Table of Contents
Sa isang panahon kung saan ang mga mobile device ay naging mga extension ng ating personal at propesyonal na buhay, ang pag-iingat ng sensitibong impormasyon sa kalusugan ay isang hindi-negotipibong responsibilidad.Ang sistemang CareLink ng Medtronic ay nagpapangyari sa mga pasyente at clinician na pangasiwaan ang mga pump at patuloy na glucose monitors remotely, nag-aalok ng walang katulad na ginhawa. Gayunpaman, ang ginhawang ito ay may mahalagang upang ingatan ang data na dumadaloy sa pamamagitan ng mga mobile na koneksiyon na iyon. Ang isang isahang offencipain underific na mga online na pag-F. Ang isang hindi napapansing mga advanced na mga adroled na mga adrolektor ay maaaring magbigay ng mga personal na mga adcarection na adreachure na ent. Ang mga adryd na ito ay nagbibigay ng mga ad upang mapanatili ang iyong mga pribadong mga ad upang mapanatili ang mga advanced na mga ad. Ang mga advanced na mga pampment. Ang mga ad na adcreaming mga adryd na adry
Gumamit ng Malalakas, Pambihirang mga Pasawi
Ang unang linya ng depensa para sa anumang digital account ay isang matipunong password. para sa CareLink, na kung saan ay may sensitibong medikal na datos, ang isang mahina o ginagamit na password ay isang paanyaya upang makipagkompromiso. Ang mga attacker ay karaniwang gumagamit ng credential standing featting feature na sinusubukang may mga password na nasisipsip mula sa ibang mga deficial na perimental na perimento. Upang kontrahin ang pag-aksiyon, lumikha ng isang password na mahaba, komplikado, at natatangi sa CareLink.
- [Length]] hinggil sa kasalimuutan:[1] Ang National Institute of Standards and Technology (NIST) ngayon ay nagmumungkahi ng mga password ng hindi bababa sa 12-16 na karakter.A paspramsei ⁇ tulad ng "Blue-Pineapple-Jmps-42!" ⁇ is parehong hindi malilimutan at secure.
- Walang mga personal na dibuho: Hindi kailanman kasama ang mga kapanganakan, pangalan ng mga miyembro ng pamilya, numero ng telepono, o karaniwang mga salitang katulad ng "password" o "metroniko."
- [[Use]] Isang password manager: Mga serbisyo tulad ng Bitwarden, 1 Pasword, o Apple Keychain ay lumilikha at nag-iimbak ng malakas at ala-ala na mga password para sa bawat site.[kailangan mo lamang tandaan ang isang master password.Ang pag-aalis nito ay ang tukso na muling gamitin ang mga kredensiyal sa mga plataporma.
- Ang mga password ngChange ay pana-panahon lamang kung nakipagkompromiso:[ Salungat sa dating payo, sinasabi ng NIST ngayon na ang rutinang sapilitang pagbabago ay hindi nagpapabuti sa seguridad at maaaring humantong sa mas mahinang mga password. sa halip, magpalit agad ng password kung ikaw ay naghihinalang may sira o pagkatapos gumamit ng isang pampublikong kompyuter.
Para sa karagdagang patnubay, tumutukoy sa NIST Digital Identity Regulator para sa mga rekomendasyong up-to-date tungkol sa pag-aanalisa at mga patakarang password.
Masalimuot na Dalawang-Factor Respetification
Ang dalawang-factor realityation (2FA) ay nagdaragdag ng kritikal na ikalawang layer ng seguridad na lampas sa iyong password. Kahit na makuha ng isang sumasalakay ang iyong password, hindi nila maaaring i-access ang account ng CareLink nang walang ikalawang salik. para sa datos ng kalusugan, ito ay isang dapat-have.
- [[[[C]] Ang pinakamatatag na magagamit na salik:[ Ang mga susing panseguridad na Hardware (e.g., YubiKey) ay ang pamantayang ginto, ngunit hindi lahat ng mga app ay sumusuporta sa mga ito. Ang mga SMS-based code ay mas mabuti kaysa sa wala ngunit madaling masalakay ng mga pag-atakeng SIM-swapping. aps tulad ng Google eventor o Authy ay lumilikha ng oras-based one-time password (TTP) at isang solidong lupa.
- [[Talaksan kung saan suportado:[ Maraming mga aparatong panggalaw ang ngayo'y nagpapahintulot ng pagkilala sa tatak ng daliri o mukha bilang pangalawang salik sa loob ng CareLink app. Ito ay nagsasama ng isang bagay na alam mo (password) sa isang bagay na ikaw ay (biometric).
- [[[[Talaksan:] Kapag nagawa mo ang 2FA, ang serbisyo ay magbibigay ng backup codes.Itago mo ito nang maayos na cigivierpreferable o sa isang manager ng password na fearances na maaari mong makuha muli kung hindi ka na sasali sa iyong telepono.
Ang dalawang-factor realityation ay lubhang nagbabawas ng panganib ng account takeover.[Federal Trade Commission, na nakapagdurulot ng 2FA blocks sa 99% ng mga automated creenential-staffing na mga pag-atake at pinaka-asintang mga pagtatangka ng phishing.
Panatilihing Ligtas ang Iyong Sasakyan
Ang iyong telepono o tablet ay ang pisikal na daan patungo sa data ng iyong CareLink. Kapag nakompromiso ang aparato mismo, ang lahat ng app-level proteksyon ay nagiging moot. Sundin ang mga aparatong ito na nagpapatigas:
Gumamit ng Matibay na Lock sa Ilalim ng Bulkan
Ang isang anim-digit na PIN (o mas mahaba) o isang komplikadong pasprase ay mas matatag kaysa sa isang apat-digit PIN. Entable biometrikong mapagkakatiwalaan bilang isang maginhawang layer, ngunit mahulog pabalik sa isang malakas na lock screen. Sa parehong iOS at Android, maaari mong ipatupad ang isang mas mahabang PIN sa pamamagitan ng pag-aalsa ng mga simpleng pascode.
Panatilihing Naibalik ang Sistema ng Opera at Apps
Ang mga tindahan ng Mobile OS ay naglalabas ng mga peace pack buwanan. ang pag-antala sa mga update na ito ay mga dahong alam na volnerability exposure.Ang mga induksyong automatic update kung maaari. Gayon din, update ang CareLink app pp sarili ⁇ i ⁇ e ⁇ ⁇ ⁇ ⁇ ay malamang na kinabibilangan ng mga fix ng seguridad at pagsunod sa mga pagpapabuti.
Iwasan ang Pag - aagahan o Pag - uugat
Ang pagkakamit ng mga superuser entry (ugat sa Android, concentrationbreak sa iOS) ay nag-aalis ng marami sa mga segment ng seguridad sa sandbox na itinayo sa operating system.Ang isang naka-kompromisong aparato ay maaaring payagan ang mga malisyosong app upang harangin ang keystrokes, abutan ang nilalaman ng screen, o basahin ang app data. Hindi kailanman bitge o ugat ang isang aparatong ginagamit para sa medikal na pangangasiwa.
Nakatatawang Pag - iiskor at Pag - aalis ng Devare
- AngFull-dissk encryption[ ay nagagawa sa pamamagitan ng default sa modernong mga iOS at Android devices, ngunit kumpirmahin ito sa inyong mga setting. Kung ang iyong aparato ay nawala o ninakaw, ang encryption ay tumitiyak na ang mga datos ay hindi mababasa kung walang pascode.
- Ang remaintine wist[[[[1] ay nagbibigay-daan sa iyong pagbura ng aparato kakayahan (Makasumpong ng aking iPhone o Paghanap ng My Deveice for Android].Sakaling manakaw, ang aksiyong ito ay pumipigil sa hindi awtorisadong pagkuha ng anumang nakaimbak na datos, kasama na ang mga naka-creasted CareLink sesyon.
Maging Maingat sa Pangmadlang Wiki-Fi
Ang mga pampublikong Wi-Fi networksivić, paliparan, hotelsichiare Pycholife.Ang mga Attacker ay maaaring maglagay ng mga hindi nakapipinsalang access points na may parehong mga STID bilang lehitimong network, o maaari silang gumamit ng mga man-in-the-middle na kasangkapan upang harangin ang trapiko. Kapag na-access ang CareLink sa mga gayong network, ang iyong mga convention token, password, at health data ay maaaring mabunyag.
- [[[[T:[ [[Talaksan] Ang AStern Private Network ay nag-i-crypt lahat ng trapiko sa pagitan ng iyong aparato at isang matatag na server, na iniingatan ang iyong datos mula sa panghihimasok ng mga mata sa lokal na network. humahanap ng isang VPN na gumagamit ng malakas na protocol (WireGuard o OpenVPN) at may mahigpit na patakarang walang-log. Halimbawa ang Mull, ProtonVPN, at OVN.
- [[Talaksan ang mga koneksiyong awtomatikong Wi-Fi: I-disible ang pagtatakda na kusang sumasanib sa mga bukas na network.Ang Manual selection ay nagbibigay sa iyo ng kontrol sa kung kailan at saan ka nag-uugnay.
- [[[Talaksan:] Kung maaari, gamitin ang LTE/5G na koneksyon ng iyong mobile carrier sa halip na pampublikong Wi-Fi. Ang mga cellular network ay pangkalahatang mas matatag dahil ang bawat koneksyon ay isahang incrypted at annitutionalized ng carrier.
- [[Talaksan: Kahit sa isang VPN, laging suriin na ang website ng CareLink o app ay gumagamit ng HTTPS (paghahanap ng patlock icon). Gayunpaman, ang HTTPS lamang ay hindi nag-iingat laban sa lahat ng mga atake ng Wi-Fi (e.g., SSLP), kaya ang isang VPN ay nananatiling mas ligtas na opsiyon.
Para sa mas malalim na pagsisid sa pagkuha ng mobile communications, sumangguni sa Electronic Frontier Foundation's Surveillance Self-Defense guide on VPNs.
Regular na Repaso ng mga Pagpapahintulot
Sa paglipas ng panahon, ang mga sistema ng pagpapaandar ng mga makina ay nag - aalok ng pagkontrol sa mga data na puwedeng makuha ng bawat app.
- Location: [[Bibento] Ang CareLink ay karaniwang hindi nangangailangan ng tiyak na lokasyon ng GPS. Revoke heresiya maliban sa iyong planong paggamot ay partikular na nangangailangan ng pag-eeeksperimento ng mga datos sa lokasyon.
- Camera at Microphone: Maliban kung gagamit ka ng isang tampok na kailangan ang pagsuri ng isang barcode o recording voice notes, ay parehong nagkakaila.
- Contacts and Photos: Ito ay bihirang kinakailangan para sa isang app ng diabetes management. Deny access maliban na lamang kung alam mo kung bakit ito talaga kailangan.
- Background App Relift: Bagaman kumbinyente, ang background data access ay maaaring magpataas ng exposure. Isaalang-alang ang pagtatakda ng background activity kung hindi mo kailangan ang real-time updates kapag ang app ay sarado.
Sa iOS, pumunta sa Settings > Privacy &amt; Security > App Pamps upang repasuhin ang lahat ng apps. on Android, lalayag papuntang settings > CareLinkgt; mga parent. Gawing ugali ang repasuhin ang mga setting na ito kahit minsan sa isang buwan.
Itigil ang Tsuyo Pagkatapos Gamitin
Ang pag-iwan ng iyong sesyon ng CareLink na aktibo sa isang partite o public device fee ventphone isang smartphone na ang isang kaibigan ay nanghihiram ng pleiacan ay humahantong sa aksidente o masamang access. Laging mag-scell ng manu-mand kapag natapos mo ang paggamit ng app. Karagdagan pa, ayusin ang app sa auto-lock pagkatapos ng isang panahon ng hindi pagkilos.
- [[[[Talaksan: Sa careLink app settings, magtakda ng oras ng auto-logout sa pinakamaikling magagamit na opsyon (karaniwan nang 5-10 minuto).Titiyakin nito na kahit na makalimutan mo na ang pagtala, matatapos na ang sesyon.
- Walang naligtas na mga password sa mga partikulong aparato: Kung kailangan mong mag-ink sa careLink ng aparato ng iba (e.g., isang klinika iPad), huwag kailanman mag-iipon ng password sa browser o app. Gamitin ang incognito mode at malinaw na pag-alam ng datos pagkatapos.
- Ang LOg mula sa mga cloud backup: Kung mayroon kang iCloud o Google Drive backups ay nakapagdurulot ng app, tiyak na ang mga backup na iyon ay nai-record din ng matibay na mga kredensiyal. Ang isang loged-in cloud account ay maaaring maglantad ng datos kahit na pagkatapos mong mag-tala sa app.
Nauunawaang mga Gawain ng Pag - iyak ng Data
Ang pag-alam kung paano encrypt ng CareLink ang iyong data ⁇ oth sa transit at sa reventich ay tumutulong sa iyo na magtiwala sa sistema at matukoy ang mga potensiyal na puwang. Ang in-transit encryption (HTTPS/TLS) ay nag-iingat ng data habang ito ay naglalakbay sa pagitan ng iyong aparato at ang mga server ng Medtronic. At-rest encryption ay nag-iingat ng data na nakaimbak sa iyong aparato o sa ulap.
- Palaging tinitiyak ang encryption sa transit:[ Ang app ay dapat na mag-ugnay lamang sa mga URL na nagsisimula sa . Kung makakita ka ng isang HTTP connection o isang sertipikong babala, itigil agad ang paggamit at pag-aalsa.
- Device-level encryption: Gaya ng nabanggit kanina, tiyakin ang full-disk encryption. Ito ay nag-iingat ng datos sa pamamahinga kung ang iyong telepono ay nawala.
- Cloud backup encryption:[ Kung gagamit ka ng iCloud o Google Drive backups, ang backup data ay ini-crypted sa pamamagitan ng default, ngunit ang encryption key ay maaaring iimbak ng provider ng ulap. Para sa sukdulang seguridad, isaalang-alang ang paggamit ng mga end encrypliclepted back services o increast cloud para sa mga apps.
- [[Talaksan:[ Check Medtronic's document upang tingnan kung ang CareLink ay nag-aalok ng end-to-end encryption (E2E), kung saan ikaw lamang at ang tumatanggap (e.g., ang iyong doktor) ay maaaring mag-crypt ng datos. Hindi lahat ng mga pps na pangkalusugan ay sumusuporta sa E2E, ngunit ito ang pinakamalakas na anyo ng proteksiyon.
Para sa teknikal na sumaryo ng mga gawaing nagtataguyod ng seguridad sa mobile app, ang OWASP Mobile Security Testing Guide ay isang autoritatibong mapagkukunan.
Kilalanin at Iwasan ang mga Pagsisikap na Magkunwari
Kadalasang pinupuntirya ng mga Attacker ang mga gumagamit ng healthcare app sa pamamagitan ng mga mensaheng phishing email o SMS na ginagaya ang mga opisyal na komunikasyon mula sa Medtronic o CareLink.Ang mga mensaheng ito ay nagtatangkang dayain ka upang ihayag ang iyong password, i-log ang isang mapaminsalang link, o mag-install ng malware.
- [[Check][[Talaksan ang adres ng nagpadala: Madalas na galing sa mga adress ang Phishing emails na kahawig ng lehitimong domains (e.g., medtronic-profit.co sa halip na medtronic.com). hover sa ibabaw ng pangalan ng nagpadala upang ihayag ang aktuwal na adres.
- Huwag kailanman mag- click links sa mga hindi hinihinging mensahe: Kung makatanggap ka ng hindi inaasahang mensahe na inaangking naka-lock o nangangailangan ng verification ang iyong account, huwag i- click ang anumang link. Sa halip, buksan ang isang browser at manu-manong biyahe papunta sa opisyal na login ng CareLink.
- [[Talaksan] [[Talaksan: Madalas gamitin ng Phishing] ang "Dear castuter" sa halip na pangalan mo, at lumikha ng maling pagkadama ng pagkaapurahan ("Act kaagad upang maiwasan ang pagsuspinde ng account").Ang mga kompanyang legitate ay bihirang humiling ng apurahang pagkilos sa pamamagitan ng email.
- [[[Talaksan: Ang pagkuha lamang ng CareLink app mula sa mga opisyal na tindahan (Apple App Store o Google Play Store). Side-based o cloneg apps ay maaaring magnakaw ng mga kredensiyal. Check ang pangalan ng developer (Medtronic, Inc.) at ang bilang ng mga download bago mag-install.
- [Talaksan:] Kung makasalubong mo ang isang pilashing pagtatangka, isulong ito sa Medtronic's security team at sa Anti-Phishing Working Group (pag-ulat ng ⁇ apwg.org).
Itago ang Iyong mga Pagtatangka
Ang modernong mga smartphone ay awtomatikong nag-a-upload ng mga datos ng mga serbisyong ulap (iCloud, Google Drive). Habang kombinyente, ang mga backup na ito ay kumakatawan sa isa pang kopya ng iyong datos na pangkalusugan na dapat protektahan.
- [Enibleng dulo-to-end encryption for backups:[ iCloud ay nag-aalok ng Advanced Data Protection (sa iOS 16.2+), na nag-i-crypts ng karamihan ng datos gamit ang end-to-end encryption, kabilang ang app data backups. on Google Drive, Android backs ay encrypted na may 256-bit AES key na nakatali sa iyong aparatong PIN.Gotle maliban sa ikatlong composed.
- [Progup:[ [[1] Sa alternatibong paraan, maaari mong sirain ang backup para sa CareLink app nang lubusan at umasa lamang sa Medtronic's sariling cloudic, na malamang ay mas mahigpit na kontrolado. Upang gawin ito sa iOS: Settings > Apple ID > iCloud > Estaimptggggt & ht; CareLinkgt; Turnct.Tft. Turn: Androids & Chapgt; Regtptpt; Repgtptpt; ITpt; IPPPPPP; IP; Repgle &L.
- Local backups: Kung magtatanghal ka ng mga lokal na backup sa isang kompyuter (hal., sa pamamagitan ng iTunes o Windows File Explorer), tiyakin na ang computer ay na-record din sa pamamagitan ng encryption at malakas na password. Ang isang hindi crypted local back ay isang madaling target kung ang makina ay ninakaw.
- [[Talaksan ang mga lumang backup:[ Ang mga serbisyong bloud backup ay nagpapanatili ng maramihang bersyon.[kailangan ng panahon na alisin ang mga mas lumang backup na hindi mo na kailangan pang bawasan ang ibabaw na area para sa mga potensiyal na mga tagas ng datos.
Manatiling May Kabatiran Tungkol sa mga Update ng Seguridad
Ang mga bagong pagbabago sa mga mobile operating system, app aklatan, o mga serbisyo sa ulap ay regular na natutuklasan dahil sa patuloy na pag - alam ng mga bagay - bagay, na nagpapangyari sa iyo na kumilos agad at matagin ang lumilitaw na mga panganib.
- Sumunod sa mga opisyal na channel: Bookmark Medtronic's security aorvisory page (kung mayroon) at umaayon sa kanilang mga notipikasyon. Sinimonitor din ang mga security update ng inyong tagagawa ng aparato.
- [[Talaksan] Mga kompirmadong awtomatikong update: Itakda ang iyong telepono upang awtomatikong mag-install ng mga security pack at app updates. Ang pag-apruba ng updates sa loob ng ilang araw ay nagpapataas ng iyong window ng panganib.
- [[[[C] [[C]] [ Kapag ang CareLink app updates, basahin ang mga release notes. Hanapin ang mga pagbanggit ng mga fixure o mga painment ng privacy. Kung ang isang update ay naka-redirect sa isang kritikal na indibidwal, i-install agad ito.
- [[[[Talaksan: Sundin ang maaasahang mga mapagkukunan ng seguridad na pang-ulat (e.g., Krebs on Security, BleepingComputer) para sa impormasyon tungkol sa mga pangunahing kampanyang pang-mallware o mga tagumpay na sero-araw na maaaring makaapekto sa mga apps na pangkalusugan.
Pagsasaayos
Ang pag-iingat sa iyong datos sa kalusugan kapag gumagamit ng CareLink sa mga mobile device ay hindi isang one-time setup kundi isang patuloy na pag-aasal. Sa pagpapatupad ng mga estratehiya na binalangkas ang mga stratehiyang stratehiyang naka-lined sa pamamagitan ng isang password manager, dalawang-factor annification, mahigpit na seguridad sa device, maingat na paggamit ng network, pahintulot sa pag-audition management, encryption adence, feelificing recogence, at pananatiling may kabatiran sa intective na ang iyong presence ay maaaring lumikha ng isang layered na malakihang-kadepend na makababawas ng panganib ng hindi mapwersa sa di-hiny access. Ang mga hakbang na ito ay maaaring mangailangan ng ilang minuto sa iyong mga hakbang ng iyong mga o entrance na may kaugnayan sa iyong personal na pang-intiba sa iyong personal na pang-kadeg pangkalusugan upang mapanatili ang iyong personal na pang-kadebisyal na pang-kadesensiya upang mapanatili ang iyong o ential na pang-organsya upang mapanatili ang iyong mga impormasyon na pang-bisyal