Table of Contents

Як поділитися своїми даними з вашим постачальником охорони здоров'я безпечно

Обмін даними CareLink з вашим постачальником охорони здоров'я може різко поліпшити якість вашого управління діабетом. Коли ваша команда догляду має в режимі реального часу або близького доступу до ваших глукоза читання, схеми доставки інсуліну, і налаштування пристроїв, вони можуть приймати більш обізнані рішення про коригування ліків, рекомендації щодо способу життя і дотримання інтервалів. Однак зручність використання цифрових даних відбувається з істотною конфіденційності та безпеки. Ваша інформація про здоров'я є серед найбільш чутливих персональних даних, які ви володіє, і будь-яке порушення може призвести до ідентичності крадіжки, страхової дискримінації або неправильного використання. Цей комплексний посібник буде проходити вас через кожен аспект обміну даними CareLink безпечно, від розуміння ваших передових даних.

CareLink є хмарою платформою, розробленою Медтронікою, яка збирає, зберігає та аналізує дані з сумісних пристроїв діабету, включаючи інсулінові насоси (наприклад, серії MiniMed) та безперервні монітори глюкози (CGM). Система синхронізує з пристроями через USB-підключений завантажувач або мобільний додаток для передачі даних на захищений інтернет-портал. Продавці охорони здоров'я, які уповноважені можуть отримати доступ до даних для перегляду ваших глікотичних тенденцій, виявлення закономірностей та налаштування планів лікування.

Платформа призначена для полегшення дистанційного моніторингу, який став особливо важливим у епоху телегеліту. Замість очікування на сліпих завантаженнях, ендокринолог або цукровий діабет може переглядати ваші дані в найближчий час, що дозволяє проактивних втручаннях. Це може зменшити частоту небезпечних високих і низьких, підвищити рівень A1C і підвищити загальну якість життя. Однак такі ж функції, які роблять CareLink цінними, також створюють потенційні вразливості. Дані, що подорожують по всьому інтернету, зберігаються на серверах, і доступні через веб-портали, - всі точки, де безпека повинна бути виконана.

Перед тим як поділитися інформацією, важливо зрозуміти, що збирає дані CareLink. До цього відносяться:

  • Глукоза читання: Безперервні значення датчика датчика глюкози, зазвичай записуються кожні п'ять хвилин, включаючи стріли тренда і сповіщення.
  • Історія доставки: Басальні норми, дози болуса (включаючи харчові та корекційні болуси), а також тимчасові базиліки.
  • Налаштування джинсу: // Всулін-токарб, коефіцієнт чутливості, цільові діапазони глюкози та активні час інсуліну.
  • Похідні колоди: Користувачі-учасні дані, такі як вуглеводи, фізичні навантаження та хворі дні.
  • Повідомлення подій: Occlusions, низький резервуар, статус батареї та помилки системи.
  • Чередні ідентифікатори: Ваше ім'я, дата народження, номер медичного запису (потен, пов'язаний з постачальником).

Дані є надзвичайно корисними для клінічного прийняття рішень, але це також являє собою комплексний портрет Вашого повсякденного життя та стану здоров’я. Цільова обробка не може бути схильна до чутливих шаблонів, таких як час, коли ви найбільш вразливі до гіпоглікемії, ваших типових графіків їжі або навіть рівнів фізичної активності. Розуміння гранульованої здатності даних підкреслює, чому безпека не може бути післягамою.

Дані, що випливають з вашого пристрою, щоб CareLink через одну з декількох шляхів. Найпоширеніший метод завантажується через Медтронічний USB-завантажувач, підключений до комп'ютера з доступом до Інтернету. Деякі нові системи дозволяють безпосередньо завантажувати через сумісний смартфон додаток за допомогою стільникового або Wi-Fi. Після завантаження дані зашифровані в транзиті за допомогою TLS (Transport Layer Security), а потім зберігаються на хмарних серверах Medtronic, які також зашифровані в іншому місці. Продавці охорони здоров'я доступу до даних через окремий веб-центричний портал, який також вимагає автентифікації і використовує зашифровані з'єднання.

Безпека всього трубопроводу залежить від декількох факторів: безпека вашої домашньої мережі, цілісність пристрою завантаження (комп'ютер або телефон), міцність облікових даних CareLink, і практики офісу вашого постачальника охорони здоров'я. Слабке посилання в будь-якій з цих областей може піддаватися вашим даних.

Чому безпечні розкрійні мітери для даних

Ризики необоротної обробки даних

Здійснення даних охорони здоров’я без належних захисних засобів виводить вас на кілька реальних небезпек:

  • Порушення даних: Якщо Ваші дані перехоплюються під час передачі або якщо несанкціонована сторона отримує доступ до облікового запису, ваша особиста інформація про здоров'я може бути витік, проданий або використовується для шахрайства.
  • Identity theft: Дані про здоров'я дуже затребувані після на чорному ринку, оскільки вона часто містить незмінну інформацію, такі як імена, дати народження та страхові номери. Визначені медичні ідентичності можуть бути використані для отримання рецептів, вимог до помилкових страхових випадків, або отримання медичної допомоги під Вашим ім'ям.
  • Розширення: У деяких юрисдикціях, роботодавцях або страховиків можуть використовувати дані про здоров’я для дискримінації проти фізичних осіб з хронічними умовами. Хоча закони, як американці з інвалідністю, діють деякі захисти, вплив даних може призвести до негативних наслідків.
  • Targeted scams: З детальними знаннями вашого управління діабетом, атаки можуть ремісничі листи, що містять Medtronic або ваш провайдер, що робить вас для виявлення більш чутливої інформації.

Ці ризики не теоретичні. Порушення даних охорони здоров’я набувають все частіше, з мільйонами записів, що підлягають згоді щороку. Вжити проактивні кроки для забезпечення ваших даних, необхідна частина сучасного догляду за діабетом.

Юридичні та етичні зобов’язання

У Сполучених Штатах, дані про здоров'я захищено під дією з питань безпечності та підзвітності охорони здоров'я (HIPAA). HIPAA вимагає постачальників медичних послуг, планів здоров'я та їх бізнес-асоціаторів (включаючи постачальників технологій, таких як Medtronic) для реалізації захисних засобів захисту захищеної інформації про здоров'я (PHI). Коли ви поділяєте дані з постачальником HIPAA, вони мають юридичний обов'язок зберігати цю інформацію конфіденційною та безпечною. Однак HIPAA не охоплює дані, що поділяються безповоротними каналами (наприклад, нерозшифрована електронна пошта) або даними, які ви самі піддається. Тому, частково відповідальність за вас, щоб забезпечити, що метод спільного доступу відповідає стандартам безпеки.

За межами юридичних вимог, є етичний імператив. Ваш постачальник охорони здоров'я потребує точних даних, щоб ефективно лікувати вас, але вони також повинні поважати вашу автономію і конфіденційність. Довіра відносин побудована на впевненості, що ваша інформація не буде пошкоджена.

Покроковий посібник з обробки даних безпечно

Перед тим як поділитися даними, забезпечити свій власний обліковий запис максимально безпечним. Почати з цими діями:

  • Створити сильний, унікальний пароль: Використовуйте суміш з літер верхнього регістру та нижньої регістрної, чисел та спеціальних символів. Уникайте поширених слів, іменинок або шаблонів. Розглянемо використання пароля менеджера для створення та зберігання складних паролів.
  • Включення двофакторної автентифікації (2FA): CareLink підтримує 2FA, що додає другий крок перевірки (зазвичайно код, відправлений на телефон або створеному додатком автентитора) при заїзді. Це запобігає несанкціонованому доступу навіть якщо ваш пароль вкрадений.
  • Виберіть параметри відновлення до дати: Забезпечити вашу адресу електронної пошти та номер телефону на файлі є актуальним, тому ви можете відновити доступ, якщо це необхідно.
  • Увійти після кожного сеансу: Спеціально при використанні спільного або громадського комп'ютера. Закрийте браузер повністю.
  • Ощадний пароль збереження в браузерах: Під час зручного, збереженого паролів можна витягувати шкідливим програмним забезпеченням або будь-яким фізичним доступом до пристрою.

Крок 2: Вдосконалити процедуру реєстрації вашого постачальника медичних послуг

Не кожен постачальник охорони здоров'я може бути уповноважений на доступ до служби підтримки. Навіть якщо вони вимагають, ви повинні переконатися:

  • Замовити ваш провайдер, якщо вони використовують клініку Medtronic CareLink Багато ендокринологічних практик і цукрових центрів мають облікові записи, але деякі менші клініки можуть використовувати альтернативні системи або вимагають ручних даних завантаження.
  • Підтвердити, що провайдер є суб'єктом HIPAA, що працює Більшість медичних офісів та лікарень є, але це мудро запитати про свої практики безпеки даних.
  • Події сторонніх додатків або послуг, які вимагають перенести дані щодо догляду за посиланнями Деякі сторонні платформи можуть вимагати ваші облікові дані щодо відстеження даних. Тільки використовувати платформи, які встановили партнерські відносини з Medtronic і забезпечують чіткі політики конфіденційності. Ніколи не поділіться вашим ім'ям користувача або паролем з будь-яким іншим, ніж через офіційний процес авторизації Medtronic.

Крок 3: Виберіть метод прямого фігури

Служба підтримки надає можливість користувачам обмінюватися даними з вашим провайдером. Підтримує рівень безпеки кожного методу:

Це найбільш надійний метод. Ви даєте явний дозвіл через інтерфейс CareLink для вашого провайдера для перегляду ваших даних. Логи провайдера, що знаходяться в захищеному клінічному порталі, і можуть бачити тільки дані, які ви маєте дозвіл. Ні дані, коли-небудь залишає екосистему CareLink, він доступ до зашифрованих з'єднань. Цей метод дозволяє не потрібно поділитись будь-якими файлами або завантажити будь-які файли.

Як налаштувати його:

  1. Увійти в особистий кабінет CareLink.
  2. Навігація до розділу "Схарінг" або "Події".
  3. Введіть ім'я вашого провайдера, клініку та уповноважену електронну адресу.
  4. Підтвердіть налаштування дозволу (ви можете встановити обмеження часу або обсяг даних).
  5. Ваш провайдер отримує повідомлення і може отримати доступ до ваших даних з порталу.

Це рекомендований метод для регулярного обміну.

Варіант B: Завантажити і відправляти звіти

Якщо ваш провайдер не має доступу до порталу CareLink, ви можете завантажити звіти з вашого облікового запису та надіслати їх за допомогою безпечного методу. Уважайтеся, що це вводить додатковий ризик, оскільки дані тепер є файлом, який повинен передаватися та зберігатися іншими системами.

To do this help:

  • Використовувати портал пацієнта клініки або забезпечити систему обміну повідомленнями Більш електронні системи охорони здоров'я зашифровані повідомлення, що є HIPAA-компліантом. Завантажте звіт.
  • Якщо ви повинні використовувати електронну пошту, зашифруйте файл Ви можете пароль-протекти PDF (і відправити пароль окремо через телефон або текст) або використовувати програмне забезпечення шифрування. Однак стандартне повідомлення не захищено, якщо це можливо.
  • Нещодавні повідомлення електронної пошти нешифровані Навіть якщо ви довіряєте постачальника, електронна пошта може бути перехоплена або непряма.

Option C: Фізичні медіа (In-Person Завантажити)

Ви також можете привезти пристрій до клініки для прямого завантаження в захищеному середовищі. Це дозволяє уникнути будь-яких інтернет-передачі, але вимагає відвідування. Це найпростіший спосіб для тих, хто воліє не керувати цифровим обміном.

Крок 4: Ви можете поділитися даними

При налаштуванні дозволу на обмін, багато пацієнтів, які приймають, повинні поділитися все. Насправді, ви можете часто вибрати, які поля даних або часові діапазони для спільного доступу. Наприклад, ви можете поділитися глюкози і інсуліну, але не журнали подій, що містять особисті ноти. Обмеження даних зменшує вплив і все ще забезпечує цінну клінічну інформацію. Запитайте ваш провайдер точно те, що дані, які вони потребують для наступного призначення і поділіться тільки цими.

Крок 5: Регулярно переглядайте та перевірте налаштування фігури

Після того, як ви встановили обмін, не завантажте його і забудь його. Періодично ввійдіть в обліковий запис CareLink і перевірте:

  • Які провайдери мають поточний доступ
  • Терміни закінчення терміну дії дозволів (якщо вони налаштовані)
  • Будь-який журнал доступу (CareLink може показати, коли і хто переглядав ваші дані)
  • Якщо ви все ще повинні поділитися з усіма чинними уповноваженими постачальниками

Відновити доступ до будь-якого провайдера, який ви більше не бачите або з будь-якої причини.

Забезпечити Ваше домашнє мережеве та пристрої

Дані CareLink є лише як безпечно, як пристрої та мережа, які ви використовуєте для завантаження. Дотримуйтесь цих порад:

  • Використовувати сильний пароль Wi-Fi з шифруванням WPA2 або WPA3 Уникайте відкритого або публічного Wi-Fi для завантаження.
  • Використовувати комп'ютер, смартфон та завантажити програмне забезпечення оновлене Опалення патчів виправити вразливості.
  • Install антивірус і антивірусне програмне забезпечення Запустити регулярні сканування, щоб забезпечити відсутність кейлоггерів або шпигунських програм є захоплюючим ваших облікових даних.
  • Використовувати виділений пристрій, якщо це можливо. Окремий комп'ютер або планшет, що використовується тільки для отримання здоров'я, знижує ризик перехресного з інших заходів.

Підтримайте практику обробки даних вашого постачальника

Перед тим як поділитися, запитайте офіс вашого провайдера ці питання:

  • Як вони отримують і зберігати дані CareLink? Чи він автоматично імпортується в EHR?
  • Хто в офісі має доступ до ваших даних? Чи існують контроль доступу?
  • Чи є вони порушення політики повідомлень? Які кроки, які вони приймають, якщо дані є протиправними?
  • Чи поділяють дані третіми особами (наприклад, дослідження, страхування)? Ви повинні надати явну згоду на будь-яке вторинне використання.

Якщо вони є евазивними або невикористаними, врахуйте, що червоний прапор.

Використовуйте окремі електронні листи для облікових записів охорони здоров'я

Враховуйте, що обліковий запис електронної пошти, особливо для ваших облікових записів, пов'язаних з здоров'ям, включаючи CareLink. Це зменшує ймовірність, що налаштування електронної пошти для фішингу, що ви можете підхопити ваш головний обліковий запис електронної пошти. Використовуйте сильний пароль та 2FA для цього електронного листа.

Загальні Pitfalls, щоб уникнути коли обробка даних

Pitfall: Використання неналежної електронної пошти або SMS

Навіть якщо ваш провайдер електронної пошти використовує шифрування в транзиті (найбільшого, то ми можемо зберігати на серверах, які не мають HIPAA-компліанту. Багато клініки явно не допускаються до електронної пошти PHI. Завжди використовуйте портал пацієнта клініки або зашифровані повідомлення. SMS/текстове повідомлення є менш безпечним - не надсилати дані, які спосіб.

Pitfall: Обміняти ваші ввійти

Деякі послуги або членів сім'ї можуть запитати про ваше ім'я користувача та пароль CareLink. Ніколи не діляться ними. Замість використання офіційних функцій спільного доступу в CareLink для надання доступу до вашого постачальника або сімейного догляду. Якщо ви повинні дозволити члена сім'ї допомогти вам з отриманням, встановити їх як уповноважений користувач через платформу, не вручну над вашим паролем.

Pitfall: Осіння для псування атмпт

Будь ласка, зв'яжіться з нами, щоб ви могли користуватися електронною поштою або повідомленнями, які з'являються, бути з Медтроничного або вашого провайдера, щоб натиснути посилання на "перевірити свій обліковий запис" або "чуттєво поділитися даними". Завжди навігуйте безпосередньо на офіційне посилання на сторінку CareLink (carelink.minimed.com) або додаток, а не натискаючи посилання. Якщо сумніватися, ви можете зателефонувати одержувачу за допомогою номеру, який ви знаєте, правильно.

Що робити, якщо Ви хочете отримати дані Breach

Якщо ви помітили незвичайну активність на вашому обліковому записі CareLink (наприклад, логісти з невідомих місць, змінених налаштувань або даних, які ви не завантажили), вжити безпосередню дію:

  1. Змініть пароль CareLink безпосередньо Також змініть пароль для вашого пов'язаного облікового запису електронної пошти.
  2. Повідомити всі дозволи на дозвіл на передачу тимчасово Ви можете повторно ввімкнути їх пізніше після закріплення вашого облікового запису.
  3. Зв'язатися з Медтронічним CareLink support для звітування про підозру активність та отримання допомоги у забезпеченні вашого облікового запису.
  4. Не повідомляйте про ваш постачальник охорони здоров'я, щоб вони могли дивитися на будь-які спроби несанкціонованого доступу на їх кінець.
  5. Consider розміщення шахрайської оповіщення на ваших кредитних звітах, якщо ви підозрите, що крадіжка ідентичності. Ви також можете запросити безкоштовно копію ваших медичних записів від вашого постачальника для перевірки аномалії.
  6. Застосувати скаргу з Офісом з цивільних прав (OCR) у HHS, якщо ви вважаєте, що ваші права HIPAA були порушені.

Майбутнє використання ваших даних

Як розвивається технологія діабету, розподіл даних стане ще більш безшовним. Медтронічний інтегрує з більш широкими захисними платформами та стандартами інтероперабельності (наприклад, HL7 FHIR). Незважаючи на те, що це обіцяє краще координацію, це також означає, що ваші дані можуть тікати до більш кінцевих точок. Проактивні:

  • Читати політику конфіденційності при підключених додатках або службах, які вимагають доступу до даних CareLink. Витримувати те, що вони будуть робити з ним і чи вони діляться ним далі.
  • Використовувати принцип найменшої привілеї – надати мінімальний доступ, необхідний для цілей призначення.
  • Кеп-абрест анонсів безпеки Medtronic та оновлення параметрів відповідно.

Висновок: Взяти контроль даних про здоров’я

Обмін даними CareLink з вашим постачальником охорони здоров'я є потужним інструментом для поліпшення вашого управління діабетом, але він також несе відповідальність. Розуміння, які дані знаходяться в ставці, перевірки облікових даних вашого постачальника, використовуючи безпечні методи спільного доступу, і збереження міцної безпеки облікового запису, ви можете насолоджуватися перевагами підключеного догляду без компромації вашої конфіденційності. Пам'ятайте, що ви є steward вашої інформації про здоров'я - не один інший буде захистити його як енергійно, так і ваших конфіденційності є як ви. Приймати час сьогодні, щоб переглянути налаштування обміну повідомленнями, включити двофакторну автентифікацію, якщо ви вже не, і мати розмову з вашим постачальником про свої практики безпеки даних. Ваш здоров'я і ваша конфіденційність є як гідні.

Для отримання додаткової інформації про захист ваших даних здоров'я, відвідайте HIPAA Споживчі керівництва або огляд Medtronic приваблива політика для CareLink. Крім того, CDC's облікові ресурси]] забезпечити подальше розуміння технології інтеграції безпечно.