Nguy cơ độc lập của dữ liệu kim loại

Dữ liệu về đường cong không chỉ là một tập hợp các con số, mà còn là một hồ sơ chi tiết về các lựa chọn hàng ngày, các phản ứng y học và các mẫu sinh học. Mỗi cách đọc cao và thấp có thể tương ứng với một bữa ăn, một liều insulin, một liều lượng insulin, một lần tập thể dục, hoặc một cuộc họp căng thẳng. Đối với những người điều hành bệnh tiểu đường, dữ liệu này cần thiết để quyết định ngay lập tức, nhưng bản chất cá nhân của nó cũng khiến nó trở thành mục tiêu có giá trị cao cho việc lạm dụng.

Dữ liệu Glucose thường đến từ ba nguồn: màn hình độ phân giải liên tục (CGM) gửi tín hiệu tự động tới máy phục vụ đám mây, nhãn kim đồng bộ với kết quả cục cục cục cục cục bộ, và ứng dụng điện thoại thông minh đồng bộ với dịch vụ thứ ba. Mỗi nguồn cung cấp khả năng riêng biệt vulera. Một trình phát thanh CGM tạo ra bề mặt tấn công không dây. Một mét được cất giữ trong ngăn kéo có thể bị mất hay bị đánh cắp. Một ứng dụng có thể chia sẻ dữ liệu với người dùng không bao giờ chấp nhận. Dữ liệu phụ thuộc vào đó giúp bạn quyết định nơi tập trung vào các nỗ lực bảo mật của bạn.

Xây dựng một nền tảng vững chắc cho kho lưu trữ dữ liệu

Lưu trữ dữ liệu về đường huyết (cixin) một cách an toàn có nghĩa là bảo vệ nó dù nó đang ngồi trên một thiết bị, di chuyển qua một mạng lưới, hoặc được xử lý bởi một ứng dụng.

Xác thực và điều khiển truy cập đã làm đúng

Mỗi tài khoản chứa dữ liệu về đường phân tán đường huyết cần một mật khẩu mạnh và độc. Dùng mật khẩu qua ứng dụng sức khỏe, thư điện tử và mạng xã hội là một lỗi thường gây ra một điểm thất bại. Một bộ quản lý mật khẩu loại bỏ gánh nặng nhớ hàng chục chuỗi phức tạp. Bật tùy chọn xác thực 2 giả (FA) ở bất cứ nơi nào có sẵn — nó cần thiết yếu tố thứ hai như mã một lần từ ứng dụng xác thực, một chìa khóa phần cứng, hoặc quét trắc sinh. Ngay cả khi mật khẩu bị đánh cắp trong một số dữ liệu, 2FA chặn hầu hết các thiết bị tấn công. Do not translate the keyword between brackets (e. g. ServerName, ServerAdmin, etc.)

Mã hóa: Điều bạn cần biết

Mật mã chuyển đổi dữ liệu thành dạng chỉ có thể đọc được với các khoá giải mã chính xác. Đối với dữ liệu về đường dẫn, bạn cần mã hóa cả hai khi lưu trữ dữ liệu (lúc còn lại) và khi nó di chuyển giữa các thiết bị (đi lại). Kết thúc-to-end (E) là các tiêu chuẩn vàng: nó đảm bảo ngay cả nhà cung cấp dịch vụ cũng không thể đọc số của bạn. Một số nền tảng tiểu đường như thủy triều, đã xuất bản cấu trúc bảo mật mạnh mẽ. Để sao lưu vào ổ đĩa máy tính hoặc bên ngoài, hãy dùng các công cụ mã hóa đầy đủ như bitLo (SPL) hay tập tin cấu hình « Tập tin cấu hình thiết lập) đối với tập tin dạng cơ sở dữ liệu dạng PDFC/ ATISPS. Nếu bạn có thể xuất khẩu hay « ATS » để tải về tập tin mã hóa » hay « ATS » (các công cụ mã hóa định dạng email hay « AARS » (nếu bạn muốn tải về địa phương pháp tổng hợp giọng người dùng để truy cập nhật ký tự mã hóa tập tin địa phương pháp tổng hợp giọng nói hay « AR Do not translate the keyword between

Những sự sao lưu bảo tồn quyền riêng tư

Mất nhiều tháng lịch sử của lượng đường dẫn có thể làm hỏng các điều chỉnh điều chỉnh. Một kế hoạch sao lưu đặc giữ cho bản sao an toàn mà không tạo điểm phơi nắng mới. Theo quy tắc 3- 2- 1: ít nhất ba bản sao dữ liệu, trên hai loại phương tiện khác nhau, với một bản sao khác nhau được cất giữ. Đối với dữ liệu về lượng đường dẫn, điều này có thể có nghĩa là một bản sao trên điện thoại, một bản sao được mã hóa bên ngoài, và một trong dịch vụ đám mây bảo mật. Bản sao lưu hàng tuần, hoặc ngay sau một lần thay đổi thuốc. Xuất khẩu dữ liệu mở như CS hay JSON để nhập vào một ứng dụng khác nếu bạn không thay đổi. Do not translate the keyword between brackets (e. g. ServerName, ServerAdmin, etc.)

Hướng dẫn Lưu trữ Đặc trưng nền tảng

  • Ứng dụng máy tính (My Sugr, Glucose Buddy, One Drop): [FLT: 1] Hãy kiểm tra xem ứng dụng này có dùng HTTPS trong quá trình vận chuyển và AES-256 (các yêu cầu ứng dụng của tôi — nếu ứng dụng này yêu cầu truy cập vào liên lạc, máy ảnh, hoặc vị trí không có lý do rõ ràng, hãy tắt quyền hạn đó.
  • cất giữ (Google Drive, iClooud, hộp thả): [FLT: 1] Dùng công cụ mã hóa không như ryptomorator hay Bức màn, mà mã hóa tập tin trước khi để lại thiết bị của bạn. Hoặc chọn một nhà cung cấp như Treserit hoặc đồng bộ hoá.com cung cấp mã hóa kết thúc theo mặc định.
  • Tập tin lưu trữ (máy tính, ổ đĩa bên ngoài): [FLT: 1] Bật mã hóa và mật khẩu đầy đủ bất kỳ tập tin xuất khẩu nào. Đừng để tập tin siêu dữ liệu dùng trên máy tính chung hay chung.

Chia sẻ dữ liệu mà không cần hy sinh quyền riêng tư

Chia sẻ dữ liệu về đường phân chia đường huyết có thể cải thiện sự phối hợp chăm sóc, nhưng mỗi liên kết chung là một khả năng dễ bị tổn thương. Áp dụng nguyên tắc của đặc quyền ít nhất: chỉ chia sẻ những gì cần thiết, chỉ với những người cần nó, và chỉ trong khi cần thiết.

Làm việc với những người cung cấp dịch vụ chăm sóc sức khỏe

Hầu hết các phòng khám cung cấp các cổng thăm bệnh nhân như MyChart hay follow My Health để tải lên các bản ghi siêu dữ liệu về chất béo. Những cổng này an toàn hơn email hoặc tin nhắn. Xem lại danh sách nhà cung cấp mỗi ba tháng và truy cập cho các bác sĩ y tế mà bạn không còn thấy nữa. Nếu bạn cần phải email, mật khẩu PDF và mật khẩu riêng của bạn.

Những người chăm sóc gia đình

Thành viên và người chăm sóc gia đình thường cần báo động lượng đường huyết (trym-time). Dùng tính năng có sẵn trong ứng dụng CGM thay vì chia sẻ thông tin tài khoản chính. Dexcom Theo dõi và Liure LukUp cho phép người được chỉ định nhận các thông tin đọc và báo động trên điện thoại riêng của họ mà không cần truy cập dữ liệu hay tài khoản. Hãy chủ động về những người bạn thêm vào danh sách đó — gồm những người sẽ hành động có ý nghĩa trong một sự kiện cao hay thấp. Một ông bà cụ sống trên toàn quốc có thể không cần cùng mức độ truy cập với người hôn phối, họ có quyền truy cập vào cùng một nhà.

Tham gia vào việc nghiên cứu

Trước khi đồng ý, hãy yêu cầu đội nghiên cứu một thỏa thuận bằng dữ liệu xác định họ sẽ giữ dữ liệu bao lâu, cho dù họ sẽ không xác định nó, và cho dù họ chia sẻ nó với đối tác thứ ba. Trong cả hai trường HIPAA và GDPR, bạn có quyền rút lại và yêu cầu xóa dữ liệu của bạn bất cứ lúc nào. Bảo đảm nền tảng nghiên cứu là không xác định ngang hàng HPAA-Acomt hay GDP, tùy theo vị trí của bạn. Nếu cả nhóm không thể cung cấp câu trả lời rõ ràng về dữ liệu xử lý dữ liệu của họ, hãy xem xét một việc tham gia nghiên cứu khác.

Chia sẻ phương tiện truyền thông xã hội và trong các nhóm hỗ trợ

  • Không bao giờ đăng những bản ghi nhận được về đường huyết, kể cả tên, ngày sinh, tên phòng khám hoặc chi tiết thuốc.
  • Nếu bạn chia sẻ ảnh chụp màn hình của đồ thị CGM, hãy tìm ra bất kỳ thông tin nhận diện nào như tên tài khoản hoặc số sê-ri thiết bị.
  • Ví dụ, thay vì đăng một biểu đồ đầy đủ, hãy nói: "Tôi nhận thấy các mức độ buổi sáng của tôi đang tăng lên 30 mg/dL trong tuần này."

Chọn các công cụ đúng cho việc quản lý Glucose bảo mật

Thị trường đầy những ứng dụng và nền tảng hứa hẹn đơn giản hóa việc quản lý dữ liệu tiểu đường. Công cụ tiện nhất không phải lúc nào cũng an toàn nhất. Đây là cách để đánh giá các lựa chọn của bạn.

Đang chọn một nền tảng quản lý tiểu đường

Nền tảng như My Sugr, Glucose Buddy, One Drop, và Glooko cung cấp thông tin đăng nhập, phân tích xu hướng và báo cáo. Khi chọn một, tìm bằng chứng về sự tuân thủ an ninh. ISO 27001 ngụ ý hệ thống quản lý thông tin mạnh mẽ. Việc tuân thủ hệ thống này có nghĩa là nền tảng có thể bảo vệ thông tin sức khỏe ở Hoa Kỳ. Đối với người dùng ở Châu Âu, việc tuân thủ GDP là thiết yếu. Hỏi xem nền tảng có phải được kiểm tra thường xuyên phần thứ ba hay không và có phát hành báo cáo minh. Một số nền tảng cung cấp mã hóa dữ liệu được mã hóa, có nghĩa là đã được mã hóa trên thiết bị của bạn mã hóa, trước khi máy chủ của họ đến trình đơn của họ không. Nếu trình phục vụ này không thể giải thích chính thức màu đỏ, hãy giải thích cách giải thích ngôn ngữ đó.

Nơi lưu trữ mây với đặc tính riêng tư

Dịch vụ lưu trữ mây chung như Google Drive, iClud, và Dropbox thuận tiện nhưng cần thiết cấu hình bằng tay để được bảo mật dữ liệu sức khỏe. Công cụ mã hóa không có ý thức như ryptomator hay Boxcryptor mã hóa tập tin của bạn trước khi tải lên. Những dịch vụ này thường tốn kém hàng tháng, nhưng có tính riêng tư đáng kể. Để có các dịch vụ đám mây đơn giản hơn, tập trung vào các dịch vụ đám mây như Treserit, đồng bộ hoá.com, hoặc Proton Drive cung cấp mật mã cuối cùng của hộp. Những dịch vụ này thường tốn kém một khoản phí nhỏ, nhưng không đáng kể. Tránh hiển thị dữ liệu mật khẩu trong các dịch vụ phân phối khác nhau trong các thông tin thông tin thông tin quảng cáo hay các nhóm người dùng.

Hợp nhất hệ thống ADI và hệ thống y tế

Các ứng dụng CGM và y tế hiện đại ngày càng hỗ trợ sự kết hợp với Apple Health, Google Fit, và nền tảng bằng tiêu chuẩn HL7 FHIR. Những sự kết hợp này cho phép bạn xem dữ liệu về chất tăng cường, thuốc và thông tin thức ăn trong một bảng điều khiển riêng. Tuy nhiên, mỗi sự kết hợp mở rộng bề mặt tấn công của bạn. Chỉ kết nối các dịch vụ mà bạn tích cực sử dụng và đã chứng minh sự tuân thủ an ninh. Chẳng hạn, [FLT: 0] Một ứng dụng (FL: 0) có thể chuyển hóa dữ liệu sức khỏe trên thiết bị và trong quá trình truyền tải, nhưng ứng dụng thứ ba có thể đọc dữ liệu bảo vệ yếu hơn. Xem lại ứng dụng và không còn sử dụng nào có thể truy cập được.

Công nghệ điện tích tụ trên Chân trời

Môi trường bảo mật cho dữ liệu sức khỏe đang tiến triển nhanh chóng. Tìm kiếm những phát triển trong hệ thống nhận dạng cá nhân phân cấp, nơi bạn điều khiển các vật thể truy cập thay vì cung cấp truy cập trực tiếp dữ liệu của bạn. Các bằng chứng không hiểu biết cho phép bạn chứng minh các mẫu trong dữ liệu của bạn — chẳng hạn, việc sắp xếp thời gian của bạn đã được cải thiện — mà không tiết lộ những con số ẩn bên trong. Sự mã hóa tinh thần, trong khi vẫn còn đắt tiền, hứa hẹn khả năng chạy phân tích dữ liệu đã mã hóa mà không bao giờ giải mã nó. Những công nghệ này chưa phải là công cụ tiêu dùng chính thống, nhưng chỉ về tương lai, nơi mà cá nhân có sự kiểm soát và sự riêng tư nhân lớn hơn.

Chuyển đổi các khung hình pháp lý và điều chỉnh

Việc lấy cắp và chia sẻ dữ liệu về đường huyết không chỉ là một quyết định kỹ thuật — nó mang những nghĩa vụ pháp lý và đạo đức khác nhau trong vùng.

HIPAA ở Hoa Kỳ

Đạo luật bảo hiểm sức khỏe và tính năng tài khoản đặt tiêu chuẩn quốc gia để bảo vệ thông tin về sức khỏe. HIPAA áp dụng cho các thực thể (nhà cung cấp chăm sóc sức khỏe, bảo hiểm sức khỏe), bảo hiểm, nhà riêng) và các đối tác kinh doanh. Tuy nhiên, nhiều ứng dụng tiểu đường tiêu dùng không phải là HIPAA- tóm tắt trừ khi chúng hoạt động thay mặt một thực thể được bảo vệ. Điều này tạo ra khoảng cách: ứng dụng này có thể không có cùng nghĩa vụ pháp lý như cổng bệnh nhân của bạn. Trước khi sử dụng một công cụ thứ ba, hãy hỏi liệu các công ty có ký hiệu: Nếu nó không, dữ liệu có thể không được bảo vệ hợp pháp dưới chỉ huy HB. [HHHHHI]

GDPR cho người dùng châu Âu

Dưới quy tắc bảo vệ dữ liệu chung, dữ liệu sức khỏe được phân loại như một loại đặc biệt cần thiết cho sự đồng ý và bảo vệ tăng cường. Bạn có quyền truy cập dữ liệu, sửa chữa yêu cầu, giảm thiểu dữ liệu, và chuyển dữ liệu của bạn sang dịch vụ khác. Bất cứ ứng dụng nào bạn dùng phải có cơ sở hợp lệ để xử lý dữ liệu về lượng phân tích — thường rõ ràng đồng ý hoặc hợp đồng với nhà cung cấp chăm sóc y tế. Hãy tìm một văn bản bảo vệ dữ liệu đã xuất bản và một thỏa thuận xử lý dữ liệu đáp ứng tiêu chuẩn GDPR. Tính năng dữ liệu cho cổng dữ liệu đặc biệt khi chuyển đổi thiết bị hoặc nền tảng, để bạn lấy dữ liệu từ bạn có thể bắt đầu với tài liệu không có vết xước.

Chia nhỏ dữ liệu và thông tin

Cho dù bạn chia sẻ dữ liệu của chính mình hay của một thành viên trong gia đình, sự đồng ý có hiểu biết là một yêu cầu hợp pháp và đạo đức. Hãy giải thích chính xác những dữ liệu nào sẽ được chia sẻ, cho những người, trong bao lâu, và cho mục đích nào. Nhận nuôi dữ liệu thu nhỏ — chỉ chia sẻ những dữ liệu tối thiểu cần thiết cho nhiệm vụ. Ví dụ, một y tá trường học có thể chỉ cần biết đọc lượng đường huyết thanh hiện tại và liệu xu hướng ổn định, không phải toàn bộ lịch sử 90 ngày. Xem lại sự đồng ý thường xuyên và thu hồi lại nó khi nó không còn cần thiết nữa. Đối với trẻ em và người lớn, người chăm sóc phải cân bằng sự an toàn với sự riêng tư và sự tự do cá nhân.

Kế hoạch bảo mật cho dữ liệu mật Glucose cá nhân

Dưới đây là bảng kiểm tra có thể thực hiện để củng cố sự an toàn về dữ liệu ngày nay.

  • Hãy tự giới thiệu mỗi ứng dụng và thiết bị [FLT: 1] mà chạm dữ liệu về chất béo (FLT: 1). Gỡ bỏ bất cứ điều gì bạn không còn dùng và thu hồi quyền hạn của họ.
  • Mật khẩu cập nhật trên mọi tài khoản liên quan đến sức khỏe. Hãy dùng bộ quản lý mật khẩu, và bật khả năng xác thực hai mặt khi được hỗ trợ.
  • Mã hóa trong mỗi lớp: mã hóa thiết bị, mật mã đám mây và mật mã tập tin cho xuất khẩu.
  • Danh sách chia sẻ trong Dexcom Clarity, LibreView, và bất kỳ ứng dụng kế tiếp nào. Gỡ bỏ những người dùng không còn cần truy cập nữa.
  • Thiết lập bản sao lưu đã mã hóa theo quy tắc 3-2-1.
  • [FLT: 0] Đọc chính sách riêng cho mỗi dịch vụ ứng dụng. Nếu chính sách này mơ hồ, cho phép bán dữ liệu, hoặc không đề cập đến mật mã, hãy xem xét việc chuyển đổi sang một phương pháp thay thế trong suốt hơn.
  • Hãy ký kết một thỏa thuận dữ liệu với đội chăm sóc sức khỏe của bạn mà chỉ định tần số tải lên, định dạng báo cáo, và nền tảng.
  • Những người chăm sóc gia đình về những điều cơ bản về an ninh: không bao giờ chia sẻ mật khẩu, tránh đăng tải những thông tin trên mạng xã hội, và báo cáo bị mất hoặc bị đánh cắp ngay lập tức.
  • Plan cho sự chuyển đổi thiết bị . Khi nâng cấp điện thoại hoặc máy nhận CGM, bảo đảm xóa bỏ thiết bị cũ và thu hồi quyền truy cập ứng dụng trước khi xử lý hay trao đổi.

Kết luận

Dữ liệu về sức khỏe là một trong những dạng cá nhân và có thể hoạt động nhất. Dùng nó cải thiện việc đưa ra quyết định và chất lượng cuộc sống. quản lý bất cẩn, nó có thể trở thành nguồn tài chính, cảm xúc và tổn thương y tế. Những thực hành được nêu ra ở đây — xác thực mạnh mẽ, mã hóa tại mỗi lớp, chia sẻ chia sẻ, kiểm soát thường xuyên, kiểm tra và hiểu biết về các biện pháp bảo vệ hợp pháp — cung cấp cho bạn một khuôn khổ thực tế để giữ an toàn. Hãy tò mò về những tính năng mới trong công cụ bạn sử dụng, và không do dự khi cung cấp và trực tiếp cung cấp dữ liệu về việc bảo vệ dữ liệu của họ.