプラクティスに従うと、あなたは、適切なデータを共有することが、あなたのリスクを十分に理解することができます。

現代糖尿病管理は、膨大な量の個人情報が生成されます。あなたのCareLinkアカウントは、あなたの日常生活、習慣、活動レベル、および生理学的反応に関する親密な詳細を明らかにするポンプとCGMデータのための中央リポジトリとして機能します。この情報は、あなたのケアチームだけでなく、金融利得や詐欺のためにそれを悪用できる悪意のある俳優に価値があります。あなたが保持するデータについて、それがどのように分類されるか、誰がそれをスマート共有決定をするためにあなたが装備したいかもしれません。

収集したデータの種類

CareLinkは、互換性のあるMedtronicインシュリンポンプとCGMシステムからデータを引き出します。 これには以下が含まれます。

  • タイムスタンプとトレンド矢印でリアルタイムで歴史あるグルコースの読み込み
  • 基礎率、膠の線量および一時的なbasalsを含むインシュリン配達記録
  • 手動で入力したときに炭水化物のインテークエントリ
  • 高/低グルコース、センサーの問題、ポンプ閉塞の警報および警報歴史
  • 感度因子、インシュリン対カルブ比、ターゲット範囲などのデバイス設定
  • 運動、病気、ストレスマーカーなどの患者報告イベント
  • 機種、シリアル番号、ファームウェアバージョンなどのデバイス識別情報
  • 氏名、生年月日、電子メールアドレスを含むアカウントのプロファイルデータ

ほとんどのデータは、米国連邦法に基づく保護された健康情報(PHI)として分類されます。 タイムスタンプと組み合わせた個々のグルコース値でさえ、あなたのライフスタイル、作業スケジュール、および健康状態に関するパターンを明らかにすることができます。 米国保健省と人的サービスでは、そのようなデータをどのようにカバーされたエンティティティティティが処理する厳しい要件を課しているHIPAA プライバシー規則の下でPHIを規制しています。

感度とプライバシーへの影響

完全なCareLinkエクスポートには、氏名、生年月日、デバイスシリアル番号、および医療記録番号が頻繁に含まれています。この情報が誤った手元に陥ると、悪意のある俳優は、あなた、不正な保険請求、または、または、あなたのポンプメーカーに対するソーシャルエンジニアリング攻撃によるデバイス設定を操作しようとする試みを偽装できます。あなたのCareLinkデータを同じ注意して、あなたのソーシャルセキュリティ番号または銀行情報に使用することができます。侵害の結果は、財務損失を超えて拡張します。それらはあなたのデータを信頼とあなたのデータを保護し、あなたの社会的セキュリティ番号や銀行の詳細を侵害することができます。あなたの侵害の結果として、あなたのセキュリティを侵害する可能性は、あなたのセキュリティを侵害します。

安全な伝送方法を使用して、あなたが取ることができる単一の最も重要なステップです。すべての共有チャネルは、同じレベルの保護を提供します。あなたのデータがあなたのデバイスからあなたのケアチームに安全に旅行することを確実にするために、以下のオプションに貼り付けます。あなたのデータを要求する人は正当な臨床的必要性を持っていることを常に確認します。

ヘルスケアポータル

ほとんどの病院やクリニックは、Epic、Cerner、Athenahealthなどのプラットフォーム上に構築された患者ポータルを提供します。これらのポータルは、業界標準の暗号化(TLS 1.2以上)を使用し、PHIを処理するように特別に設計されています。ポータルを通じてCareLinkデータを共有するには、CareLinkソフトウェアからPDFまたはCSVとしてレポートをエクスポートし、ポータルを通じて安全なメッセージとしてアップロードします。ポータル内蔵のメッセージを使用していない場合でも、ネットワーク内のデータを直接、CSVが暗号化された機能を特定のシステムにインポートすることができます。

暗号化されたメールサービス

ヘルスケアプロバイダーが暗号化されたメールを提供している場合は、その方法にCareLinkレポートを送信できます。 対象となる行の安全なメッセージインジケーターや暗号化された通信のための専用のポータルログインなどの機能を探してください。 そのようなLuxSci、Paubox、Vrtruなどのサービスは、標準GmailまたはOutlookアカウントが不足している暗号化のレイヤーを追加します。 暗号化されたメールをPHIにサポートするプロバイダIT部門に確認して、送信する前に。 覚えておいてください: 定期的なメールはHIPAAに準拠していないし、健康データに使用しないでください。 複数のメールが暗号化された場合でも、複数のメールが暗号化されます。

暗号化されたメール通信の設定

プロバイダから暗号化されたメールアクセスを要求する場合、これらの質問をしてください:エンドツーエンド暗号化をサポートしますか? メッセージを開くには別のパスワードを作成する必要がありますか? ファイル添付ファイルのサイズが最大ですか? 一部のサービスは、受信者が最初のメッセージを表示する前に登録する必要があります。 時間を感度データを送信する必要があるときに遅延に直面しないので、先に計画してください。 お使いの CareLinkエクスポートを送信する前に、非感度な文書でシステムをテストしてください。

Medtronicは、あなたの医者や家族のメンバーがログイン資格を共有することなく、あなたのCareLinkデータを閲覧オンにすることができます[]CareLink Connectという無料のWebアプリケーションを提供しています。 これは、ファイルが電子メールを介して送信されていないため、最も安全な方法の1つです。 データを閲覧し、いつでもアクセスが再利用可能であり、Medtronicインフラストラクチャ内でデータが保持されます。 セットアップを設定するには、ReefLink to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to get to use to use to use to use to use to get to get to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use to use

社内訪問: USB のアップロードと紙のログ

エンドクリンジストオフィスにアクセスすると、ポンプとCGM受信機をクリニックコンピュータに直接アップロードできます。この方法は、デジタル伝送リスクを完全に回避します。一部のクリニックでは、紙道を好む場合は、印刷されたレポートも受け入れます。オンライン共有よりもそれほど便利ではありませんが、データがクリニックのローカルシステムに入るまで、データを離れないため、個人アップロードは最高セキュリティを提供します。クリニックスタッフは、EHRing慣行にそれらをインポートした後、アップロードワークステーションからファイルを削除することを要求します。ほとんどのポリシーは、このポリシーが価値があることを確認してください。

エクスポートされたレポートのファイル暗号化

暗号化されていないメッセージングやFAXラインのみをサポートする患者ポータルなどの暗号化されていないチャンネルで、CareLinkデータを送信する必要がある場合は、送信前にファイルを暗号化します。 7-Zip、VeraCrypt、またはBitLockerなどのツールを使用すると、個々のファイルをパスワードで保護および暗号化することができます。 別の通信チャネルを介して受信者にパスワードを送信してください。 この2チャンネルのアプローチは、ファイルが傍受されている場合であっても、パスワードがパスワードで開くことができません。 パスワードは、パスワードがパスワードなしで、パスワードが開封されることはありません。

必須セキュリティプラクティス

安全な共有方法を使用している場合でも、小さな間違いは脆弱性を作成できます。次の慣行を採用して、デジタル環境を抑制し、あなたの健康情報への不正なアクセスの危険性を減らすことができます。

ソフトウェアの更新を続けて下さい

CareLinkソフトウェア(デスクトップまたはWebバージョン)とポンプ/ CGMファームウェアの両方が常に最新バージョンを実行する必要があります。 頻繁にパッチセキュリティ上の欠陥を更新します。 利用可能な場合、自動更新を有効にしたり、新しいリリースのために毎月Medtronicウェブサイトをチェックしてください。 これには、お使いの糖尿病デバイスとインターフェイスするオペレーティングシステム、ブラウザ、およびサードパーティのアプリを更新するが含まれます。 攻撃者は、突然の医療機器ソフトウェアで既知の脆弱性を積極的にターゲットにしています。

共有する前に、受取人を確認する

電子メールアドレスの簡単なチポは、あなたのグルコースログを見知らぬ人に送信することができます。 特に、電子メールまたはポータルメッセージを使用している場合は、受信者の連絡先情報を常に確認します。 ご不明な点がある場合は、プロバイダのオフィスに正しいアドレスを確認するために電話をかけます。 CareLink Connect の場合、招待状メールが正しい人に対処されていることを確認してください。 特定の臨床医またはスタッフメンバーがあなたのデータにアクセスするあなたのプロバイダーに確認してください。 一部の大型クリニックには複数の糖尿病教育者があり、あなたのデータを適切な人に届くようにしたいです。

強力なユニークなパスワードを使用する

ケアリンクアカウントのパスワードは、大文字、小文字、数字、および特別な記号を組み合わせて、少なくとも12文字の長さでなければなりません。 他のウェブサイトでこのパスワードを再利用しないでください。 Bitwarden、1Password、またはiCloud Keychainなどのパスワードマネージャは、強力なパスワードを生成して保存することができます。これにより、それらを記憶する必要はありません。 ナショナルインスティテュートとテクノロジーは、人件費パスワードの複雑さにパスフレーズの長さを使用することをお勧めしますが、パスワードを含むアカウントは、安全な方法でパスワードを作成できます。 [FORT]

2 要素認証を有効にします。 (2FA)

Medtronic CareLinkは、SMSまたは認証アプリを介して2要素認証をサポートしています。 この機能がすぐに活性化します。 2FAが有効になっている場合でも、パスワードを盗んだ場合でも、セカンドファクターなしでログインすることはできません。 これは、不正なアクセスに対する最も効果的な防御の1つです。 SMSベースの2FAはSIMスワッピング攻撃に脆弱であるため、SMSではなく、Google AuthenticatorやAuthyなどの認証アプリを使用してください。 ほとんどのセキュリティエキスパートは、SMSベースの2FAは、SIMスワッピング攻撃に脆弱であるため、SMSよりもSMSよりもむしろ、SMSよりも安全なコードを考慮する。

公共Wi-Fiネットワークを回避

コーヒーショップ、空港、ホテルで公衆Wi-FiにCareLinkデータをアップロードまたはダウンロードしないでください。 これらのネットワークは、多くの場合、マンイン・ザ・ミドル攻撃を使用して悪意のある俳優によって暗号化されていないか、侵害されています。 自宅から離れている間データを共有する必要がある場合は、セルラーホットスポットまたは信頼できるVPNサービスを使用します。 より良いまだ、安全なホームまたはオフィス接続にあるまで待ちます。 VPNさえあれば、共有コンピューターでCareLinkアカウントにアクセスしないようにしてください。 そのようなライブラリやホテルの施設で、またはビジネス施設で。

デバイスをセキュアに

あなたのインシュリンポンプとCGM受信機は、Bluetoothまたは無線周波数を使用して無線通信を通信します。 Bluetoothペアリングは、必要に応じてのみ有効であることを確認し、お使いのデバイスが許可されている場合は使用しないときに無効にします。 あなたのメーカーの指示ごとにペアリングコードを更新してください。 あなたのポンプやCGM受信機は、公共の場所に無人ままにしないでください。 デバイスへの物理的なアクセスは、誰かがデータを抽出したり、設定を変更したりすることができます。 あなたのポンプが紛失または盗難された場合、Medtronicサポートに連絡して、リモートアクセスを無効にし、あなたのケアリンクパスワードを変更することができます。

アクセス制限とアクセス許可制限

ケアリンクデータを共有することは、あなたのケアチームですべての人にあなたの医療記録を与えるという意味ではありません。 少なくとも特権の原則を使用してください。各人が自分の役割を実行するために必要なアクセスのみを付与します。 異なるデータの種類と各チームメンバーが本物にフルアクセスを必要とするか、特定の要約レポートの感度を考慮する。

特定のレポートを共有し、フルアクセスしません

CareLinkからレポートをエクスポートすると、どのデータタイプが含まれているかを正確に選択できます。例えば、ダイエット医と1週間のCGMサマリーを共有できますが、あなたの内分泌学者と3ヶ月のポンプ設定レポート。絶対に必要としないで、すべてのデータをエクスポートしないでください。これは、露出できる機密情報の量を減らす。ほとんどのプロバイダは、集中レポートに満足します。彼らがフルアクセスを要求する場合、サブセットがなぜ、サブセットがサフィスかどうかを尋ねます。

助成金の役割に基づくアクセス

ケアチームの異なるメンバーは、さまざまなレベルのアクセスが必要です。あなたの内分泌学者は、詳細なポンプ設定とブドウ糖の傾向データが必要であり、治療を調整することができます。あなたの食道は、炭水化物の摂取量ログとポストミールグルコース読み取りのみを必要とするかもしれません。臨床研究の研究者は、非識別されたデータのみを必要とするかもしれません。これらのニーズを明示的にマップし、それに応じて共有を設定してください。 CareLink Connect では、カスタマイズされた許可を得て、各々の別々の共有リンクを作成できます。このアプローチは、妥協することなく、臨床検査を受けやすくなります。

期間限定のシェアリングで

アップロードリンクを経由して共有する場合、プラットフォームがサポートするたびにアクセスするための有効期限を設定します。 タイムリミットアクセスにより、古いデータは臨床目的が終了した後にアクセスできないことを保証します。 プロバイダが有効期限切れのアクセスポイントを積極的に管理しない場合、定期的に許可を返すことで、このプロアクティブに行うことができます。 3ヶ月ごとに共有アクセスを見直しるカレンダーリマインダーを設定します。

必要なくない場合、アクセスを回復

プロバイダーを変更したり、臨床試験を完成したり、専門家と作業を中止したりすると、すぐにアクセスを削除できます。CareLink Connectでは、共有ユーザーをワンクリックで削除できます。手動共有方法については、以前のプロバイダにアップロードしたファイルをシステムから削除できるように依頼してください。アクセスを有効にし、攻撃面を多重化します。また、Medtronicやプロバイダからの侵害通知などの主要なセキュリティインシデントの後にアクセスを見直し、疑わしい権限を提示するなど、主要なセキュリティインシデントが確認されます。

データの共有を追跡し、監査

会計性は、情報セキュリティの礎です。 いつ、どこで、データが共有されたかを正確に知ると、異常を早期に検出し、迅速に対応できます。 積極的な監査証跡を維持することで、法的要求や保険監査を遵守することができます。

簡単な共有ログを維持

各データ共有、受取名、組織、使用方法(portal、メール、CareLink Connect、USB)、およびデータが送信された日付を記録するスプレッドシートまたはペーパーノートブックを作成します。アクセスを再開するときにも注意してください。 コピーできるサンプルログ構造は次のとおりです。

  • 共有日: [MM/DD/YYYY]
  • 代表者: [氏名、役職、組織]
  • 共有方法: [ポータル/暗号化された電子メール/CareLink Connect/USB/paper]
  • 提供データ: [レポートの種類、日付範囲、特定のメトリック]
  • アクセス期限: [日]
  • 日 報: [MM/DD/YYYYY]

このログは、漏れが発生した場合に追跡し、監査または保険レビューの間に平和を提供します。 パスワードを管理者に暗号化されたメモなど、あなたの生の健康データとは別に安全な場所にログを保存します。

CareLinkは、アカウントにアクセスしたユーザーの記録と時間を維持しています。 定期的に、少なくとも毎月または2回、ログインしてアクティビティ履歴を確認します。 不正な場所やデバイスからログイン試行を探します。 疑わしいものがある場合は、パスワードをすぐに変更し、Medtronicサポートにお問い合わせください。 利用可能な場合は、IPアドレスとユーザーエージェントの文字列に注意を払ってください。 これらは、自動スクリプトや外国の国からの不正なアクセス試みを示すことができます。

不正な活動に対するアラートを設定する

セキュリティー通知をサポートしている場合、新しいデバイス、パスワード変更、新規共有権限からのログインのアラートを有効にします。これらのアラートは、電子メールまたはSMSを介して送信できます。 潜在的なセキュリティインシデントとして予期しない通知を処理し、それを却下する前に調査します。 侵害の早期発見は、広範なデータ損失を防ぎ、是正に必要な時間を減らすことができます。

プライバシーポリシーと法的保護

データ保護法の枠組みを理解することで、プロバイダやプラットフォームを管理できる権限が付与されます。米国には、連邦政府および州政府の医療情報の保護の層化システムがあり、権利が強化されるのに役立ちます。

HIPAA コンプライアンス

健康保険の可燃性および説明責任法(HIPAA)は、米国における機密患者データを保護するための基準を設定します。あなたのケアリンクデータを処理するヘルスケアプロバイダー、病院、または保険プランは、プライバシー、セキュリティ、および侵害通知に関するHIPAA規則に従う必要があります。あなたは、開示の会計を要求する権利を持っています。つまり、あなたのデータを共有しているすべての人や目的についてあなたのプロバイダに尋ねることができます。この権利は、下流の共有を追跡するために有利です。HIPAAは、あなたが権利を侵害した場合、あなたは、あなたのセキュリティ会社を疑うことができます[:]

ブリーチ通知の権利

HIPAA では、データが侵害されると、被覆されたエンティティティは、通常、60日以内に違反を発見するという不当な遅延なしに通知しなければなりません。通知は、侵害の性質、関与する情報の種類、自分自身を保護するために取るべき手順、およびそのエンティティティが害を調査および軽減するために何をしているかを記述しなければなりません。受信した違反通知のコピーを保管し、個人共有ログにそれらをクロスリファレンスしてください。

ケアリンクプライバシーポリシー

Medtronicは、データ収集、保存、共有方法を説明する詳細なプライバシーポリシーを公開しています。 少なくとも1年1回レビューしてください。 クラウドサービスプロバイダ、分析パートナー、または研究者など、サードパーティの共有に関するセクションに注意を払う。 また、データ保持期間と、アカウントを削除した後にデータを保存する期間を探します。 いかなるポリシーにも不快な場合は、クラウドベースの機能の使用を制限し、ローカルのエクスポートやマニュアル共有方法に依存することを検討してください。

州特異的なプライバシー法

一部の米国では、健康データを含む、より詳細な管理をするために、お客様の個人情報をさらに管理できる追加の消費者のプライバシー法を制定しています。カリフォルニア州消費者プライバシー法(CCPA)およびカリフォルニア州プライバシーの権利法(CPRA)は、どのようなデータが収集され、削除を要求し、個人情報の販売をオプトアウトする権利をお客様に提供します。コロラドプライバシー法(CPA)およびバージニアコンシューマーデータ保護法(VCDPA)は、特定のデータ保護法(VCDPA)に類似しています。これらの法律は、Medtronicまたはプロバイダに適用される場合、これらの法律は、これらの法律は、お客様の権利を侵害する権利を侵害する権利を侵害する権利を侵害する権利を侵害します。[F]

データ保持ポリシー

患者様がアップロードしたファイルに対するデータ保持ポリシーに関するプロバイダに尋ねてください。一部のクリニックは、特定の期間後にアップロードされた文書を自動的に削除します。他の人は不明確なままに保ちます。これらのポリシーを理解することは、予約後に安全なチャネルまたは削除をリクエストするかどうかを判断するのに役立ちます。特定の状況で健康情報の修正または削除を要求するHIPAAの右側がありますが、プロバイダは、治療や法的目的のためにデータを必要とするかどうかを否定することができます。

社会工学 意識

多くのデータ侵害は、技術的な攻撃ではなく、社会工学によって、ユーザーが資格情報や機密情報を公開しようとする試みから始まります。 接続されたデバイスを使用して糖尿病を持つ人として、あなたはMedtronicまたはあなたのクリニックから来ているように見えるフィッシングメールによってターゲットにすることができます。 あなたのCareLinkのログインの詳細、パスワードリセット確認コード、または個人情報に対する迷惑な要求に注意してください。 正当な組織は、電子メールまたはテキストメッセージを介してパスワードを尋ねることはありません。 あなたが疑わしい情報を受け取るなら、直接、または特定の電話番号に通知された電話番号に問い合わせてください。

データブレークへの対応

お客様がCareLinkのデータが侵害されていることを発見した場合は、直ちに行動をとります。CareLinkパスワードを変更し、アクティブな共有権限を回復させます。2要素認証を有効にまたは検証します。Medtronicサポートに連絡して、インシデントとリクエストアカウントレビューを報告してください。侵害がそれらと共有されたデータに影響を及ぼすと、ヘルスケアプロバイダに通知します。出生または医療記録番号に違反が関与している場合は、クレジットレポートに不正なアラートを提示してください。連邦取引委員会は、インシデントとリクエストアカウントの回復に関するリソースを提供します。すべての通知と通知をメモに保管してください。

プライバシー意識の高いルーチンの構築

これらの慣行を糖尿病管理ルーチンに統合することは、面倒な必要はありません。 最もインパクトのあるステップで始まります。 2要素認証を有効にし、パスワードマネージャーを使用して、プライマリプロバイダーにCareLink Connectを設定してください。 追跡ログと定期的なアクセスレビューを慎重に追加します。 一度のタスクではなく、継続的な習慣としてデータセキュリティを処理します。 あなたの技術やケアチームが変化するにつれて、共有慣行はそれに応じて適応する必要があります。 あなたのデータのプライバシーの所有権を取ることによって、あなたはあなたのセキュリティを妥協することなく、糖尿病の利点を維持します。