diabetic-technology-and-medication
介護リンクデータをあなたの内分泌学者と安全に共有する方法を理解する
Table of Contents
導入事例
常時グルコースモニター(CGM)またはインシュリンポンプデータを常時管理責任者と共有することは、現代の糖尿病管理の礎となります。MedtronicのCareLinkプラットフォームは、デバイスデータをアップロードするための安全でクラウドベースのソリューションを提供し、レポートを生成し、ヘルスケアプロバイダがあなたのグルコースの傾向、インシュリン配送パターン、およびその他の重要な指標へのアクセスを読み取り専用します。ただし、このデータは、保護された健康情報(PHI)、保護された健康情報(PHI)を含むため、安全管理方法を理解して、HIPAの手順を適切に管理し、適切な手順を把握する必要があります。
CareLinkとは? なぜ安全なシェアリングマターなのか
CareLinkは、MiniMedTMシリーズおよびGuardianTMセンサーシステムを含むインシュリンポンプおよびCGMsのユーザー向けにMedtronicによって開発されたWebベースのプラットフォームおよびコンパニオンアプリです。 互換性のあるアップローダー(CareLink USBスティックやダイレクトBluetooth接続など)を介してデバイスから自動的にデータを受信し、個人アカウントに保存します。 毎日のグラフ、パターン、およびサマリーレポートを表示できます。 また、エンドクリンジストまたは糖尿病ケアチームがデータをリモートからアクセスすることもできます。
個人情報の安全管理は、以下の理由で重要である。
- [臨床的決定の強化:[]]]あなたの内分泌科医は、短期診療所訪問中に出現しない可能性のある現実世界のグルコース応答、時間範囲の分析、およびスポット低〜/血糖パターンを見ることができます。
- []タイムリーな調整:[]]ではなく、次の予約を待って、あなたの医者は、定期的に新しい情報をアップロードするときに、アクセス間でデータを確認し、治療の変化を提案することができます。
- 保護された健康情報 (PHI):[[] あなたのグルコース読書、インシュリンの線量および装置設定は非常に敏感です。 不正なアクセスは、個人情報の身元確認、保険の差別、または誤用につながる可能性があります。
- 規制遵守:]]米国では、健康保険の可燃性および説明責任法(HIPAA)は、PHIが適切な保護措置で送信および保存されるように要求します。 CareLinkは、HIPAA-compliantであるように設計されているが、どのようにあなたのアカウントの問題を共有するか。
セキュアなデータ共有のための前提条件
ご利用のCareLinkデータを共有する前に、以下の基本を必ずお読みください。
- []Active CareLinkアカウント:[]] で登録 [] デバイスシリアル番号と個人情報を使用して、carelink.minimed.com]]]]]。 強力でユニークなパスワードを使用してください。
- 対応デバイスとリフター:[ お使いのインシュリンポンプまたはCGMモデルがCareLinkで動作確認します。 対応スマートフォン用(CareLink USBのリフター)またはCareLink Connectアプリが必要です。
- [セキュアインターネット接続:[]]]プライベート、パスワード保護Wi-Fiネットワーク、モバイルキャリアの携帯電話データを使用します。 機密データをアップロードまたは共有するための公衆Wi-Fiホットスポットを避けてください。
- [Endocrinologistの信頼性:[ CareLinkの専門アカウントをお持ちで、患者が開始された招待状を通じてデータ共有を受け入れる場合は、医師のオフィスに尋ねます。 一部の慣行は、TidepoolやGlookoなどの代替ポータルを使用する場合があります。
手順ガイド: CareLinkデータを安全に共有する手順
1. プラットフォームへのアクセス
ブラウザに直接公式のURLを入力することで、常に CareLinkに移動します([]]https://carelink.minimed.com])。または、Apple App StoreまたはGoogle Play Storeから公式のMedtronic CareLinkアプリをダウンロードすることにより、. 電子メールやテキストメッセージのリンクをクリックしないでください。フィッシングは、あなたの資格情報を盗むように設計されている試みです。 Medtronicロゴと安全な(ロック)アイコンをバーのアドレスで確認した後、公式ページをブックマークします。
2. アカウントのセキュリティの設定
ログインしたら、アカウントの防御を強化します。
- [ 強力なパスワードを設定します:[]] 少なくとも12文字を使用して、アッパーケース、小文字、数字、記号を混ぜます。 他のアカウントからパスワードを再使用しないでください。
- [2-Factor認証を有効にする(2FA):[]]の「アカウント設定」または「セキュリティ」の2FAをオンにします。 CareLinkは、認証アプリ(Google AuthenticatorやMicrosoft Authenticatorなど)またはSMSを介して認証をサポートしています。 2FAは、パスワードが盗難された場合でも、保護の2層を追加します。
- []リカバリメールと電話番号を更新します:[ロックアウトしてもアクセスを取り戻すことができますので、これらの電流を保ちます。
3. 介護パートナーとして内分泌科医を追加
ヘルスケアプロバイダーとデータを安全に共有するには、CareLinkの「Care Partner」として追加する必要があります。次の手順に従ってください。
- ケアリンクアカウントにログインし、「設定の共有」または「パートナーの獲得」に移動します。
- 「ケアパートナーの追加」をクリックします。
- 提供したように、内分泌科医のメールアドレスを正確に入力してください。 (二重チェックして、タイポを避けるために)
- 付与したい権限を選択します。通常、デバイスデータとレポートへのアクセスを「読み取り専用」にします。必要に応じて管理権限や編集権の付与は避けてください。
- 招待状の確認と確認。CareLinkは、招待状を受け取るために安全なリンクであなたの内分泌学者に電子メールを送ります。
医師は、自分のデータを受け入れ、閲覧するために、自分のCareLinkのプロフェッショナルアカウントにログインする必要があります。 招待リンクは、時間制限されます。 それが期限切れの場合は、共有設定からそれを返すことができます。
4. 適切な許可の付与
CareLinkは、あなたの内分泌科医が見ることができる正確にデータを選択することができます。 最良の方法は、通常、最小限の必要を付与することです。 「レポートの表示」と「データの表示」。 ケアチームが特にリモート調整のためにそれを必要とする限り、「データの更新」または「デバイス管理」を付与しないでください。 プラットフォームは、すべてのケアパートナーとそのアクセスレベルのリストを示しています。 以前の医師や、訪問しなくなった長いクリニックなどのアクセスを必要としなくなったパートナーを再構築します。
5. 安全な伝達の確認
エンドクリニストが招待状を受け入れた後、データが適切に流れることを確認します。 新しいデバイスデータをアップロードし、更新されたレポートを確認できるかどうかを医師に尋ねます。 データの完全性を確認し、機密性の高い個人情報(完全な医療記録番号のような)が意図したものを超えてそれらに表示されていないことを確認してください。 どんな矛盾に気付いたら、デバイスをアップロードして、CareLinkのアップロード機が正しく機能していることを確認してください。 安全な送信は、お使いのブラウザとCareLinkのサーバー間でTLS / SSL暗号化を使用し、あなたのデータを暗号化し、あなたのデータを暗号化し、あなたのインターネット上のデータを暗号化しないようにしてください。
ケアリンクのセキュリティ対策の理解
CareLinkは、複数のセキュリティレイヤーを使用して、データを保護します。
- [] 転送中の暗号化:[] デバイス・アップローダー、ブラウザ、CareLinkサーバー、およびエンドポイント・アカウント間で送信されるすべてのデータは、トランスポート・レイヤー・セキュリティ(TLS)1.2以上を使用して暗号化されます。これにより、Wi-Fiネットワーク上での保存が防止されます。
- [] 残りで暗号化:[]] Medtronicのサーバーに保存されたデータは、AES-256を使用して暗号化されます。 サーバーが侵害された場合でも、適切なキーなしでデータは読み込めません。
- [HIPAA 準拠:] Medtronic は、CareLink の専門アカウントにアクセスするヘルスケア組織とビジネス・アソシエイト協定(BAAs)を結びます。 この契約は、PHI を保護し、侵害を報告するためにそれらを義務付けています。
- [] ログ:[]]] は、データにアクセスしたユーザーのログ、いつ、および IP アドレスから保存します。 許可されていないアクセスを疑った場合は、Medtronic サポートからこれらのログをリクエストできます。
- [マルチファクタ認証:[]]]] 患者側2FAに加えて、プロアカウントは、多くの場合、ヘルスケアプロバイダーの追加の認証を必要とします。
データのプライバシーを維持するためのベストプラクティス
パスワード衛生
60~90日ごとにCareLinkパスワードを変更します。家族やヘルスケアスタッフを含む、誰とでも共有しないでください。パスワード マネジャーを使用して複雑なパスワードを安全に生成および保存します。パスワードが侵害された場合、セキュリティ設定からすべてのアクティブなセッションを即座に変更し、再発します。
フィッシング意識
注意リンクのログイン資格情報を求めるメール、テキストメッセージ、または電話の呼び出しに警戒します。 Medtronicはパスワードを要求しません。 フィッシングの試みは、多くの場合、公式の通信を模倣し、緊急の言語(「アカウントは妥協されています。-今のログ」)を含む。 リンクをクリックするのではなく、ブラウザに直接公式URLを入力します。
定期的にレビュー共有権限
数か月ごとに、CareLinkにログインして、ケアパートナーのリストを確認します。 見なくなったプロバイダーを削除したり、不注意な追加を行ったりします。 エンドポイントリソロジーを変更した場合は、古いアクセスを最初に再実行し、新しいアクセスを追加します。 これにより、障害のある許可がリスクになるのを防ぎます。
デバイスとソフトウェアの更新を継続
利用可能なとすぐに、スマートフォン、コンピュータ、および CareLinkのアップローダーにアップデートを適用します。 アップデートには、重要なセキュリティパッチが頻繁に含まれています。 また、Medtronicによってプロンプトが表示されたときに、インスリンポンプとCGM受信機のファームウェアを更新します。 古いソフトウェアは、攻撃者がデータを傍受したり変更したりするために悪用する脆弱性を含むことができます。
防火壁とアンチウイルスを使用する
コンピュータ上で、CareLinkにアップロードして、ファイアウォールを有効にして、評判の良いアンチウィルス ソフトウェアを実行してください。定期的にマルウェアをスキャンします。お使いのデバイス上のマルウェアは、キーストロークをキャプチャしたり、偽のCareLinkのログインページにリダイレクトしたりできます。
自宅のWi-Fiを安全に
ルーターのデフォルト管理者パスワードを変更し、WPA2またはWPA3暗号化を有効にし、WPS(Wi-Fi保護設定)を無効にします。 侵害されたホームネットワークは、攻撃者がCareLinkアップロードを含むトラフィックを監視できるようにします。
共通の課題とテーマを克服する方法
慎重に設定しても問題が発生する可能性があります。 一般的な問題と解決策は次のとおりです。
- []内分泌学者から受けていない招待メール:[]あなたの電子メールアドレスのスペルをチェックしてください。スパム/ジャンクフォルダをチェックするようにそれらを尋ねます。または、あなたのCareLink共有設定から招待状を返すことができます。問題が主張している場合は、医師に連絡してください。Medtronicはホワイトリストにサポートします。 ケアリンクメール。
- []共有後に更新されていないデータ:]]は、デバイスから新しいデータをアップロードしていることを確認してください。 一部のアップロード担当者は手動で同期を開始する必要があります。 また、あなたの内分泌学者がCareLinkの専門ダッシュボードを更新することを知っています。 それでもデータが表示されていない場合は、両方の側面でログアウトしてバックアップしてください。
- []共有後のエラー:[]]]] 医師が特定のデータが見つからない場合は、限られた権限を付与することができます。共有設定に移動し、許可レベルを調整して、それらが参照したいすべてのレポートを含みます。
- [パスワードまたは失われた2FAデバイス:[]]は、「パスワードの回復オプションを使用する;あなたは、あなたの登録した電子メールや携帯電話へのアクセスが必要になります。 あなたは、バックアップコードなしであなたの認証アプリを失った場合、あなたのアカウント情報とMedtronicサポートに連絡して、あなたの身元を確認します。 これを避けるために、安全な場所に2FA回復コードを印刷または保存します(パスワードマネージャのような)。
データセキュリティにおけるあなたの内分泌学者の役割
招待する人を制御する一方で、あなたの内分泌学者も責任を持っています。評判の良いクリニックは、次のプラクティスに従ってください。
- 専用のプロフェッショナルアカウントを使用します。] 医師は、個人患者アカウントではなく、別の専門的なログインを介してCareLinkにアクセスする必要があります。 これは、役割の明確な分離を維持し、HIPAAに準拠しています。
- [招待状を受け入れる前に認証:[]クリニックは、患者が招待状を送るかどうかを、患者の名前と出産日を断念して「受容」をクリックする前に確認する必要があります。
- [安全なデバイスのみでデータにアクセス:[あなたの内分泌学者は、暗号化されたパスワードで保護されているクリニックの発行されたコンピュータやタブレットでのみデータを閲覧する必要があります。 それらは、Dropboxなどの個人データを個人的なデバイスやクラウドストレージサービスにダウンロードしないでください。
- [データの保持を制限:]]] 練習は、医学記録に必要な最小限のデータだけをダウンロードして保存し、もはや臨床的に必要とされていないときに、CareLinkから共有されたデータを削除するべきである。
医師があなたのデータをどのように処理するかについて懸念がある場合は、そのプライバシーポリシーについて尋ねてください。 信頼できる内分泌学者は、自分のセキュリティ手順について透明になります。
糖尿病データ共有の未来
糖尿病技術は急速に進化しています。すでに、特定の電子健康記録(EHR)とテレヘルスプラットフォームとの統合をサポートしています。今後数年間で、次のことを期待できます。
- [ より優れた相互運用性:[]] Diabetes Data Interoperability Consortiumのような取り組みは、CGMまたはポンプが、任意のプロバイダのポータルでデータを共有できるように標準化されたデータフォーマットのためにプッシュされます。 これは、複数のログインの必要性を減らすでしょう。
- [ブロックチェーンベースの同意:[] 一部のイノベーターは、分散型レジャー技術を探求し、患者に、データの共有に対する寛大な、再発可能な同意を与えるため、利便性を犠牲にすることなくプライバシーを強化しています。
- []AI のインサイト::より多くのデータが安全に共有されるように、機械学習アルゴリズムは、内分泌学者がパターンを予測し、治療の調整をより速く推奨するのを助けることができます。 これらのアルゴリズムは、トレーニングデータに対する補助的な攻撃を防ぐための強力なセキュリティが必要になります。
- [] 強力な制御データウォレット:[ ではなく、各デバイス会社がデータを格納する代わりに、あなたはすぐに、個人的なクラウドウォレットで自分の健康データを保存し、任意のプロバイダーにタイム制限されたアクセスを許可することができるかもしれません。 このアプローチは、時々「MyData」または「固体」と呼ばれ、あなたは完全な所有権と監査制御を与えます。
これらの開発について知ったまま、使用方法を共有する方法についてのより良い決定を下すことができます。
コンテンツ
エンドクリンジストとあなたのCareLinkデータを安全に共有することは、適切な手順に従うときには簡単です。 公式プラットフォームを使用することで、双方向認証を有効にし、許可を慎重に管理し、良いパスワード衛生を維持することで、あなたのケアチームがあなたの健康情報をプライベートに保つときに必要なインサイトを提示することができます。 定期的にあなたの共有設定を見直し、フィッシングの試みに警告を続け、デバイスとあなたの知識の両方を最新の状態に保ちます。 これらの慣行では、糖尿病の妥協を許さないために、あなたの健康情報を完全に検証することができます。