diabetic-technology-and-medication
ヘルスケアリンクデータをあなたのヘルスケアプロバイダと安全に共有する方法
Table of Contents
ヘルスケアリンクデータをあなたのヘルスケアプロバイダと安全に共有する方法
ヘルスケアリンクデータをヘルスケアプロバイダーと共有することで、糖尿病管理の質が大幅に向上します。ケアチームがリアルタイムで、または近日リアルタイムでアクセスできると、グルコースの読み取り、インシュリン配送パターン、デバイス設定、医薬品の調整、ライフスタイルの推奨事項、フォローアップ間隔に関するより詳細な決定を行うことができます。ただし、デジタルデータ共有の利便性は、重要なプライバシーとセキュリティ上の責任です。あなたの健康情報は、あなたが所有する最も機密性の高い個人情報データの中で、および、すべてのセキュリティ対策を適切に実施し、セキュリティを適切に保護するかどうかを把握することができます。
CareLinkデータを理解する: どのような、なぜ、どのように
CareLinkとは?
CareLinkは、インシュリンポンプ(MiniMedシリーズなど)や連続グルコースモニター(CGM)など、互換性のある糖尿病デバイスからデータを収集、保存、分析するMedtronicによって開発されたクラウドベースのプラットフォームです。このシステムは、USB接続のアップローダーまたはモバイルアプリを介してデバイスと同期し、安全なオンラインポータルにデータを送信します。認証を受けたヘルスケアプロバイダーは、このデータをアクセスして、あなたの血糖トレンドを調べ、パターンを特定し、計画を調整することができます。
プラットフォームは、遠隔監視を容易にするように設計されています。これは、特にテレヘルスの時代において重要になっています。 クリックして、ダウンロードを待ち受ける代わりに、あなたの内分泌学者や糖尿病教育者は、積極的な介入を可能にする、ほぼリアルタイムでデータを閲覧することができます。 これは、危険な高値と低音の頻度を削減し、A1Cレベルを向上させ、あなたの全体的な生活の質を向上させることができます。 しかし、CareLinkを価値のある機能を作るのと同じ機能は、潜在的な脆弱性を作成します。 旅行データは、インターネットを介してアクセスできる限り、インターネットに接続されている必要があります。
ケアリンクが収集するデータの種類
どの情報を共有する前に、CareLinkが収集するデータを正確に理解することが重要である。以下を含む:
- []グルコース読み取り:[]]連続グルコースモニターセンサー値、通常、トレンド矢印やアラートを含む5分ごとに記録されます。
- インシュリン配達履歴:[]]基底率、大腿用量(食事と補正ボラスを含む)、および臨時バサル。
- デバイス設定:]インスリン対カルブ比、感度係数、ターゲットグルコース範囲、およびアクティブインスリン時間。
- イベントログ:]]食事炭水化物、運動、病気の日などのユーザー入力データ。
- []デバイスイベントアラート:[]] Occlusions、低貯水池、バッテリーの状態、およびシステムエラー。
- [ パーソナル識別子:[]]] 氏名、生年月日、医療記録番号(プロバイダーによってリンクされる多くの場合)。
このデータは、臨床的意思決定に非常に有用であるが、それはまた、あなたの日常生活と健康状態の包括的なポートレートを表しています。 適切な保護なしでそれを共有することは、低血糖、あなたの典型的な食事スケジュール、またはあなたの物理的な活動レベルに最も脆弱であるときなど、機密パターンを明示することができます。 セキュリティが過半ばにならないように、データの粒度を理解する。
CareLinkがデータの送信と保存方法
デバイスからCoureLinkに複数の経路を介したデータフロー。最も一般的な方法は、インターネットアクセスでコンピュータに接続されたMedtronic USBのアップローダーを介してアップロードされます。一部の新しいシステムでは、セルラーまたはWi-Fiを使用して、互換性のあるスマートフォンアプリを介して直接アップロードできます。アップロードすると、データはTLS(Transport Layer Security)を使用して転送され、Medtronicのクラウドサーバーに保存され、残りでも暗号化されます。ヘルスケアプロバイダは、別のWebベースのクリニックを介してデータをアクセスし、暗号化された接続が必要です。
パイプライン全体の保証は、複数の要因に依存します。: あなたのホームネットワークのセキュリティ、アップロードデバイスの完全性(コンピュータまたは電話)、あなたのCareLinkアカウントの資格の強さ、およびあなたのヘルスケアプロバイダーのオフィスのプラクティス。 これらの領域のいずれかの弱いリンクは、データを露出することができます。
なぜセキュアにCareLinkデータマターを共有
安全データ共有のリスク
適切な安全対策なしで健康データを共有すると、いくつかの実際の危険を明らかにします。
- [データ侵害:]]]:送信中にデータが傍受される場合や、不正なパーティーがアカウントへのアクセスを獲得した場合、お客様の個人情報が漏洩、販売、または不正利用に使用された場合。
- [] アイデンティティ盗難:[]] 健康データは、名前、生年月日、保険番号などの不変な情報を含むため、黒市場での後に求められます。 ストレン医療の識別は、処方、偽の保険の請求をファイルしたり、あなたの名前の下で医療を受けるために使用することができます。
- [:]]] いくつかの管轄区域では、雇用主または保険会社が慢性疾患を持つ個人に対して差別化するために健康データを誤用する可能性があります。 障害者法を持つアメリカ人のような法律は、いくつかの保護を提供しながら、データ暴露は依然、負の結果につながる可能性があります。
- ターゲット詐欺:[] 糖尿病管理の詳細な知識で、攻撃者はMedtronicやプロバイダに偽装したメールを生成し、より機密情報を明らかにするのを試すことができます。
これらのリスクは理論的ではありません。 ヘルスケアデータ侵害はますます一般的になり、毎年何百万人ものレコードが侵害されています。 データを保護するための積極的な手順を取ることは、現代の糖尿病ケアの必要な部分です。
法的義務と倫理的義務
米国では、健康データは、健康保険の可燃性および説明責任法(HIPAA)の下で保護されています。 HIPAAは、医療提供者、健康計画、およびそのビジネスアソシエイト(Medtronicのような技術ベンダーを含む)が保護された健康情報(PHI)を保護するために保護措置を実施する義務を負います。 あなたがHIPAAがカバーしたプロバイダとCareLinkデータを共有するとき、その情報を機密かつ安全に保つための法的義務があります。 しかし、HIPAAは、非安全なチャネル(暗号化されていない)を介して共有されたデータをカバーしません。 したがって、あなたは、あなたは、あなたは、あなたが知っていることを保証するかどうかを把握します。
法的要件を超えて、倫理的衝動があります。あなたのヘルスケアプロバイダは、効果的にあなたを扱うために正確なデータを必要としますが、彼らはまたあなたの自律性とプライバシーを尊重しなければなりません。あなたの情報が誤ったことはありません自信に信頼関係が構築されています。
CareLinkデータの安全に共有するためのステップバイステップガイド
ステップ1: 強力なセキュリティでCareLinkアカウントを設定
データを共有する前に、自分のアカウントが可能な限り安全であることを確認します。 これら操作から始めましょう。
- [ 強固なユニークなパスワードを作成します。[] は、大文字と小文字、数字、および特別な文字のミックスを使用します。 一般的な単語、誕生日、またはパターンを避けてください。 パスワードマネージャを使用して複雑なパスワードを生成および保存します。
- [2要素認証(2FA):[]])を有効にします。 ケアリンクは2FAをサポートし、ログイン時に2番目の認証ステップ(通常、携帯電話に送信されたコードまたは認証アプリによって生成されたコード)を追加します。 パスワードが盗難された場合でも、この不正なアクセスを防ぎます。
- [] 回復オプションを最新の状態に保ちます:[]] ファイルのメールアドレスと電話番号が現在の状態にあることを確認してください。必要に応じてアクセスを取り戻すことができます。
- [] 各セッションの後にログアウト:[] 特に共有コンピューターまたは公開コンピューターを使用するときに。 ブラウザを完全に閉じます。
- ]ブラウザのパスワードを保存しない:[が便利で保存されたパスワードは、マルウェアやデバイスへの物理的アクセスを持つ人によって抽出することができます。
ステップ2:ヘルスケアプロバイダーの承認を確認する
ヘルスケア・リンクにアクセスするすべてのヘルスケア・プロバイダーが許可されるわけではありません。 彼らが主張する場合でも、次のことを確認する必要があります。
- [ Medtronic CareLink臨床医ポータルを使用する場合、プロバイダをAsk.[]] 多くの内分泌学の実践と糖尿病センターはアカウントを持っていますが、一部の小規模クリニックは代替システムを使用するか、手動データのダウンロードを必要とする場合があります。
- []プロバイダがHIPAA-coveredエンティティティであることを確認します。[[]]ほとんどの医師のオフィスや病院は、データセキュリティ慣行について尋ねるのが賢明です。
- [] サードパーティのアプリやサービスが、CareLinkデータをブリッジするかどうかを把握することに注意してください。[] サードパーティのプラットフォームによっては、CareLinkの認証情報をリクエストしてデータをプルすることができます。Medtronicとパートナーシップを確立し、明確なプライバシーポリシーを提供するプラットフォームのみを使用する。公式のMedtronic認可プロセスを通じて、CareLinkのユーザー名またはパスワードを共有することはありません。
ステップ3:正しい共有方法を選択してください
CareLinkは、プロバイダとデータを共有するためのいくつかの方法を提供しています。各メソッドのセキュリティレベルを把握します。
Option A: 直接提供者のアクセス 経由 ケアリンクポータル
これは最も安全な方法です。 プロバイダーが、あなたのデータを表示するのに、CARELinkインターフェイスを介して明示的な許可を与えます。 プロバイダは、独自の安全な臨床医ポータルを介してログインし、承認したデータのみを見ることができます。 データをCARELinkエコシステムから離れることはありません。 暗号化された接続を介してアクセスされます。 この方法[は、任意のファイルを共有したり、任意のファイルをダウンロードする必要はありません。
設定方法:[
- パーソナルアカウントにログインします。
- 「共有」セクションまたは「権限」セクションに移動します。
- プロバイダーの氏名、診療所、認定メールアドレスを入力してください。
- 許可設定(通常、時間制限やデータスコープを設定できます)を確認します。
- プロバイダは通知を受け、ポータルからデータにアクセスすることができます。
定期的な共有のための推奨方法です。
オプションB:レポートをダウンロードして送信する
プロバイダがCareLinkポータルアクセスがない場合、アカウントからレポートをダウンロードし、安全な方法で送信することができます。データが送信され、他のシステムによって保存される必要があるため、この追加のリスクが導入されていることに注意してください。
[]この安全を行なうために:[
- [クリニックの患者ポータルを使用して、またはメッセージングシステムを保護します。[[]]ほとんどの電子健康記録(EHR)システムは、HIPAAに準拠している暗号化メッセージングを持っています。 レポートをアップロードします。
- []メールを使わなければ、ファイルを暗号化します。[[]]] パスワードをパスワードで保護したり、暗号化ソフトウェアを経由してパスワードを個別に送信したりすることができます。ただし、標準メールは安全ではありません。可能であれば無効です。
- 暗号化されていないレポートをメールが暗号化されていない限り[ が、プロバイダを信頼しても、メールが傍受または間接することができます。
Option C: 物理メディア(インパーソンアップロード)
また、デバイスをクリニックに持って、安全な環境で直接アップロードすることもできます。 これは、インターネット送信を避けますが、訪問が必要です。 デジタル共有を管理したくない人にとって最も簡単な方法です。
ステップ4:共有するデータ制限
共有権限を設定すると、多くの患者は、すべてを共有しなければならないと仮定しています。 実際には、データフィールドや時間範囲が共有するかどうかを選択できます。 例えば、グルコースとインスリンデータを共有することができますが、個人的なメモを含むイベントログではありません。 データの制限は、暴露を減らし、依然として貴重な臨床情報を提供します。 プロバイダに、次の予約に必要なデータが正確に尋ね、その情報を共有する。
ステップ5:定期的にレビューし、あなたの共有設定を監査
共有を設定したら、設定して、それを忘れないでください。定期的にあなたのCareLinkアカウントにログインし、レビュー:
- どのプロバイダが現在のアクセス権を持っているか
- 許可の有効期限(設定した場合)
- 最近のアクセスログ(CareLinkは、データを見たときに、いつ、誰が表示するか)
- お客様が現在認定されたすべてのプロバイダーと共有する必要があるかどうか
どのプロバイダでもアクセスを呼び起こさないか、何らかの理由で確認できないかを明らかにする。
ケアリンクインターフェイスを超えて、データプライバシーのベストプラクティス
貴社のネットワークとデバイスをセキュアに
CareLink データは、アップロードに使用するデバイスやネットワークとして安全です。以下のヒントに従ってください。
- [ WPA2 または WPA3 暗号化で強力な Wi-Fi パスワードを使用.[] アップロードのためのオープンまたはパブリック Wi-Fi を避けます。
- []コンピュータ、スマートフォン、およびアップローダーソフトウェアをアップデートしました。[[]]]セキュリティパッチは脆弱性を修正します。
- [アンチウイルスとアンチマルウェアソフトウェアをインストールします。[キーロガーやスパイウェアがあなたの資格情報をキャプチャされていないことを確認するために定期的なスキャンを実行します。
- 可能な場合は専用のデバイスを使用します。[ 健康アップロードにのみ使用される別のコンピュータまたはタブレットは、他の活動からの交差汚染の危険性を減らします。
プロバイダーのデータ処理の練習を理解する
共有する前に、プロバイダのオフィスにこれらの質問をしてください。
- 受信して保存する方法は? 自動的に EHR にインポートされますか?
- 事務所の誰がデータにアクセスしているか?アクセス制御はありますか?
- 侵害通知ポリシーはありますか?データの侵害が認められた場合、どのような手順を講じますか?
- 第三者(例、研究、保険)とお客様のデータを共有しますか?二次利用の明示的な同意を提示する必要があります。
評判の良いプロバイダは、明確な回答を持っています。 彼らが侵略的または却下的であるならば、赤の旗を考慮する。
健康アカウントの個別のメールを使用する
特に、CARELinkを含む健康関連のアカウント専用のメールアカウントを作成することを検討してください。これは、メインメールアカウントをターゲットにフィッシングメールがあなたの健康のログインを侵害する可能性がある可能性を低下させます。 そのメールには、強力なパスワードと2FAを使用します。
共有時に、CeerLinkデータを回避する一般的な落札
落札: 保護されていない電子メールかSMSを使用して
電子メールプロバイダがトランジット(ほとんど)で暗号化を使用している場合でも、プロバイダの受信トレイにメールランドを埋め込むと、HIPAAに準拠していないサーバーに保存されることがあります。 多くのクリニックは、PHIをメールしないように患者を明示的に指示します。 常にクリニックの患者ポータルまたは暗号化されたメッセージングを使用します。 SMS /テキストメッセージングは、さらに安全ではありません。 方法がデータを送信しないでください。
落札: ログイン資格をシェアする
一部のサービスまたはよく見栄えの家族は、あなたの CareLinkのユーザー名とパスワードを求めるかもしれません。 それらを共有しないでください。 代わりに、CareLink内の公式共有機能を使用して、プロバイダや家族介護者にアクセスを許可します。 家族のメンバーがアップロードを手助けする必要がある場合は、パスワードを渡すことで、認証されたユーザーとして設定してください。
落札:フィッシングアテンプの落下
Medtronicまたはプロバイダから表示されるメールやメッセージに警告して、「アカウントを検証する」または「データを緊急に共有する」へのリンクをクリックするように依頼します。 常に公式のCareLinkウェブサイト(carelink.minimed.com)またはリンクをクリックするのではなく、アプリに直接移動します。 疑わしい場合は、プロバイダのオフィスにあなたが知っている番号を使用して正しい電話してください。
データブレークを疑うならどうするか
最善の努力にもかかわらず、侵害は起こります。 CareLinkアカウントに異常なアクティビティに気付いた場合(たとえば、未知の場所からのログイン、設定を変更したり、アップロードしなかったデータを変更したり)、すぐにアクションを実行します。
- [ すぐに CareLink パスワードを変更します。[ また、関連するメールアカウントのパスワードを変更します。
- [] 共有権限を一時的に再発行します。[] アカウントをセキュリティ保護した後、後で再有効にすることができます。
- [Medtronic CareLinkサポートに連絡して、疑わしい活動報告を行い、アカウントのセキュリティ確保に支援を受ける。
- []ヘルスケアプロバイダを通知するので、最後に不正なアクセスの試みを監視できます。
- 不正アラートを、ID盗難を疑った場合、クレジットレポートに置くことを条件とします。また、プロバイダからあなたの医療記録の自由なコピーをリクエストして、異常を確認することもできます。
- HHSの民権(OCR)のオフィスで、HIPAAの権利が侵害されたと判断した場合、苦情[を提出してください。
データの共有の未来を予測
糖尿病技術が進化するにつれて、データ共有はさらにシームレスになります。 Medtronicは、より広範な健康プラットフォームと相互運用性基準(HL7 FHIRのような)と統合しています。 この約束は、より良いケアの調整を約束する一方で、それはまた、あなたのデータはより多くのエンドポイントに流れる可能性があることを意味します。 積極的な滞在:
- []接続されたアプリやサービスが、CareLinkのデータにアクセスする際に、プライバシーポリシーをお読みください。 彼らがそれで何をするか、またそれを共有するかどうかを把握します。
- [] 少なくとも特権の原則を使用する - 意図した目的のために必要な最小限のアクセスを付与します。
- [メドトロのセキュリティ発表のけいれん[]を離れ、設定を適切に更新します。
結論:あなたの健康データを制御する
ヘルスケアリンクデータをヘルスケアプロバイダーと共有することは、糖尿病管理を改善する強力なツールです。しかし、それはまた責任を担います。 どのようなデータがステーキングにあるかを理解することで、プロバイダの資格情報を確認し、安全な共有方法を使用して、強力なアカウントセキュリティを維持することで、プライバシーを侵害することなく、コネクティッドケアのメリットを楽しむことができます。 健康情報のスチュワードであることを忘れないでください。もうXNUMXつは、あなたのサービスプロバイダがあなたのようにそれを保護しません。 今すぐあなたのセキュリティ情報をシェアするの手順を調べてください。 すでに確認して、あなたのセキュリティプロバイダがあなたのセキュリティプロバイダに有効化できるかどうかを確かめてください。
健康データを保護するための詳細は、 ] HHS HIPAA 消費者ガイダンス] にアクセスするか、Medtronic の のプライバシーポリシーを、 CareLink を参照してください。さらに、 [] CDC の糖尿病管理リソース]]は、安全に技術を統合するためのさらなる洞察を提供します。