diabetic-technology-and-medication
Кращі практики для забезпечення безпеки Ваших даних
Table of Contents
Розуміння даних CareLink перед тим, як ви поділитесь
Обмін даними CareLink з медичною командою є одним з найефективніших способів оптимізації вашого облікового запису. Клініки, спираючись на ваш безперервний контроль глюкози (CGM) читання, налаштування інсулінового насоса та звітів про тенденції, щоб зробити інформовані налаштування лікування. Однак зручність використання цифрових даних приносить законні побоювання про конфіденційність та безпеку. Єдине порушення інформації про здоров'я може призвести до ідентичності крадіжки, страхування дискримінації або неправильного використання ваших медичних записів. Дотримуючись перевірених кращих практик, ви можете впевнено поділитися правими даними з правими людьми, не схильними до зайвого ризику.
Сучасне управління цукровим діабетом генерує величезні кількості інформації про особисте здоров’я. Ваш обліковий запис CareLink виступає центральною репозиторією для даних насосів та CGM, яка розкриває інтимні дані про ваше повсякденне життя, звички харчування, рівні активності та фізіологічні відповіді. Ця інформація є цінною не тільки до вашої команди, але й для шкідливих акторів, які можуть використовувати її для фінансового набору або шахрайства. Розуміння того, що дані, які ви тримаєте, як це класифікується юридично, і хто може знадобитися, щоб він облаштував вас, щоб зробити розумні рішення про розподіл.
Види даних, зібраних
CareLink витягує дані з сумісних медтронічних інсулінних насосів та CGM-систем. До цього входить:
- Сучасні та історичні глукоза читання з таймерами та модними стрілками
- Записи з доставкою інсуліну, включаючи бакалаврські ставки, дози болуса та тимчасові базиліки
- Введення вуглеводів при введенні вручну
- Історія сигналізації та оповіщення для високо-жовтого глюкози, сенсорних питань, і відключення насосів
- Налаштування пристроїв, таких як чутливість, коефіцієнти до карбів, цільові діапазони
- Пацієнти, які перевозяться, включаючи фізичні вправи, захворювання та стресові маркери
- Інформація про пристрій ідентифікації, включаючи модель, серійний номер та версію прошивки
- Дані профілю облікового запису, включаючи ваше ім'я, дату народження та адресу електронної пошти
Більшість даних класифікуються як захищена інформація про здоров'я (PHI) під федеральним законодавством США. Навіть індивідуальні значення глюкози, коли поєднані з своєчасністю, можуть виявити візерунки про спосіб життя, робочий графік та стан здоров'я. Відділ охорони здоров'я та людини регулює PHI під головкою HIPAA, що накладає суворі вимоги щодо того, як керують такими даними.
Відчуття та конфіденційність
повне перевезення CareLink часто включає ваше ім'я, дату народження, номери пристроїв та номери медичного запису. Якщо ця інформація потрапляє в неправильні руки, шкідливий актор може знеособлювати вас, файлові шахрайські страхові претензії або навіть спробу маніпулювати налаштування пристроїв через соціальні інжинірингу атаки на ваш виробник насоса. Порада даних CareLink з тим же обережністю ви будете використовувати для вашого номера соціальної безпеки або банківських реквізитів. Наслідки порушення виходять за межі фінансового втрати; вони можуть підірвати довіру у вашій команді та піднести цілісність ваших клінічних даних.
Безпечні методи для обробки даних
Використання методу безпечного передачі є одним з найважливіших кроків, які ви можете взяти. Не всі канали спільного доступу пропонують той же рівень захисту. Приклейте на параметри, перераховані нижче, щоб забезпечити ваші дані безпечно від вашого пристрою до вашої команди догляду. Завжди перевірте, що людина, яка вимагає ваших даних, має законну клінічну потребу.
Офіційний портал охорони здоров'я
Більшість лікарень і клінік тепер забезпечують портали пацієнта, побудовані на платформах, таких як Epic, Cerner, або Athenahealth. Ці портали використовують галузеве нестандартне шифрування (TLS 1.2 або вище), і призначені спеціально для обробки PHI. Щоб поділитися даними CareLink через портал, експортуйте звіт як PDF або CSV з програмного забезпечення CareLink, потім завантажте його як захищене повідомлення через портал. Ніколи не прикріпіть файли до стандартної електронної пошти, якщо ви використовуєте портал вбудованої функції обміну повідомленнями, яка чітко стани це зашифрована. Перевірте ваш провайдер, який формат вони воліють; деякі клініки можуть імпортувати структуровані дані CSV безпосередньо в свою електронну систему запису здоров'я.
Зашифровані послуги електронної пошти
Якщо ваш постачальник охорони здоров'я пропонує зашифровану електронну пошту, ви можете відправити повідомлення CareLink, що шлях. Подивіться на функції, такі як індикатор безпечного повідомлення в області предмета або спеціальний логін порталу для зашифрованих повідомлень. Послуги, такі як LuxSci, Paubox і Virtru додати шар шифрування, який стандарт Gmail або Outlook облікові записи відсутні. Перевірити з вашим провайдером ІТ-розділ, які вони підтримують зашифровану електронну пошту для PHI, перш ніж ви відправляєте нічого. Пам'ятайте: регулярний email не HIPAA-компліант і ніколи не слід використовувати для здоров'я даних. Навіть якщо ви довірте одержувача, електронна пошта переходить на декількох серверах, які можуть бути порушені.
Налаштування шифрування електронної пошти
Якщо запитувати зашифрований доступ електронної пошти від вашого постачальника, запитайте ці питання: Ви підтримуєте кінцеве шифрування? Чи потрібно створити окремий пароль для відкриття повідомлення? Чи є максимальний розмір вкладки файлів? Деякі послуги вимагають одержувача для реєстрації до перегляду першого повідомлення. Планувати заздалегідь, так що ви не затримки обличчя, коли вам потрібно відправити час-чутливі дані. Перевірте систему з нечутливим документом перед передаванням вашого експорту CareLink.
Інтеграція з прямими пристроями: CareLink Connect
Medtronic пропонує безкоштовний веб-додаток, який називається CareLink Connect, який дозволяє вам надати вашому лікареві або членам сім'ї, переглядати дані, не обміняти ваші облікові дані в логінах. Це один з найбільш ефективних методів, оскільки файли не передаються на електронну пошту, ви контролюєте, що бачить ваші дані і як довго, доступ є відмінним в будь-який час, і дані залишаються в рамках зашифрованої інфраструктури MedtronLink. Щоб встановити його, ввійдіть в обліковий запис CareLink, навігуйте розділ Поділитися, і додайте електронну адресу постачальника. Вони отримають запрошення створити обліковий запис [Fly [Fception]
В-Person відвідує: USB-завантаження та журнали паперу
Якщо ви відвідуєте офіс ендокринолога, ви можете привезти свій насос і ресивер CGM для завантаження даних безпосередньо на комп'ютер клініки. Цей метод дозволяє уникнути будь-якого ризику цифрової передачі. Деякі клініки також приймають друковані звіти, якщо ви віддаєте перевагу паперовому причеку. Хоча менш зручний, ніж онлайн-обмін, в додатку, пропонують найвищу безпеку, тому що дані ніколи не залишає ваш приціл, поки він вводиться в локальну систему. Запитайте, що співробітники клініки видаліть файли з їх завантаження після імпорту їх в EHR. Більшість практик мають політики для цього, але варто підтвердити.
Шифрування файлів для експортованих звітів
Якщо ви повинні надсилати дані CareLink через нерозшифрований канал, такий як портал пацієнта, який підтримує нешифровану мезомінацію або факсову лінію, зашифрувати сам файл перед передаванням. Утилитi, як 7-Zip, VeraCrypt, або BitLocker дозволяють вам зашифрувати паролем і зашифрувати окремі файли. Надіслати пароль одержувачу через окремий канал зв'язку, наприклад телефонний дзвінок. Цей двоканальний підхід забезпечує, що навіть якщо файл перехоплений, атакуючий не може відкрити його без пароля. Ніколи не поширити пароль в тому ж електронному повідомленні як файл.
Основні практики безпеки
Навіть при використанні методу безпечного спільного доступу, невеликі помилки можуть створювати вразливості. Прийміть такі практики, щоб затвердити цифрове середовище і зменшити ризик несанкціонованого доступу до інформації про здоров’я.
Зареєструватися
Як ваш програмне забезпечення CareLink (desktop або веб-версія) і прошивку насоса / CGM завжди повинні виконувати останні версії. Оновлення часто патч безпеки недоліки, які атаки можуть використовуватися. Увімкніть автоматичні оновлення, якщо це можливо, або перевірте веб-сайт Medtronic щомісяця для нових релізів. Це включає оновлення операційної системи, браузера та будь-які сторонні додатки, які інтерфейс з вашими пристроями діабету. Атакери активно ціль відомі вразливості в застарілому медичному програмному забезпеченні пристрою.
Перевірити одержувачів до розкрою
Простий типограма в електронній адресі може надсилати ваші журнали глюкози на незнайомець. Завжди двічі зніміть контактну інформацію одержувача, особливо якщо ви використовуєте електронну пошту або повідомлення порталу. Якщо у вас є сумніви, зателефонуйте своєму адміністратору постачальнику, щоб підтвердити правильні адреси. Для CareLink Connect перевірте, що електронна пошта запрошення адресована правильною особою. Підтвердіть ваш провайдер, який конкретний клінік або штатний учасник буде доступ до ваших даних. Деякі великі клініки мають кілька освічених цукрових діабетів і ви хочете переконатися, що ваші дані досягає правої особи.
Використовуйте міцні, унікальні паролі
Ваш пароль CareLink повинен бути принаймні 12 символів, що довгий, поєднує в собі верхні літери, нижні літери, цифри та спеціальні символи. Ніколи не запобіжити цей пароль на інших веб-сайтах. Менеджер паролів, таких як Bitwarden, 1Password або iCloud Keychain може генерувати і зберігати сильні паролі, так що вам не доведеться запам'ятати їх. Національний інститут Стандартів і технологій рекомендує використовувати пасфраси довжиною більш складністю для людського запам'ятовування паролів, але для облікового запису, що містить чутливі дані здоров'я, випадково сформований пароль від менеджера є безпечним варіантом. NIST пароля вказівки[
Увімкнути двофакторну аутентифікацію (2ФА)
Medtronic CareLink підтримує двофакторну автентифікацію через SMS або автентифікатор додаток. Активувати цю функцію відразу. З 2FA ввімкнено, навіть якщо хтось крадіжить пароль, вони не можуть увійти без другого фактора. Це один з найбільш ефективних захисних засобів проти несанкціонованого доступу. Використовуйте додаток автентифікатора, наприклад Google Authenticator або Authy, а не SMS, якщо це можливо, тому що SMS-на основі 2FA вразливий до атак SIM-карти. Більшість експертів безпеки вважають застосунок на основі кодів TOTP більш безпечними, ніж текстові коди повідомлень.
Уникайте публічних мереж Wi-Fi
Не завантажуйте або завантажуйте дані CareLink на публічному Wi-Fi в кав’ярні, аеропортах або готелях. Ці мережі часто нерозшифровані або розшифровані шкідливими акторами, використовуючи маніфестивальними атаками. Якщо ви повинні поділитися даними, поки не від дому, скористайтеся стільниковим гарячимпотом або надійним сервісом VPN. Ще краще, дочекайтеся, поки ви знаходитесь на захищеному будинку або офісному підключенні. Навіть з VPN, не в змозі доступу до облікового запису CareLink на спільних публічних комп'ютерах, таких як бібліотеки або готельні бізнес-центри.
Забезпечити пристрої
Ваш інсуліновий насос і приймач CGM бездротово зв'язують з використанням Bluetooth або радіочастот. Переконайтеся, що парування Bluetooth є тільки активними, коли потрібно, і відключіть його, коли не вживається, якщо ваш пристрій дозволяє. Оновлення парі кодів за інструкції виробника. Не залишайте ваш насос або приймач CGM, не втрачаючи в громадських місцях. Фізичний доступ до пристрою може дозволити комусь витягувати дані або змінювати налаштування. Якщо ваш насос втрачений або вкрадений, зв'яжіться з Медтронічним підтримки негайно, щоб відключатися віддалений доступ і змінити пароль CareLink.
Обмеження доступу та дозволів
Здійснення даних CareLink не означає, що надання медичної документації всім іншим особам, що опікуються. Використовуйте принцип найменшої привілеї: надайте лише доступ, необхідний для кожної людини, щоб виконати свою роль. Розглянемо чутливість різних типів даних і чи дійсно кожен учасник команди потребує повного доступу або просто специфічних звітів.
Поділитися певними звітами, не повний доступ
Якщо ви експортуєте звіт від CareLink, ви можете вибрати саме те, що часовий діапазон і які типи даних, щоб включити. Наприклад, ви можете поділитися з одним з найбільш детальних CGM з дієтином, але тримісячний звіт по налаштувань насоса з ендокринологом. Уникайте експорту всіх даних, якщо це не потрібно. Це зменшує кількість чутливої інформації, яка може бути піддається впливу. Більшість постачальників буде задоволені фокус- звітом, якщо вони вимагають повного доступу, запитайте, чому і чи буде підмножити.
Доступ до ролі
Різні члени вашої команди догляду вимагають різних рівнів доступу. Ваш ендокринолог може знадобитися детальні налаштування насоса і дані про тренди глюкози для регулювання терапії. Ваш дієти може знадобитися тільки вуглеводи вхідних колод і після-меальних глюкози читання. Дослідник в клінічному дослідженні може знадобитися деідентифіковані дані тільки. Зробіть ці потреби явно і налаштувати обмін відповідно. Для CareLink Connect ви можете створити окремі посилання для кожного одержувача з індивідуальними дозволами. Цей гранульований підхід мінімізації впливу без компромації клінічної допомоги.
Використання часових лімітованих шприц
Якщо ви не знаєте, що ви не можете використовувати посилання на файли cookie, ви можете використовувати дані про файли cookie, щоб отримати доступ до файлів cookie. Якщо ви не погоджуєтесь на використання файлів cookie, ви можете використовувати ці дані, які ви можете використовувати для отримання додаткової інформації.
Відкликання доступу Коли він не буде довго
Якщо ви змінюєте постачальників, заповніть клінічну пробну версію або зупиніть роботу з фахівцем, видаліть їх доступ негайно. У CareLink Connect ви можете видалити спільний користувач одним клацанням миші. Для методів ручного спільного доступу, попросіть попередньому провайдеру видалити завантажені файли з їх систем, якщо це можливо. Тримайте доступ до активних необов'язково багатоповерхівки атаки. Також огляд доступу після основних інцидентів безпеки, таких як порушення оголошення від Medtronic або вашого провайдера, і відкликати будь-які дозволи, які з'являються підозрілі.
Відстеження та перевірка ваших даних
Підзвітність – це кутовий камінь інформаційної безпеки. Коли ви точно знаєте, коли, де, і з ким були спільні дані, ви можете виявити аномалій рано і швидко реагувати. Підтримка проактивного аудиту також допомагає вам відповідати юридичним запитам та страховим аудитам.
Забезпечити простий шприц
Створіть таблицю або паперовий блокнот, який записує дату кожного розділу даних, назву одержувача та організацію, метод використовується (порталіз, електронна пошта, CareLink Connect, USB), і які дані було відправлено. Також зверніть увагу, коли ви відкликаєте доступ. Ось структура журналу зразка ви можете копіювати:
- Дата спільної: [MM/DDD/YYYYY]
- Отримувач: [Ім'я, Назва, Організація]
- Спосіб обробки: [Портальність / Зашифрована електронна пошта / CareLink Connect / USB / папір]
- Дані, що надаються: [Репортний тип, дата діапазону, специфічні метрики]
- Термін дії: [Date]
- Дата відкликання: [MM/DDD/YYYY]
Цей журнал допомагає вам слідувати за тим, що відбувається витік і забезпечує спокій під час перевірок або страхових оглядів. Зберігайте журнал в захищеному місці, відокремленому від ваших даних про здоров'я, таких як зашифрована замітка в паролі.
Огляд CareLink Журнали доступу
Служба підтримки надає запис, який має доступ до облікового запису та коли. Періодично, принаймні кожен місяць або два, запис та перевірка історії діяльності. Подивіться на спроби входу з несумісних локаціях або пристроїв. Якщо ви бачите, що-небудь підозрілий, змінити пароль негайно та зв'яжіться з Медтронічним підтримкою. Зверніть увагу на IP-адресу та користувацькі рядки, якщо це можливо; це може вказати несанкціоновані спроби доступу до автоматизованих сценаріїв або іноземних країн.
Встановити альтернативні можливості для неординарної активності
Якщо обліковий запис CareLink підтримує сповіщення про безпеку, ввімкніть сповіщення для входу з нових пристроїв, зміни пароля та нові дозволи для спільного доступу. Ці сповіщення можуть надсилатися через електронну пошту або SMS. Порушуйте будь-яке несподіване повідомлення як потенційний інцидент безпеки та розслідуйте його перед тим, як його відпустити. Раннє виявлення порушення може запобігти втраті даних та зменшити час, необхідний для усунення неполадок.
Політика конфіденційності та правові захисти
Розуміння правової бази, яка забезпечує ваші дані, що дозволяє тримати постачальників і платформ, що обліковуються. Сполучені Штати мають систему федеративних і державних захистів для інформації про здоров'я, і знаючи ваші права, які допоможуть вам їх застосовувати.
HIPAA Комплаєнс
Закон про конфіденційність та підзвітність охорони здоров'я (HIPAA) встановлює стандарт для захисту конфіденційних даних пацієнта в США. Будь-який постачальник охорони здоров'я, лікарня або страховий план, який керує дані CareLink, повинні дотримуватися правил HIPAA щодо конфіденційності, безпеки та порушення повідомлення. Ви маєте право запросити облік розкриття, значення, яке ви можете попросити вашого постачальника для списку всіх, які поділилися ваші дані з і для того, що. Це право неоціненний для відстеження розподілу потоку. Для офіційних інструкцій на HIPAA покриваються суб'єкти та Руле безпеки, відвідайте HHS HIPAA Право на захист HIPAA
Права на легалізація
Під HIPAA, якщо ваші дані є компромісними, особа, яка покривала, повинна повідомити Вас без необґрунтованої затримки, як правило, протягом 60 днів виявлення порушення. Повідомлення повинно описати характер порушення, типи залучених інформації, кроки, які слід вжити, щоб захистити себе, і що особа робить розслідування і пом'якшення шкоди. Зберігайте копії будь-яких порушень повідомлень, які ви отримали і перегляньте їх з вашим особистим журналом спільного доступу.
Політика конфіденційності
Медтронічні публікує детальну політику конфіденційності, яка пояснює, як вони збирають, зберігати та ділитися своїми даними. Огляд її принаймні один раз на рік. Зверніть увагу на розділи про розподіл сторонніх осіб, такі як хмарні сервіси, аналітичні партнери або дослідники. Також див. для періодів збереження даних та скільки часу вони зберігають ваші дані після видалення облікового запису. Якщо ви не згодні з будь-якою політикою, врахуйте обмеження використання хмарних функцій та спираючись на локальні способи розподілу та передачі даних.
Закони про конфіденційність держави
Деякі штати США зарекомендували додаткові закони про конфіденційність споживачів, які дають вам більше контроль над вашими особистими даними, включаючи дані про здоров'я. Акт про конфіденційність споживачів Каліфорнія (CCPA) та Закон про конфіденційність Каліфорнія (CPRA) забезпечують права, щоб дізнатися, які дані зібрані, видалення запиту та опублікування про продаж персональних даних. Закон про захист даних (CPA) та Вірджинія (VCDPA) пропонують подібні засоби захисту. Ці закони можуть застосовуватися до Medtronic або вашого постачальника, якщо ви є резидентом цих держав. Вправи ваші права вимагати видалення ваших даних з певних систем або опти використання даних для маркетингових цілей. Ви можете дізнатися подробиці [C:0F
Політика щодо збереження даних
Запитайте про те, що ваша політика збереження даних для завантажених файлів. Деякі клініки автоматично видаліть завантажені документи після певного періоду, а інші зберігати їх в певній мірі. Розуміння цих політик допоможе вам визначити, чи поділитись конфіденційними даними за допомогою захищених каналів або видалення запиту після призначення. Ви маєте право під HIPAA, щоб запитати зміни або видалення вашої інформації про здоров'я в певних обставинах, хоча провайдери можуть заперечувати запити, якщо вони потрібні дані для лікування або юридичних цілей.
Соціальна інженерія
Багато порушень даних починають не з технічних атак, але з соціальними інжинірингу спроби, які спонукають користувачів до виявлення облікових даних або конфіденційної інформації. Як людина з діабетом, використовуючи підключені пристрої, ви можете бути налаштовані phishing електронної пошти, які з'являються, щоб вийти з Медтрона або вашої клініки. Будьте обережні будь-яких нествердихливих запитів для входу в систему CareLink, коди підтвердження пароля або особиста інформація. Legitimate організацій ніколи не просять вашого пароля через електронну пошту або текстове повідомлення. Якщо ви отримали підозрісне спілкування, зв'яжіться з організацією безпосередньо за допомогою відомого телефонного номера або веб-сайту, не контактну інформацію, що надається в підозрілому повідомленні повідомлення.
Відповідаючи на Breach даних
Якщо ви виявите, що дані вашої допомогиLink було порушено, вжити негайної дії. Зміна пароля CareLink і відкликати всі активні дозволи на обмін. Увімкнути або перевірити двофакторну автентифікацію. Зв'язатися з Медтронічним забезпеченням, щоб повідомити про інцидент і огляд облікового запису. Повідомити ваш постачальник охорони здоров'я, якщо порушення впливає на дані, які ви поділилися з ними. Розглянемо розміщення шахрайської оповіщення про ваш кредитний звіт, якщо порушення, що бере участь у вашій дати народження або медичному номері. Федеральна комісія з торгівлі пропонує ресурси для відновлення крадіжки.
Будівництво конфіденційності-консистентного маршруту
Інтеграція цих практик в управління діабетом не потрібно тягарувати. Почати з найбільш ефектними кроками: включити двофакторну автентифікацію, використовувати менеджер пароля і налаштувати CareLink Connect для вашого первинного постачальника. Поступово додайте журнал відстеження і періодичні відгуки доступу. Порадуйте безпеку даних як постійне місце проживання, а не одноразове завдання. Як ваша технологія і догляд команда змін, ваші практики спільного доступу повинні адаптуватися відповідно. Виконуючи володіння конфіденційністю ваших даних, ви підтримуєте переваги підключеного догляду за діабетом без компромації вашої особистої безпеки.