diabetic-technology-and-medication
당신의 건강 관리 제공자로 관리 데이터 공유 방법 Safely
Table of Contents
당신의 건강 관리 서비스로 CareLink Data를 공유하는 방법
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키는 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
CareLink Data 이해: 왜, 그리고 어떻게
CareLink는 무엇입니까?
CareLink는 MEDtronic이 개발한 클라우드 기반 플랫폼으로, 매장을 수집하고, 저장하고, 인슐린 펌프(MiniMed 시리즈) 및 연속 포도당 모니터(CGMs)를 포함한 호환 가능한 당뇨병 장치에서 데이터를 분석합니다. 이 시스템은 USB 연결된 로더 또는 모바일 앱을 통해 장치와 동기화하여 안전한 온라인 포털에 데이터를 전송합니다. 공인된 의료 제공자는 이 데이터를 활용하여 혈전 추세, 패턴 및 치료 계획을 검토하고, 처리 계획을 확인하는 데 도움을 줍니다.
이 플랫폼은 원격 모니터링을 촉진하기 위해 설계되었습니다. 특히 원격 건강 시대에 중요한 역할을합니다. 병원 다운로드를 기다리는 대신, 당신의 내분비학자 또는 당뇨병 교육자는 실시간 가까운 데이터를 볼 수 있으며, 유동적 인 개입을 허용합니다. 이것은 위험한 높은 및 저의 빈도를 줄일 수 있으며 A1C 수준을 향상시키고 전반적인 품질을 향상시킬 수 있습니다. 그러나 CareLink가 귀중한 기능을 만드는 동일한 기능은 잠재적 취약점을 만듭니다. 데이터는 인터넷에서 액세스 할 수있는 인터넷을 통해 액세스 할 수 있습니다. 웹 서버는 인터넷에서 액세스 할 수있는 인터넷을 통해 액세스 할 수있는 인터넷을 통해 액세스 할 수 있습니다.
CareLink에 의해 수집 된 데이터 유형
모든 정보를 공유하기 전에 데이터 관리 수집이 정확히 이해하는 것이 중요합니다. 이 포함 :
- Glucose readings: 연속 포도당 모니터 센서 값, 일반적으로 트렌드 화살과 경고를 포함한 5 분마다 기록.
- 인슐린 납품 역사: 인슐린 비율, bolus 복용량 (식사 및 보정 boluses 포함), 임시 분지.
- 장치 설정: 인슐린-to-carb 비율, 감도 인자, 대상 포도당 범위, 활성 인슐린 시간.
- 이벤트 로그: 식사 탄수화물, 운동, 병일과 같은 사용자 중심의 데이터.
- 장치 이벤트 경고: Occlusions, low reservoir, battery status, system errors.
- 개인 식별자: 귀하의 이름, 생년월일, 의료 기록 번호(제공자가 연결되는 경우).
이 데이터는 임상 결정에 매우 유용합니다. 그러나 일상 생활과 건강 상태의 포괄적인 초상화를 나타냅니다. 적절한 보호없이 공유하면 가장 취약 할 때보다 민감한 패턴을 노출 할 수 있습니다. 전형적인 식사 일정 또는 물리적 활동 수준. 보안이 기침이 될 수 없다는 점, 데이터의 granularity 이해.
CareLink Transmits 및 Stores 데이터
이 웹 사이트는 애플 리케이션에 전념. 우리는 정품 앱과 게임을 제공 할 목적으로이 사이트를 만들었습니다. 4AppsApk 최고의 안드로이드 애플 리케이션을위한 무료 APK 파일 다운로드 서비스, 계략.
전체 파이프라인의 보안은 여러 가지 요인에 따라 달라집니다. 홈 네트워크의 보안, 업로드 장치 (컴퓨터 또는 전화)의 무결성, 당신의 CareLink 계정 자격의 강도, 그리고 의료 제공자의 사무실의 관행. 이러한 영역의 약한 링크는 데이터를 노출 할 수 있습니다.
왜 Securely sharing CareLink 데이터 매트릭스
Insecure Data 공유의 위험
적절한 보호없이 건강 데이터를 공유하면 몇 가지 실제 위험에 노출합니다.
- 데이터 위반: 귀하의 데이터가 전송 중 또는 허가된 당사자가 귀하의 계정에 액세스할 경우, 귀하의 개인 건강 정보가 유출되거나, 판매되거나 사기에 사용 될 수 있습니다.
- Identity theft:] Health data는 이름, 생년월일, 보험 번호와 같은 임의 정보를 포함하기 때문에 블랙 마켓에서 매우 추구합니다. Stolen Medical identities는 처방전, 파일 거짓 보험 청구를 얻기 위해 사용될 수 있으며, 귀하의 이름에 따라 의료 서비스를 받을 수 있습니다.
- 분해: 일부 관할 구역, 고용주 또는 보험료는 만성 조건으로 개인에 대한 차별성 건강 데이터를 잘못할 수 있습니다. 장애 행위와 미국의 법률은 일부 보호, 데이터 노출은 여전히 부정적인 결과를 이끌어낼 수 있습니다.
- 타지드 흩어지기: 당신의 당뇨병 관리에 대한 상세한 지식으로, 공격자는 Medtronic 또는 당신의 공급자를 침식하는 피싱 이메일을 기술할 수 있습니다, 더 민감한 정보를 드러내는.
이러한 위험은 이론적이지 않습니다. 의료 데이터 위반은 매년 수백만 개의 레코드를 손상시키는 것으로 점점 더 일반적 일 것입니다. 데이터를 확보하기 위해 유능한 단계를 복용하면 현대 당뇨병 치료의 필요한 부분입니다.
법률 및 윤리적 의무
HIPAA는 미국 정부의 안전 및 안전 관리에 대한 책임을 지지 않습니다. HIPAA는 의료 서비스 제공자, 건강 계획 및 비즈니스 동료 (Medtronic과 같은 기술 공급업체)를 필요로하며 보호된 건강 정보 (PHI)를 보호하기 위해 안전한 보호 기능을 구현합니다. HIPAA가 제공하는 서비스 제공자를 가진 CareLink 데이터를 공유할 때, 그들은 그 정보를 기밀 및 보안 유지하는 법적 의무가 있습니다. 그러나 HIPAA는 비보안을 통해 데이터를 공유하지 않습니다. 따라서 귀하는 보안을 보장하거나, 그에 대한 보안을 보장하는 것은 아닙니다.
법적 요구 사항 외에도 윤리적 인 불완전이 있습니다. 귀하의 의료 제공 업체는 효과적으로 치료 할 정확한 데이터를 필요로하지만, 그들은 또한 자율적 및 개인 정보를 존중해야합니다. 신뢰 관계는 귀하의 정보가 잘못되지 않을 것이라는 확신에 내장되어 있습니다.
CareLink Data를 안전하게 공유하는 단계별 가이드
1 단계 : 강력한 보안을 가진 CareLink 계정을 설정
모든 데이터를 공유하기 전에 자신의 계정을 확보 할 수 있습니다. 이러한 작업을 시작하십시오.
- 강력한 고유 암호를 수집합니다. 갑자 및 하부 문자, 숫자, 특수 문자의 혼합을 사용합니다. 일반적인 단어, 생일, 또는 패턴을 피하십시오. 암호 관리자를 사용하여 복잡한 암호를 생성하고 저장하십시오.
- 2단계 인증(2FA): CareLink는 2FA를 지원하며, 두 번째 인증 단계(일반적으로 휴대폰으로 전송되거나 인증자가 생성한 코드)를 호출할 때 로그인할 수 있습니다. 암호가 도난되는 경우에도 의허가된 액세스는 차단됩니다.
- 일시 복구 옵션에 대한 경고: 파일에 이메일 주소와 전화 번호를 확인하기 때문에 필요한 경우 다시 액세스 할 수 있습니다.
- ]각 세션 후 로그아웃: 특히 공유 또는 공용 컴퓨터를 사용할 때. 브라우저를 완전히 닫습니다.
- 브라우저에서 암호를 저장: 편리한 동안, 저장된 암호는 맬웨어로 추출할 수 있습니다 또는 장치에 물리적 액세스.
Step 2: 의료 제공자의 허가를 검증
모든 의료 제공자는 CareLink에 액세스 할 수 없습니다. 그들은 주장하더라도, 당신은 확인해야합니다 :
- Meditronic CareLink clinician 포털을 사용하는 경우 제공 업체가됩니다. 많은 endocrinology 관행과 당뇨병 센터는 계정이 있지만, 일부 더 작은 클리닉은 대체 시스템을 사용하거나 수동 데이터 다운로드가 필요합니다.
- 제공자가 HIPAA-covered entity. 대부분의 의사 사무실과 병원은, 그러나 그들의 데이터 보안 관행에 대해 물어 가리키는 것입니다.
- ]3자 앱 또는 서비스로 CareLink 데이터를 브리핑합니다. 일부 타사 플랫폼은 데이터를 끌어 당기 위해 CareLink 자격 증명을 요청할 수 있습니다. Medtronic과 파트너십을 맺고 명확한 개인 정보 보호 정책을 제공합니다. 공식 Medtronic 인증 프로세스를 통해 다른 사람과 함께 CareLink 사용자 이름 또는 암호를 공유하지 마십시오.
3 단계 : 올바른 공유 방법을 선택하십시오.
CareLink는 제공 업체와 데이터를 공유하는 여러 가지 방법을 제공합니다. 각 방법의 보안 수준에 대해 이해하십시오.
Option A: CareLink Portal을 통한 직접 제공업체 액세스
이 방법은 가장 안전한 방법입니다. 당신은 당신의 데이터를 볼 수있는 공급자에 대한 CareLink 인터페이스를 통해 명시된 권한을 부여합니다. 공급자는 자신의 보안 클리닉 포털을 통해 로그인하고 공인 된 데이터 만 볼 수 있습니다. 데이터가 이제 CareLink 생태계를 나타낸 것은 암호화 된 연결을 통해 액세스됩니다. 이 방법은 ] 당신은 어떤 파일을 공유하거나 어떤 를 다운로드 할 필요가 없습니다.
설정 방법:
- CareLink 개인 계정으로 로그인하십시오.
- "공유"또는 "공유"섹션에 이동합니다.
- 공급자의 이름, 진료소 및 허가된 이메일 주소를 입력하십시오.
- 허가 설정 확인 (시간 제한 또는 데이터 범위를 설정할 수 있습니다).
- 귀하의 공급자는 알림을 받고 포털에서 데이터를 액세스 할 수 있습니다.
이것은 일상적인 공유를위한 권장 방법입니다.
Option B: 다운로드 및 전송 보고서
만약 귀하의 공급자가 CareLink 포털 액세스가 없다면, 계정을 다운로드하고 안전한 방법을 통해 보내실 수 있습니다. 이 데이터가 이제 다른 시스템에 전송되고 저장되어야 하는 파일이기 때문에 추가 위험을 소개합니다.
이 안전하게 수행하려면:
- 클리닉의 환자 포털 또는 보안 메시징 시스템을 사용합니다.] 대부분의 전자 보건 기록 (EHR) 시스템은 HIPAA-compliant 인 암호화 메시징이 있습니다. 보고서를 업로드하십시오.
- 이메일을 사용해야하는 경우, 파일을 암호화합니다. PDF (전화 또는 텍스트를 통해 암호를 별도로 보내거나 암호 소프트웨어를 사용) 또는 암호화 소프트웨어를 사용할 수 있습니다. 그러나, 표준 이메일은 불가능합니다.
- Never email unencrypted report. 귀하의 공급자를 신뢰하는 경우에도, 이메일은 상호 동의 또는 잘못 될 수 있습니다.
옵션 C: 물리적 미디어 (인-Person 업로드)
또한 보안 환경에서 직접 업로드를 위한 진료소에 장치를 가져올 수 있습니다. 이 인터넷 전송을 피하고 방문을 요구합니다. 디지털 공유를 관리하지 않는 사람들을 위한 가장 간단한 방법입니다.
4 단계 : 데이터 제한 당신은 공유
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
5 단계 : 정기적으로 검토 및 공유 설정을 감사
공유를 설정하면 설정하지 않고 그것을 잊지 마십시오. 정기적으로 귀하의 CareLink 계정 및 리뷰에 로그인하십시오.
- 현재 접속 중인 공급자
- 허가의 만료일 (그것을 설정한 경우)
- 최근 액세스 로그 (CareLink는 언제 표시 할 수 있으며 데이터를 볼 수 있음)
- 현재 공인된 모든 공급자와 공유해야 할지 여부
어떤 공급자든지에 대한 액세스 권한을 더 이상 참조하거나 어떤 이유를 위해.
CareLink 인터페이스를 넘어 데이터 프라이버시에 대한 모범 사례
홈 네트워크 및 장치를 보안
CareLink 데이터는 업로드하는 장치 및 네트워크로만 보안됩니다. 이러한 팁을 따르십시오.
- WPA2 또는 WPA3 암호화를 가진 강력한 Wi-Fi 암호를 사용합니다. 업로드를 위해 열거나 공공 Wi-Fi를 피하십시오.
- 컴퓨터, 스마트폰, 그리고 업데이 트 소프트웨어를 업데이트합니다.] 보안 패치 수정 취약점.
- Install Antivirus and antimalware software. keyloggers or spyware가 당신의 자격 증명을 캡처하지 않도록 일반 스캔을 실행합니다.
- 유효한 장치 사용.다른 컴퓨터 또는 태블릿은 다른 활동에서 크로스 오염의 위험을 감소시킵니다.
귀하의 공급자의 데이터 처리 연습에 대해
공유하기 전에, 공급자의 사무실에게 이러한 질문을:
- CareLink 데이터를 수신하고 저장하는 방법은 무엇입니까? 그것은 자동으로 EHR로 수입됩니까?
- 사무실에 있는 누구는 당신의 자료에 접근합니까? 접근 제한이 있습니까?
- 그들은 위반 통지 정책이 있습니까? 데이터가 손상되면 어떻게해야합니까?
- 그들은 제 3 자 (예 : 연구, 보험)과 데이터를 공유합니까? 당신은 모든 이차 사용에 대한 명시적 동의를 제공해야합니다.
평판이 좋은 공급자는 명확한 답변을 가질 것입니다. 그들은 evasive 또는 dismissive 인 경우, 빨간색 플래그가 고려.
Health Accounts에 대한 별도의 이메일 사용
CareLink를 포함한 건강 관련 계정에 대한 전용 이메일 계정을 만들 고려하십시오. 이것은 주요 이메일 계정을 대상으로하는 phishing 이메일이 건강 로그인을 손상시킬 수 있다는 것을 가능성을 감소시킵니다. 그 이메일에 대한 강력한 암호 및 2FA를 사용하십시오.
CareLink Data를 공유할 때 피할 수있는 일반적인 Pitfalls
Pitfall: Unsecured 이메일 또는 SMS 사용
SMS/텍스트 메시징은 여러분의 이메일 주소를 입력해 주세요. 여러분의 이메일 주소를 입력해 주세요. 여러분의 이메일 주소를 입력해 주세요. 여러분의 이메일 주소를 입력해 주세요. 고객님의 이메일 주소는 고객님의 이메일 주소로 보내드립니다. 고객님의 이메일 주소로 보내드리겠습니다. 고객님의 이메일 주소로 보내드리겠습니다. 고객님의 이메일 주소로 발송해 주시기 바랍니다. 고객님의 이메일 주소로 발송해 주시기 바랍니다.
Pitfall: 로그인 Credentials 공유
일부 서비스 또는 잘 평가 가족 구성원은 CareLink 사용자 이름과 암호를 요청할 수 있습니다. 절대 공유하지 마십시오. 대신 CareLink 내에서 공식 공유 기능을 사용하여 공급자 또는 가족 관리자에게 액세스 권한을 부여하십시오. 업로드를 돕기 위해 가족 구성원을 허용해야하는 경우, 플랫폼에서 권한이 부여 된 사용자로 설정하여 암호를 넘겨서.
Pitfall: 피싱 아템츠를 위해 떨어지기
메드트로닉 또는 공급자로부터 나타나는 이메일이나 메시지의 경고는 “당신의 계정” 또는 “저희 데이터를 공유”로 링크를 클릭하도록 요청합니다. 항상 공식 CareLink 웹 사이트 (carelink.minimed.com) 또는 링크 클릭보다 앱으로 직접 이동하십시오. 의심 할 여지없이, 당신이 알고있는 번호로 공급자의 사무실을 호출하면 올바른 것입니다.
데이터 Breach를 존중하는 경우 무엇을 할 수 있습니까?
가장 좋은 노력에도 불구하고 breaches는 일어날 수 있습니다. CareLink 계정의 특이한 활동을 알면 (예 : 알 수없는 위치, 변경 된 설정 또는 데이터를 사용하여 업로드하지 않았습니다) 즉시 조치를 취하십시오.
- 당신의 CareLink 암호를 즉시 변경합니다.] 또한 관련 이메일 계정의 암호를 변경합니다.
- 모든 공유 권한을 일시적으로 복제합니다. 귀하의 계정을 확보한 후 나중에 다시 활성화할 수 있습니다.
- Contact Medtronic CareLink support] 는 의심스러운 활동을 보고 귀하의 계정을 확보하는 데 도움을 얻을 수 있습니다.
- 헬스케어 제공업체를 통지하지 않으므로, 그 끝에 무단 액세스 시도를 볼 수 있습니다.
- ]신원 도난을 의심하는 경우 신용 보고서에 사기 경고]를 배치하는 것이 중요합니다. 또한, 귀하의 제공자로부터 의료 기록의 무료 사본을 요청할 수 있습니다.
- 파일은 HIPAA 권리가 위반한 경우 HHS의 민권(OCR)에 대한 사무실을 가진 불만]를 파일로 저장합니다.
미래 예측- Your Data Sharing
당뇨병 기술 발전으로 데이터 공유는 더욱 원활해질 것입니다. Medtronic은 더 넓은 건강 플랫폼과 상호 운용성 표준 (HH7 FHIR과 같은) 통합됩니다. 이 약속은 더 나은 배려 조정을 약속하지만, 데이터는 더 많은 엔드포인트로 흐름 할 수 있습니다. 번거로운 유지 :
- ]Read privacy policy 연결 앱이나 서비스 요청이 CareLink 데이터에 접근할 때. 그와 함께 할 것을 이해하고 더 공유할지 여부.
- ]최소 특전의 원칙을 사용] – 목적에 필요한 최소한의 액세스 권한을 부여합니다.
- Medtronic의 보안 발표의 Keep abreast] 그리고 설정을 업데이트합니다.
결론: 당신의 건강 자료의 통제를 가지고
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
건강 데이터를 보호하는 데 더 많은 정보를 원하시면 HHS HIPAA 소비자 안내 또는 Medtronic의 ]]careLink에 대한 개인 정보 보호 정책을 검토하십시오. 또한 ]CDC의 당뇨병 관리 자원는 더 안전하게 통합 기술로 통찰력을 제공합니다.