diabetic-technology-and-medication
Лучшие практики для безопасного обмена данными о вашей медицинской команде
Table of Contents
Понимание ваших данных CareLink перед тем, как вы поделитесь
Обмен данными CareLink с вашей медицинской командой является одним из наиболее эффективных способов оптимизации управления диабетом. Клиницисты полагаются на ваши непрерывные показания монитора глюкозы (CGM), настройки инсулиновой помпы и отчеты о тенденциях для внесения обоснованных корректировок лечения. Однако удобство обмена цифровыми данными вызывает законные опасения по поводу конфиденциальности и безопасности. Однократное нарушение вашей медицинской информации может привести к краже личных данных, страховой дискриминации или неправильному использованию ваших медицинских записей. Следуя проверенным передовым методам, вы можете уверенно делиться правильными данными с нужными людьми, не подвергая себя ненужному риску.
Современный менеджмент диабета генерирует огромное количество личной информации о здоровье. Ваш аккаунт CareLink выступает в качестве центрального хранилища данных о насосах и CGM, которые раскрывают интимные подробности о вашей повседневной жизни, привычках питания, уровнях активности и физиологических реакциях. Эта информация ценна не только для вашей команды по уходу, но и для злонамеренных субъектов, которые могут использовать ее для финансовой выгоды или мошенничества. Понимание того, какие данные вы держите, как они классифицируются юридически, и кто может захотеть, чтобы они вооружали вас для принятия разумных решений о совместном использовании.
Типы собираемых данных
CareLink извлекает данные из совместимых инсулиновых насосов Medtronic и систем CGM. Это включает в себя:
- В режиме реального времени и исторические показания глюкозы с временными метками и стрелками тренда
- Инсулиновые записи доставки, включая базальные показатели, болюсные дозы и временные базальные дозы
- Углеводы, когда вводятся вручную
- История тревоги и оповещения о высоком / низком уровне глюкозы, проблемах с датчиками и окклюзиях насоса
- Настройки устройства, такие как факторы чувствительности, соотношения инсулина к углеводам и целевые диапазоны
- Сообщаемые пациентом события, включая физические упражнения, болезни и маркеры стресса
- Идентификационная информация устройства, включая модель, серийный номер и версию прошивки
- Данные профиля учетной записи, включая ваше имя, дату рождения и адрес электронной почты
Большинство этих данных классифицируются как защищенная информация о здоровье (PHI) в соответствии с федеральным законом США. Даже индивидуальные значения глюкозы в сочетании с временными метками могут выявить закономерности о вашем образе жизни, графике работы и состоянии здоровья. Департамент здравоохранения и социальных служб США регулирует PHI в соответствии с правилом конфиденциальности HIPAA, которое налагает строгие требования к тому, как охваченные организации обрабатывают такие данные.
Чувствительность и последствия конфиденциальности
Полный экспорт CareLink часто включает ваше имя, дату рождения, серийные номера устройств и номера медицинских записей. Если эта информация попадет в чужие руки, злоумышленник может выдать себя за вас, подать мошеннические страховые претензии или даже попытаться манипулировать настройками вашего устройства с помощью атак социальной инженерии против вашего производителя насосов. Относитесь к своим данным CareLink с той же осторожностью, которую вы будете использовать для своего номера социального страхования или банковских данных. Последствия нарушения выходят за рамки финансовых потерь; они могут подорвать доверие к вашей команде по уходу и поставить под угрозу целостность ваших клинических данных.
Безопасные методы обмена данными CareLink
Использование безопасного метода передачи является единственным наиболее важным шагом, который вы можете предпринять. Не все каналы обмена предлагают одинаковый уровень защиты. Придерживайтесь вариантов, перечисленных ниже, чтобы обеспечить безопасное перемещение ваших данных с вашего устройства в вашу команду по уходу. Всегда проверяйте, что человек, запрашивающий ваши данные, имеет законную клиническую потребность.
Официальные порталы здравоохранения
Большинство больниц и клиник теперь предоставляют порталы пациентов, построенные на таких платформах, как Epic, Cerner или Athenahealth. Эти порталы используют стандартное шифрование (TLS 1.2 или выше) и предназначены специально для работы с PHI. Чтобы обмениваться данными CareLink через портал, экспортировать отчет в формате PDF или CSV из программного обеспечения CareLink, а затем загружать его в качестве безопасного сообщения через портал. Никогда не прикрепляйте файлы к стандартной электронной почте, если вы не используете встроенную функцию обмена сообщениями портала, которая четко указывает, что она зашифрована. Проверьте с вашим провайдером, какой формат они предпочитают; некоторые клиники могут импортировать структурированные данные CSV непосредственно в свою электронную систему записи о состоянии здоровья.
Зашифрованные почтовые сервисы
Если ваш поставщик медицинских услуг предлагает зашифрованную электронную почту, вы можете отправлять отчеты CareLink таким образом. Ищите такие функции, как безопасный индикатор сообщений в строке темы или выделенный вход на портал для зашифрованных сообщений. Такие службы, как LuxSci, Paubox и Virtru, добавляют слой шифрования, которого не хватает стандартным учетным записям Gmail или Outlook. Проверяйте с вашим ИТ-отделом поставщика, что они поддерживают зашифрованную электронную почту для PHI, прежде чем отправлять что-либо. Помните: обычная электронная почта не соответствует HIPAA и никогда не должна использоваться для данных о здоровье. Даже если вы доверяете своему получателю, электронная почта перемещается по нескольким серверам, которые могут быть скомпрометированы.
Настройка зашифрованной электронной почты
При запросе зашифрованного доступа к электронной почте от вашего провайдера задайте следующие вопросы: Поддерживаете ли вы сквозное шифрование? Нужно ли мне создать отдельный пароль для открытия сообщения? Существует ли максимальный размер вложения файла? Некоторые службы требуют, чтобы получатель зарегистрировался перед просмотром первого сообщения. Планируйте заранее, чтобы вы не сталкивались с задержками при отправке временных данных. Проверяйте систему с нечувствительным документом перед передачей вашего экспорта CareLink.
Интеграция устройств: CareLink Connect
Medtronic предлагает бесплатное веб-приложение под названием CareLink Connect, которое позволяет вам предоставлять доступ только для вашего врача или членов семьи к вашим данным CareLink без обмена вашими учетными данными. Это один из самых безопасных методов, потому что файлы не передаются по электронной почте, вы контролируете, кто видит ваши данные и как долго, доступ отменяется в любое время, и данные остаются в зашифрованной инфраструктуре Medtronic. Чтобы настроить его, войдите в свою учетную запись CareLink, перейдите в раздел Share и добавьте адрес электронной почты поставщика. Они получат приглашение создать учетную запись только для чтения. Это устраняет риск обмена паролями или перехвата файлов. Для подробных шагов обратитесь к руководству по настройке Medtronic CareLink Connect .
Визиты внутри пользователя: USB-загрузки и бумажные журналы
При посещении кабинета эндокринолога можно принести свой насос и приемник CGM для загрузки данных непосредственно на компьютер клиники. Этот метод позволяет избежать любого риска цифровой передачи в целом. Некоторые клиники также принимают печатные отчеты, если вы предпочитаете бумажный след. Хотя и менее удобные, чем онлайн-обмен, личные загрузки обеспечивают максимальную безопасность, потому что данные никогда не покидают ваше зрение, пока они не будут введены в локальную систему клиники. Запросите, чтобы персонал клиники удалил ваши файлы с их рабочей станции загрузки после импорта их в EHR. Большинство практик имеют политику для этого, но это стоит подтвердить.
Шифрование файлов для экспортируемых отчетов
Если вы должны отправить данные CareLink через незашифрованный канал, такой как портал пациента, который поддерживает только незашифрованные сообщения или факсовую линию, зашифровать сам файл перед передачей. Инструменты, такие как 7-Zip, VeraCrypt или BitLocker, позволяют защитить пароли и зашифровать отдельные файлы. Отправить пароль получателю через отдельный канал связи, такой как телефонный звонок. Этот двухканальный подход гарантирует, что даже если файл перехвачен, злоумышленник не может открыть его без пароля. Никогда не вставляйте пароль в то же сообщение электронной почты, что и файл.
Основные практики безопасности
Даже при использовании безопасного метода обмена, небольшие ошибки могут создать уязвимости.Принять следующие методы, чтобы укрепить вашу цифровую среду и снизить риск несанкционированного доступа к вашей медицинской информации.
Держите программное обеспечение обновленным
Как программное обеспечение CareLink (настольная или веб-версия), так и прошивка насоса / CGM всегда должны запускать последние версии. Обновления часто исправляют недостатки безопасности, которые могут использовать злоумышленники. Включайте автоматические обновления, если они доступны, или ежемесячно проверяйте веб-сайт Medtronic на наличие новых выпусков. Это включает обновление вашей операционной системы, браузера и любых сторонних приложений, которые взаимодействуют с вашими устройствами для лечения диабета. Злоумышленники активно нацеливаются на известные уязвимости в устаревшем программном обеспечении для медицинских устройств.
Проверяйте получателей перед тем, как делиться
Простая опечатка в электронном адресе может отправить ваши журналы глюкозы незнакомцу. Всегда дважды проверяйте контактную информацию получателя, особенно если вы используете электронное письмо или сообщение портала. Если у вас есть какие-либо сомнения, позвоните в офис поставщика, чтобы подтвердить правильный адрес. Для CareLink Connect убедитесь, что письмо-приглашение адресовано правильному человеку. Подтвердите с вашим провайдером, какой конкретный клиницист или сотрудник получит доступ к вашим данным. В некоторых крупных клиниках есть несколько преподавателей диабета, и вы хотите, чтобы ваши данные достигли нужного человека.
Используйте сильные, уникальные пароли
Пароль вашей учетной записи CareLink должен быть длиной не менее 12 символов, сочетая заглавные буквы, строчные буквы, цифры и специальные символы. Никогда не используйте этот пароль повторно на других веб-сайтах. Менеджер паролей, такой как Bitwarden, 1Password или iCloud Keychain, может генерировать и хранить надежные пароли, поэтому вам не нужно их запоминать. Национальный институт стандартов и технологий рекомендует использовать длину паролей по сложности для запомненных человеком паролей, но для учетной записи, содержащей конфиденциальные данные о здоровье, случайным образом генерируемый пароль от менеджера является самым безопасным вариантом. Руководящие принципы пароля NIST предоставляют подробные рекомендации по созданию безопасных учетных данных.
Двухфакторная аутентификация (2FA)
Medtronic CareLink поддерживает двухфакторную аутентификацию через SMS или приложение аутентификации. Активируйте эту функцию немедленно. С включенным 2FA, даже если кто-то украдет ваш пароль, он не сможет войти без второго фактора. Это одна из самых эффективных защит от несанкционированного доступа. Используйте приложение аутентификации, такое как Google Authenticator или Authy, а не SMS, если это возможно, потому что 2FA на основе SMS уязвим для атак SIM-обмена. Большинство экспертов по безопасности считают коды TOTP на основе приложений более безопасными, чем коды текстовых сообщений.
Избегайте публичных сетей Wi-Fi
Не загружайте и не скачивайте данные CareLink на общедоступный Wi-Fi в кафе, аэропортах или отелях. Эти сети часто незашифрованы или скомпрометированы злоумышленниками, использующими атаки «человек посередине». Если вы должны делиться данными вдали от дома, используйте мобильную точку доступа или доверенную службу VPN. Еще лучше, подождите, пока вы не будете на безопасном домашнем или офисном соединении. Даже с VPN избегайте доступа к своей учетной записи CareLink на общих общедоступных компьютерах, таких как библиотеки или бизнес-центры отеля.
Защитите свои устройства
Ваш инсулиновый насос и приемник CGM общаются беспроводным способом с использованием Bluetooth или радиочастоты. Убедитесь, что соединение Bluetooth активно только тогда, когда это необходимо, и отключите его, когда не используется, если позволяет ваше устройство. Обновите коды сопряжения в соответствии с инструкциями вашего производителя. Не оставляйте ваш насос или приемник CGM без присмотра в общественных местах. Физический доступ к устройству может позволить кому-то извлекать данные или изменять настройки. Если ваш насос потерян или украден, немедленно свяжитесь с поддержкой Medtronic, чтобы отключить удаленный доступ и изменить пароль CareLink.
Ограничение доступа и разрешений
Обмен данными CareLink не означает предоставление всей медицинской карты всем членам вашей команды по уходу. Используйте принцип наименьшей привилегии: предоставляйте только доступ, необходимый каждому человеку для выполнения его роли. Рассмотрим чувствительность различных типов данных и действительно ли каждому члену команды нужен полный доступ или просто конкретные сводные отчеты.
Делитесь конкретными отчетами, а не полным доступом
Когда вы экспортируете отчет от CareLink, вы можете выбрать, какой временной диапазон и какие типы данных включать. Например, вы можете поделиться недельным резюме CGM с диетологом, но трехмесячный отчет о настройках насоса с вашим эндокринологом. Избегайте экспорта всех данных, если это не требуется. Это уменьшает количество конфиденциальной информации, которая может быть раскрыта. Большинство поставщиков будут удовлетворены сфокусированным отчетом; если они запрашивают полный доступ, спросите, почему и достаточно ли подмножества.
Доступ на основе ролей
Разные члены вашей команды по уходу требуют разных уровней доступа. Вашему эндокринологу могут потребоваться подробные настройки насоса и данные о тенденциях глюкозы для корректировки терапии. Вашему диетологу могут потребоваться только журналы потребления углеводов и показания глюкозы после еды. Исследователь в клиническом исследовании может нуждаться только в обезличенных данных. Составьте эти потребности явно и настройте свой обмен соответствующим образом. Для CareLink Connect вы можете создать отдельные ссылки для обмена для каждого получателя с индивидуальными разрешениями. Этот гранулированный подход минимизирует воздействие без ущерба для клинической помощи.
Используйте ограниченное по времени разделение
При совместном использовании через CareLink Connect или безопасные ссылки для загрузки установите дату истечения срока действия для доступа всякий раз, когда платформа поддерживает его. Ограниченный по времени доступ гарантирует, что старые данные не будут доступны долго после окончания клинической цели. Если ваш провайдер не активно управляет истекшими точками доступа, вы можете сделать это проактивно, отменив разрешения по регулярному графику. Установите календарное напоминание для просмотра совместного доступа каждые три месяца.
Отзыв доступа, когда он больше не нужен
Если вы меняете провайдеров, завершаете клиническое испытание или прекращаете работу со специалистом, немедленно удалите их доступ. В CareLink Connect вы можете удалить общего пользователя одним щелчком мыши. Для ручного обмена методами попросите предыдущего провайдера удалить загруженные файлы из их систем, если это возможно. Сохранение доступа активным без необходимости умножает поверхность атаки. Также просмотрите доступ после крупных инцидентов безопасности, таких как объявление о нарушении от Medtronic или вашего провайдера, и отозвать любые разрешения, которые кажутся подозрительными.
Отслеживание и аудит обмена данными
Подотчетность является краеугольным камнем информационной безопасности. Когда вы точно знаете, когда, где и с кем были переданы ваши данные, вы можете обнаружить аномалии на ранней стадии и быстро реагировать. Поддержание проактивного аудиторского следа также помогает вам выполнять юридические запросы и страховые аудиты.
Поддерживайте простой журнал обмена
Создайте электронную таблицу или бумажный блокнот, в котором записана дата каждого совместного использования данных, имя получателя и организация, используемый метод (портал, электронная почта, CareLink Connect, USB) и какие данные были отправлены. Также обратите внимание, когда вы отзываете доступ. Вот образец структуры журнала вы можете скопировать:
- Дата публикации: [MM/DD/YYYY]
- Получатель: [Имя, название, организация]
- Способ обмена: [Портал / Зашифрованная электронная почта / CareLink Connect / USB / Paper]
- Предоставленные данные: [тип отчета, диапазон дат, конкретные показатели]
- Срок действия: [Дата]
- Дата отзыва: [MM/DD/YYYY]
Этот журнал помогает вам отследить, если произошла утечка, и обеспечивает спокойствие во время аудитов или страховых обзоров. Храните журнал в безопасном месте, отдельно от ваших необработанных данных о здоровье, таких как зашифрованная заметка в менеджере паролей.
Обзор журналов доступа CareLink
CareLink ведет учет того, кто получил доступ к вашей учетной записи и когда. Периодически, по крайней мере, каждый месяц или два, входить и проверять историю активности. Ищите попытки входа из незнакомых мест или устройств. Если вы видите что-то подозрительное, немедленно измените свой пароль и обратитесь в службу поддержки Medtronic. Обратите внимание на IP-адрес и строки агента пользователя, если они доступны; они могут указывать на попытки несанкционированного доступа из автоматизированных скриптов или зарубежных стран.
Настройка оповещений о необычной деятельности
Если ваша учетная запись CareLink поддерживает уведомления о безопасности, включает оповещения для входа с новых устройств, изменения пароля и новые разрешения на обмен. Эти оповещения могут быть отправлены по электронной почте или SMS. Относитесь к любому неожиданному уведомлению как к потенциальному инциденту безопасности и расследуйте его до его отклонения. Раннее обнаружение нарушения может предотвратить обширную потерю данных и сократить время, необходимое для восстановления.
Политика конфиденциальности и правовая защита
Понимание правовой базы, которая защищает ваши данные, позволяет привлекать поставщиков и платформы к ответственности. В Соединенных Штатах существует многоуровневая система защиты информации о здоровье на федеральном уровне и в штате, и знание ваших прав помогает вам обеспечить их соблюдение.
Соблюдение HIPAA
Закон о переносимости и подотчетности медицинского страхования (HIPAA) устанавливает стандарт для защиты конфиденциальных данных пациентов в Соединенных Штатах. Любой поставщик медицинских услуг, больница или страховой план, который обрабатывает ваши данные CareLink, должен следовать правилам HIPAA в отношении конфиденциальности, безопасности и уведомления о нарушении. Вы имеете право запросить у своего поставщика список всех, с кем они поделились вашими данными, и для какой цели. Это право бесценно для отслеживания последующего обмена. Для официального руководства по объектам, охваченным HIPAA, и Правилу безопасности посетите страницу HHS HIPAA Правила безопасности . Если вы подозреваете нарушение ваших прав HIPAA, вы можете подать жалобу в Управление по гражданским правам.
Права на уведомление о нарушении
В соответствии с HIPAA, если ваши данные скомпрометированы, охватываемая организация должна уведомить вас без необоснованной задержки, как правило, в течение 60 дней после обнаружения нарушения. Уведомление должно описать характер нарушения, типы информации, которые вы должны предпринять, чтобы защитить себя, и то, что организация делает для расследования и смягчения вреда. Сохраните копии любых уведомлений о нарушении, которые вы получаете, и перекрестно ссылайтесь на них с вашим личным журналом обмена.
CareLink Политика конфиденциальности
Medtronic публикует подробную политику конфиденциальности, которая объясняет, как они собирают, хранят и передают ваши данные. Проверяйте ее не реже одного раза в год. Обратите внимание на разделы о совместном использовании третьими лицами, например, с поставщиками облачных услуг, партнерами по аналитике или исследователями. Также ищите периоды хранения данных и как долго они хранят ваши данные после удаления вашей учетной записи. Если вам неудобно с какой-либо политикой, подумайте об ограничении использования облачных функций и больше полагаясь на местный экспорт и методы ручного обмена.
Законы о конфиденциальности, конкретное государство
Некоторые штаты США приняли дополнительные законы о конфиденциальности потребителей, которые дают вам больше контроля над вашими личными данными, включая данные о здоровье. Калифорнийский закон о конфиденциальности потребителей (CCPA) и Калифорнийский закон о правах на конфиденциальность (CPRA) предоставляют права знать, какие данные собираются, запрашивать удаление и отказаться от продажи личной информации. Закон о конфиденциальности Колорадо (CPA) и Закон о защите данных потребителей Вирджинии (VCDPA) предлагают аналогичные меры защиты. Эти законы могут применяться к Medtronic или вашему провайдеру, если вы являетесь резидентом этих штатов. Осуществлять свои права на запрос об удалении ваших данных из определенных систем или отказаться от обмена данными в маркетинговых целях. Вы можете найти подробную информацию об осуществлении этих прав на странице Генерального прокурора Калифорнии CCPA .
Политика хранения данных
Некоторые клиники автоматически удаляют загруженные документы по истечении определенного периода, в то время как другие сохраняют их на неопределенный срок. Понимание этих политик помогает вам решить, следует ли делиться конфиденциальными данными по безопасным каналам или удалять запросы после вашего назначения. В соответствии с HIPAA вы имеете право запросить изменение или удаление вашей медицинской информации в определенных обстоятельствах, хотя поставщики могут отклонить запросы, если им нужны данные для лечения или юридических целей.
Социальная инженерия осведомленность
Многие нарушения данных начинаются не с технических атак, а с попыток социальной инженерии, которые заставляют пользователей раскрывать учетные данные или конфиденциальную информацию. Как человек с диабетом с помощью подключенных устройств, вы можете быть нацелены на фишинговые электронные письма, которые, по-видимому, поступают от Medtronic или вашей клиники. Будьте осторожны с любыми нежелательными запросами на ваши данные входа в систему CareLink, коды подтверждения сброса пароля или личную информацию. Законные организации никогда не будут запрашивать ваш пароль по электронной почте или текстовому сообщению. Если вы получаете подозрительное сообщение, свяжитесь с организацией напрямую с помощью известного номера телефона или веб-сайта, а не контактной информации, предоставленной в подозрительном сообщении.
Ответ на нарушение данных
Если вы обнаружите, что ваши данные CareLink были скомпрометированы, немедленно примите меры. Измените пароль CareLink и отозвите все активные разрешения на обмен. Включите или проверьте двухфакторную аутентификацию. Свяжитесь с службой поддержки Medtronic, чтобы сообщить об инциденте и запросить проверку учетной записи. Уведомите своего поставщика медицинских услуг, если нарушение влияет на данные, которыми вы с ними поделились. Рассмотрите возможность размещения предупреждения о мошенничестве в вашем кредитном отчете, если нарушение связано с вашей датой рождения или номером медицинской записи. Федеральная торговая комиссия предлагает ресурсы для восстановления кражи личных данных. Сохраните подробные записи обо всех сообщениях и действиях, предпринятых в процессе реагирования.
Создание рутины, основанной на конфиденциальности
Интеграция этих практик в вашу рутину управления диабетом не должна быть обременительной. Начните с самых эффективных шагов: включите двухфакторную аутентификацию, используйте менеджер паролей и настройте CareLink Connect для вашего основного провайдера. Постепенно добавьте журнал отслеживания и периодические обзоры доступа. Относитесь к безопасности данных как к постоянной привычке, а не к одноразовой задаче. По мере изменения вашей технологии и команды по уходу ваши методы обмена должны соответствующим образом адаптироваться. Принимая на себя ответственность за конфиденциальность ваших данных, вы сохраняете преимущества подключенного ухода за диабетом без ущерба для вашей личной безопасности.