Table of Contents
Glucose Data'nın Benzersiz Gizlilik Riskleri
Glucose verileri sadece bir dizi sayı değildir - bu veriler, günlük seçimler, tıbbi yanıtlar ve biyolojik desenler. Her yüksek ve düşük okuma, bir yemek için kullanılabilir, bir doz insülin, egzersiz veya stresli bir toplantı için kullanılabilir.Çünkü insanlar diyabeti yönetiyor, bu veriler hemen tedavi kararları için önemlidir. Ancak, kötüye kullanılması için yüksek değerli bir hedeftir.
Glucose verileri genellikle üç kaynaktan gelir: Bluetooth üzerinden sürekli bir glikoz monitörleri (CGMs) otomatik olarak bulut sunucularına okumalar, bu mağazanın yerel olarak sonuçları ve üçüncü taraf hizmetleri ile senkronize edilen akıllı uygulamalar. Her kaynak, Bluetooth üzerinde bir CGM verici yayınını farklı güvenlik çabalarınıza odaklanmanıza yardımcı olur. Bir metre içinde saklanan bir metre, tüm verileri sağlam bir şekilde kaybolabilir veya çalınabilir.
Data Storage için Güvenli Bir Vakıf Yapın
Şeker verileri güvenli bir şekilde korumak, bir ağ üzerinden seyahat etmek veya bir uygulama tarafından işlenmek anlamına gelir. Tek bir ölçüm yeterli değildir; gerçek güvenlik katmanı savunmalarından gelir.
Kimlik doğrulama ve Erişim Kontrolü
Gliks verilerinin güçlü, benzersiz bir şifreye ihtiyacı olan her hesap, sağlık uygulamaları, e-posta ve sosyal medyadaki şifreleri tek bir başarısızlık noktası oluşturan ortak bir hatadır.Bir şifre yöneticisi, şifreniz düzinelerce karmaşık dizenin yükünü ortadan kaldırırsa, 2FA bloklar mevcut olduğunda - bu, gerçekleyici bir uygulamadan gelen bir donanıma veya bir donanıma sahip olmak için doğrulayıcı uygulamadaki ikinci bir faktör gerektirir.
Şifreleme: Bilmeniz Gereken şey
Şifreleme verileri yalnızca doğru şifre anahtarla okuyabilen bir formata dönüştürür. For glukoz data, hem Tidepool olarak hem de güçlü şifreleme cihazları arasında hareket ederken şifrelemeye ihtiyacınız vardır.In local backups on your computer or outside drive, use full-diskcrypting tools like to the service provider.For backup-play, have published security architectures that highlight.For local backups on your computer or external drive, use full-diskcrypting tools like BitLocker (Windows) or File-the user servers, like you use acrypting user files.For self-face file.
Gizlilik Korumayı Korumayı Korumayı Korumayı Korumayı Korumayı Korumayı Korumayı Destekliyor
Gliks tarihinin birkaç ay boyunca, bir kopya depolanmış olabilir. Katı bir yedekleme planı, şifreli bir dış sürücüyü oluşturmadan kopyaları güvenli bir bulut hizmetinde tutar.32-1 kuralına uymak: en azından verinizin üç kopyası, iki farklı medya türünde, bir kopya depolanmış, çünkü şeker verileri, bir kopyayı telefonla aktarabilirsiniz, şifresiz bir dış sürücüde bir yedek oluşturabilirsiniz ve bunları haftalık olarak şifresiz veya hemen sonra önemli bir ilaç değişikliği.
Platform-Specific Storage Rehberlik
- [FONT:0)Mobile uygulamaları (MySugr, Glucose Buddy, One Drop):) Uygulamanın HTTPS'yi geçiş ve AES-256'yi geri yüklemesi durumunda, bir glukoz uygulaması, iletişimlerinize veya yere açık bir neden olmadan erişmesini ister, bu izinleri devre dışı bırakır.
- [[Google Drive, WeChat, Dropbox:[Dönetici:0) Kriptomator veya Boxcryptor gibi sıfır şifreleme araçları kullanın, bu da cihazınızdan çıkmadan önce şifreli dosyaları şifreler.
- [FONT:0)Local depolama (bilgisayar, dış sürücü): ), Enable full-disk şifreleme ve şifre- ihraç edilen dosyaların herhangi bir ihraç edilmiş veya kamu bilgisayarı üzerinde glikoz dosyaları bırakmayın.
Sacrificing Privacy
Glik verileri bakım koordinasyonunu artırabilir, ancak her paylaşılan bağlantı potansiyel bir kırılganlıktır. En az ayrıcalık prensibini uygulayın: sadece gerekli olan şeyleri paylaşmak, sadece buna ihtiyaç duyanlarla ve sadece gerekli olduğu sürece.
Sağlık Sağlayıcıları ile çalışmak
Çoğu klinik şimdi benimChart gibi güvenli hasta portalları sunuyor veya kredi kartı girişleri yüklemem için Sağlıkımı takip edin. Bu portallar e-posta veya mesaj mesajlaşmalarından çok daha güvenli. Birçok CGM platformları - Dexcom Clarity, Abbott LibreView, Medtronic CareLink - sağlayıcınızın görüşünüzü sadece bir paniğe erişmenize izin veriyor - bir telefonda dışa aktarmanız ve göndermek için gerekli olan şifreyi ortadan kaldırır.
Aile ve Bakımgiversing
Aile üyeleri ve bakıcılar genellikle gerçek zamanlı glukoz uyarılarına ihtiyaç duyuyorlar. tam veri veya hesap ayarlarınız olmadan kendi telefonlarına erişmek için uyarıları kullanın - sadece yüksek veya düşük bir olay sırasında anlamlı bir eylem almak yerine, ülke genelinde yaşayan büyük bir ebeveyn, aynı eve erişen bir eş olarak aynı seviyedeki erişimi almamalarına izin verebilir.
Araştırmaya katılmak
Klinik denemeler ve araştırma çalışmaları genellikle şeker verilerinize erişim talep eder. Kabul etmeden önce, araştırma ekibini herhangi bir zamanda verinizin ne kadar süre tutacağını gösteren bir anlaşma talep edin. Araştırma platformu HIPAA-compliant veya GDPR-compliant, konumunızla paylaşıp paylaşmaları durumunda, verilerinizle ilgili net cevaplar sağlayamazsınız.
Sosyal Medya ve Destek Grupları Üzerine Paylaşım
- Asla tam adınızı, doğum tarihi, klinik adı veya ilaç ayrıntıları içeren tanımlanabilir glikoz logları yayınlama.
- Bir CGM grafiğinin ekran görüntüsü paylaşırsanız, hesap isimleri veya cihaz seri sayıları gibi herhangi bir tanımlama bilgilerini ekler.
- Sadece ham sayılardan ziyade desenlerin bir açıklamasını düşünün. Örneğin, tam bir grafik yayınlama yerine, “Sabah seviyelerinin bu hafta 30 mg/dL çalıştığını fark ettim.”
Güvenli Glucose Yönetimi için Doğru Araçları Seçin
Piyasa, diyabet veri yönetimini basitleştirmek için vaat eden uygulamalar ve platformlarla doludur. En uygun araç her zaman en güvenli değildir. İşte seçeneklerinizi nasıl değerlendirin.
Bir Diyabet Yönetimi Platformu Seç
MySugr gibi platformlar, Glucose Buddy, One Drop ve Glooko giriş, trend analizi ve rapor nesli sunuyor.Bir tane seçerken, güvenlik uyumunun kanıtlarını arayın. ISO 27001 sertifikası, sağlam bir bilgi güvenliği yönetim sistemi sunuyor. HIPAA uyumluluk, platformunuzun Amerika Birleşik Devletleri'nde güvenlik bilgilerini korumasını sağlıyor.For European users, GDPR uyumluluğu gerekli olup olmadığını sorun.
Cloud Storage with Privacy Özellikler
Google Drive, iPad ve Dropbox gibi genel amaçlı bulut depolama hizmetleri uygun ama Tresorit, Sync.com veya Proton Drive gibi basitleştirilmiş şifreler gibi manuel yapılandırmaları gerektirir.Bu nedenle bulut sağlayıcınız asla şifreleme anahtarına erişemez.Herhangi bir bulut hizmeti için Tresorit, Sync.com veya Proton Drive kutudan uç-to-end şifreleme araçları sunar.
API ve Sağlık Platformu Entegrasyon
Modern CGMs ve sağlık uygulamaları Apple Health ile giderek artan bir şekilde entegrasyon sağlar, Google Fit ve platformlar HL7 FHIR standartlarını kullanarak. Bu entegrasyonlar, şeker ve yemek bilgilerini tek bir paniğe ve her entegrasyon, saldırı yüzeyinizi genişletir.Sadece her entegrasyon, her uygulama isteklerini aktif olarak kullandığınız ve artık kullanabileceğiniz herhangi bir uygulama için erişim sağlayan hizmetleri birleştirin.
Ufukta Teknolojiler Gelişen
Sağlık verileri için güvenlik alanı hızla gelişmektedir. Mevcut olmayan kimlik sistemlerindeki gelişmelere bakın, verinize doğrudan erişim sağlamak yerine doğrudan erişim sağlamanız yerine erişim Jetonlarına erişim sağlar. Sıfır-bilgi kanıtları, örneğin, zaman aralığınızın daha iyileştiği durumlarda - daha fazla kontrol ve mahremiyetin olmadığı bir geleceğe bakın.
Yasal ve Düzenleme Çerçeveleri
Şeker verilerini taklit etmek ve paylaşmak sadece teknik bir karar değildir - bölgeye değişen yasal ve etik yükümlülükleri taşır.
HIPAA Amerika Birleşik Devletleri'nde
Sağlık Sigortası Portability ve Hesaplanabilirlik Yasası, sınırlı bir varlık adına faaliyet gösteren ulusal standartlar düzenler.Bu bir boşluk yaratır: Kullandığınız bir uygulama, klinik hasta portalınız olarak aynı yasal yükümlülüklerine sahip olmayabilir. ancak, birçok tüketiciye yönelik diyabet uygulamaları, şirket işaretlerini kullanmadan önce, HIPAA'nın altında yasal korumaları yoktur.
Avrupa Kullanıcıları için GDPR
Genel Veri Koruma Yönetmeliği uyarınca, sağlık verileri, açık rıza gerektiren ve gelişmiş korumalar gerektiren özel bir kategori olarak sınıflandırılmaktadır. Verilerinize erişme hakkına sahipsiniz, istek düzeltmeleri, talep silinmesini talep edin ve veri portability'i başka bir hizmete getirin. Kullandığınız herhangi bir uygulama, özellikle de verilerinizle işlem için yasal bir temele sahip olmanız gerekir - genellikle açık bir onay veya sözleşmeye bir sağlık görevlisi (DPO) temasa geçmeniz ve GDPR standartlarını karşılayan bir veri işleme sözleşmesine bakın.
Bilgilendirilmiş Consent ve Data Minimization
Kendi verileriniz veya bir aile üyesinizin paylaşıldığı gibi, bilgi yasal ve etik bir zorunluluktur. Tam olarak, hangi verileri paylaşılacağı ve hangi amaçla güncel verileri minimum verileri minileştirmeyi kabul ettiğinizde - sadece görev için gerekli olan verileri paylaşın. Örneğin, bir okul hemşiresi sadece mevcut şeker okumasını ve trendin istikrarlı olup olmadığını bilmek gerekir, 90 günlük tarihi değil.
Kişisel Glucose Data Security Plan
Aşağıda, bugün veri güvenliğini güçlendirmek için bir eylem edilebilir bir kontrol listesi.
- [FONT:0] Her uygulama ve cihaza dikkat edin), artık kullanıp izinlerini geri çekmenize izin vermez.
- [FONT=0)Güncel şifreler[Dönemli hesaplarda kullanılmaktadır.Bir şifre yöneticisi kullanın ve desteklenen her yerde iki faktörlü kimlik doğrulama sağlar.
- [[Dönetici:0)Enable şifreleme) her katmanda: cihaz şifreleme, bulut şifreleme ve ihracat için dosya düzeyinde şifreleme.
- [[Dönetici:0)Dexcom Clarity, LibreView ve herhangi bir takipçi uygulama. Artık erişime ihtiyaç duyan kullanıcıları geri alın.
- [FONT:0] 32-1 kuralının ardından şifreli yedekler ([Döneticileri doğrulamak için geri yükleme işlemi test edilebilir.
- [FONT:0]Her uygulama hizmeti için gizlilik politikaları [Döneticileri okuyun. Politika belirsiz ise, veri satışına izin verir veya şifrelemeden bahsetmez, daha şeffaf bir alternatife geçiş yapmayı düşünün.
- [FONT:0] Bir veri paylaşımı anlaşması[Dönetici:0)[Dönderlik grubunuzla birlikte, frekans, rapor formatını ve platformu paylaşan sağlık ekibinizle.
- [FONT:0]Educate aile bakıcıları [Döneticileri Hakkında[Dönetici: Güvenlik temelleri hakkında : Hiçbir zaman şifre paylaşma, sosyal medyada okumalardan kaçınma ve hemen kayıp veya çalınan cihazlar rapor.
- [FONT=0) Cihazın geçişleri için planlayın[[[Dönetici: 1 ). Bir telefon veya CGM alıcısını yükseltmede, eski cihazı güvenli bir şekilde silip, satın almadan önce uygulama izinlerini geri döndürür.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Glucose verileri, burada belirtilen uygulamalardan biridir - her katmanda, kontrol edilen, düzenli denetimler ve yasal korumalar anlayışı - verilerinizi güvenli tutmak için pratik bir çerçeve verin. Kullandığınız araçlarda yeni güvenlik özellikleri hakkında bilgi sahibi olun ve satıcılara ve doğrudan sorular sormaz.