diabetes-myths-and-facts
糖尿病アプリユーザーのためのデータプライバシーとセキュリティのヒント
Table of Contents
今日のデジタル時代に効果的に糖尿病を管理することは、しばしば、血糖値の追跡、薬のスケジュールの監視、食事のログ管理、医療プロバイダーとの通信を行うためのモバイルアプリケーションに依存していることを意味します。これらの糖尿病管理アプリは途方もなく利便性を提供し、健康上の結果を大幅に改善することができますが、それらはまた、非常に敏感な個人情報情報を収集し、保存することができます。このデータを保護し、あなたのプライバシーを維持する方法は、糖尿病アプリユーザーにとっては決して重要ではありません。
この包括的なガイドでは、糖尿病アプリを使用している人にとって重要なデータプライバシーとセキュリティに関する考慮事項を調査し、どのような情報が危険であるかを理解し、あなたの健康データを機密かつ安全に保つための実用的な保護策を実施します。
糖尿病アプリとプライバシーに関する成長の風景
モバイルヘルスは、糖尿病に住んでいる人々のためのサポートの大きな車両になりました。それに応じて、糖尿病のためのモバイルアプリの可用性は着実に増加しています。 世界中の何百万人もの人々が今、スマートフォンアプリケーションを介して自分の条件を管理しています、生成される機密健康データの量、送信、および保存は指数関数的に成長しました。
しかし、プライバシーとデータセキュリティガイドラインを持つ糖尿病アプリの実際の遵守に関する知識は欠如しています。これらのアプリケーションがユーザーの情報をどのように処理するかに関する調査ギャップを明らかにし、ユーザーは自分のデータを保護するための積極的な役割を取るために不可欠です。
糖尿病アプリはどのようなデータが収集されますか?
糖尿病管理アプリケーションは、通常、以下のような、個人情報および健康関連情報を収集します。
- 血糖値読書:[毎日または連続したグルコースモニタリングデータで、糖尿病管理のパターンを明らかに
- 徴候情報:] インスリンの線量、口頭薬物のスケジュールおよび処方の詳細
- 食物ログ:] 炭水化物カウント、食事のタイミング、栄養情報
- ] 物理アクティビティデータ:[ 練習時間、強度、タイプ
- [ パーソナル識別子:[] 氏名、生年月日、連絡先情報、時には社会的セキュリティ番号
- デバイス情報:] IPアドレス、デバイスID、位置データ、使用パターン
- 生物測定データ:] 重量、血圧および他の健康のメートル
- 写真とビデオ:[]]食事、薬、または医療文書の画像
これらの許可は、開発者がユーザーのデータ、写真、およびデバイスに保存されたビデオにアクセスできるようにするため、ユーザーのプライバシーを明らかにする可能性があります。 糖尿病アプリが収集する情報は、あなたのプライバシーを保護するための最初のステップであることを正確に理解してください。
知っておくべきプライバシーリスク
ユーザーは、アプリに保存されている健康データはプライベートであると考えることができますが、多くの場合、ケースではありません。 糖尿病アプリ for Androidスマートフォンの2014の研究では、糖尿病アプリは、サードパーティと定期的に情報を共有したことが実証されています。 このデータ共有は、明示的なユーザーの同意を得たり、プライバシーポリシーの明確な開示なしに発生する可能性があります。
審査された211アプリの81パーセントは、プライバシー方針がなかったし、19パーセント(41アプリ)のすべてが保護されたプライバシーを認めていない。 この驚くべき統計は、基本的な問題に焦点を当てています。 多くの糖尿病アプリは、ユーザーのデータを処理する方法について、最小限の透明性で動作します。
リスクは、単純なデータ収集を超えて拡張します。 健康とフィットネスアプリは通常、他のカテゴリに属するアプリよりも危険な権限を要求しました。 これらの許可は、開発者がアプリのコア糖尿病管理機能に必要なものを超えて、機密デバイス機能や個人情報にアクセスすることができます。
HIPAAおよび規制保護の理解
健康保険の可燃性および説明責任法(HIPAA)は、米国における主要な連邦法で、健康情報の保護を規定しています。ただし、糖尿病アプリに適用されるHIPAAが複雑で、利用者に混同する可能性があることを理解しています。
HIPAAが糖尿病アプリに適用される場合
HIPAA規則は、ユーザーが自発的にダウンロードしたり、データがどこから来たのかに関係なく、規制機関によって開発または提供されていないモバイルアプリに入力したり、または代わりに提供する情報のプライバシーとセキュリティを保護しません。 これは、アプリストアで利用可能な多くの消費者向け糖尿病アプリがHIPAA保護によって覆われていないことを意味します。
HIPAA は、以下の場合に通常適用されます。
- ヘルスケアプロバイダー、健康プラン、医療クリアハウス(回収事業)がアプリを提供
- アプリ開発者は、被覆されたエンティティティティにビジネス・アソシエイトとして機能します
- お使いのヘルスケアプロバイダの電子健康記録システムとアプリを統合
- 治療目的の医療システム内でアプリが使用されます
糖尿病、高血圧、COPD、心臓病などの長期条件を管理するために構築されたアプリは、通常、PHIを処理する。ただし、あなたの医療プロバイダへの接続なしで、個人的に使用するためのアプリストアから糖尿病アプリを直接ダウンロードした場合、HIPAA保護は適用されません。
代替プライバシー保護
例えば、連邦取引委員会(FTC)法とFTCの保健備通知規則(HBNR)は、モバイルヘルスアプリがユーザーの健康情報を不当に開示するインスタンスに適用される場合があります。また、複数の州における包括的なプライバシー法は、多くの場合、処理および高度化された保護のためのオプトイン同意を必要とする「感度」として健康データを扱います。
どの法律があなたのデータを保護するかを理解することで、あなたの健康情報と信頼する糖尿病アプリに関する通知決定を下すことができます。 HIPAAと健康アプリの詳細については、 を参照してください。 保健と人的サービスガイダンスページ]。
糖尿病アプリユーザーのための重要なセキュリティベストプラクティス
規制枠組みは、一部の保護を提供しますが、ユーザーは糖尿病アプリデータを保護するために積極的な措置を講じなければなりません。堅牢なセキュリティ対策を実施することで、機密性の高い健康情報への不正アクセスのリスクを大幅に低減します。
強力な認証方法
防衛の最初の行は、糖尿病アプリと含まれている健康データにアクセスできるだけを確実にするものです。
[] 強力でユニークなパスワードを使用する:[ 複雑なパスワードを作成する 、 文字、数字、および特別な文字を小文字と小文字を組み合わせた複雑なパスワードを作成します。 誕生日や一般的な言葉のような簡単に推測できる情報を使用して避けてください。 各アプリは、他のサービスを侵害するのを防ぐ独自のパスワードを持っている必要があります。
[2要素認証を有効にする:[ 利用可能になると、常に2要素認証(2FA)をアクティブにします。 これは、認証の2番目のフォームを必要とすることによって、セキュリティの余分層を追加します。これは、あなたの携帯電話に送信されたコードや、パスワードに加えて、認証アプリによって生成されます。
レバレッジの生体認証セキュリティ:[モダンスマートフォンは指紋スキャンと顔認識機能を提供します。指紋や顔認識などの生体認証オプションは、不正なユーザーがエントリを獲得するためにはるかに困難にしている間、糖尿病アプリに便利で安全なアクセスを提供します。
アプリやデバイスの更新を継続
ソフトウェアの更新は、セキュリティにとって重要な機能の単なるものではありません。 開発者は、悪意のある俳優が悪用する脆弱性を定期的に修正するためにパッチを解放します。 糖尿病アプリとデバイスのオペレーティングシステムの両方の自動更新を有効にして、最新のセキュリティ改善によって常に保護されています。
健康データアプリに保存されたデータは、深刻な悪意のある攻撃を防ぐために十分に暗号化されるべきです。更新されたアプリは、現在の暗号化基準とセキュリティプロトコルを使用する可能性が高いです。
物理的なデバイスを保護
タブレットやノートパソコンをフルディスク暗号化、自動ロック、リモートワイプ機能で硬化させます。これらの対策は、デバイスが紛失または盗難された場合でも、データを保護します。
重要なセキュリティ対策には、以下が含まれます。
- 画面ロック:] デバイスを短時間で自動的にロックするように設定
- デバイス暗号化:]] スマートフォンやタブレットでフルディスク暗号化を有効にします
- []リモートワイプ:[]] 紛失または盗難の場合、デバイスをリモートで消去する機能を設定します
- []デバイスを固定:[]]失われたデバイスを回復するのを助ける位置追跡機能を有効にします
- []:ジェイルブレイクなし:[)重要なセキュリティ保護を除去するので、デバイスをジェイルブレイクしたり、ルート化したりしないでください
ネットワークセキュリティの検討
糖尿病アプリにアクセスするために使用するネットワークは、データセキュリティに著しく影響します。コーヒーショップ、空港、ホテルの公共Wi-Fiネットワークは、特に介入に脆弱です。
[] 機密活動のためのパブリックWi-Fiが無効に:[[]]]) 可能であれば、パブリックWi-Fiネットワークに接続しながら、糖尿病アプリにアクセスしたり、健康データを入力することを避けます。パブリックWi-Fiを使用する場合は、インターネットトラフィックを暗号化するために仮想プライベートネットワーク(VPN)を使用することを検討してください。
[ セルラーデータ:] を使用します。あなたのセルラーデータ接続は、一般に公衆Wi-Fiよりも安全です。 敏感な健康データエントリまたはあなたのアプリを介して医療プロバイダと通信するとき、セルラーネットワークはより良い保護を提供します。
[]ホームネットワークのセキュリティ:[]]] お使いのホームWi-FiネットワークがWPA3または最小WPA2暗号化で使用していることを確認してください。強力なパスワードを持ち、更新されたルーターファームウェアを実行します。
プライバシー保護戦略
不正なアクセスを防ぐセキュリティ対策を超えて、プライバシー保護には、データが収集されるか、どのように使用されるか、誰がアクセスできるかを制御することが含まれます。
慎重にレビューアプリの許可
また、アプリを使用して、特に知識の少ないユーザーのために、有害な結果をもたらす可能性のある追加の課題をポーズするときに、手動で危険な許可を受け入れる必要があります。糖尿病アプリをインストールするとき、要求する許可を慎重に見直してください。
自分を尋ねる:
- アプリは、私のカメラへのアクセスが必要ですか? (これは、食品ラベルや薬をスキャンするための正当な可能性があります)
- 位置情報が必要なのはなぜですか?
- アプリのコア機能に必要な連絡先へのアクセスは?
- 写真を遠慮なく共有する必要はありますか?
- マイクへのアクセスが必要なのはなぜですか?
アプリは、宣言された目的に直接関係しない危険な許可を要求しないでください。 糖尿病管理に関連しないアプリの許可を求める場合は、この赤いフラグを検討し、より適切な許可要求を持つ代替アプリを探してください。
iOSとAndroidの両方で、インストール後にアプリの許可を見直し、変更することができます。定期的にこれらの許可を監査し、アプリの糖尿病管理機能に不可欠ではないアクセスを見直し、変更することができます。
プライバシー方針の読みと理解
糖尿病に適したモバイルアプリを選択するには、エンドユーザーは、アプリの説明、利用規約、プライバシーポリシーを注意深く読むことで、特定のアプリによって収集、使用、共有される個人データの種類を認識する必要があります。
プライバシー ポリシーは長く複雑である一方で、これらの重要なセクションに重点を置いています。
- データ収集:]アプリが収集する特定の情報は?
- データ利用:] ご利用の情報はどのようにして利用されますか?
- [サードパーティ共有:[]は、広告主、分析会社、またはその他の第三者と共有されるデータですか?
- データ保持:] 保存された情報はどのくらいですか?
- []ユーザの権利:[]]] 、データへのアクセス、修正、削除はできますか?
- セキュリティ対策:]] 情報が保護される場所は?
- 連絡先:]プライバシーに関する懸念を会社に達する方法は?
開発者は、アプリのプライバシーポリシーが常にすぐに利用可能であること、非常に簡単に読むこと、そして、どのユーザーによっても理解できるようにしなければなりません。プライバシーポリシーが見つけにくい場合、データ慣行について、複雑にしたり、漠然としたり、異なるアプリを選ぶことを検討してください。
データの共有を制限する
機密性の高い健康データを共有する潜在的な悪影響のため、アプリ開発者は、ユーザーのプライバシーポリシーを実装し、完全に開示する必要があります。 App開発者は、ユーザーが、第三者と共有する意思のあるデータについて完全に制御できるようにする必要があります。
多くの糖尿病アプリは、社会的機能や他のプラットフォームとの統合を提供しています。これらは有用である一方で、彼らはまた追加のプライバシーリスクを作成します。考慮:
- 糖尿病データを具体的に共有したくない限り、ソーシャル共有機能を無効にする
- サードパーティのサービスがアプリデータにアクセスできるかを慎重に見直します
- 不快な研究やマーケティングの目的でのデータ共有のオプトアウト
- プライバシー設定を使用して、他のアプリユーザーに情報の表示を制限
- 絶対に必要とせずに、糖尿病アプリをソーシャルメディアアカウントにリンクすることを避けます
データ入力の最小化
効果的な糖尿病管理に必要な情報だけを入力します。アプリが、条件を追跡するのに直接貢献しないオプション情報が必要な場合は、これらのフィールドを空白のままにすることを検討してください。提供した個人情報が少なく、潜在的に妥協される可能性があります。
データバックアップとポータビリティ
不正なアクセスからデータを保護することは重要ですが、あなた自身の健康情報へのアクセスを失わないことを確実にする必要があります。 適切なバックアップ戦略は、アクセシビリティでセキュリティをバランスよくします。
定期的なデータエクスポート
多くの糖尿病アプリでは、さまざまなフォーマット(CSV、PDF、または独自のフォーマット)でデータをエクスポートすることができます。定期的に糖尿病データをエクスポートし、安全に保存します。この練習:
- アプリ会社がビジネスから出て行くと、データ損失から保護
- アプリを切り替えるときに健康履歴にアクセスできることを確認してください
- デバイスの故障の場合のバックアップコピーを提供
- 医療従事者と包括的な記録を共有できる
- 自分の健康情報を管理できる
バックアップの安全なストレージ
糖尿病データをバックアップするときは、バックアップ自体が安全であることを確認してください。
- []バックアップファイルを暗号化:[]]暗号化ソフトウェアを使用して、エクスポートされたデータファイルを保護する
- [セキュアクラウドストレージ:[]]]] バックアップ用のクラウドストレージを使用する場合、強力な暗号化とアクセス制御でサービスを選択します
- パスワード保護:]]パスワード保護をバックアップファイルに追加して、健康情報を含むファイルをバックアップする
- 物理セキュリティ:[]]] 外部ドライブにバックアップを格納する場合、安全な場所に保管してください
- 通常テスト:] 定期的に、バックアップからデータを正常に復元できることを確認します。
データポータビリティの権利
さまざまなプライバシー規制では、個人データのコピーにアクセスし、取得する権利があります。糖尿病アプリが簡単なエクスポート機能を提供しない場合、通常、アプリ開発者から直接データを要求できます。データのポータビリティの権利の理解により、単一のプラットフォームにロックされていないことを防ぎ、より良いオプションを見つけるか、プライバシーに関する懸念がある場合は、アプリを切り替えることができます。
プライバシーとセキュリティのための糖尿病アプリの評価
プライバシーとセキュリティを保護するためになると、すべての糖尿病アプリが等しく作成されるわけではありません。アプリにコミットする前に、徹底した評価を行います。
質問への質問
糖尿病アプリを評価する場合、これらの重要な質問を検討してください。
開発者 辞典:[
- アプリを開発したのは誰ですか?評判の良いヘルスケア会社、医療機器メーカー、または未知の開発者ですか?
- アプリが利用可能期間は?
- ユーザーのレビューは、プライバシーとセキュリティについて言うことは何ですか?
- 開発者は、データ侵害やプライバシーのインシデントがいたのでしょうか?
]セキュリティ機能:[
- アプリは2要素認証を提供しますか?
- 転送と休憩の両方でデータを暗号化していますか?
- アプリは、生体認証をサポートしていますか?
- 活動期間が経過した後に自動ログアウト機能はありますか?
- セキュリティパッチでアプリの更新頻度は?
プライバシー慣行:[]
- 明確でアクセスしやすいプライバシーポリシーはありますか?
- アプリは、第三者とのデータを共有しますか?
- データの共有をオプトアウトできますか?
- アプリはユーザーデータを販売していますか?
- 糖尿病管理に必要なデータよりも、どのようなデータを収集しますか?
コンプライアンスと認定:[
- アプリは HIPAA 準拠 (該当する場合) ですか?
- 医療機器(医療用クレーム)のFDA要件を満たしているか?
- 糖尿病組織や医療機関から認定を受けているのは?
- 認識されたセキュリティ基準に従うか?
赤い旗はのための見るために
特定の警告サインは、糖尿病アプリの使用について2回考えるべきです。
- []プライバシーポリシー:なし] 健康データを扱うアプリは、明確なプライバシーポリシーを持っている必要があります
- 過剰な許可:[]] 糖尿病管理に関連しない許可を求める
- [] データの未クリアな慣行:] データの使い方の曖昧さや混乱の説明
- 暗号化なし: 機密健康情報を暗号化する失敗
- 貧しいレビュー:[]プライバシーやセキュリティの問題に関する複数のユーザークレーム
- 放棄されたアプリ:[] 年を上回って更新されていないアプリ
- [] 未知の開発者:] 開発者から、トラックレコードや連絡先情報がないアプリ
- []無料アプリ:[:豊富な機能を持つ無料アプリが、ビジネスモデルをクリア(データが収益化される可能性があります)
プライバシー意識の高いユーザーのための推奨機能
これらのプライバシー強化機能を提供する糖尿病アプリを探してください。
- ローカルデータストレージオプション:[]クラウドではなく、デバイス上のデータを保存する機能
- [] 粒状のプライバシーコントロール:[ 共有されたデータと誰がどのようなデータに対しても調整された設定
- [匿名利用:[]] アカウントを作成したり、個人情報を提供せずにアプリを使用するオプション
- []データ削除:]] 永続的にアカウントと関連するすべてのデータを削除する簡単な機能
- トランスペアレントロギング:[] 自分のデータにアクセスしたアクセスログといつ
- オープンソース:]]オープンソースアプリは、セキュリティ研究者がプライバシーのクレームを検証できるようにします
接続デバイスに関する特別検討
多くの糖尿病アプリは、連続グルコースモニター(CGM)、インシュリンポンプ、スマート血糖計などの接続された医療機器と統合しています。 これらの接続は、追加のセキュリティ上の考慮事項を紹介します。
デバイス対アプリ通信セキュリティ
医療機器は、セキュリティの侵害の攻撃に不可欠です。例えば、インシュリンポンプからのデータがリモートでアクセスされ、ユーザーの知識なしで制御された機能が報告されています。ハッキング攻撃から害されるユーザーの公に報告されていないが、そのような状況は生命を脅かす可能性があることを示しています。
接続された糖尿病デバイスを使用してアプリを使用するとき:
- Bluetooth接続が暗号化され、ペア認証が必要であることを確認してください
- デバイスファームウェアを最新のセキュリティパッチで更新し続ける
- 接続機能を利用しないとBluetoothを無効に
- 公共空間でデバイスをペアリングするときに、近くにいる人に注意しましょう
- 接続デバイス用のメーカーのセキュリティ推奨事項に従ってください
- 疑わしいデバイス行動をメーカーに直ちに報告する
クラウド接続デバイス
糖尿病デバイスは、ヘルスケアプロバイダーや家族と共有するためのクラウドサーバーにデータを自動的にアップロードします。 便利なものの、これは追加のセキュリティ対策を作成します。
- クラウドストレージがセキュリティ基準を満たし、暗号化を使用することを確認します。
- クラウドストアデータにアクセスできる人
- 医療デバイスに関連するクラウドアカウントの強力なパスワードを使用する
- クラウドアカウントで2要素認証を有効に
- 家族や医療従事者のためのアクセス許可を定期的に見直します
- クラウドプロバイダのデータ保持と削除ポリシーを理解する
糖尿病アプリで子供のプライバシーを保護する
小児および保護者は、小児のプライバシーに関する課題に直面しています。子供の健康情報には、追加の保護が必要です。また、子供のオンラインプライバシー保護法(COPPA)のような特別な法律は、追加の保護措置を提供します。
小児糖尿病アプリのための特別検討
- [ 年齢確認:]] 適切な年齢確認機構を持つ子供のために設計されたアプリを確保
- Parental control:]] 堅牢なペアレンタルコントロール機能を持つアプリを探す
- 教育的焦点:[]] 糖尿病を管理しながら、プライバシーに関する子供を教育するアプリを選択
- 限られたデータ収集:]小児アプリは最小限の個人情報を取得する必要があります
- 広告なし:子供にターゲット広告を表示するアプリを避けます
- :]の学校デバイスやネットワーク上でアクセスする可能性のあるアプリについて注意
プライバシー意識の教育
糖尿病の子供が年々成長し、自分のアプリを管理することから、次のように教えます。
- 健康情報を保持する個人の重要性
- 強力なパスワードの作成と管理方法
- 疑わしいアプリの動作やリクエストを認識する
- 糖尿病データを適切に共有する方法
- ソーシャルメディアで健康情報を投稿する危険性
- アプリの許可とプライバシー設定を確認する方法
プライバシー・ブレア、セキュリティ・インシデントへの対応
最善の努力にもかかわらず、データ侵害が発生する可能性があります。迅速に対応する方法を知ることは、潜在的な害を最小限に抑えることができます。
データを登録すると、侵害される可能性があります
これらの警告サインを監視:
- 期待外のパスワードリセットメールまたは通知
- 不正ログインの試みやアカウントアクティビティログの場所
- 作成しなかったアカウント設定の変更
- 不正なアプリの動作や予期しないデータアクセスリクエスト
- アプリ開発者によるデータ侵害の通知
- アプリ会社から要求する疑わしいメールやメッセージ
- 糖尿病アプリや関連サービスに関する予期しない料金
一歩一歩一歩一歩一歩
糖尿病アプリのデータが侵害されていると疑った場合:
- [パスワードをすぐに変更:[]]] 前に使用していない強力なユニークなパスワードを使用する
- 2要素認証を有効にします。[) 既に未使用の場合は2FAを右から起動します。
- []アカウントのアクティビティを見直し:[]]] 不正なアクセスやデータの変更の確認
- [アプリ開発者に連絡:]疑わしい違反を報告し、そのインシデント応答について尋ねる
- ヘルスケアプロバイダに通知:[]]あなたの健康データを侵害している可能性があることを知らせる
- 身元盗難のモニター:[ 医療用身元盗難や保険の不正の兆候を監視
- [:]]のドキュメントはすべて、インシデントとすべての通信のレコードを保持します
- コンサイダースイッチングアプリ:[)セキュリティの悪い慣行による違反があった場合、より安全な代替手段を見つける
プライバシー侵害の報告
プライバシーの権利が侵害されていると判断した場合は、次の事項を申し立てることができます。
- 民権のためのHHSオフィス:[ HIPAAが発見したアプリとサービスのために
- [連邦貿易委員会:]]消費者保護とプライバシー侵害のため
- [ 州のプライバシー法違反に対する法令の審理の一般:[]
- [Appストアプロバイダ:]Apple App StoreまたはGoogle Play Storeでポリシー違反
民権ウェブサイトのHHS事務局でHIPAAの苦情を申し立てる方法について詳しく知ることができます。
高度なプライバシー保護テクニック
ユーザーのプライバシー保護を次のレベルに引き上げたい場合は、複数の高度な技術により、追加のセキュリティレイヤーを提供できます。
プライバシー強化技術の利用
糖尿病アプリから得られるプライバシーリスクを最小限に抑えるために、savvyユーザーはAdBlockまたは暗号化アプリを使用する必要があります。追加のプライバシー強化ツールは次のとおりです。
- [VPNサービス:]]インターネット接続を暗号化し、IPアドレスを隠す
- []プライバシー重視のブラウザ:[ ブラウザを使用して、トラッキング保護を強化
- 広告ブロッカー:]]は広告ネットワークによる追跡を防ぎます
- 暗号化されたメッセージング:[] 健康データを共有するエンドツーエンド暗号化された通信を使用する
- プライバシー画面:ショルダーサーフィンを防ぐ物理的スクリーンプロテクター
- [セキュアコンテナ:[]]] 機密アプリケーション用の暗号化されたスペースを作成するアプリ
総合戦略
糖尿病の管理を他の活動から分離することを検討してください。
- 可能な場合は、専用のデバイスを健康アプリだけに使用してください
- 健康関連アカウントの別のメールアドレスを作成する
- 他のサービスに健康アプリを介したさまざまなパスワードを使用する
- 糖尿病アプリをソーシャルメディアまたは他の非健康プラットフォームにリンクしないでください
- 個人情報は、個人写真、文書、その他のファイルと別々に保管してください。
プライバシー監査
プライバシー設定と慣行を定期的に監査します。
- アプリの許可とプライバシー設定の四半期レビューをスケジュールする
- サードパーティのサービスが糖尿病データにアクセスできるかをチェック
- パスワードの定期的な見直しと更新
- 接続デバイスを監査し、使用しないデバイスへのアクセスを削除
- 利用停止したアプリから古いアカウントとデータを削除する
- オンラインで名前と健康情報を検索することで、デジタルのフットプリントを監視
アプリプライバシーにおけるヘルスケアプロバイダーの役割
ヘルスケアプロバイダは、患者に推奨するアプリが厳格なプライバシーコードを遵守していることを確認する必要があります。そして、アプリのメリットとリスクの両方を説明することで、適切なアプリを選択する際にユーザーを支援する必要があります。
ヘルスケアチームに質問する質問
医師や糖尿病の教育者がアプリを推薦する場合、次のことを尋ねます。
- なぜこの特定のアプリをお勧めしますか?
- プライバシーとセキュリティ機能の評価は?
- このアプリはHIPAAに準拠していますか?
- ヘルスケアシステムとデータ共有はできますか?
- アプリのデータにアクセスするにはどうすればよいですか?
- アプリの使用を停止する場合、データはどうなりますか?
- 注意すべきプライバシーの懸念はありますか?
- 代替品は利用できますか?
ヘルスケアシステム統合
糖尿病アプリがあなたのヘルスケアプロバイダーの電子健康記録システムと統合する場合、次のことを理解してください。
- アプリとヘルスケアシステム間でのデータフロー
- ヘルスケア組織内の誰があなたのアプリデータにアクセスすることができます
- 統合がHIPAA保護にどのように影響するか
- どのようなデータを共有しているかを制御できるか
- 共有を中止するかどうかを調べる方法
糖尿病アプリプライバシーとセキュリティの将来の傾向
糖尿病アプリのプライバシーとセキュリティの景観は、新しい技術や規制で進化し続けています。
新興技術
共同進行型学習(FL)により、組織は生データを共有することなくモデルを共同で訓練することができますが、現在のアプローチは、多くの場合、異種、セキュリティ脅威、およびシステム連携に苦労しています。新しいプライバシー保護技術は、ユーザーデータを保護しながら糖尿病ケアを強化するために開発されています。
プライバシー技術は、以下を含みます。
- 集中学習:[] 中央サーバーに送信せずにデータを学習するAIモデル
- [ブロックチェーン:] より制御するユーザに分散型データストレージ
- []Homomorphic 暗号化:[]] 暗号化されたデータを復号化せずに処理する
- 機密プライバシー:[] 個体プライバシーを集計データに保護するための数学的なノイズを追加する
- ゼロ知識の証明:[ 基礎的なデータを明らかにすることなく情報を検証する
規制開発
プライバシーに関する規制は、グローバルに進化し続けています。
- HIPAAおよび関連医療プライバシーに関する法令の改定
- 健康アプリに影響を及ぼす州レベルのプライバシーの法律
- GDPRのような国際規制は、使用するアプリに適用される場合があります
- 医療機器ソフトウェアおよびアプリに関するFDAガイダンス
- 糖尿病デバイスセキュリティの業界標準
業界ベストプラクティス
糖尿病のモバイルヘルスアプリのサイバーセキュリティ規制が続く可能性がある例は、「ワイヤレス糖尿病デバイスセキュリティ(DTSec)の基準」の糖尿病技術協会によるガイダンスです。業界標準が成熟したように、自主的に認識されたセキュリティフレームワークを採用し、独立したセキュリティ監査を受けているアプリを探してください。
パーソナルプライバシー行動計画の作成
糖尿病アプリのデータを保護するには、継続的な注意と体系的なアプローチが必要です。 個人的なプライバシー行動計画を作成して、セキュリティを時間とともに維持します。
初期設定チェックリスト
糖尿病アプリで始まるとき:
- アプリのプライバシーとセキュリティの評判を調査
- 個人情報保護方針と利用規約をお読みください。
- 要求された許可を見直し、最小化
- 強力なユニークなパスワードを作成する
- 2 要素認証を有効にします。
- 快適度にプライバシー設定を構成
- 利用可能な場合、バイオメトリック認証の設定
- 不要な機能や統合を無効にする
- 最初のデータバックアップを作成する
- 将来の参照のためにプライバシー設定を文書化
メンテナンススケジュールの開始
週刊:[]
- アプリの更新をチェックし、速やかにインストール
- 疑わしい行動のための最近のアカウント活動のレビュー
- 自動バックアップが機能していることを確認してください
月:[]
- 糖尿病データをエクスポートし、安全に保存
- アプリの許可を見直し、不要なアクセスを再開
- プライバシーポリシーの更新をチェック
- サードパーティの統合と接続デバイスを監査する
クォーターリー:[]
- アプリのパスワードを変更する
- 包括的なプライバシー設定レビューを実施
- アプリがまだあなたのニーズを満たしているかどうかを評価します
- より良いプライバシー機能で新しいアプリを研究
- 緊急データアクセス計画の見直しと更新
別称:
- すべての糖尿病アプリとデバイスの完全なセキュリティ監査を実施する
- もはや使用しないアプリからアカウントやデータを削除する
- 全体的なデジタルヘルスプライバシー戦略のレビュー
- プライバシーに関する法令およびベストプラクティスに関する知識を更新する
- リスク許容度を削減し、設定を調節します。
緊急の備え付け
糖尿病データへの緊急アクセスが必要な状況の準備:
- 信頼できる個人が緊急時に糖尿病情報にアクセスできる方法の文書
- 重要なデータのバックアップコピーをセキュアでアクセス可能な場所に保管
- 緊急医療情報を表示するスマートフォンで医療ID機能を検討
- 重要な糖尿病管理情報のペーパーレコードを維持
- 安全なパスワード管理者を使用して、信頼できる家族とアクセス資格情報を共有
包括的なプライバシーとセキュリティチェックリスト
この包括的なチェックリストを使用して、糖尿病アプリのプライバシーとセキュリティを評価し、改善します。
アプリの選定
- ◀ 開発者の評判と実績を追跡
- ◀ 確認アプリは、明確でアクセスしやすいプライバシーポリシーを持っています
- ∴ 必要に応じてHIPAAの対応をチェック
- ◀ プライバシーとセキュリティに焦点を合わせたユーザーレビューを読む
- ◀ 確認画面が定期的に更新されます
- ◀ 転送中のデータの暗号化と残り確認
- ◀ 第三者のデータ共有の慣行をチェック
- ◀ アプリが必要なセキュリティ機能(2FA、生体認証)を提供できるようにする
口座セキュリティ
- ◀ 強力な、ユニークなパスワードを作成する
- ◀ 2要素認証を有効にします
- ◀ 生体認証の設定
- □ アクティビティ後に自動ログアウトを設定
- ◀ セキュアな認証ストレージにパスワード管理者を使用する
- ◀ 異なるサービスでパスワードの再使用を回避
- ◀ 口座回復オプションを安全に設定
プライバシー設定
- ◀ アプリの許可を見直し、最小化
- ◀ 必要がない場合は、場所の追跡を無効にします
- ◀ マーケティング/リサーチのためのデータ共有のオプトアウト
- ◀ 使用しないと、社会的機能を無効にする
- ◀ 健康データが見える人の設定
- ∴ サードパーティの統合を制限
- ◀通知設定の確認と調整
- ◀ 解析を無効化し、レポートをクラッシュする
デバイスセキュリティ
- ◀ デバイスの画面ロックを有効にします
- ◀ 本格的な暗号化を有効化
- □ リモート・ワイプ機能の設定
- ◀ デバイス機能の検索を有効にします
- ◀ オペレーティングシステムの更新を続けて下さい
- ◀ 速やかにセキュリティ更新プログラムをインストール
- ◀ 脱獄やルーティングデバイスを避けます
- ◀ デバイスレベルのアプリロックを使用して、余分な保護
ネットワークセキュリティ
- ◀ 機密活動のための公衆Wi-Fiを避けて下さい
- ◀ 信頼できないネットワーク上でVPNを使用する
- ∴ 健康データ入力用プリファーセルデータ
- ◀ 強力な暗号化でホームWi-Fiをセキュアに
- ∴ ルーターファームウェアを定期的に更新
- ◀ 強力な Wi-Fi パスワードを使用する
データ管理
- ∴ 定期的なエクスポートとバックアップデータ
- ◀ バックアップファイルを暗号化する
- ◀ 安全にバックアップを保存
- ∴ 定期的にデータ復元を試験
- ◀ データを最小化し、重要なデータのみに移行
- ◀ 不要になった古いデータを削除
- ◀ データ保持ポリシーの理解
監視の開始
- ◀ 定期的にアカウント活動ログを確認する
- ∴ 疑わしいログインの試みのためのモニター
- ◀ プライバシーポリシーの更新の確認
- ◀ データ侵害について通知する
- ◀ 異常なアプリの動作を監視
- ∴ 接続デバイスとサービスのレビュー
- ◀ 監査アプリの許可は四半期ごとに許可します
結論:糖尿病データプライバシーのコントロールを取る
糖尿病管理アプリは、健康上の結果を改善する強力なツールを提供しています, しかし、彼らはまた、重要なプライバシーとセキュリティの責任を作成します. 患者やヘルスケアプロバイダを教育の必要性と糖尿病アプリのプライバシーの側面に関する意識を高めることが確認されています, 適切かつ包括的なトレーニングユーザーを勧めます, 政府と規制機関は、厳格なデータ保護法を実施することを保証します, はるかに厳しいセキュリティポリシーとプロトコルを議論.
リスクを理解し、堅牢なセキュリティ対策を実施し、使用前にアプリを慎重に評価し、継続的な警戒を維持することで、あなたの機密性の高い健康情報を保護する一方で、糖尿病管理技術のメリットを楽しむことができます。プライバシーとセキュリティは、一回限りのタスクではなく、定期的な注意と更新を必要とする継続的な約束であることを覚えておいてください。
あなたの健康データは貴重で深く個人的です。 糖尿病管理ツールがプライバシーの懸念やセキュリティ上の脆弱性の源になるのではなく、適切に保護するための時間を取ってください。 情報を入手し、警戒を維持し、アプリ開発者やヘルスケアプロバイダーからより良いプライバシー保護を要求したり、質問したり、要求したりすることを躊躇しないでください。
健康アプリのプライバシーとセキュリティに関する追加リソースについては、 ]FTCのモバイルヘルスアプリインタラクティブツール]と[国立標準技術医療セキュリティリソースの研究所を参照してください。