Table of Contents

お使いのモバイルデバイス上の機密情報を保護することは、特に、CeerLinkアプリなどのヘルスケアアプリケーションを使用する場合、これまで以上に不可欠です。糖尿病データを管理しているかどうか、心臓の健康を監視するか、他の医療情報にアクセスするかにかかわらず、デバイスが厳格なセキュリティ基準を満たしていることを確認してください。あなたのプライバシーを保護し、医療規制の遵守を維持することが不可欠です。この包括的なガイドは、CeereLinkアプリの使用と保護のためのモバイルデバイスを知りたいことを知る必要があるすべてを通してあなたを歩くでしょう。

Medtronic CareLinkネットワークは、ISO 27001認証を取得しており、強力な情報セキュリティマネジメントシステムが、顧客と患者のデータの機密性、完全性、可用性を保護するための場所です。 この認証は、医療情報管理のための最高のセキュリティ基準を維持するプラットフォームの約束を示しています。

ケアリンク接続アプリへのアクセスは安全であり、サポートされているモバイルデバイスと独自のユーザー名とパスワードでセキュリティロックの使用が必要です。 これらのベースライン要件を理解することは、アプリケーションを使用する前に重要です。 アプリは、あなたの健康情報が不正なアクセスから保護されていることを確実にするために、複数のセキュリティ層で設計されています。

最終ステップは、登録したメールアドレスを検証するために2段階認証プロセスを促し、ログインすると、居住者のセキュリティ要件に応じて、将来的にこのプロセスを行うよう求められます。この保護層は、パスワードが侵害された場合でも、不正なアカウントアクセスを防ぐことができます。

なぜモバイルデバイスセキュリティのマットレスがヘルスケアの

モバイルデバイスの利点 - ポータブル、小型、利便性 - は、モバイルデバイスが簡単に紛失または盗難されるように、健康情報を保護し、保護するための課題であり、また、患者の健康情報の不正使用と開示のリスクもあります。 ヘルスケア管理のために価値のあるモバイルデバイスを作る利便性は、対処しなければならないユニークなセキュリティ脆弱性を作成します。

デバイスが欠落したりハッキングを受けたりすると、影響を受けると、暗号化されていない患者データを含む単一の失われた電話またはタブレットがHIPAAの違反、重微分、および評判の損傷を引き起こす可能性があり、場合によっては、システムがオフラインで取り込む必要がある場合、患者様の心配を混乱させる可能性があります。 これらのリスクは、ヘルスケアアプリケーションにアクセスするために使用されるあらゆるデバイスに包括的なセキュリティ対策を実施することの重要性を強調しています。

ヘルスケアデータ侵害はますますます一般的になっています。サイバー犯罪者は、広範な使用と潜在的なセキュリティギャップのために、モバイルデバイスをターゲットにしています。 デバイスを保護することは、次のベストプラクティスではありません。それは、あなたのケアに委託された機密情報について責任を負うことです。

デバイス暗号化の要件

Health Insurance Portability and Accountability Actは、すべてのモバイルデバイスに推奨されるエンドツーエンドの暗号化で、18のカテゴリの個人情報(PHI)のいずれかを保存または処理するデバイスに対して暗号化を必要とするため、ほとんどのデバイスは必要に応じて実装できる追加の暗号化ソフトウェアで固有の暗号化機能を備えています。暗号化は、あなたの情報を非許可ユーザーに開示できないようにすることで、データの侵害に対するあなたの最初の行として役立ちます。

暗号化は、モバイルデバイスによって保存され、送信された健康情報を保護し、モバイルデバイスは、組み込みの暗号化機能を持つか、デバイス上で暗号化ツールを購入してインストールすることができます。 現代のスマートフォンやタブレットは、通常、デバイス設定を介してアクティブにできる暗号化機能が含まれており、この重要なセキュリティ対策は、すべてのユーザーにアクセス可能になります。

iOSデバイスの場合、パスコードを設定したときに暗号化が自動的に有効になります。 Androidデバイスは通常、セキュリティ設定メニューの暗号化オプションを提供します。 デバイス暗号化がインストールして使用する前に有効であることを確認し、あなたの健康データが常に保護されていることを保証します。

認証とアクセス制御

認証は、ユーザ、プロセス、デバイス、モバイルデバイスのアイデンティティを検証するプロセスで、パスワード、個人識別番号(PIN)、またはパスコードを要求してアクセス権を得るように構成できます。強力な認証メカニズムは、権限のない個人がデバイスにアクセスし、含まれている機密情報から保護します。

強力なパスワードを使用して、CareLinkソフトウェアはパスワード強度計を提供し、一般的なスペルや短い単語の長さを避けます。 堅牢なパスワードを作成することは、アカウントを不正なアクセスから保護するための最も簡単な最も効果的な方法です。 覚えやすく、他の人が推測するのは難しいランダムな単語の組み合わせである、Passphraseを使用して検討してください。

携帯電話デバイスは、パスワード、個人識別番号(PIN)、またはパスコードを要求するように設定できます。これにより、パスワード、PIN、またはパスコードフィールドがマスクされ、人々がそれを見るのを防ぐことができます。また、モバイルデバイスは、権限のないユーザーがアクセスを防止するために、一連のデバイス非アクティブの後に、画面ロックをアクティブにすることもできます。 デバイスを短時間後に自動的にロックするように構成します。 つまり、許可されていないアクセスの機会のウィンドウを最小限に抑えるには、30秒から2分を制限します。

指紋スキャンや顔認証などの生体認証方法は、利便性を維持しながら、追加のセキュリティ層を提供します。 これらの方法は、重要な健康情報をチェックする必要がある場合に、迅速で安全なアクセスを複製し、提供することが困難であるため、ヘルスケアアプリケーションにとって特に価値があります。

2 要素認証

CareLink Connectアプリには、データセキュリティのレイヤーの追加の2要素認証手順もありますが、すべての地域では2要素認証手順は利用できません。2要素認証は、アクセスを許可する前に2種類の認証を必要とすることで、アカウントのセキュリティを大幅に向上させます。

このセキュリティ機能により、他の人がアカウントにアクセスしたり、アカウントを使用して使用したりすることを防ぎ、 2 要素認証手順を正常に完了するために、CareLink のユーザー名とパスワードとともに、有効なメールアドレスを持つ必要があります。 利用可能な 2 要素認証を有効にします。パスワードが侵害された場合でも、アカウントの買収の試みに対する重大な保護を提供するためです。

2 要素認証を設定すると、登録済みのメールアドレスや電話番号に信頼できるアクセスが確実に確保されます。プライマリメソッドが利用できなくなった場合にバックアップ認証方法を設定することを検討してください。この冗長性により、セキュリティを維持する際に必要なときに常に健康情報にアクセスできることを確認してください。

デバイスとアプリの更新を継続

業界は、新しく発見されたセキュリティの問題に更新を対応しているため、アプリを最新の状態に保ちます。サイバー犯罪者がデバイスやデータにアクセスするために悪用できる脆弱性をパッチ適用するため、ソフトウェアの更新はセキュリティを維持するために不可欠です。

モバイルデバイスを更新できなかったり、潜在的なハッカーへの暴露が増加し、システムとソフトウェア開発者がアップデートをリリースしたら、ITおよびネットワークセキュリティの専門家はインストールできるように装備されているので、組織がシステムの更新をどのように管理するかに関するベストプラクティスのセットを開発し、定期的な強制的な従業員の更新のためのプロトコルを必ず含めることです。定期的なアップデートは、新興脅威から保護し、デバイスが最新のセキュリティプロトコルと互換性を維持します。

定期的な更新とパッチは、セキュリティ脆弱性に対処するため不可欠であり、モバイルヘルスアプリベンダーは、セキュリティの問題に積極的に対処し、特定された脆弱性をパッチするための迅速なリリース更新を迅速に行う必要があります。 重要なセキュリティパッチを利用可能になったら、可能な限り自動更新を有効にしてください。

更新通知を無視しないでください。 更新が不便になる場合がありますが、 それらを延期すると、既知のセキュリティ脅威に脆弱なデバイスを残します。 定期的に更新をチェックしてインストールするか、デバイスをオフ時間の間に自動的に更新するようにスケジュールします。

強力なパスワードの練習を実施

強力なパスワードを使用して、CareLink Personalソフトウェアはパスワード強度計を提供し、一般的なスペルや単語の短い長さを避け、パスワードのボルトは非常に強力なパスワードを作成して、要求に応じてそれらを提供する機能を提供します。 パスワードマネージャは、それ以外の場合は覚えにくい複雑なパスワードを生成するための優れたツールです。

パスワードを共有し、パスワードを侵害していると疑われるとすぐにパスワードを変更しないでください。パスワードは、あなたの健康情報への鍵です。あなたの家鍵や銀行カードPINを扱います。パスワードは、簡単にアクセスできる場所で書き留めたり、電子メールやテキストメッセージで共有したりしないでください。

3-6か月ごとにパスワードを変更するのは良い方法です。 定期的なパスワードの変更は、あなたの資格情報があなたの知識なしで侵害されている場合でも、あなたのアカウントを保護するのに役立ちます。 定期的にパスワードを更新するためのカレンダーリマインダーを設定し、異なるアカウントやアプリケーション間でパスワードを再使用することはありません。

パスワードを作成するときは、上書き文字と小文字、数字、特殊記号を組み合わせた12文字以上を目指します。誕生日、名前、または簡単な推測できる一般的な単語などの個人情報を使用しないでください。パスワード マネジャーアプリケーションを使用して、すべてのアカウントに複雑なパスワードを生成および安全に保存してください。

デバイス暗号化を有効にして構成

パスワードは、デバイスが正しいツールと知識セットを持つ人の手にある場合、モバイルデバイス上の情報を保護することはありませんが、暗号化は悪意のある俳優がモバイルデバイスにアクセスしても、デバイスに保存されているePHIを使用することはできません。 暗号化は、データを適切な資格情報で復号化できる不読な形式に変換します。

高度な暗号化標準(AES)アルゴリズムは、データを残りの部分で保護するために広く使用され、転送と残りの両方でデータを暗号化することで、開発者は、患者情報が安全なままであることを確認することができます。 違反の場合であっても。 このデュアルレイヤー暗号化アプローチは、デバイスに保存されているか、ネットワーク上で送信されているかにかかわらず、データを保護します。

iOSデバイスで暗号化を有効にするには、暗号化が自動的に有効化されるパスコードを設定してください。 Androidデバイスの場合、Settings > Security >暗号化、デバイスを暗号化するプロンプトに従ってください。 暗号化プロセスには、時間がかかりますし、デバイスが完全に充電され、電源に接続されるように要求することに注意してください。

暗号化が有効化したら、デバイスはスリープモードから電源を入れているか、またはウェイクするたびに認証が必要になります。これにより、デバイスにアクセスするための小さなステップが加えられますが、セキュリティはわずかな不便をはるかに上回るメリットがあります。暗号化は、デバイスが紛失または盗難された場合、あなたの健康情報は保護され、不正な個人にアクセスできないことを保証します。

ネットワーク接続をセキュアに

公衆Wi-Fiネットワークは、不正なユーザーが情報傍受を容易にする方法であり、安全な暗号化された接続を使用する場合を除き、公衆Wi-Fiネットワークに接続されたときに送信または受信しないで、健康情報を保護および保護することができます。 コーヒーショップ、空港、ホテルの公共ネットワークは、特に、介入攻撃に脆弱です。

組織のコントロールの外部のパブリックまたはゲスト Wi-Fi を使用すると、ハッカーは、データや偽りなく信頼できるシステムを回避する機会を提供します。 CareLink アプリケーションまたはヘルスケア アプリケーションにアクセスするときは、常に信頼できるパスワード保護されたネットワークを使用します。パブリック Wi-Fi を使用する場合は、仮想プライベートネットワーク (VPN) を使用して、接続を暗号化し、データをインターアクティから保護してください。

自宅で、Wi-FiネットワークがWPA3または最低WPA2暗号化と強力なパスワードで保護されていることを確認してください。 これらは一般に公開され、ネットワークが不正なアクセスに脆弱になるように、ルーターのデフォルト管理者パスワードを変更します。 定期的にルーターのファームウェアをアップデートしてセキュリティ脆弱性をパッチ化します。

お使いのデバイス上の自動Wi-Fi接続を無効にして、あなたの知識なしで未知のまたは潜在的に悪意のあるネットワークに接続することを防ぐことができます。 旅行するとき、モバイルキャリアの携帯電話データ接続を使用して、機密性の高い健康情報にアクセスするための公衆Wi-Fiではなく、モバイルネットワークは、一般に公衆Wi-Fiホットスポットよりも優れたセキュリティを提供します。

セキュリティソフトウェアをインストールし、ファイアウォールを有効にします

セキュリティソフトウェアは、悪意のあるアプリケーション、ウイルス、スパイウェア、マルウェアベースの攻撃から保護するためにインストールすることができ、定期的にセキュリティソフトウェアを更新するとき、モバイルデバイス上のまたは介して健康情報への不正アクセスを防ぐ最新のツールがあります。 モバイルセキュリティアプリケーションは、進化する脅威に対するリアルタイム保護を提供します。

セキュリティソフトウェアは、ウイルス、スパイウェア、本格的なサイバー攻撃を防ぐことができるアンチマルウェア機能を含む、利用可能なようにインストールする必要があります。 モバイルオペレーティングシステムには、組み込みのセキュリティ機能が搭載されている間、追加のセキュリティソフトウェアは、さまざまな脅威に直面しているAndroidデバイスのために、強化された保護を提供することができます。

モバイルデバイス上の個人的なファイアウォールは、ファイアウォールが接続の試みを傍受し、ブロックを解除したり、ルールのセットに基づいてそれらを許可したりすることができます。ファイアウォールは、ゲートキーパーとして機能し、ネットワークトラフィックを監視し、デバイスを侵害することができる前に、疑わしい接続の試みをブロックします。

信頼できるベンダーから評判の良いモバイルセキュリティアプリケーションを調査し、インストール前にレビューを読んでください。リアルタイムスキャン、アンチフィッシング保護、安全なブラウジング機能を提供するソリューションを探します。セキュリティソフトウェアを構成して、自動スキャンを定期的に実行し、最新のマルウェアのバリアントから保護されるように自動的に脅威の定義を更新します。

慎重にアプリの権限を管理する

モバイルデバイスにインストールされたすべてのアプリケーションは、そのデバイスに脆弱性を導入する可能性が高まります。そのため、承認されたビジネス機能が要求されていない場合は、インストールされず、すべてのアプリケーションは使用前に承認する必要があります。インストールする各アプリは、潜在的なセキュリティリスクを表しています。そのため、デバイスのアプリコレクションに来ると、最小限の慣行が行われます。

モバイルデバイスでアプリをダウンロードしてインストールする前に、アプリが承認する機能だけを実行し、既知のWebサイトやその他の信頼できるソースを使用して、アプリの評判の良いレビューを提供します。 Apple App StoreやGoogle Play Storeなどの公式アプリのみをダウンロードし、マルウェアやセキュリティの問題のためのアプリを画面します。

アクセスを許可する前に、アプリの許可を慎重に見直します。 ヘルスケアアプリは、機能へのアクセスを要求するアプリやコア機能に関連のないデータへのアクセスを要求する特定の権限を必要とする場合があります。 例えば、健康追跡アプリは、連絡先や電話をする能力にアクセスする必要はありません。

定期的にデバイスにインストールされているアプリを監査し、使用しなくなったものを削除してください。 処理済みまたは放棄されたアプリは、セキュリティの更新を受けられないため、潜在的な脆弱性が発生する可能性があります。 デバイスの許可設定を定期的に確認して、カメラ、マイク、場所、保存されたデータなどの機密機能にアクセスするアプリを確認します。

リモートワイプ機能の実装

モバイルデバイスは、ユーザーがいる可能性があるように注意して、モバイルデバイスの高度にポータブルな性質は、盗難や損失を避けることは非常に困難であり、リモート拭き、不満、または両方が最悪の場合、心の平和を提供する可能性があることを期待してください。 デバイスの損失または盗難のための計画を持っていることは、あなたの健康情報を保護するために不可欠です。

モバイルデバイスには、リモート・ワイピング機能が搭載され、ユーザーがすぐに失われた報告や盗難されたデバイスにデータを拭くように要求する必要があります。リモート・ワイプ機能は、デバイス上のすべてのデータを距離から消去し、デバイスを物理的に回復できない場合でも、あなたの情報への不正なアクセスを防ぐことができます。

iOSとAndroidの両方のデバイスは、それぞれ、 Find My iPhoneと Find My Deviceを通じて、組み込みのリモートワイプ機能を提供します。 デバイスが紛失してしまったり、リモート管理を有効にしたりするのを、これらの機能を設定してください。 リモートでデバイスを拭くためのプロセスで自分自身をファミリライズして、緊急時に迅速に行動することができます。

デバイスを紛失した場合は、直ちに行動します。別のデバイスを使用して、リモート管理サービスにログインし、電話を見つけます。回復が異様な場合、リモートワイプを開始してデータを保護します。デバイスが機密性の高い健康情報を含んでいれば、デバイスがあなたのヘルスケアプロバイダへの損失を報告します。したがって、追加のセキュリティ対策を講じたり、規制要件に応じて影響を受けた当事者に通知する必要がある場合があります。

物理的なデバイスセキュリティの実践

デバイスは、企業施設、ユーザーの居住時、およびトランジット時など、常にセキュリティを確保し、パスワード、PHI、その他の機密データを確実にするために、ユーザーが常にセキュリティを確保する必要があります。 物理的なセキュリティは、機密性の高い健康情報を保護するときに、デジタルセキュリティとして重要なことです。

デバイスを物理的に保護する際に、不正なユーザーのアクセス、改ざん、またはモバイルデバイスの盗難を制限することができます。 デバイスを公共の場所、車両、またはその他の保護されていない場所に残さないでください。 旅行するとき、チェックされた荷物ではなく、デバイスをあなたと保持し、ショルダーサーフィンを防ぐためのプライバシースクリーンプロテクターを使用することを検討してください。

サポートされているモバイルデバイスを無人のままにしないでください。この簡単な練習は、多くのセキュリティインシデントを防ぐことができます。 一時的にデバイスを離れなければ、ロックして視界内に保持してください。 自宅で、特にあなたの居住スペースを他の人と共有する場合、使用していないときに安全な場所にデバイスを保管してください。

デバイス上の機密情報にアクセスする際に周囲に注意してください。他の人があなたの画面を見るかもしれない混雑した領域で機密データを閲覧しないでください。視程を制限するプライバシースクリーンプロテクターを使用して、近くの人があなたのデバイスに表示されているものを見るのが困難になります。 古いデバイスを処分するとき、すべてのデータは工場出荷時のリセット手順または専門的なデータ破壊サービスを使用して徹底的に消去されます。

ヘルスケアモバイルデバイス向けセキュリティ対策

モバイルデバイス管理(MDM)の実装

企業展開では、デバイスレベルのポリシー、リモート・ワイプ機能、および PHI を格納するための安全なコンテナを強制するモバイル・デバイス管理(MDM)プラットフォームを検討してください。 MDM ソリューションは、デバイスセキュリティ設定を一元化し、組織内のすべてのデバイス間で一貫した保護を保証します。

セキュリティコントロールは、一貫性を確保し、潜在的な脆弱性のデバイスを評価するための単一の場所を持っているので、集中的に管理されるとき、より優れています。 医療組織にとって、MDMプラットフォームは、セキュリティポリシーを強化し、承認されたアプリケーションを配布し、セキュリティ基準に準拠したデバイスを監視することができます。

MDMソリューションは、セキュリティ設定を自動的に構成し、パスワードポリシーを強化し、デバイスが最新のセキュリティパッチで更新されるようにします。また、作業関連の健康情報から個人データを分離する安全なコンテナを作成したり、機密データの保護の層を提供します。ヘルスケア目的で、お使いのデバイスを使用している場合は、組織がMDMソリューションを提供し、登録手順に従うかどうかを確認してください。

不必要な機能

ファイル共有は、インターネットユーザーが互いに接続し、コンピュータファイルを取引することを可能にするソフトウェアまたはシステムです。ファイル共有は、不正なユーザーがあなたの知識なしでラップトップにアクセスできるようにすることができます。そのため、ファイル共有アプリケーションを無効にしたり使用したりしないように、モバイルデバイス上のデータに既知のリスクを減らすことができます。不要な機能は、サイバー犯罪者が悪用できる追加の攻撃面を作成します。

ファイルは、アプリケーションを共有して、悪意のあるソフトウェアによって攻撃するためにモバイルデバイスを開きます。 それらを使用していないときに、Bluetooth、NFC、およびその他のワイヤレス機能を無効にします。 これらの技術は、攻撃者によって悪用され、デバイスへの不正アクセスやデータ伝送の遮断を得ることができます。

デバイスの設定を確認し、定期的に使用しない機能を無効にします。 必要ないアプリの場所サービスをオフにし、機密データの自動クラウドバックアップをセキュリティ保護されていないサービスに無効化し、AirDropやAndroid Beamなどの機能をオフにして、近くのデバイス間でファイルを転送することができます。 各無効な機能は、デバイスの攻撃面を削減し、全体的なセキュリティを向上させます。

データバックアップ戦略の実装

データの冗長性は、すべての機密情報のために練習する必要があります, そして、HHSは、任意のヘルスケア組織のための3-2-1ルールを推奨します, 最も敏感な医療データに適用されます, そして、少なくとも3つのデータのコピーが維持されていることを要求します, 少なくとも1つのコピーはオフラインに保存されています. 定期的なバックアップは、あなたのデバイスが失われた場合、あなたのデータを回復することができます, 盗難, または侵害.

バックアップデータは回復のために重要ですが、健康情報のバックアップをどこに保管するかは慎重に注意してください。暗号化されたバックアップソリューションを使用して、機密性の高い健康データを保護されていないクラウドサービスに保存しないでください。クラウドバックアップサービスを使用する場合は、HIPAAに準拠していることを確認してください。エンドツーエンド暗号化を提供します。

定期的な自動バックアップをスケジュールして、場所を安全に保存し、バックアップ復元プロセスを定期的にテストし、必要なときにデータを正常に復元できるようにします。 バックアップ資格情報を安全に保存し、デバイスから分離して、攻撃者がデバイスとバックアップの両方に同時にアクセスすることを防止します。

モバイルデバイスでデータストレージを最小限に抑える

理想的には、モバイルデバイスでePHIを格納しないように、モバイルデバイスを使用して、デバイスにダウンロードすることなく安全なサーバーにあるePHIにアクセスするための多くのオプションがあるので、あなたは決してモバイルデバイスにePHIを保存しないでください、しかし、あなたの組織のポリシーがモバイルデバイスにダウンロードできるようにするePHIを許可している場合は、適切な間隔でそのデータを安全に削除し、デバイスを廃棄または再使用するために場所にあるポリシーと手順を持っている必要があります。 デバイスに保存されるより少ない機密データ、デバイスが侵害されている場合は、より少ないリスクがデバイスに直面している場合。

可能な限り、安全なWebポータルやデバイスにデータを保存しないアプリを通じて健康情報にアクセスしてください。 健康情報をダウンロードする必要がある場合は、必要なくすぐに削除してください。 ローカルデータストレージを最小限にし、代わりに安全なクラウドベースのストレージに依存する、Ce CareLinkアプリやその他のヘルスケアアプリケーションを設定します。

定期的に、古いメッセージ、ダウンロードされたレポート、およびキャッシュされたデータをヘルスケアアプリから見直し、削除します。 多くのアプリには、特定の期間またはログアウトしたときに自動的にキャッシュされたデータを消去する設定が含まれます。 これらの機能を有効にすると、デバイスに保存された機密情報量をいつでも減らすことができます。

モバイルデバイス向けHIPAA対応について

モバイルヘルスアプリケーションは、関連するプライバシー規制、特に健康保険の可燃性および説明責任法(HIPAA)を遵守する必要があります。また、アプリ開発者はHIPAAの対象外で事業をカバーしていない一方で、MHealthアプリがPHIへのアクセスを含む機能を実行すると、HIPAA規則の特定の条項を遵守する必要があります。 HIPAA要件を理解することで、特定のセキュリティ対策が必要な理由を理解するのに役立ちます。

The Department of Health and Human Services (HHS), in FAQ 2801, states that mobile devices can be used, "as long as appropriate physical, administrative, and technical safeguards are in place to protect the confidentiality, integrity, and availability of the ePHI." This means mobile devices are permitted for healthcare use, but only when proper security measures are implemented and maintained.

HIPAAのセキュリティルールは、電子保護された健康情報(ePHI)を保護するために、管理、物理的、および技術的な保護策を実施するために、被験者およびビジネス・アソシエイトを要求します。モバイル・デバイス・ユーザーの場合、これは暗号化、アクセス制御、監査ロギング、およびインシデント・レスポンス・プロシージャの要件に翻訳されます。HIPAAが個人患者として直接適用されていない場合でも、HIPAAに整ったセキュリティ・プラクティスに従って、あなたの健康情報が適切な保護を受けられることを確認します。

ヘルスケア目的でモバイルデバイスを使用して組織は、脆弱性を特定し、適切な保護策を実施するために、定期的なリスク評価を実施しなければなりません。また、すべてのユーザーにセキュリティ意識トレーニングを提供し、セキュリティポリシーおよび手順の文書を維持する必要があります。プロのヘルスケア容量でモバイルデバイスを使用している場合は、組織のHIPAAコンプライアンスポリシーを理解し、一貫してフォローしてください。

セキュリティ脅威を認識し、回避

フィッシングと社会工学の攻撃

受容性メール、テキストメッセージ、またはアプリのダウンロードは、従業員が資格情報を公開したり、有害なソフトウェアをインストールしたりするのを難しいことがあります。フィッシング攻撃はます高度化され、多くの場合、あなたのヘルスケアプロバイダーやCareLinkアプリ自体などの正当なソースから来ているようです。

ローカルMedtronicサポート担当者はパスワードの要求を決してなくし、パスワードを開示するリクエストが電子メールで受信された場合、ローカルMedtronicサポート担当者にすぐに連絡し、電子メールに返信しません。 正当な組織は、電子メール、テキストメッセージ、または電話を介してパスワードを提供することを要求しません。

リンク先をクリックしたり、添付ファイルをダウンロードしたり、個人情報を提供したりするという予期しないメッセージは疑わしいこと。 送信者のアイデンティティを、機密情報に対する要求に応答する前に公式チャンネルで確認します。 スペルエラー、緊急言語、または想定された送信者のための文字の異常または外に見えるリクエストなどの赤いフラグを探してください。

疑わしいときは、メールやメッセージのリンクをクリックするのではなく、公式ウェブサイトやアプリに直接移動してください。 正式なサポートチャネルを通じて組織に連絡して、メッセージが正当であるかを確認します。 迷惑メールフィルタを有効にして、メールやメッセージングアプリでフィッシングの試みへの暴露を減らし、疑わしいメッセージを報告して、他の人が同様の攻撃から保護するのに役立ちます。

悪意のあるアプリとソフトウェア

Cybercriminalsは、認証情報を盗み、またはデバイスにマルウェアをインストールするように設計された一般的なヘルスケアアプリの偽造バージョンを作成することがあります。 これらの悪意のあるアプリは、非公式アプリストアに表示されているか、フィッシングメッセージを介して宣伝されることがあります。 常に公式ソースからアプリをダウンロードし、開発者名と読み取りユーザーレビューをチェックすることによって、本物のCareLinkアプリをインストールしていることを確認してください。

過度の権限を要求したり、予期しないポップアップ、バッテリードレイン、データ使用などの疑わしい行動を表示したりするアプリは慎重です。アプリがインストール後に見知らぬ動作をすると、すぐにアンインストールして、デバイス上のセキュリティスキャンを実行します。セキュリティソフトウェアは、デバイスを妥協する前に、悪意のあるアプリを検出し、ブロックするために更新されます。

これらの慣行が内蔵のセキュリティ機能を無効にし、デバイスをマルウェアに脆弱にするので、デバイスをジェイルブレイクしたり、デバイスをルートしたりしないでください。 これらの変更は、追加の機能を提供するかもしれませんが、セキュリティリスクを大幅に増加させ、CeeLinkのようなヘルスケアアプリの利用規約に違反する可能性があります。

保護されていないネットワーク脅威

組織のコントロールの外で公開またはゲストのWi-Fiを使用することで、ハッカーはデータや偽りなく信頼できるシステムを回避する機会を与えます。 公共ネットワーク上のマンイン・ザ・ミドル攻撃は、あなたのコミュニケーションを遮断し、あなたの知識なしで機密情報を盗むことができます。

攻撃者は、偽のWi-Fiホットスポットを正当なネットワークに似ている名前で設定できます。ユーザーはデータを接続して露出することができます。常に、公共Wi-Fiに接続する前に、スタッフとネットワーク名を検証し、ネットワークを開くのではなくパスワードを必要とするネットワークを探します。すべてのインターネットトラフィックを暗号化するVPNサービスを使用して、セキュリティされていないネットワークでもデータを保護します。

同じネットワーク上の他のユーザーがトラフィックを介入する可能性があるため、より安全なパブリックネットワークが信頼できるわけではありません。 機密性の高い健康情報にアクセスするときは、モバイルネットワークがより良いセキュリティを提供し、ローカルのインターセプション攻撃に影響するほど、Wi-Fiの代わりに、細胞データ接続を使用することに注意してください。

包括的なモバイルセキュリティポリシーを作成する

クリアガイドラインの確立

携帯電話デバイス、個人および組織の両方を定義する明確なポリシーを設定し、患者情報にアクセスし、保存し、パスワード、承認されたアプリ、およびコンプライアンスを確保するための通信の要件を確立することができます。 個々のユーザーまたはヘルスケア組織の一部であるかどうかにかかわらず、明確なセキュリティガイドラインは、健康情報の一貫性のある保護に役立ちます。

セキュリティの慣行を文書化し、進化する脅威に対して有効に保つために定期的にそれらを見直します。暗号化の確認、ソフトウェアのアップデートの確認、安全なネットワークの確保など、ヘルスケアアプリを使用する前に検証するためのセキュリティ対策のチェックリストを作成してください。このチェックリストはアクセス可能にしておくと、定期的に参照して、優れたセキュリティ習慣を維持します。

組織のために、ポリシー違反の許容使用、セキュリティ要件、インシデント報告手順、および結果に対処する包括的なモバイルデバイスポリシーを開発します。すべてのユーザーがこれらのポリシーに関するトレーニングを受け、健康情報を保護するための責任を理解していることを確認してください。定期的にセキュリティポリシーの遵守を監査し、ギャップや違反を迅速に対処します。

セキュリティ意識とトレーニング

フィッシングの試みを特定し、安全なWi-Fiを使用して、紛失または盗難されたデバイスをすぐに報告する方法をスタッフに教える定期的なトレーニングを提供して、継続的な教育は、組織全体で新鮮で一貫性のあるセキュリティ習慣を維持します。 セキュリティ意識は、一回限りのイベントではなく、継続的なプロセスです。

ユーザーは、モバイルデバイス上で機密性の高い健康データを処理しているリマインダー(例えば、ログイン)を定期的に受け、デバイスに保存されている間、そのデータを保護する責任、ならびにそれを送信するときに責任を負う必要があります。定期的なリマインダーは、セキュリティ意識を維持し、セキュリティインシデントにつながる可能性があるという対応を防止するのに役立ちます。

サイバーセキュリティニュース情報源とヘルスケアセキュリティ組織の次の評判のサイバーセキュリティニュース源とベストプラクティスについて、新興セキュリティ脅威とベストプラクティスについてお知らせします。ヘルスケアプロバイダーや雇用主が提供するセキュリティトレーニング機会に参加してください。また、ヘルスケアアプリを使用して、同僚や家族と学習したセキュリティのヒントやレッスンを共有して、セキュリティ意識の文化を作成することもできます。

ケアリンクアプリ開発者やデバイスメーカーからセキュリティアラートを購読して、セキュリティ更新や新しい脅威に関するタイムリーな通知を受け取るようにしましょう。ヘルスケアセキュリティに重点を置いたオンラインコミュニティに参加して、他のユーザー体験から学び、進化するベストプラクティスで最新の状態を維持しましょう。

事件対応計画

最善の努力にもかかわらず、セキュリティインシデントは依然として起こります。 明確なインシデント対応プランを持つと、何かが間違っているときに素早くダメージを最小限に抑えることができるようになります。 デバイスが侵害されていると疑ったかどうかを誰に連絡するかを知っている、あなたのアカウントは承認なしにアクセスされている、または健康情報を含むデバイスを紛失しました。

ヘルスケアリンクサポートライン、ヘルスケアプロバイダーのIT部門、およびデバイスメーカーのサポートサービスを含むテクニカルサポートの重要な連絡先情報を文書化します。この情報は複数の場所からアクセス可能にしておくので、プライマリデバイスが利用できなくなった場合でもアクセスすることができます。

セキュリティインシデントが疑われる場合は、直ちに行動してください。パスワードを変更すると、デバイスが紛失してしまった場合はリモートワイプを有効にし、医療プロバイダーやITサポートを含む関連当事者に通知します。問題に気付いたときや、自分が取った行動など、何が起こったのかを文書化します。この情報は、セキュリティ専門家が効果的に対応し、規制報告に必要な場合があります。

事件の後に、何が起こったのか、そして将来的に同様の事件を防ぐ方法については、レビューを実施します。 学習したレッスンに基づいてセキュリティ慣行を更新し、あなたの経験から利益をもたらすかもしれない他の人と関連情報を共有してください。

定期的なセキュリティ監査

HIPAAコンプライアンスは、一対一のプロジェクトではなく、継続的な旅ではありません。そのため、四半期ごとの脆弱性スキャン、年間リスク再評価、定期的なポリシーレビューをスケジュールし、開発および運用チームに対する定期的なセキュリティトレーニングを実施して、ベストプラクティスを強化し、新しい脅威や規制更新に迅速に適応させます。定期的なセキュリティレビューは、悪用される前に脆弱性を特定し、対処するのに役立ちます。

デバイスセキュリティ設定を定期的に見直し、不注意な変更がされていないことを確認します。 どのアプリが機密機能にアクセスし、もはや必要な権限を復活させるかを確認してください。 気付くアクセスの試みや異常なアクティビティパターンを特定するために、CareLinkアプリでアカウントアクティビティログを確認します。

少なくとも毎年包括的なセキュリティレビューを実施するか、デバイスやヘルスケアアプリを使用する方法に重要な変更をするときに、またはいつでも。 このレビューには、すべてのソフトウェアが最新の状態にあることを確認し、アプリの許可を見直し、パスワードの強度を確認し、バックアップとリモートワイプ機能が適切に設定されていることを確認する、暗号化が有効になっている必要があります。

セキュアなデータ処理

デバイスを破棄または再利用する前に、モバイルデバイスに保存されている(またはワイプ)データを徹底的に削除するソフトウェアツールを使用すると、不正アクセスから健康情報を保護および保護することができます。また、HHS OCRは、デバイスをdisposeまたは再使用する前に、モバイルデバイスに保存されている健康情報やその他の機密データを削除するために適切な手順を議論するガイダンスを発しました。 適切なデータ処理は、デバイスを交換または廃棄する際に重要です。

デバイスをディスポーティングしたり、販売する前に、工場出荷時の状態をリセットして、すべてのデータを消去します。しかし、工場出荷時の状態をリセットすることは、特にソリッドステートストレージを持つデバイスから、完全にすべてのデータを削除しないことを理解しています。特に機密性の高い健康情報を含むデバイスについては、完全なデータ削除を保証することができる専門的なデータ破壊サービスを使用して検討してください。

これらは、キャッシュされたデータや個人情報を含む可能性があるため、デバイスをディスポーティングする前に、SIMカードとメモリカードを削除します。 可能であれば、物理的に高度に機密性の高い情報を含むデバイス用のストレージメディアを破壊します。 使用される方法や日付を含む処分プロセスを文書化し、ライフサイクル全体で健康情報を保護する方法の記録を維持します。

セキュリティアップデートで最新の状態を維持

セキュリティソフトウェアは、進化する脅威のランドスケープを先取りする最新の状態に保つ必要があります。同様に、オペレーティングシステムやその他の種類のソフトウェア用にリリースされたセキュリティアップデートは、通常、新しく発見された脆弱性に関連するリスクを軽減し、セキュリティ更新のトップにとどまることが、ほとんどの組織にとって私の最優先事項です。 脅威のランドスケープは常に進化し、継続的な警戒を不可欠にしています。

デバイスメーカー、CareLinkアプリ開発者、および評判の良いサイバーセキュリティ組織からセキュリティ機関を購読してください。 これらの通知は、即時の注意を必要とする新興の脅威と重要なセキュリティ更新にあなたを警告します。 毎週、すべてのデバイスとアプリケーション間で利用可能な更新をチェックし、インストールする時間を設定します。

ヘルスケアアプリやモバイルデバイスに影響を及ぼすセキュリティ侵害に関するニュースを監視し、新興脅威を理解し、セキュリティ慣行を適切に調整します。主要なセキュリティ脆弱性がデバイスやアプリに影響を及ぼすと、パッチを適用したり、推奨される回避策を永久的な修正が利用できるまで即時に実行できます。

一般的なセキュリティ問題のトラブルシューティング

パスワードを忘れたアカウントのロックアウト

「パスワードを忘れた?」リンクはホームページで利用でき、ユーザー名、メールアドレス、およびパスワードリセットリクエストを送信するためにReCaptchaを認証し、リクエストを正常に送信した後、メールはパスワードをリセットするためのリンクでファイル上のメールアドレスに送信されます。また、「パスワードを忘れた場合」プロセスに問題がある場合は、ローカルMedtronicカスタマーサポートヘルプラインに連絡することができます。パスワード回復プロセスは、正当なユーザーが再アクセスできるように、保護されるように設計されています。

アカウントからロックアウトしている場合は、セキュリティ対策を迂回するのではなく、公式のパスワードリセットプロセスに従ってください。 他の人にあなたのアカウント資格情報を共有しないでください。アクセスを取り戻すのに役立つ場合でも。 アカウントアクセスに永続的な問題がある場合は、非公式ソースに依存するのではなく、サポートチャネルに公式に連絡してください。

パスワード関連の問題を防ぐには、パスワード管理者を使用して資格情報を確実に保存し、常にアクセスできるようにします。パスワードリセットとアカウントの回復のために通常必要であるため、登録済みのメールアドレスを現在の状態に保つ。セキュリティ質問やメールアドレスなどのアカウントの回復オプションを設定する必要があります。

アプリのパフォーマンスとセキュリティのコンフリクト

時々、セキュリティソフトウェアやデバイス設定は、アプリの機能を妨げることができ、パフォーマンスの問題を引き起こしたり、CeerLinkアプリが正常に動作しなくなることがあります。セキュリティ対策を実施した後に問題が発生した場合は、特定の設定やソフトウェアが競合を引き起こしているかを識別してみてください。

セキュリティーソフトウェアやデバイス設定で既知の互換性の問題については、CareLinkアプリの公式ドキュメントを確認してください。セキュリティ要件とアプリの機能と競合を解決できない場合は、テクニカルサポートにお問い合わせください。適切なアプリ操作を確保しながら、セキュリティを維持している代替構成を提案することができます。

IT の専門家やテクニカル サポートに最初にコンサルティングすることなく、セキュリティ機能を改善しないようにします。通常、適切な構成でセキュリティと機能性の両方を維持する方法があります。この情報では、スタッフがより効果的にサポートするのを助けることができるので、遭遇した問題や解決するために取られた手順を文書化します。

外部デバイスとの取引

ヘルスケアアプリケーションに使用される場合、古いデバイスはメーカーからセキュリティ更新を受けることができなくなったり、重要なセキュリティリスクを生じさせる可能性があります。セキュリティ更新でデバイスがサポートされていない場合は、定期的なセキュリティパッチを受信する新しいモデルにアップグレードすることを検討してください。

お使いのデバイスがアプリ使用のための最小限のセキュリティ要件を満たしていることを確認するために、CARELinkアプリ開発者にチェックしてください。 医療アプリケーション向けのサポートされていないデバイスを使用して、セキュリティポリシーに違反し、リスクに健康情報を入力することができます。 古いデバイスを一時的に使用し続ける必要がある場合は、ネットワークを保護し、デバイス上の機密データの保存を回避するために使用を制限するような追加のセキュリティ対策を実行してください。

定期的なデバイス交換サイクルを計画して、常に最新のセキュリティ更新を受信するデバイスを使用しています。 デバイスアップグレードの予算は、全体的なヘルスケア技術戦略の一環として、安全なデバイスを維持することは、あなたの健康情報とプライバシーを保護するための投資であることを認識しています。

公式サポートチャネル

お客様の個人情報の保護、およびMedtronic製品と遭遇する技術的またはカスタマーサービスの問題の迅速な解決のために、Medtronicの24時間テクニカルサポートラインに連絡することを親切に要求します。 公式サポートチャネルは、セキュリティ関連の質問と懸念に対する信頼できるサポートを提供します。

デバイスとは別に安全な場所に書かれているなど、複数の場所で、CareLinkテクニカルサポートの連絡先情報をすぐに入手できます。これにより、デバイスが利用できなくなったり、妥協したりしてもサポートにアクセスすることができます。セキュリティ機能に関する質問やセキュリティの問題の疑いがある場合は、サポートに連絡することを躊躇しないでください。データ侵害を危険にさらすよりも、要求することをお勧めします。

サポートに連絡するときは、問題を明確に記述し、デバイス、オペレーティングシステムのバージョン、およびアプリバージョンに関する関連情報を提供するように準備されます。ただし、パスワードやその他の機密資格情報を共有しなくても、必要な場合でも、サポートスタッフに共有することはありません。正当なサポート担当者は、パスワードを尋ねることはありません。

教育リソース

Medtronic、ヘルスケア組織、およびサイバーセキュリティの専門家が提供した教育リソースを活用し、モバイルセキュリティのベストプラクティスの理解を深めます。 多くの組織は、医療アプリケーションの保護と健康情報を保護するための無料のウェビナー、ガイド、チュートリアルを提供しています。

定期的に、セキュリティ機能、ベストプラクティス、および新しい脅威の更新のための公式 CareLinkウェブサイトをご覧ください。すべての利用可能なセキュリティ機能を使用することを確認するために、ユーザーガイドと文書をレビューします。 U.S.健康と人件サービス]のような組織からリソースを調べることを検討してください。

ユーザーのコミュニティとフォーラムに参加して、CeereLink ユーザーが経験やヒントを共有していますが、非公式のソースからの次のアドバイスについて注意しましょう。 常に、実行する前に公式のドキュメントに対するセキュリティの推奨事項を検証してください。 他の人がセキュリティプラクティスを改善するのに役立つために学んだ独自の経験とレッスンを共有してください。

プロフェッショナルセキュリティ評価

特に機密性の高いセキュリティニーズを持つ医療組織や個人にとって、モバイルデバイスセキュリティの姿勢を評価するために、プロフェッショナルなセキュリティコンサルタントを検討してください。 これらの専門家は、あなたが見逃している可能性のある脆弱性を特定し、特定の状況に合ったソリューションをお勧めすることができます。

プロフェッショナルな評価には、セキュリティの強みや弱みに包括的な洞察を提供する貫通テスト、セキュリティ監査、およびポリシーレビューが含まれます。 これらのサービスはコストを伴いますが、セキュリティギャップを積極的に特定し、対処することによって、はるかに高価なデータ侵害や規制違反を防ぐことができます。

ヘルスケアセキュリティとHIPAAのコンプライアンスに関する特定の経験を持つセキュリティコンサルタントを探しましょう。資格情報、リファレンス、および追跡記録をチェックして、サービスに従事する前に確認します。資格のあるコンサルタントは、セキュリティ要件を実用的なユーザビリティを考慮した効果的な推奨事項を提供できるようにする必要があります。

ヘルスケアモバイルセキュリティの将来の動向

認証技術

モバイルヘルスケアセキュリティの将来は、従来のパスワードやバイオメトリックを超えて高度な認証方法が含まれている可能性があります。 行動的なバイオメトリックのような技術は、デバイスとどのように相互作用するかを分析し、継続的な認証を継続して、ログインではなく、セッション全体であなたのアイデンティティを検証し、より一般的になっています。

これらの新興技術は、実際に保護を改善しながら、よりシームレスにセキュリティを作ることを約束します。 彼らがCeereLinkアプリや他のヘルスケアアプリケーションで利用可能になったように、新しい認証オプションについて通知してください。 彼らが導入したように、新しいセキュリティ技術を採用するために準備してください。

量子耐性暗号化は、量子コンピューティングの進歩としてますますます重要になる別の新興技術です。現在の暗号化を破る量子コンピュータはまだ数年前に、前方思考のセキュリティ慣行は、量子耐性アルゴリズムを採用することにより、この機会の準備が含まれています。

セキュリティにおける人工知能

人工知能や機械学習は、セキュリティ脅威をリアルタイムで検知し、防止するためにますます使用されています。これらの技術は、セキュリティ侵害を示す可能性のある異常なパターンを特定することができます。従来のセキュリティ対策が見逃す脅威を捕捉することが多いです。

将来のバージョンのヘルスケアアプリは、AIを搭載したセキュリティ機能が搭載され、新しい脅威に自動的に適応し、使用パターンに基づいてパーソナライズされたセキュリティ推奨事項を提供する可能性があります。 これらのインテリジェントセキュリティシステムは、一定の手動介入を必要としずに強力なセキュリティを維持しやすくなります。

しかし、AIを活用したセキュリティは、プライバシーやデータ利用に関する新たな取り組みも紹介しています。セキュリティ技術がお客様のデータをどのように活用するか、また、新しいセキュリティ機能のプライバシーへの影響に快適にご利用いただけるよう、お知らせします。

規制進化

ヘルスケアセキュリティ規則は、新興脅威やテクノロジーの状況の変化に対応し、進化し続けています。モバイルデバイスをヘルスケア目的で使用する方法に影響を及ぼす規制変更について、お知らせします。新しい規制は、追加のセキュリティ要件を導入したり、ベストプラクティスに関する明確なガイダンスを提供したりすることができます。

欧州連合の一般データ保護規則(GDPR)のような国際規則は、ヘルスケアセキュリティ慣行をグローバルに侵害しています。多くの場合、健康情報の保護を強化しています。これらの規則に直接適用されていない場合でも、セキュリティ慣行は、採用する価値のあるベストプラクティスを促進します。

規制当局は、モバイルヘルス技術のメリットとリスクを認識するにつれて、ヘルスケアにおけるモバイルデバイスセキュリティに継続的に焦点を当てています。 強力なセキュリティプラクティスを積極的に採用することで、将来の規制要件の準備が整えられ、混乱することなくモバイルヘルスケアアプリケーションを引き続き使用することができます。

結論:セキュリティの文化を築く

モバイルデバイスを充実させることで、CeerLinkアプリのセキュリティ基準を満たしているのは、バイジランス、教育、そしてベストプラクティスの一貫したアプリケーションを必要とする継続的なコミットメントです。このガイドで概説した包括的なセキュリティ対策を実施することで、モバイルヘルスケア技術の利便性と利点を楽しみながら、機密性の高い健康情報への不正アクセスのリスクを大幅に削減することができます。

セキュリティは一回限りのチェックリストではなく、新しい脅威に対する評価、改善、適応の継続的なプロセスではないことを忘れないでください。新しいセキュリティ機能や脅威について定期的に確認し、セキュリティ慣行を更新し、質問や懸念がある場合は、公式サポートチャネルから助けを求めることを躊躇しないでください。

お客様が本日実施するセキュリティ対策は、お客様の健康情報だけでなく、医療エコシステムの全体的なセキュリティに貢献します。モバイルセキュリティを真剣に受け止め、デジタルヘルスケア技術の信頼を維持し、患者様のケアと健康上の成果を改善する革新的なソリューションの継続的な発展を支援します。

ガイドで議論された基本的なセキュリティ対策を実行することで始まります。デバイス暗号化を有効にし、強力な認証を使用し、ソフトウェアの更新を維持し、安全なネットワークの使用を実践します。これらの慣習が習慣的になるように、徐々に保護を強化するためにより高度なセキュリティ対策を組み込むことができます。セキュリティへの一貫した努力と注意を払って、あなたの機密性の高い健康情報を安全に保つ一方で、CeereLinkアプリやその他のヘルスケア技術を使用することは自信を持ってできます。

モバイルデバイスセキュリティと医療データ保護に関する追加情報については、 U.S.健康と人件サービスHIPAAウェブサイトにアクセスし、公式メドトロ・ケアリンク・サポートリソース[]を参照してください。 これらの認証情報では、ヘルスケア情報に関するセキュリティの最高基準を維持するため、継続的なガイダンスとアップデートを提供します。