diabetic-technology-and-medication
Bakımlink Data'nızı Güvenli Bir Şekilde Paylaşım için En İyi Uygulamalar
Table of Contents
BakımLink Verilerinizi Paylaşmadan Önce Anlayın
Sağlık Bağlantı verilerini tıbbi ekibinizle paylaşmak, diyabet yönetiminizi optimize etmek için en etkili yollardan biridir. Clinicians sürekli glukoz monitörünize (CGM) okumalarınızı, insülin pompa ayarlarını ve haberlerinizi, bilgi paylaşımınızı sağlamak için doğru verileri paylaşmanızı sağlar. Ancak, sağlık bilgilerinize ilişkin yasal kaygılar ve güvenlik konusunda tek bir ihlal, kimlik hırsızlığına veya tıbbi kayıtlarınıza yol açabilir. kanıtlanmış en iyi uygulamalarınıza göre, doğru verileri doğru insanlarla güvenle paylaşabilirsiniz.
Modern diyabet yönetimi çok sayıda kişisel sağlık bilgisi yaratır. BakımLink hesabınız, tutar olduğunuz bir merkez deposu olarak davranır ve günlük hayatınız hakkında samimi ayrıntıları ortaya koyan, alışkanlıkları, aktivite seviyelerini ve fizyolojik yanıtları almanızı ister. Bu bilgi sadece bakım ekibiniz için değil, aynı zamanda mali kazanç veya dolandırıcılık için de kötüye kullanabileceğiniz verileri anlamanız için de değerlidir.
Veri türleri Toplandı
CareLink, Medtronic insülin pompalarından ve CGM sistemlerinden verileri çeker.This include:
- Gerçek zamanlı ve tarihi glukoz zamanları ve trend okları ile okumalar
- Bazal oranları, bolus dozları ve geçici basallar dahil olmak üzere teslim kayıtları
- Carbohidrat satın alma girişleri manuel olarak girilirken
- Yüksek / uzun glukoz, sensör sorunları için alarm ve uyarı tarihi ve pompa tıkanıklıkları
- Hassas faktörler, insülin-to-carb oranları gibi aygıt ayarları ve hedef aralıkları
- Egzersiz, hastalık ve stres işaretleyicileri dahil olmak üzere hasta kaynaklı olaylar
- Model, seri numarası ve Donanım versiyonu dahil olmak üzere cihaz kimlik bilgileri
- Adınız, doğum tarihi ve e-posta adresiniz dahil olmak üzere hesap profili verileri
Bu verilerin çoğu, ABD federal kanunu altında korunan sağlık bilgileri (PHI) olarak sınıflandırılmaktadır. Bireysel glukoz değerleri, zamanları ile birlikte, yaşam tarzınız, iş programınız ve sağlık durumu hakkında desenler ortaya çıkarabilir. ABD Sağlık ve İnsan Hizmetleri Bölümü, HIPAA Gizlilik Kuralı altında PHI'yi düzenler, bu tür verileri nasıl ele alan varlıkları nasıl ele alır.
Hassasiyet ve Gizlilik Implikasyonları
Tam bir BakımLink ihracat genellikle adınızı, doğum tarihi, cihaz seri numaralarını ve tıbbi kayıt numaralarını içerir. Bu bilgiler yanlış ellere girerse, kötü niyetli bir aktör sizi taklit edebilir, dosya sahte sigorta iddialarını veya hatta cihazınızı pompa üreticisine karşı sosyal mühendislik saldırıları ile manipüle etmeye çalışır. BakımLink verileriniz için aynı şekilde kullanın.
CareLink Data Paylaşmak için Güvenli Yöntemler
Güvenli bir iletim yöntemi kullanarak, alabileceğiniz en önemli adımdır. Tüm paylaşım kanalları aynı koruma seviyesini sunar. Aşağıdaki seçeneklere blok veri seyahatlerinizi güvenle cihazınızdan bakım ekibinize güvenli bir şekilde sunmak için aşağıdaki seçeneklere katılın.Her zaman verilerinize talep eden kişinin yasal bir klinik ihtiyacı olduğunu doğrulayın.
Resmi Sağlık Portalları
Çoğu hastane ve klinik şimdi Epiner, veya Athenahealth gibi platformlarda inşa edilen hasta portalları sunuyor. Bu portallar endüstri standart şifreleme (TLS 1.2 veya daha yüksek) kullanıyor ve özellikle PHI.'yi tercih ettikleri bir portal aracılığıyla kontrol etmek için tasarlanmıştır; Bazı klinikler doğrudan portala yapılandırılmış bir CSV verileri aktarabilir.
Şifrelenmiş E-posta Hizmetleri
Sağlık sağlayıcınız şifreli e-posta sunarsa, bu şekilde CareLink rapor gönderebilirsiniz. konu satırında güvenli bir mesaj göstergesi veya LuxSci, Paubox gibi servisler için özel bir portal girişi gibi özellikler arayın ve Virtru, alıcınıza güvenen bir şifreleme katmanı ekleyebilir, e-posta adresiniz eksik olabilir.Herhangi bir şey göndermeden önce PHI için şifreli e-postayı onaylayabilecekleri birden fazla sunucunuza güvenmelisiniz.
Ayarlayın Şifreli E-posta İletişim
Sağlayıcınızdan şifreli e-posta erişimi talep ettiğinde, bu soruları sorun: Zamana duyarlı verilere yol açmanız gerektiğinden önce şifre oluşturmanız gerekir mi?En fazla dosya ek boyutu var mı? Bazı hizmetler, alıcının ilk mesajı izlemeden önce kayıt yaptırmasını gerektirir.
Doğrudan Cihaz Entegrasyonu: CareLink Connect
Medtronic, giriş bilgilerini paylaşmadan ücretsiz bir web uygulaması sunar:0)CareLink Connect[Dönetici: 1) Bu, herhangi bir zamanda doktorunuza veya aile üyelerine görüşünüzü vermenize izin verir.Denere giriş yapmadan önce, en güvenli yöntemlerden biridir, çünkü hiçbir dosyanız e-posta adresinizi iletilmez, ancak bu, erişimin herhangi bir zamanda geri dönüştüğüne dair bir daveti alır.
In-Person Ziyaretleri: USB Uploads and Paper Logs
Endokrinolog ofisinizi ziyaret ettiğinizde, pompanızı ve CGM alıcınızı doğrudan klinik bilgisayara yüklemeniz için getirebilirsiniz. Bu yöntem, herhangi bir dijital iletim riskini tamamen engeller. Bazı klinikler, basılı raporları online paylaşım tercih ederseniz, çoğu uygulama için en yüksek güvenlik sunar, çünkü veriler asla yerel sisteme girinceye kadar görüşünüzü terk etmez.
File Encryption for Exported Reports
Eğer CareLink verilerini şifrelenmemiş bir kanal aracılığıyla göndermeniz gerekir, ancak şifreyi şifrelenmemiş bir mesajlaşma veya faks hattı gibi, dosyanın kesintiye uğramadan önce şifreyi şifrelemeniz gerekir.If you must send the CareLink data through a non-encrypted kanal such as a user portal that only support unencrypted mesajlaşma or a faks line, enformasyonel yaklaşım.Bu iki kanal yaklaşımı, dosyanın bile engellendiğini garanti eder, saldırgan bunu şifreyi aynı e-posta mesajında asla açmaz.
Temel Güvenlik Uygulamaları
Güvenli bir paylaşım yöntemi kullanırken bile, küçük hatalar açıklığa kavuşturabilir. Aşağıdaki uygulamaları dijital ortamınızı zorlaştırmak ve sağlık bilgilerinize yetkisiz erişim riskini azaltın.
Yazılım Güncellemesi
Hem CareLink yazılımınız (dövücü veya web sürümü) hem de pompa/CGM bilgisayarınız her zaman en son versiyonlarını çalıştırmalıdır. Saldırıcılar tarafından kullanabileceğiniz en sık kullanılan güvenlik kusurları.Yeni sürümler için Medtronic web sitesini kontrol edin. Bu, işletim sisteminiz, tarayıcınızı ve diyabet cihazlarınızla ilgili herhangi bir üçüncü taraf uygulamalarınızı takip etmelidir. Saldırıcılar aktif olarak eski tıbbi cihazda bilinen açıkları hedefle kontrol edebilir.
Paylaşmadan önce Recipients'i Doğrulamayı
Bir e-posta adresinde basit bir tipo, glukoz loglarınızı bir yabancıya gönderebilir. Her zaman alıcı iletişim bilgilerini iki katına çıkarsanız, özellikle bir e-posta veya portal mesajı kullanıyorsanız, herhangi bir şüpheniz varsa, veri sağlayıcı ofisinizi doğru adresi doğrulamanız için çağırın.For CareLink Connect, davet e-postanın doğru kişiye hitap ettiğini doğru kişiye doğru kişi için ele alınacaktır.
Güçlü, Benzersiz Şifreler Kullanın
BakımLink hesabınız en az 12 karakter uzunluğunda olmalıdır, üst köşe mektuplarını, alt harfleri, basamakları ve özel sembolleri birleştirin. Bu şifreyi diğer web sitelerinde hiçbir zaman yeniden kullanmayın. Bitwarden, 1Password veya iPad Disk diski oluşturmak ve güçlü şifreler kaydetmek zorunda kalmaz, böylece onları ezberlemeniz gerekir. Ulusal Standartlar Enstitüsü ve Teknoloji insan-memorized şifreleri için karmaşıklığı kullanarak ayrıntılı önerilerde bulunur.
Enable Two-Factor Authentication (2FA)
Medtronic CareLink, SMS veya kimlik doğrulama uygulaması aracılığıyla iki faktörlü doğrulamayı destekler. Bu özelliği hemen yerine uygulama.2FA etkinleştirmiş olsa bile, bir kişi parolanızı çalmazsa, ikinci faktör olmadan oturum açmaz.Bu, metin mesajı kodlarına karşı en etkili savunmalardan biridir.Google Authenticator veya Authy gibi bir uygulama kullanın, çünkü SMS tabanlı 2FA SIM-swapping ataklarına karşı savunmasızdır.
Public Wi-Fi Networks'ten Kaçın
Kahve dükkanlarında, havaalanlarında veya otellerde CareLink verilerini yüklemeyin veya indirmeyin. Bu ağlar genellikle şifrelenmemiş veya iş bağlantınızda bulunan kötü niyetli aktörler tarafından paylaşılan kamu bilgisayarlarında, kütüphanelerde veya iş merkezlerindekiler gibi verileri paylaşmanız gerekir.
Cihazlarınız Güvenli
insülin pompası ve CGM alıcınız Bluetooth veya radyo frekansı kullanarak kablosuz iletişim kurar. Bluetooth çiftliği gerekli olduğunda sadece aktif olur ve cihazınızın izin verdiğinde, Medtronic desteği hemen anında teslim eder ve BakımLink şifrenizi veya CGM alıcınızı kamusal yerlere yönlendirmeyin.
Erişim ve İzinler Sınırlama
BakımLink verilerinizi paylaşmak, tüm tıbbi kayıtlarınızı bakım ekibinizdeki herkese vermek anlamına gelmez. En az ayrıcalık prensibini kullanın: Her bir kişinin rollerini yerine getirmesi için gerekli olan erişime izin verin. Farklı veri türlerinin hassasiyetini düşünün ve her takımın tam erişim veya sadece özel özet raporlarına ihtiyacı olup olmadığını düşünün.
Özel Raporlar Paylaş, Tam Erişim Değil
CareLink'den bir rapor ihraç ettiğinizde, tam olarak hangi zaman aralığı ve hangi veri türleri dahil etmek için seçebilirsiniz. Örneğin, diyetitian ile bir haftalık CGM Özeti paylaşabilirsiniz, ancak endokrinolog ile üç aylık pompa ayarlarınız raporunuzu ihraç edebilirsiniz. Tüm verileri kesinlikle gerekli olmadıkça ihraç etmekten kaçının.
Grant Rol-Based Access
Bakım ekibinizin farklı üyeleri farklı erişim seviyelerini gerektirir. Endokrinologınız bu ihtiyaçları açıkça ve bu şekilde paylaşmanız için ayrıntılı pompa ayarları ve glukoz trend verilerinize ihtiyaç duyabilir. Diyetitian sadece karbonhidrat alımı günlüklerine ve post-meal glukoz okumalarına ihtiyaç duyar. Klinik bir çalışmadaki bir araştırmacı, sadece bu ihtiyaçları açıkça kabul edilebilir ve paylaşmanız için bu ihtiyaçların açık bir şekilde yapılandırılması gerekebilir.In CareLink Connect için, her alıcı için özel izinlerle ayrı bağlantı oluşturabilirsiniz.Bu granular yaklaşımları, klinik bakım olmadan maruz kalmayabilir.
Zaman-Limited Paylaşımı
CareLink Connect veya güvenli yükleme bağlantıları ile paylaşım yaparken, platformun desteklediği her zaman erişim için bir son tarih ayarlandır.Bu eski verilerin sona ermesinden uzun süre erişilebilir olmasını sağlar.Eğer sağlayıcınız aktif olarak son derece başarılı bir şekilde erişemezse, bu proaktif olarak her üç ayda bir bildirimde bulunma izni iptal edebilirsiniz.
Revoke Access When It Is No Longer Needed
Sağlayıcıları değiştirirseniz, bir uzmanla çalışmayı bırakın veya hemen erişimlerini kaldırabilirsiniz.In CareLink Connect, bir tıklayıcı veya sağlayıcınız ile paylaşılan bir kullanıcıyı silebilirsiniz.Kapalama yöntemleri için, önceki sağlayıcıya, yükleyici dosyalarınızı mümkün olduğunca silmek için sorun.Deneleme işlemine izin verin.
Veri Paylaşımı ve Denetimi
Hesaplanabilirlik, bilgi güvenliğinin temel taşıdır. Tam olarak ne zaman, nerede ve hangi veriler paylaşıldığı, erken anomalileri tespit edebilir ve hızlı bir şekilde yanıt verebilirsiniz.Proaktif bir denetim izi korumak da yasal isteklere ve sigorta denetimlerine uymanıza yardımcı olur.
Basit bir Paylaşımı Sağlayın
Her veri paylaşımı tarihini kayıt eden bir elektronik tablo veya kağıt defteri oluşturun, alıcı adı ve organizasyon, kullanılan yöntem (portal, e-posta, CareLink Connect, USB), ve hangi veriler gönderilir. Ayrıca kopyalayabileceğiniz bir örnek giriş yapısıdır:
- Tarih paylaşılan: [MM/DD/YY)
- Recipient: [Name, Title, Organization]
- Paylaşım yöntemi: [Portal / şifreli e-posta / CareLink Connect / USB / Paper]
- Veriler sağlanan: [Report type, date range, specific metrics]
- Access expire: [Date]
- Tarih iptal edildi: [MM/D /YYYYYY]
Bu log, bir sızıntı meydana gelirse ve denetimler veya sigorta incelemeleri sırasında aklınızdan çıkarmanıza yardımcı olur. Güvenli bir yerde giriş yapın, ham sağlık verilerinizden ayrı olarak şifre yöneticisinizde şifreli bir not gibi.
Review CareLink Access Logs
CareLink, hesabınızın ve zamansal olarak eriştiği bir kayıt tutar; en azından her ay veya iki, etkinlik tarihini kontrol edin. Kayıt girişimlerine yabancı yerlerden veya cihazlardan bakın.Eğer şüpheli bir şey görürseniz, parolanızı hemen ve Medtronic desteğinizi değiştirin.
Unusual Activity için Up Alerts
BakımLink hesabınız güvenlik bildirimlerini destekliyorsa, yeni cihazlardan giriş için uyarılar sağlar ve yeni paylaşım izni gönderilir. Bu uyarılar e-posta veya SMS yoluyla gönderilebilir. Potansiyel bir güvenlik olayı olarak beklenmedik bir bildirimde bulunun ve bir ihlalin erken tespiti, geniş veri kaybının önlenmesini ve zamanın düzeltilmesini engelleyebilir.
Gizlilik Politikaları ve Yasal Korumalar
Verilerinizin sizi sorumlu tutmak için güçlendirdiği yasal çerçeveyi anlamak. ABD'nin sağlık bilgileri için bir federal ve eyalet koruma sistemi var ve haklarınızı bilmek onları uygulamanıza yardımcı olur.
HIPAA Uyum
Sağlık Sigortası Portability ve Hesaplanabilirlik Yasası (HIPAA) ABD'de hassas hasta verileri korumak için standart ayarlar. Herhangi bir sağlık sağlayıcısı, hastane veya sigorta planı, BakımLink verilerinize ilişkin kuralları HIPAA'nın gizliliği, güvenliği ve ihlali ile ilgili kurallar için takip etmesi gereken bir kuraldır.Açıklamalar için, HIPAA'nın bir listesini talep etme hakkına sahiptir.
Breach Bildirim Hakları
HIPAA'da, verileriniz uzlaşmazsa, kapılmış varlık sizi güvenilmez gecikmeden haberdar etmeli ve genellikle ihlal bildirimlerinizi 60 gün içinde kişisel paylaşım logunuzu tanımlamalıdır.
CareLink Privacy Policy
Medtronic, nasıl toplandığını, mağazalarını ve verilerinizi paylaşmalarını açıklayan ayrıntılı bir gizlilik politikası yayınlar.Bir yıldan en az bir kez gözden geçirin. Bulut servis sağlayıcıları, analitik ortaklar veya araştırmacılarla ilgili bölümlere dikkat edin. Ayrıca hesabınızı sildikten sonra verilerinize ne kadar süre tutun. herhangi bir politikayla rahatsız ederseniz, bulut tabanlı özelliklerin kullanımını sınırlamayı ve yerel ihracat ve manuel paylaşım yöntemlerine güven.
Devlet-Specific Privacy Law
Bazı ABD eyaletleri, kişisel bilgilerinizin satışını ve Virginia Tüketici Data Protection Yasası (CCPA) ve California Gizlilik Hakları Yasası (CPRA) ile ilgili olarak, verilerin toplanması, talep deletilmesi ve kişisel bilgilerinizin satışını yapmak için size daha fazla kontrol eden tüketici gizliliği yasalarını yürürlüğe koydular.
Data Retention Politikaları
Sağlayıcınıza, belirli bir süre sonra yüklenen belgeleri otomatik olarak silip silmelerini isteyin, ancak diğerleri süresiz olarak tutarsa, bu politikalar, güvenli kanallar veya talep kesintiye uğramanızı sağlar.You have a right under HIPAA'nın belirli koşullarda sağlık bilgilerinizin değiştirilmesi veya silinmesini talep etmek için size yardımcı olur.
Sosyal Mühendislik Farkındalık
Birçok veri ihlali teknik saldırılarla başlamaz, ancak kullanıcıların kimlik veya hassas bilgileri açığa çıkarmalarına yardımcı olan sosyal mühendislik girişimleriyle başlar.Bağlantılı cihazlar kullanan bir kişi olarak, Medtronic veya kliniğinizden gelen e-postalarla iletişim kurabilirsiniz.DepLink giriş ayrıntılarınız için tereddütlü olmayan talepler, parola sıfırlama kodları veya kişisel bilgiler. Legitimate örgütleri asla e-posta veya mesaj yoluyla şifrenizi asla sormayacaktır.
Bir Data Breach'e yanıt vermek
BakımLink verilerinizin uzlaşma olduğunu keşfederseniz, derhal harekete geç.DemirLink şifrenizi değiştirin ve tüm aktif paylaşım izinlerinizi geri döndürür.Enable veya iki faktörlü doğrulamayı doğrulayın. Olay ve talep hesabı incelemesini rapor etmek için Medtronic desteği.Reformans sağlayıcınızı ihlal etme, onlarla paylaşmış olduğunuz verileri onaylayın.Relamentobilin.Relamentoformasyon raporunuzdaki ihlal veya tıbbi kayıt numarasına dahil ederseniz kredi raporunuz hakkında bir dolandırıcılık uyarısını düşünün.The Federal Trade Commission offers for identity support to report the detailed notes of all communication and actions taken during the response process.
Bir Gizlilik-İlginç Routine
Bu uygulamaları diyabet yönetimi rutininize entegre etmek, bir kereden fazla bir görev olarak devam eden bir alışkanlık olarak yüklenmelidir: İki faktörlü kimlik doğrulama, bir şifre yöneticisini kullanarak ve birincil sağlayıcınız için CareLink Connect'i yapılandırın.Temel erişim değerlendirmelerinizi tamamen ekleyin. Verileri güvenliğinizi bir kez görev olarak devam eden bir alışkanlık olarak ele alalım. Teknolojiniz ve bakım ekibiniz değişirken, paylaşım uygulamalarınız buna göre uyum sağlamalı.