diabetic-technology-and-medication
Mobil cihazlarda Bakımlink Kullanırken Ensuring Data Privacy için ipuçları
Table of Contents
Mobil cihazların kişisel ve profesyonel hayatımızın uzantıları haline geldiği bir çağda, hassas sağlık bilgilerini korumak, tek bir lap-faylı bir sorumluluktur. Medtronic's CareLink sistemi, hastalar ve klinikler, insülin pompalarını ve sürekli şekeri monitörlerini uzaktan yönetmek için, bu kılavuzu kötü oyunculara sunmak için gerekli olan verileri korumak için gerekli olan bir kolaylık sağlar.Bu mobil bağlantıları uygulamadan yararlanarak, zayıf bir şifre, bir hesap aranır.
Güçlü, Benzersiz Şifreler Kullanın
Herhangi bir dijital hesap için ilk savunma hattı sağlam bir şifredir. BakımLink için, hassas tıbbi verileri, zayıf veya yeniden kullanılabilir bir şifre uzlaşmaya davet edilir. Saldırıcılar rutin olarak diğer ihlallerden gelen şifreleri otomatik olarak kullanır - bunu karşı koymak için, uzun, karmaşık ve bakımlı bir şifre oluşturmak için.
- [FONT=0]Length over complexity:[Dönetici: [Dönetici: 0,4] Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) şimdi en az 12-16 karakterin şifrelerini tavsiye ediyor. Bir geçiş--Pineapple-Jumps-42 gibi - hem unutulmaz hem de güvenli.
- [FONT:0] Kişisel desenlerden yoksun:[Dönetici:[Dönetici: · 1:1] Hiçbir zaman doğum günleri, aile üyeleri isimleri, telefon numaraları veya "dtronic" gibi ortak kelimeler içerir.
- [FONT:0]Bir şifre yöneticisi kullanın:[Dönetici:[Dönder: 1Password, veya Applepool güçlü, rastgele şifreler her site için.Sadece bir master şifresini hatırlamanız gerekir.Bu, platformlardaki bilgileri yeniden kullanma isteğini ortadan kaldırır.
- [FONT:0)Değişim şifreleri periyodik olarak yalnızca uzlaşmazsa: Eski tavsiyeye karşı, NIST şimdi rutin zorlanmış değişiklikler güvenlik geliştirmekte ve şifrelerinizi hemen değiştirirseniz veya bir kamu bilgisayarı kullanarak bir ihlalden veya sonra değiştirebilirsiniz.
Ek rehberlik için, [[0)NIST Digital Identity Guidelines[Dönetici:0) kimlik doğrulama ve şifre politikaları üzerine güncel öneriler için.
Enable Two-Factor Authentication
İki faktörlü kimlik doğrulama (2FA) parolanızın ötesinde kritik bir ikinci güvenlik katmanı ekliyor. Bir saldırgan şifresini elde ederse, ikinci faktör olmadan BakımLink hesabınıza erişemezler.Sağlık verileri için bu bir zorunluluktur.
- [FONT:0)En güçlü mevcut faktörün yerine getirilmesi: Donanım güvenliği anahtarları (örneğin, YubiKey) altın standarttır, ancak tüm uygulamalar onları desteklemez, ancak SIM-swapping saldırılarına karşı savunmasız değildir. Authenticator uygulamaları Google Authenticator veya Authy gibi bir kez daha tabanlı şifreler üretir ve sağlam bir orta zemindir.
- [FONT:0] Desteklenen biyometrikler: Birçok mobil cihaz şimdi parmak izi veya yüz tanımayı BakımLink uygulaması içindeki ikinci bir faktör olarak birleştirmektedir. Bu, bildiğiniz bir şeyi birleştirir (password) bir şeyle birleştirir.
- [FONT=0) Kurtarma kodlarına dikkat edin:[Dönetici:0] 2FA etkinleştirdiğinizde, hizmet yedek kodlar sağlayacaktır. Güvenli bir şekilde depolanır - tercihen çevrimdışı veya şifre yöneticisinde - telefonunuzu kaybederseniz erişim elde edebilirsiniz.
İki faktörlü kimlik doğrulama, hesap alma riskini dramatik bir şekilde azaltır.Üye göre:0)Federal Ticaret Komisyonu[[Dönetici 1), 2FA bloklarını otomatik kriminal-gerçekten saldırıların% 99'unu ve en hedefli frenleme girişimlerine izin verir.
Mobil cihazınızı Güvenli tut
Telefonunuz veya tabletiniz, BakımLink verilerinize fiziksel ağ geçididir. Cihazın kendisi tehlikeye girerse, tüm uygulama düzeyinde korumalar bu cihazı zorlayan uygulamaları takip eder:
Güçlü bir Ekran Kiliti Kullanın
Altı dijital PIN (veya daha uzun) veya karmaşık bir geçiş, dört dijital PIN'ten çok daha güvenlidir. Uygun bir tabaka olarak kullanılabilir, ancak güçlü bir kilit ekrana geri dönün. iOS ve Android'de, basit geçiş kodlarıyla daha uzun bir PIN uygulayabilirsiniz.
İşletim Sistemi ve Uygulamaları Güncelleme Tarihi
Mobil OS satıcılar aylık güvenlik yamalarını serbest bırakır. Bu güncelleştirmeleri geciktirmek, mümkün olduğunca erişilebilir olan enable otomatik güncellemeler. benzer şekilde, CareLink uygulamasını kendi başına güncellemek - yeni sürüm muhtemelen güvenlik düzeltmelerini ve uyumluluk geliştirmelerini içerir.
Jailbreaking veya Rooting'den kaçının
Süper kullanıcı izinleri kazanmak ( Android'de, iOS'ta fizy) işletim sistemine inşa edilmiş güvenlik kumbox özelliklerinden çoğunu ortadan kaldırır. Bir uzlaşma cihazı, ekran içeriğini yakalamak veya tıbbi yönetim için kullanılan bir kök cihazını satın almak için kötü niyetli uygulamaları engelleyebilir.
Enable Uzaktan Wipe ve Device Encryption
- [FONT:0]Full-disk şifreleme), modern iOS ve Android cihazlarda varsayılan olarak etkinleştirilir, ancak bunu ayarlarınızızde doğrulayın.Eğer cihazınız kayboldu veya çalınırsa, şifreleme, verilerin geçiş kodu olmadan okunamayacağı garanti eder.
- [[D:0)Remote yeteneği (Android için iPhone'u bul veya cihazı uzaktan silmenize izin verir. hırsızlığın durumunda, bu eylem önbellek bakımLink seansları dahil olmak üzere herhangi bir depolanan verilere izin verir.
Kamu Wi-Fi ile ilgili Cautious
Halk Wi-Fi ağları – kahve dükkanları, havaalanları, oteller – doğal olarak güvensiz. Saldırıcılar aynı SSID ile aynı noktaları meşru ağ olarak ayarlayabilir veya bu tür ağlara eriştiğinizde, bakımLink'e erişebilirsiniz.
- [[Arapçalı VPN: [Dönetici: 0,3|Dönetici Ağ, cihazınız ve güvenli bir sunucunuz arasındaki tüm trafiği şifreler, verilerinizi yerel ağdaki prying gözlerinden kalkan. Güçlü protokolleri kullanan bir VPN'ye bakın (WireGuard veya OpenVPN) ve Mullvad, ProtonVPN ve OVPN'in sıkı bir şekilde şifreleri vardır.
- [FONT:0) Otomatik Wi-Fi bağlantılarından yoksun: Otomatik olarak açık ağlara katılan ayarı devre dışı bırakır. Manual seçimi size bağlantı kurduğunuz yerde kontrol eder.
- [[Düzücük verileri:[Dönetici:0) Mümkün olduğunda, mobil taşıyıcınızın LTE/5G bağlantısını kamu Wi-Fi yerine kullanın. Hücre ağları genellikle daha güvenli çünkü her bağlantı bireysel olarak şifrelenir ve taşıyıcı tarafından kimliklenir.
- [FONT=0)Verify HTTPS: [Dönetici: [Dönetici] Bir VPN'de bile, BakımLink web sitesinin veya uygulama HTTPS'yi (kamplock ikonu için göz önünde bulundurmadığını kontrol edin). Ancak, HTTPS tek başına tüm Wi-Fi saldırılarına karşı korumaz (örneğin, SSL striptizsi), bu yüzden bir VPN daha güvenli seçenek kalır.
Mobil iletişimin güvence altına alınmasına daha derin bir at için, Eliectronic Frontier Foundation'ın Surveillance Self-Defense rehberine danışın ).
Düzenli olarak Review App İzinleri
Mobil işletim sistemleri her uygulamanın erişebileceği verileri üzerinde granular kontrolü sunmaktadır. Zamanla, artık gerekli olmayan izinler verilebilir.Depremik olarak BakımLink uygulamasına verilen izinleri kontrol edin ve temel işlevi için gerekli olmayan herhangi bir şeyi geri döndürür.
- [FONT:0)Location:[Dönetici:[Dönetici:0) BakımLink genellikle kesin GPS konumuna ihtiyaç duymaz.Rezersiz konum erişim, özellikle veri girişi gerektirmez.
- [FONT:0]Camera ve Microphone:[Dönetici: 1) Bir barkodu veya kayıt ses notlarını taramanız gereken bir özellik kullanmasanız, her ikisini de inkar edin.
- [FONT:0]İletişim ve Fotoğraflar: [Dönetici:[Dönetici:0) Bunlar diyabet yönetimi uygulaması için nadiren gereklidir. Deny access, tam olarak neden gerekli olduğunu bilmiyorsanız.
- [FONT:0)Background App Yenileme:[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:0))))))) Uygulama kapalıyken, limitli arka plan veri erişiminin sınırlı olması durumunda, sınırlı arka plan aktiviteyi artırın.
iOS'ta, Ayarlar vegt'a gidin; Gizlilik & Güvenlik vegt; Android'de tüm uygulamaları gözden geçirmek için izinler, Ayarlar vegt; Apps > CareLink > İzinler bu ayarları en az bir ay içinde gözden geçirmek için bir alışkanlık yapın.
Log Out After Use
BakımLink oturumunuz paylaşılan veya kamu aygıtında aktif olarak terk edin - bir arkadaşınızın ödünç aldığı bir akıllı telefon bile - kaza veya kötü niyetli erişime yol açabilir.Her zaman uygulamayı kullanırken manuel olarak kayıt olun. Ek olarak, uygulamayı etkinleştirin.
- [FONT:0)Enable seans saatleri:[Dönetici:0]SeseLink uygulama ayarlarında, otomatik satış zamanı en kısa seçenek için (tipik olarak 5-10 dakika) ayarlayın, oturum biteceğini unutmayın.
- [FONT:0] Paylaşılan cihazlarda şifre biriktirilmedi: Başkasının cihazınızda (örneğin, bir klinik iPad), tarayıcıda veya uygulamadaki şifreyi asla kurtarmaz. Daha sonra bilgi tarama ve net tarama verileri kullanın.
- [FONT:0) Bulut yedeklerinden dışarı çık:[Dönetici:[Dönetici:0) Uygulama için etkinleştirilen bulut yedekleri varsa, bu yedeklerin güçlü bilgilerle de güvence altına alınmasını sağlayın. Bir giriş bulut hesabı uygulamadan sonra bile verileri açığa çıkarabilir.
Data Encryption Practices
CareLink'in verilerinizi nasıl şifrelediğini bilmek - hem transit hem de geri kalanında - sisteminize güvenebileceğiniz ve potansiyel boşlukları tespit etmenize yardımcı olun.In-transit şifreleme (HTTPS/TLS) cihazınız ve Medtronic’in sunucuları arasında seyahat ettiği gibi verileri korur.In-rest şifreleme verileriniz, cihazınızda veya bulutta depolanır.
- [[Dönetici:0)Her zaman geçişte şifrelemeyi doğrulayın:) Uygulama sadece af ile başlayan URL'lere bağlanmak gerekir:0) Eğer bir HTTP bağlantı veya bir sertifika uyarısı görürseniz, hemen kullanım ve iletişim desteği ile iletişime geçin.
- [[Dönetici:0)Device- seviye şifreleme:[Dönetici:[Dönetici: 1) Daha önce belirtildiği gibi, tam-disk şifreleme etkinleştirilir. Bu, telefonunuzun kaybolduğu takdirde diğer verilerle korur.
- [[0)Cloud backup şifreleme:[Dönetici:[Dönetici:0)Cloud backup şifreleme:[Dönetici:0)[tr|Döneticileri kullanıyorsanız, yedekleme verileri varsayılan olarak şifrelenir, ancak şifreleme anahtarı bulut sağlayıcı tarafından depolanabilir.En yüksek güvenlik için, son şifreli yedekleme hizmetlerini veya bulut yedeklemelerini tamamen kullanarak göz önünde bulundurun.
- [FONT:0)Son uç uç uç uç uçtan şifreleme hakkında bilgi sahibi: , CareLink'in son uç uç uçtan şifreleme teklif ettiği (E2EE), sadece siz ve alıcınız (örneğin, doktorunuz) E2EE'yi şifreleyebilir, ancak veri korumanın en güçlü şeklidir.
Mobil uygulama güvenliğinin en iyi uygulamaları için, [[ENFLT:0)OWASP Mobile Security Test Kılavuzu) bir yazara dayalı kaynaktır.
Tanık ve Phishing girişimlerinden kaçının
Saldırıcılar genellikle, Medtronic veya CareLink'den gelen resmi iletişimin taklit e-postaları veya SMS mesajları ile kullanıcılarına yönelik sağlık uygulamalarını hedef alır.Bu mesajlar sizi şifrenizi ortaya çıkarmaya çalışır, kötü niyetli bir bağlantıya veya yazılım yüklemeye çalışır.
- [FONT:0) Göndericinin adresini kontrol edin: Phishing e-postaları sıklıkla doğru alanlara benzer şekilde bakmaktan gelir (örneğin, medtronic-support.co yerine medtronic.com). Hover gerçek adresini ortaya çıkarmak için.
- [FONT:0) Asla çözülmemiş mesajlarda bağlantılara tıklandığında: DikkatLink hesabınızın kilitlendiğini veya doğrulamayı gerektiren beklenmedik bir mesaj alırsan, herhangi bir bağlantıya tıklamaz. yerine, bir tarayıcı açın ve resmi BakımLink giriş sayfasına gidin.
- [FONT:0) Genel selamlar ve aciliyet için arayın: Phishing genellikle adınızın yerine “Sevgili Müşteri” kullanır ve acil bir dürtü hissi yaratır ("Henüz hemen hesabı ertelemekten kaçınır).
- [[Dint:0) Sahte uygulamalar hakkında bilgi sahibi olun:[Dönetici:[Dönetici:0) Yalnızca resmi mağazalardan (Apple App Store veya Google Play Store) CareLink uygulamasını indirmeyin.
- [FONT:0)Report şüpheli aktivite:[Dönetici:0]Bir phishing girişimiyle karşılaşırsanız, Medtronic'in güvenlik ekibine ve Anti-Phishing Working Group'a ([email protected]) iletebilirsiniz.
Data Backups'larınızı Güvenli
Modern telefonlar otomatik olarak bulut hizmetleri için uygulama verilerini geri döndürür (iCloud, Google Drive). uygun olsa da, bu yedekler korunmalı olan sağlık verilerinizin başka bir kopyasını temsil eder.
- [[Döneticiler için enable end-to-end şifreleme:[Dönetici:0) iOS 16.2+, en çok veri kullanan son şifreleri şifreler, uygulama verileri yedeklemeleri dahil olmak üzere şifreler. Google Drive, Android yedeklemeleri cihazınıza bağlı olan 256 bit AES anahtarı ile şifrelenir. ancak Google, üçüncü taraf şifreli bir yedekleme aracı kullanmadığınız sürece anahtarını tutar.
- [[Dönetici yedek:0)Consider backup:[Dönetici:[Dönetici:0)Consider backup:[Dönetici:[Dönetici: 0) Apple ID > Storage > CareLink > Turn off. Android: Settings > Google > Backup > App data > bakım için dışarı çıkmak;
- [FONT=0)Local yedeklemeleri:[Döneticileri bir bilgisayara (örneğin iTunes veya Windows File Explorer ile) yerel yedekler yaparsanız, bilgisayarın şifreleme ve güçlü şifrelerle de güvence altına alınmasını sağlayın.
- [FONT:0)Eski yedekleri açıkça sil:) Bulut yedekleme hizmetleri birden çok versiyon tutar. Periyodik, potansiyel veri sızıntıları için yüzey alanını azaltmanız için artık ihtiyaç duymadığınız eski yedekleri sil.
Güvenlik Güncellemeleri Hakkında Bilgilendirilmiş Kal
Güvenlik peyzajı hızla gelişti. Mobil işletim sistemlerinde yeni güvenlikler, uygulama kütüphaneleri veya bulut hizmetleri düzenli olarak keşfedildi.Konumlananlar, hızla ve ortaya çıkan riskleri tepkinize olanak sağlar.
- [FONT:0] Resmi kanallar:[Dönetici:0) Bookmark Medtronic'in güvenlik danışmanlığı sayfası (eğer mevcutsa) ve bildirimlerine abone olun. Ayrıca cihazınızın güvenlik güncelleştirmelerini izleyin.
- [[Dönetici Güncellemeler:[Dönetici:[Dönetici:0) Telefonunuzu otomatik olarak güvenlik yamalarını ve uygulama güncelleştirmelerini kurmak için ayarlar. Birkaç gün boyunca güncellemeler risk pencerenizi artırır.
- [[Dönetici:0)Review app update details:[Döneticileri değiştirdiğinde, yayın notlarını okuyun. Güvenlik düzeltmeleri veya mahremiyet geliştirmeleri hakkında yorum yapın.Eğer bir güncelleme kritik bir kırılganlığa yerleştirirse, hemen yükleme yapın.
- [FONT:0] Daha geniş tehditlerin farkında: Güvenilir güvenlik haber kaynaklarını takip edin (örneğin, Güvenlik, Bleeping Computer) büyük mobil yazılım kampanyaları veya sağlık uygulamalarını etkileyebilecek sıfır günlük istismarlar hakkında bilgi için.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Mobil cihazlarda bakımLink kullanırken sağlık verilerinizi korumak, bir zaman kurulum değildir, ancak devam eden bir uygulama.Sönlenen stratejileri uygulamakla - her ay birkaç ekstra süre boyunca yönetilen benzersiz şifreler, titiz bir cihaz güvenliği, dikkatli ağ kullanımı, izin denetimi, oturum yönetimi, şifreleme farkındalığı, bilgilendirilmesi, bilgilendirilmesi, yedekleme güvenliği ve kalmak - uzaktan erişim riskini önemli ölçüde azaltabileceğiniz bir katman oluşturur.Bu önlemler her ay birkaç dakika sürebilir, ancak en kişisel bilgilerinizin bütünlüğünü korurlar: sağlığınız.