이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다.

강력한, 고유 암호 사용

디지털 계정의 방어의 첫 번째 라인은 강력한 암호입니다. CareLink를 위해, 민감한 의료 데이터를 집으로, 약하거나 재사용 된 암호는 타협에 초대됩니다. 공격자는 일상적으로 다른 breaches에서 유출 된 암호와 함께 크립 싱을 사용하여 시도를합니다. 이를 위해, 오랫동안 복잡하고 독특한 CareLink를 만드는 암호를 만듭니다.

  • ]단일 길이: 표준 및 기술 연구소 (NIST)는 이제 최소 12-16자 암호를 권장합니다. "Blue-Pineapple-Jumps-42!"와 같은 패스phrase는 기억에 남고 안전합니다.
  • Avoid 개인 패턴: 생일, 가족 회원 이름, 전화 번호, 또는 "password"또는 "medtronic"과 같은 일반적인 단어를 포함하지 마십시오.
  • 암호 관리자를 사용: Bitwarden, 1Password, 또는 Apple Keychain 같은 서비스 생성 하 고 강력한, 각 사이트에 대 한 무작위 암호를 저장. 당신은 하나의 마스터 암호를 기억 해야 합니다. 이것은 플랫폼 전체에 대 한 자격 증명을 재사용 하는 유혹을 제거 합니다.
  • 코드는 타협하는 경우에만 기간으로만 암호를 변경합니다:] 오래된 조언에 대한 대비, NIST는 이제 일상적인 강제적인 변화가 보안을 개선하지 않으며 약한 암호로 이어질 수 있습니다. 대신, 공개 컴퓨터를 사용하거나 위반한 경우 즉시 비밀번호를 변경하십시오.

추가 안내는 NIST Digital Identity Guidelines]를 참조하여 인증 및 암호 정책에 대한 최신 권고를 참조하십시오.

2단계 인증

2단계 인증(2FA)은 암호를 넘어 보안의 중요한 두 번째 레이어를 추가합니다. 공격자가 암호를 얻더라도, 두 번째 요소가 없는 CareLink 계정에 액세스할 수 없습니다. 건강 데이터의 경우, 이 필수 요소입니다.

  • 강력한 사용 가능한 요인을 선택: 하드웨어 보안 키 (예: YubiKey)는 금 표준이지만 모든 앱이 지원되지 않습니다. SMS 기반 코드는 아무것도 좋지 않지만 SIM-swapping 공격에 취약합니다. Google Authenticator 또는 Authy와 같은 인증 응용 프로그램은 시간 기반 한 번 암호 (TOTP)를 생성하고 고체 중간 배경입니다.
  • 지원되는 생체인식:] 많은 모바일 장치들이 이제 지문이나 얼굴 인식을 CareLink 앱 내에서 두 번째 요소로 허용한다. 이것은 당신이 뭔가 (biometric)와 함께 알고있는 무언가를 결합한다.
  • ]Recover codes: 2FA를 활성화할 때, 서비스는 백업 코드를 제공한다. 안전하게 보관할 수 있는 오프라인 또는 암호 관리자에서, 휴대폰을 잃을 경우 다시 액세스할 수 있다.

2단계 인증은 극적으로 계정의 위험이 감소합니다. ]Federal Trade Commission]에 따르면 자동화된 자격 증명 공격의 99% 이상 2FA 블록을 가능하게 하고 가장 타겟화된 피싱 시도를 가능하게 합니다.

모바일 장치 보안을 유지

휴대폰이나 태블릿은 CareLink 데이터에 물리적 게이트웨이입니다. 장치 자체가 손상된 경우 모든 앱 레벨 보호가 moot가됩니다. 이러한 장치를 경화하는 방법을 따르십시오.

강력한 화면 잠금을 사용하십시오

6자리 이상의 PIN(이상) 또는 복잡한 passphrase는 4자리 이상의 PIN을 확보합니다. 편익 레이어로 생체 인식을 활성화하지만 강력한 잠금 화면으로 돌아갑니다. iOS와 Android 모두에서는 간단한 암호를 비활성화하여 더 긴 PIN을 시행할 수 있습니다.

운영 체제 및 앱 업데이트 유지

모바일 OS 공급 업체는 월간 보안 패치를 출시합니다. 이러한 업데이트가 노출 된 취약점이 지연됩니다. 가능한 한 자동 업데이트를 사용. 마찬가지로 CareLink 앱 자체 업데이트 - 보안 수정 및 준수 개선이 포함 될 가능성이 새로운 버전.

Jailbreaking 또는 뿌리를 피하십시오

Superuser 권한을 얻는 (Android, iOS에서 탈옥)는 운영 체제로 구축 된 보안 샌드 박스 기능의 많은 제거. 타협 장치는 키 입력을 가로 질러 악의적인 앱을 허용 할 수 있습니다, 캡처 화면 콘텐츠, 또는 앱 데이터를 읽으십시오. 의료 관리에 사용되는 장치를 탈옥하거나 뿌리지 마십시오.

원격 Wipe 및 장치 암호화 가능

  • Full-disk Encrypt는 현대 iOS 및 Android 기기에서 기본적으로 활성화되지만 설정에서 확인을 합니다. 기기가 분실되거나 도난당하면 암호화는 패스코드 없이 해당 데이터를 읽을 수 없습니다.
  • Remote 와이퍼 기능(내 iPhone을 Find하거나 Android용 내 장치를 찾아보세요)는 장치가 원격으로 지우도록 허용합니다. 도둑의 경우, 이 동작은 캐시된 CareLink 세션을 포함한 모든 저장 데이터에 대한 무단 액세스가 방지됩니다.

공용 Wi-Fi를 갖춘 비 Cautious

공공 Wi-Fi 네트워크는 커피 숍, 공항, 호텔 - 실제로 불행히도 불행히도. 공격자는 합법적 인 네트워크로 동일한 SSID와 함께 대화 액세스 포인트를 설정할 수 있습니다, 또는 트래픽을 방해하는 사람 - 인 - 중간 도구를 사용할 수 있습니다. 이러한 네트워크에 CareLink에 액세스 할 때 세션 토큰, 암호 및 건강 데이터가 노출 될 수 있습니다.

  • 신뢰할 수있는 VPN을 사용합니다:] 가상 사설망은 장치와 보안 서버 간의 모든 트래픽을 암호화하고 로컬 네트워크에서 눈으로 보호하는 데이터를 보호합니다. 강력한 프로토콜 (WireGuard 또는 OpenVPN)을 사용하는 VPN을 찾고 엄격한 로그 정책이 있습니다. 예에는 Mullvad, ProtonVPN 및 OVPN이 포함됩니다.
  • Avoid 자동 Wi-Fi 연결: 자동적으로 개방된 네트워크에 가입하는 설정 해제. 수동 선택은 당신이 연결할 때 당신을 통제합니다.
  • Prefer cellular data: 가능하면, 공공 Wi-Fi 대신 모바일 캐리어의 LTE/5G 연결을 사용합니다. 셀룰러 네트워크는 일반적으로 각 연결이 개별적으로 암호화되고 캐리어에 의해 인증되기 때문에 더 안전합니다.
  • Verify HTTPS: VPN에서도, 항상 CareLink 웹 사이트 또는 앱이 HTTPS를 사용하도록 확인 (패키지 아이콘을 찾습니다). 그러나, HTTPS 혼자 모든 Wi-Fi 공격에 대해 보호하지 않습니다 (예: SSL 스트리핑), 그래서 VPN은 더 안전한 옵션을 유지.

모바일 통신을 확보하기 위해 더 깊은 다이빙을 위해 ]Electronic Frontier Foundation의 보안 Self-Defense Guide on VPNs를 참조하세요.

정기적으로 검토 앱 권한

모바일 운영 체제는 각 앱이 액세스 할 수있는 데이터에 대해 과립 제어를 제공합니다. 시간이 지남에 따라 더 이상 필요하지 않은 권한이 부여 될 수 있습니다. 정기적으로 CareLink 앱에 부여 된 권한을 감사하고 핵심 기능을 위해 필수적이지 않습니다.

  • 위치: CareLink는 일반적으로 정밀한 GPS 위치를 필요로 하지 않습니다. 특히 데이터의 위치태그가 필요한 경우 처리 계획이 없는 위치 접근을 해제합니다.
  • 카메라와 마이크: 바코드나 녹음 음성 메모를 스캔하는 기능을 사용하지 않고 모두 디니를 냅니다.
  • 문의 및 사진: 이 당뇨병 관리 앱에 거의 필요하지 않습니다. 정확히 왜 필요한지 알 수 없는 덴이 액세스.
  • Background App 새로 고침 : 편리한, 배경 데이터 액세스 노출을 증가시킬 수 있습니다. 앱이 닫을 때 실시간 업데이트가 필요하지 않으면 배경 활동을 제한 고려하십시오.

iOS에서 설정 및 gt로 이동하십시오. 개인 정보 및 앰프; 보안 및 gt; 모든 앱을 검토하는 권한. 안드로이드에서 설정 및 gt로 이동; 앱 > CareLink > 권한. 이 설정을 적어도 한 달에 한 번 검토하는 습관을 만드십시오.

사용 후 로그 아웃

여러분의 CareLink 세션을 공유 또는 공개 장치에서 활성화시켜 친구가 사고 또는 악의적인 접근으로 이어질 수 있는 스마트폰을 사용할 수 있습니다. 항상 앱을 사용하여 완료할 때 수동으로 로그아웃합니다. 또한, 앱을 활성화한 후 자동 잠금으로 구성합니다.

  • 세션 타임아웃: CareLink 앱 설정에서, 가장 짧은 사용 가능한 옵션(일반적으로 5-10분)에 자동 로그아웃 시간을 설정한다. 이렇게 하면 로그아웃을 잊을 수 없는 경우, 세션이 만료될 것이다.
  • ]공유된 기기에 저장된 암호 없음:] 다른 디바이스에 대한 CareLink에 로그인해야 하는 경우 (예를 들어, 클리닉 iPad), 브라우저 또는 앱에서 암호를 저장하지 않습니다. 인지 모드 및 클리어 검색 데이터 사용 후.
  • ] 클라우드 백업에서 로그아웃: 만약 당신이 iCloud 또는 Google 드라이브 백업 응용 프로그램에 사용할 수 있는 경우, 그 백업은 강력한 자격 증명으로 보호됩니다. 로그 인 클라우드 계정은 앱에서 로그 아웃 후 데이터를 노출할 수 있습니다.

Data Encryption Practices에 대한 이해

CareLink가 데이터를 암호화하는 방법을 알고 - transit에서 제와 나머지 - 시스템을 신뢰하고 잠재적 인 간격을 식별 할 수 있도록 도와줍니다. In-transit 암호화 (HTTPS / TLS)는 장치와 Medtronic의 서버간에 여행으로 데이터를 보호합니다. At-rest 암호화는 장치 또는 클라우드에 저장된 데이터를 보호합니다.

  • Always는 transit에서 암호화를 확인합니다: 앱은 ]로 시작하는 URL에만 연결되어야 합니다. HTTP 연결이나 인증서 경고를 볼 경우, 중단 사용 및 연락처 지원이 즉시 표시됩니다.
  • 장치 레벨 암호화: 이전에 언급된대로, 전체 디스크 암호화를 활성화합니다. 이 데이터를 휴대폰이 분실된 경우 나머지 보호합니다.
  • Cloud 백업 암호화: iCloud 또는 Google 드라이브 백업을 사용하는 경우, 백업 데이터는 기본적으로 암호화되지만 암호화 키는 클라우드 공급자에 의해 저장될 수 있습니다. 최대 보안을 위해, 최종 업데이트 암호화된 백업 서비스 또는 건강 앱 altogether에 대한 클라우드 백업을 비활성화 고려하십시오.
  • Ask about end-to-end Encrypt: 체크 Medtronic의 문서를 체크하여 CareLink가 엔드투엔드 암호화(E2EE)를 제공하는 경우, 귀하와 수신자(예: 의사)는 데이터를 해독할 수 있습니다. 모든 건강 앱이 E2EE를 지원하지는 않지만 데이터 보호의 가장 강력한 형태입니다.

모바일 앱 보안 모범 사례의 기술 개요를 위해 OWASP Mobile Security Testing Guide는 권한 자원입니다.

인식 및 피싱 Attempts

공격자는 종종 의료 앱 사용자를 물리 치고 이메일 또는 SMS 메시지는 Medtronic 또는 CareLink의 공식 통신을 mimic. 이 메시지는 당신이 당신의 암호를 공개하려고 시도, 악성 링크를 클릭, 또는 악성 코드를 설치.

  • sender's address: medtronic.com 대신 합법적인 도메인(예: medtronic-support.co)과 유사한 주소를 자주 사용하는 이메일. 실제 주소를 공개하기 위해 보낸 사람 이름에 대한 Hover.
  • 결의 메시지에 대한 링크를 클릭: 만약 당신이 당신의 CareLink 계정을 주장 예상 예상치 못한 메시지를 수신 하는 경우 또는 확인, 어떤 링크를 클릭 하지. 대신, 브라우저를 열고 수동으로 공식 CareLink 로그인 페이지로 이동.
  • 일반 인사 및 긴급시: 여러분의 이름 대신 "Dear Customer"를 사용하고, 긴급한 감각을 생성 ("계속을 방지하기 위해"Act 즉시"). 레기스트리 회사는 이메일을 통해 긴급한 행동을 거의 요구.
  • ] 가짜 앱의 인식 : 공식 상점 (Apple App Store 또는 Google Play Store)의 CareLink 앱을 다운로드합니다. 사이드로드 또는 복제 앱은 자격 증명을 훔칠 수 있습니다. 개발자 이름 (Medtronic, Inc.) 및 설치하기 전에 다운로드 수를 확인하십시오.
  • Report suspicious activity:] 메드트로닉의 보안팀에 전달하고 안티-피싱 작업 그룹([email protected]).

데이터 백업 보안

현대 스마트 폰은 클라우드 서비스 (iCloud, Google Drive)에 앱 데이터를 자동으로 백업합니다. 편리하면서이 백업은 보호해야하는 건강 데이터의 다른 사본을 나타냅니다.

  • 지원을 위한 무제한 엔드 투 엔드 암호화: iCloud는 앱 데이터 백업을 포함하여 엔드 투 엔드 암호화를 사용하여 대부분의 데이터를 암호화하는 고급 데이터 보호(iOS 16.2+)를 제공합니다. Google 드라이브에서 Android 백업은 장치 PIN에 묶여있는 256 비트 AES 키로 암호화됩니다. 그러나 Google은 타사 암호화 백업 도구를 사용하는 경우 열쇠를 보유합니다.
  • Consider selective 백업: 대안으로, 당신은 완전히 관리하고 엄밀하게 통제되는 Medtronic의 자신의 구름 동기화에 Rely만 관리할 수 있습니다. iOS에서 이것을 하기 위하여: 설정 > Apple ID > iCloud > Storage > CareLink > 턴오프. 안드로이드에: 설정 > Google > Google > Appt; Appt; Appt; Appt; Appt;
  • Local 백업: 당신은 컴퓨터에 로컬 백업을 수행하면 (예를 들어, iTunes 또는 Windows File Explorer를 통해), 컴퓨터는 암호화 및 강력한 암호로 보호됩니다. 암호화되지 않은 로컬 백업은 기계가 도난당한 경우 쉽게 대상입니다.
  • Regularly delete old backups: Cloud Backup services 유지 Multiple version. 기간적으로 잠재적 데이터 누출에 대한 표면 영역을 줄이기 위해 더 이상 필요 없는 이전 백업을 삭제합니다.

보안 업데이트에 대해 알아보기

보안 풍경은 빠르게 진화합니다. 모바일 운영 체제의 새로운 취약점, 앱 라이브러리 또는 클라우드 서비스는 정기적으로 발견됩니다. 정보를 유지하면 신속하게 반응하고 새로운 위험을 패치 할 수 있습니다.

  • Follow 공식 채널: 북마크 Medtronic의 보안 자문 페이지 (사용할 수 있는 경우) 및 그들의 알림에 가입하십시오. 또한 장치의 보안 업데이트를 모니터링합니다.
  • 자동 업데이트 가능: 휴대폰을 자동으로 보안 패치 및 앱 업데이트를 설치합니다. 며칠 동안 업데이트 지연은 위험 창을 증가시킵니다.
  • Review 앱 업데이트 세부 사항: CareLink 앱 업데이트가 업데이트되면, 릴리스 노트를 읽습니다. 보안 수정 또는 개인 정보 보호 향상 언급을 참조하십시오. 업데이트가 중요한 취약점이면 즉시 설치하십시오.
  • 더 넓은 위협의 인식:] 신뢰할 수 있는 보안 뉴스 소스를 따르십시오 (예를들면, 보안에 Krebs, BleepingComputer) 주요 모바일 맬웨어 캠페인 또는 건강 앱에 영향을 미칠 수 있는 제로 데이 악용.

의약

이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.