Table of Contents

Hiểu được những dữ liệu đáng nhớ trước khi chia sẻ

Việc chia sẻ dữ liệu về công việc của bạn với đội ngũ y tế là một trong những cách hiệu quả nhất để tối ưu hóa khả năng quản lý tiểu đường của bạn. Các bác sĩ bệnh viện dựa trên thiết bị kiểm tra đường huyết liên tục (CM), đọc sách, thiết lập bơm insulin, và các báo cáo về xu hướng điều chỉnh thông tin để có thông tin rõ ràng. Tuy nhiên, sự tiện lợi của việc chia sẻ dữ liệu kỹ thuật số mang lại mối quan tâm chính đáng về sự riêng tư và an ninh. Một lỗ hổng thông tin về sức khỏe có thể dẫn đến việc ăn cắp thông tin cá nhân, kỳ thị, hoặc lạm dụng hồ sơ y tế.

Tài khoản CareLink của bạn đóng vai trò như một kho dữ liệu trung tâm để bơm và CGM tiết lộ chi tiết sâu sắc về cuộc sống hàng ngày, thói quen ăn uống, hoạt động, và phản ứng sinh lý học. thông tin này không chỉ có giá trị với đội chăm sóc của bạn mà còn với những diễn viên độc ác có thể khai thác nó để kiếm tiền hoặc gian lận. hiểu những dữ liệu bạn đang nắm giữ, cách nó được phân loại, và có thể muốn bạn có những quyết định chia sẻ thông minh.

Thu thập dữ liệu loại

Carelok lấy dữ liệu từ các máy bơm insulin tương thích với nhau và hệ thống CGM.

  • Đọc lượng đường huyết trong thời gian thực và lịch sử với nhãn thời gian và mũi tên xu hướng
  • Hồ sơ giao hàng của Insulin bao gồm tỷ lệ ba lần, liều bolus và các cột trụ tạm thời
  • Comment
  • Báo động và báo động lịch sử cho vấn đề đường huyết thấp, cảm biến và khóa bơm
  • Thiết lập thiết lập thiết lập như yếu tố nhạy cảm, tỷ lệ insulin đếncarb, và phạm vi đích
  • Những sự kiện được thông báo bệnh nhân bao gồm việc vận động, bệnh tật và các dấu hiệu căng thẳng
  • Thông tin nhận diện thiết bị bao gồm mô hình, số phiên bản phần cứng, số sê-ri và phần mềm
  • Dữ liệu hồ sơ tài khoản bao gồm tên, ngày sinh và địa chỉ thư điện tử

Hầu hết các dữ liệu này được phân loại như thông tin bảo vệ sức khỏe (PHI) dưới luật liên bang Hoa Kỳ. Ngay cả giá trị lượng đường huyết riêng lẻ, khi kết hợp với nhãn thời gian, có thể cho thấy các mẫu hình về lối sống, thời gian làm việc và tình trạng sức khỏe của bạn. Bộ Y tế và Dịch vụ Y tế Hoa Kỳ điều chỉnh PHI dưới Luật bảo vệ tính riêng tư của HIPAA, mà áp đặt các quy định nghiêm ngặt về cách bao gồm các thực thể xử lý dữ liệu đó.

Sự nhạy cảm và sự tự tin

Một xuất khẩu đầy đủ của CareLik thường bao gồm tên của bạn, ngày sinh, số sê-ri thiết bị và số ghi chép y tế. Nếu thông tin này rơi vào tay kẻ xấu, một diễn viên độc ác có thể mạo danh bạn, hồ sơ bảo hiểm giả mạo hiểm, hoặc thậm chí cố gắng thao túng thiết lập thiết lập thiết bị thông qua các cuộc tấn công công máy bơm đối với nhà sản xuất máy in của bạn. Hãy xem dữ liệu Carelok với cùng dữ liệu cẩn thận như bạn sẽ dùng cho số an ninh xã hội hoặc chi tiết ngân hàng. Hậu quả của một lỗ hổng ngoài tầm tài chính, họ có thể phá hoại sự chăm sóc và thỏa hiệp dữ liệu lâm sàng của bạn.

Các phương pháp bảo mật để chia sẻ dữ liệu về nghiệp vụ

Dùng phương pháp truyền tải an toàn là bước quan trọng nhất mà bạn có thể thực hiện. Không phải tất cả các kênh chia sẻ cung cấp cùng mức bảo vệ. Hãy theo các tùy chọn được liệt kê bên dưới để đảm bảo dữ liệu của bạn di chuyển an toàn từ thiết bị này sang đội chăm sóc của bạn. Luôn luôn xác nhận người yêu cầu dữ liệu của bạn có nhu cầu lâm sàng hợp pháp.

Cổng chăm sóc sức khỏe chính thức

Hầu hết bệnh viện và phòng khám bây giờ cung cấp các cổng bệnh nhân được xây dựng trên các cổng như Epic, Cerner, hoặc Athena Healthth. Những cổng này dùng mã hóa công nghiệp có tiêu chuẩn (TSSS 1. 2. 0 hoặc cao hơn) và được thiết kế đặc biệt để xử lý các dữ liệu về kênh PHI. Để chia sẻ CareLik qua cổng, xuất khẩu một báo cáo như PDF hoặc CSV từ phần mềm CareLink, sau đó tải nó lên như một thông điệp bảo mật thông qua cổng ra. Không bao giờ gắn tập tin vào email chuẩn trừ khi bạn đang sử dụng tính năng mở cổng ra để giải mã nó rõ ràng. Hãy kiểm tra xem định dạng của nhà cung cấp của bạn; chúng có thể nhập vào hệ thống điện tử.

Dịch vụ thư điện tử đã mã hóa

Nếu nhà cung cấp chăm sóc sức khỏe của bạn cung cấp thư được mã hóa, bạn có thể gửi cho CareLink báo cáo theo cách đó. Hãy tìm kiếm những tính năng như một chỉ thị thông điệp bảo mật trong dòng chủ đề hoặc một tài khoản riêng cho việc đăng nhập vào cổng đã mã hóa. Dịch vụ như LuxSci, Paubox, và Virtru thêm một lớp mã hóa mà tài khoản Gmail hoặc ngoài đường xem. Kiểm tra với nhà cung cấp của bạn rằng họ hỗ trợ thư được mã hóa cho mục đích qua email trước khi bạn gửi thư. Hãy nhớ: các email thường không phải là thư chung với HIPAAcomlient (máy tính) và không bao giờ nên được dùng cho dữ liệu sức khỏe. Ngay cả nếu bạn tin tưởng rằng người nhận có thể bị tổn thương, bạn có thể bị tổn thương nhiều máy phục vụ có thể bị hư hại.

Thiết lập giao tiếp thư điện tử đã mật mã

Khi yêu cầu mật mã truy cập thư điện tử từ nhà cung cấp của bạn, hãy hỏi những câu hỏi sau: Bạn có hỗ trợ mật mã cuối cùng để chấm dứt không? Tôi sẽ cần tạo một mật khẩu riêng để mở thông điệp không? Có kích cỡ tập tin đính kèm tối đa nào không? Một số dịch vụ cần thiết người nhận đăng ký trước khi xem tin nhắn đầu tiên. Kế hoạch trước khi bạn không phải đối mặt với sự chậm trễ khi cần gửi dữ liệu nhạy thời gian. Thử hệ thống với tài liệu không nhạy cảm hơn nữa trước khi truyền dữ liệu của bạn xuất.

Comment

Bộ lọc điện tử cung cấp một ứng dụng web miễn phí có tên Kết nối ) để cung cấp cho bác sĩ hoặc các thành viên gia đình truy cập chỉ xem dữ liệu riêng của bạn mà không chia sẻ thẻ đăng nhập. Đây là một trong những phương pháp an toàn nhất, vì không có tập tin nào được truyền qua email, bạn điều khiển những người xem dữ liệu của bạn và cho bao lâu, quyền truy cập lại có thể vào bất cứ thời điểm nào, và dữ liệu nằm trong cơ sở hạ tầng hấp dẫn được mã hóa. Để đặt nó, bản ghi vào tài khoản CareL, di chuyển phần email, và địa chỉ nhà cung cấp thêm. Họ sẽ chỉ đọc lời mời, hoặc chỉ cho phép ghi chú. Để biết thêm chi tiết: Đối với thiết lập đặc điểm ứng này, cần truy cập cơ sở dữ liệu có thể đọc hoặc mật khẩu [Ft] để ngăn chặn: [Ft cảnh giác] để truy cập mật khẩu [Ft cảnh giác].

Đến thăm In-Person: tải lên USB và nhật ký giấy

Khi bạn thăm văn phòng nội soi, bạn có thể mang máy thu dữ liệu bơm và CGM để tải lên máy tính của phòng khám. Phương pháp này tránh mọi rủi ro truyền tải kỹ thuật số. Một số phòng khám chấp nhận báo cáo nếu bạn thích dùng dấu vết giấy. Trong khi tiện ích hơn chia sẻ trực tuyến, người này tải lên mạng, vì dữ liệu không bao giờ để lại dấu vết cho đến khi nó được nhập vào hệ thống địa phương. Yêu cầu nhân viên phòng khám xóa các tập tin của bạn khỏi hệ thống tải lên sau khi nhập vào hệ thống EH. Phần lớn các thực hành có chính sách cho điều này, nhưng nó đáng giá trị.

Mã hóa tập tin để báo cáo xuất ra

Nếu bạn cần phải gửi dữ liệu CareLink thông qua một kênh không mã hóa như cổng bệnh nhân chỉ hỗ trợ tin nhắn hay đường fax chưa mã hóa, hãy mã hóa tập tin trước khi truyền. Công cụ như 7-Zip, VeraCrypt, hoặc BitLocker cho phép bạn mật khẩu và mã hoá tập tin cá nhân. Hãy gửi mật khẩu cho người nhận qua kênh liên lạc riêng, chẳng hạn như cuộc gọi. Công cụ này đảm bảo phương pháp tiếp cận tập tin bị chặn, không thể mở nó nếu không có mật khẩu. Không bao giờ để nhúng mật khẩu vào cùng một thông điệp.

Những thực hành an ninh thiết yếu

Ngay cả khi dùng phương pháp chia sẻ an toàn, những lỗi nhỏ có thể tạo ra khuyết điểm. Hãy chấp nhận những thực hành sau để làm cứng môi trường số và giảm nguy cơ truy cập trái phép đến thông tin sức khỏe.

Giữ phần mềm được cập nhật

Cả phần mềm CareLikk đều (sektop hay web phiên bản) và phần mềm cơ sở dữ liệu bơm/ CGM của bạn nên luôn luôn chạy phiên bản mới nhất. Cập nhật thường xuyên các lỗi an ninh mà kẻ tấn công có thể khai thác. Hãy bật trình cập nhật tự động nếu sẵn sàng, hoặc kiểm tra trang mạng Medtonic để phát hành hàng tháng. Tính năng này bao gồm việc cập nhật hệ điều hành hệ điều hành, duyệt và bất kỳ ứng dụng phần mềm bên thứ ba nào mà giao diện với thiết bị tiểu đường của bạn. Hãy tấn công những người chủ đích được biết đến trong phần mềm y tế lỗi lỗi thời.

Kiểm tra người nhận trước khi chia sẻ

Một lỗi đánh máy đơn giản trong địa chỉ email có thể gửi bản ghi siêu dữ liệu cho người lạ. Luôn luôn kiểm tra lại thông tin liên lạc của người nhận, đặc biệt nếu bạn đang dùng thư điện tử hay tin nhắn cổng. Nếu bạn có nghi ngờ gì, hãy gọi cho nhà cung cấp để xác nhận địa chỉ đúng. Đối với CareLik kết nối, xác nhận rằng thư mời được gửi cho đúng người. Xác nhận với nhà cung cấp có dữ liệu riêng hoặc thành viên sẽ truy cập dữ liệu của bạn. Một số phòng khám lớn có nhiều nhà giáo dục tiểu đường và bạn muốn chắc chắn dữ liệu của bạn sẽ đến đúng người.

Dùng mật khẩu mạnh và độc đáo

Mật khẩu « Công cụ » nên dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ hoa số, chữ số và ký hiệu đặc biệt. Không bao giờ dùng mật khẩu này trên trang Mạng khác. Một bộ quản lý mật khẩu như Bitwarden, 1 mật khẩu nhạy, hoặc iClud Keychain có thể tạo và lưu trữ mật khẩu mạnh mẽ để không phải thuộc lòng. Viện Công nghệ Quốc gia khuyên bạn sử dụng mật khẩu này để chuyển độ dài hơn mức độ phức tạp cho mật khẩu con người, nhưng để có một tài khoản nhạy cảm, một mật khẩu ngẫu nhiên được tạo ra từ một tùy chọn quản lý là an toàn nhất. [L: UT] khuyên [F]

Bật xác thực hai chiều (FA)

Bộ xử lý âm thanh CareLink hỗ trợ khả năng xác thực hai tiêu chuẩn qua ứng dụng xác thực hay tin tức. Hãy kích hoạt tính năng này ngay lập tức. Dùng 2FA được bật, thậm chí nếu có ai ăn cắp mật khẩu của bạn, họ không thể đăng nhập vào mà không cần yếu tố thứ hai. Đây là một trong những biện pháp phòng vệ hiệu quả nhất chống truy cập trái phép. Hãy sử dụng ứng dụng ứng dụng chứng thực như Google xác thực hay Authy thay vì tin nhắn được, vì dựa vào trình nền 2FA dễ bị truy cập SIM- slush. Hầu hết các chuyên gia bảo mật xem mã ứng dụng là mã mã mã an toàn hơn mã văn bản văn bản đã bảo mật.

Tránh mạng Wi-Fi chung

Đừng tải lên hoặc tải xuống dữ liệu Wi-Fi công cộng trong các cửa hàng cà phê, sân bay, hay khách sạn. Những mạng này thường không được mã hóa hay bị hư hỏng bởi các diễn viên độc ác sử dụng các cuộc tấn công giữa người đàn ông và người trung lập. Nếu bạn phải chia sẻ dữ liệu khi ở xa nhà, hãy sử dụng một điểm nóng di động hoặc dịch vụ VPN đáng tin cậy. Tốt hơn, hãy đợi cho đến khi bạn đang ở trong một kết nối văn phòng hay nhà bảo mật. Ngay cả với một VPN, hãy tránh truy cập tài khoản chăm sóc sức khỏe cộng đồng, như các thư viện hoặc các trung tâm kinh doanh.

Bảo vệ thiết bị của bạn

Máy thu insulin và CGM của bạn giao tiếp không dây với tần số vô tuyến kết nối không dây hoặc vô tuyến. Đảm bảo rằng khả năng kết nối kết nối kỹ thuật kết nối kỹ thuật kết nối với kết nối vô tuyến kết nối vô tuyến (CGM) chỉ hoạt động khi cần thiết, và tắt nó khi thiết bị không dùng. Cập nhật khả năng hỗ trợ kết nối đôi cho mỗi chỉ dẫn của bạn. Đừng để lại máy bơm hay máy nhận dạng CGM không có khả năng kiểm soát ở nơi công cộng. Việc truy cập vật lý có thể cho phép ai đó lấy dữ liệu hay thay đổi thiết lập. Nếu máy bơm bị bị bị mất hay bị mất, hãy liên lạc bằng phương tiện liên lạc bằng phương tiện giao tiếp bằng phương tiện điện tử để tắt ngay lập tức, để tắt truy cập từ xa và thay đổi mật khẩu CareLink.

Giới hạn quyền truy cập và quyền hạn

Chia sẻ dữ liệu về CareLik không có nghĩa là đưa toàn bộ hồ sơ y tế cho mọi người trong đội chăm sóc của bạn. Hãy dùng nguyên tắc ít đặc quyền nhất: Chỉ cung cấp quyền truy cập cho mỗi người để thực hiện vai trò của họ.

Chia sẻ những báo cáo riêng biệt, không truy cập đầy đủ

Khi xuất khẩu báo cáo từ CareLik, bạn có thể chọn chính xác phạm vi thời gian và loại dữ liệu cần bao gồm. Ví dụ, bạn có thể chia sẻ bản tóm tắt CGM một tuần với chế độ ăn kiêng của bạn nhưng một báo cáo thiết lập bơm 3 tháng với nhà nội soi của bạn. Tránh xuất khẩu tất cả dữ liệu trừ khi hoàn toàn cần thiết. Việc này giảm thiểu số thông tin nhạy cảm có thể bị phơi bày. Phần lớn nhà cung cấp sẽ được thỏa mãn với báo cáo tập trung; nếu họ yêu cầu truy cập đầy đủ, hãy hỏi tại sao và liệu một tập hợp phụ có thể đáp ứng được không.

Truy cập đóng vai trò vô ích

Các thành viên khác nhau của đội chăm sóc bạn cần nhiều cấp độ truy cập khác nhau. Nhà nghiên cứu nội soi có lẽ cần thiết thiết thiết thiết lập bơm và dữ liệu xu hướng của máy bơm chi tiết để điều chỉnh phương pháp điều chỉnh. Đối với Careitorian, bạn có thể tạo liên kết riêng cho mỗi người nhận có quyền tùy chỉnh. Cách tiếp cận này giảm thiểu khả năng phơi nhiễm bệnh viện mà không cần thiết.

Dùng chia sẻ thời gian bị bắt chước

Khi chia sẻ thông qua CareLik kết nối hoặc bảo mật việc tải lên, đặt ngày hết hạn để truy cập khi nào nền tảng hỗ trợ nó. Hãy đặt quyền truy cập có hạn bảo đảm dữ liệu cũ không thể truy cập lâu sau khi mục đích lâm sàng đã kết thúc. Nếu nhà cung cấp của bạn không quản lý tích cực kết nối quá hạn, bạn có thể làm điều này bằng cách tăng cường quyền hạn trên một lịch chuẩn. Đặt lịch nhắc nhở duyệt các truy cập chia sẻ mỗi ba tháng.

Việc tiếp cận lại khi không còn cần thiết nữa

Nếu bạn thay đổi nhà cung cấp, hoàn tất một thử nghiệm lâm sàng, hoặc dừng làm việc với một chuyên gia, gỡ bỏ quyền truy cập ngay lập tức. Trong CareLik, bạn có thể xoá một người dùng đã chia sẻ bằng một cái nhấn. Để chia sẻ bằng tay, hãy yêu cầu nhà cung cấp trước đó xóa bỏ tập tin đã tải lên từ hệ thống của họ nếu có thể. Giữ truy cập được mở rộng không cần thiết trên bề mặt cuộc tấn công. Cũng xem lại truy cập sau các sự kiện bảo mật lớn, như thông báo lỗi thông báo từ Medtronic hay nhà cung cấp của bạn, và thu hồi lại bất kỳ sự cho phép khả nghi.

Phát âm và phát âm dữ liệu của bạn

Khi biết chính xác khi nào, nơi nào và những dữ liệu của bạn được chia sẻ, bạn có thể nhận ra những điều bất thường sớm và nhanh chóng phản ứng.

Giữ một bản ghi chia sẻ đơn giản

Tạo một sổ tay hay sổ tay giấy ghi ngày tháng của mỗi chia sẻ dữ liệu, tên và tổ chức nhận, phương pháp dùng (ra ngoài, email, CareLik Cong, USB) và dữ liệu đã được gửi. Cũng chú ý khi bạn hủy bỏ truy cập. Đây là một cấu trúc bản ghi mẫu bạn có thể sao chép:

  • Chia sẻ ngày:
  • Người nhận: [Tiếng gọi, Tựa đề, Tổ chức]
  • Phương pháp chia sẻ: [Prique / mã hóa email / CareLik Cong / USB / giấy]
  • Cung cấp dữ liệu: [kiểu thông tin, phạm vi ngày, số đo cụ thể]
  • Truy cập khao khát: [số]
  • Ngày bị hủy bỏ: [MM/DD/YYYY]

Bản ghi này giúp bạn truy ngược lại nếu rò rỉ và cung cấp sự bình an tâm trí trong khi kiểm tra kiểm tra hay xem lại bảo hiểm. Lưu bản ghi vào địa điểm bảo mật riêng biệt dữ liệu sức khỏe thô, như là một ghi chú đã được mã hóa trong bộ quản lý mật khẩu.

Xem lại nhật ký truy cập CareLik

CareLik duy trì hồ sơ của những người đã truy cập tài khoản của bạn và khi nào. Định kỳ, ít nhất mỗi tháng, đăng nhập và kiểm tra lịch sử hoạt động. Tìm kiếm sự cố đăng nhập từ vị trí hoặc thiết bị lạ. Nếu bạn thấy điều gì khả nghi, hãy thay đổi mật khẩu ngay lập tức và liên lạc với hỗ trợ phương pháp medic. Hãy chú ý đến địa chỉ IP và đặc vụ người dùng nếu có sẵn, những điều này có thể cho thấy sự truy cập trái phép từ các máy tự động hoặc các nước khác.

Đặt cảnh giác về hoạt động khác thường

Nếu tài khoản CareLik của bạn hỗ trợ thông báo bảo mật, hiệu lực thông báo đăng nhập từ thiết bị mới, thay đổi mật khẩu và quyền chia sẻ. Những thông báo này có thể được gửi qua email hay tin nhắn. Xử lý bất thường như một sự cố bảo mật tiềm năng và điều tra trước khi bỏ qua. Việc phát hiện lỗi sớm có thể ngăn ngừa mất dữ liệu lớn và giảm thời gian cần thiết để chữa trị.

Sự bảo vệ về chính sách và pháp lý

Hiểu được những khuôn khổ pháp lý bảo vệ dữ liệu của bạn sẽ giúp bạn giữ được những nhà cung cấp và nền tảng có trách nhiệm. Hoa Kỳ có một hệ thống bảo vệ tập thể và nhà nước để tìm thông tin về sức khỏe, và biết quyền của bạn giúp bạn thi hành chúng.

Giao ước HIPAA

Đạo luật bảo hiểm sức khỏe và Tài khoản Y tế (HIPAA) đặt tiêu chuẩn bảo vệ dữ liệu nhạy của bệnh nhân ở Hoa Kỳ. Bất kỳ nhà cung cấp y tế, bệnh viện hoặc kế hoạch bảo hiểm điều khiển dữ liệu riêng của bạn cần phải tuân theo các quy tắc của HIPAA liên quan đến sự riêng tư, an ninh và vi phạm thông báo phá. Bạn có quyền yêu cầu kế toán các bản ghi thông báo, nghĩa là bạn có thể yêu cầu nhà cung cấp danh sách của tất cả mọi người mà họ có cùng chia sẻ dữ liệu và mục đích gì. Điều này là vô giá để theo dõi sự hướng dẫn chính thức của cơ quan mật vụ HPAA và An ninh, thăm dò [H] Bộ Tư pháp [H], nơi Mạng bảo mật [H], trang 1], và nếu bạn có thể truy cập vào văn phòng công ty có quyền, bạn có thể truy cập. Nếu bạn có thể truy cập vào văn phòng công tố của Văn phòng công tố.

Name

Dưới HIPAA, nếu dữ liệu của bạn bị xâm nhập, thực thể được che đậy phải thông báo bạn không cần phải chậm trễ vô lý, thường là trong vòng 60 ngày phát hiện lỗ hổng. Thông báo phải mô tả bản chất của lỗ hổng, kiểu thông tin liên quan, bước nên thực hiện để bảo vệ bản thân, và những gì thực thể đang làm để điều tra và giảm thiểu tác động. Giữ bản sao của bất kỳ thông báo lỗi bạn nhận được và tham khảo chúng với bản ghi chia sẻ cá nhân của bạn.

Chính sách bảo vệ quyền riêng tư cho CareLik

Bộ phận Quản lý Điện tử xuất bản một chính sách riêng tư chi tiết giải thích cách thu thập, lưu trữ và chia sẻ dữ liệu. Xem lại ít nhất một lần mỗi năm. Chú ý đến các phần chia sẻ bên thứ ba, như với nhà cung cấp dịch vụ mây, đối tác phân tích. Cũng tìm kiếm thời gian lưu trữ dữ liệu và bao lâu họ giữ dữ liệu của bạn sau khi bạn xóa tài khoản của bạn. Nếu bạn thấy không thoải mái với bất kỳ chính sách nào, hãy xem xét việc sử dụng tính năng phụ thuộc vào mây, và dựa vào các phương pháp xuất khẩu và chia sẻ sách hướng dẫn.

Luật bảo mật đặc biệt quốc gia

Một số bang Hoa Kỳ đã ban hành thêm luật bảo mật khách hàng cung cấp cho bạn thêm quyền kiểm soát dữ liệu cá nhân của bạn, bao gồm dữ liệu sức khỏe. Đạo luật bảo vệ dữ liệu tiêu dùng California (CCPA) và Đạo luật Bảo vệ Văn phòng Bảo vệ Văn phòng Bảo vệ Phòng Di động Hoa Kỳ (CPRA) cung cấp quyền biết những gì được thu thập, yêu cầu giảm bớt dữ liệu, và tối ưu hóa việc bán thông tin cá nhân. Đạo luật này (CDPAPA) và Đạo luật bảo vệ dữ liệu (VDPA) cung cấp những điều tương tự. Những luật này có thể áp dụng cho Bộ Tư pháp này cho nhà cung cấp cho Bộ Tư pháp hoặc nhà cung cấp nếu bạn là một người cư trú của các bang đó. Việc sử dụng quyền từ các dữ liệu của bạn để giảm thiểu thiểu thiểu thiểu một số thông tin về các thông tin cá nhân.

Chính sách bảo tồn dữ liệu

Hỏi nhà cung cấp về chính sách lưu trữ dữ liệu của họ cho tập tin đã được tải lên bệnh nhân. Một số phòng khám tự động xóa tài liệu đã tải lên sau một thời gian, còn những phòng khác giữ chúng vô hạn định. Hiểu những chính sách này giúp bạn quyết định có nên chia sẻ dữ liệu nhạy cảm qua kênh bảo mật hoặc yêu cầu xóa bỏ sau khi được bổ nhiệm. Bạn có quyền dưới HIPAA để yêu cầu sửa đổi hoặc xóa thông tin về sức khỏe của bạn trong một số trường hợp nhất định, mặc dù nhà cung cấp có thể từ chối yêu cầu nếu họ cần dữ liệu để điều trị hay mục đích pháp lý.

Ý thức về kỹ thuật xã hội

Nhiều lỗ hổng dữ liệu bắt đầu với các cuộc tấn công kỹ thuật nhưng với các cố gắng kỹ thuật xã hội mà lừa người dùng để tiết lộ thông tin xác thực hay thông tin nhạy. Là một người bị tiểu đường dùng thiết bị kết nối, bạn có thể bị mục tiêu bằng cách dùng thư điện tử xuất hiện từ ishphone hay phòng khám của bạn. Cẩn thận với bất kỳ yêu cầu đăng nhập không mong muốn nào cho người dùng của bạn, mật khẩu xác nhận lại, hoặc thông tin cá nhân. Các tổ chức lập lại sẽ không bao giờ yêu cầu mật khẩu qua thư điện tử hay tin nhắn. Nếu bạn nhận được liên lạc trực tiếp qua liên lạc trực tiếp, hãy liên lạc trực tiếp với tổ chức này, bằng số điện thoại hoặc trang web, không phải thông tin liên lạc được cung cấp trong thông tin đáng ngờ.

Đáp ứng một vụ đột nhập dữ liệu

Nếu bạn phát hiện dữ liệu về trường hợp bị hư hỏng, hãy hành động ngay. Thay đổi mật khẩu CareLink và thu hồi tất cả quyền chia sẻ hoạt động. Bật hoặc xác thực khả năng xác thực hai mặt. Liên lạc với hỗ trợ điện tử để báo cáo sự việc và kiểm tra tài khoản yêu cầu xem xét lại tài khoản. Ghi chú nhà cung cấp thông tin chăm sóc y tế nếu bạn có liên quan đến các dữ liệu bị vi phạm bạn chia sẻ. Hãy xem xét việc đặt cảnh báo gian lận về báo cáo tín hiệu của bạn nếu bạn có lỗi liên quan đến ngày sinh hay số ghi chú y tế. Ủy ban Thương mại liên quan đến việc nhận dạng cá nhân cung cấp thông tin về việc phục hồi. Giữ ghi chú chi tiết của nhà cung cấp thông tin liên lạc và hành động khi xử lý.

Xây dựng một nền tảng độc lập đáng yêu

Kết hợp những thực hành này vào thói quen quản lý tiểu đường của bạn không cần phải là nặng nề. Bắt đầu với những bước có tác động nhất: hiệu lực xác thực hai mặt, sử dụng bộ quản lý mật khẩu, và đặt kết nối CareLik cho nhà cung cấp chính của bạn. Dần dần thêm bản ghi theo dõi và xem xét định kỳ. Đối xử dữ liệu như là một thói quen liên tục thay vì một công việc. Khi công nghệ và chăm sóc thay đổi, các tập hợp chia sẻ nên thích nghi theo đó. Bằng cách lấy dữ liệu riêng tư, bạn duy trì lợi ích của việc liên kết nối tiểu đường mà không làm an ninh cá nhân của bạn bị tổn hại.