与医疗团队分享你的CareLink数据是优化糖尿病管理的最有效方法之一。临床医生依靠持续的葡萄糖监测器(CGM)读取、胰岛素泵设置和趋势报告来做出知情的治疗调整。然而,数字数据的共享便利带来了对隐私和安全的合理关注。 一次违反健康信息会导致身份被窃取、保险歧视或滥用医疗记录。 通过遵循经证明的最佳做法,你可以自信地与合适的人分享正确的数据,而不会使自己面临不必要的风险。

现代糖尿病管理产生大量个人健康信息。 您的CareLink账户充当了泵和CGM数据的中央存储库,这些数据揭示了您日常生活的亲密细节、饮食习惯、活动水平和生理反应。这些信息不仅对你护理团队,而且对能够利用它获取经济利益或欺诈的恶意行为者都非常宝贵。 了解您持有的数据,它是如何被合法分类的,以及谁希望它能让你做出明智的共享决定。

所收集数据的类型

CareLink从相容的美德罗尼克胰岛素泵和CGM系统提取数据。

  • 实时和历史葡萄糖读取有时间戳和趋势箭头
  • 胰岛素的提供记录,包括玄武质率、硼剂量和临时玄武质
  • 人工输入时的碳水化合物摄入条目
  • 高/低葡萄糖、传感器和泵堵塞的警报和警报历史
  • 敏感因素、胰岛素与碳的比率和目标范围等设备设置
  • 病人报告的事件,包括锻炼、疾病和压力标记
  • 设备识别信息,包括型号、序列号和固件版本
  • 账户配置数据,包括您的姓名、出生日期和电子邮件地址

这些数据大多被归类为美国联邦法律下的受保护健康信息(PHI). 即使是单个葡萄糖值,结合时间戳,也能揭示出你的生活方式,工作时间表,健康状况的规律. 美国卫生与公众服务部根据HIPAA隐私规则对PHI进行监管,该规则对覆盖实体如何处理此类数据提出了严格的要求.

敏感性和隐私影响

完整的 CareLink 输出通常包括您的姓名、出生日期、设备序列号和医疗记录号码。 如果这些信息落入了错误的手中, 恶意行为者可能会冒充您, 提交欺诈性保险索赔, 或者甚至试图通过社会工程袭击您的泵制造商来操纵您的设备设置。 用您对社会保障号码或银行细节的同样谨慎对待您的 CareLink 数据。 违反协议的后果会超越财务损失; 这会损害您对护理团队的信任,并损害您的临床数据的完整性。

使用安全传输方法是您可以采取的最重要的一步。 并非所有共享频道都提供同样水平的保护。 坚持以下选项, 以确保您的数据安全地从您的设备到您的护理团队。 始终要核实请求您数据的人有合理的临床需要 。

官方保健门户

大多数医院和诊所现在提供基于Epic、Cerner或雅典纳健康等平台的病人门户。这些门户使用行业标准加密(TLS 1.2或更高),并专门设计用于处理PHI。要通过一个门户共享Carelink数据,从Carelink软件中导出一个报告作为PDF或CSV,然后通过门户上传作为安全信息。除非您使用一个内置的传送功能,明确显示其加密。请与您的提供者核对其喜欢的格式;一些诊所可以将结构化的CSV数据直接导入其电子健康记录系统。

加密电子邮件服务

如果您的医疗保健提供者提供加密电子邮件, 您可以以这种方式发送 CareLink 报告。 请查看主题行中的安全信息指示器或加密通信专用门户登录等功能。 服务如 LuxSci, Paubox, Virtru 添加一层加密, 标准 Gmail 或 Outlook 账户缺少。 请向您的提供者信息技术部门核实, 您在发送任何信息之前是否支持 PHI 加密邮件 。 请记住: 普通邮件不符合 HIPAA 标准, 并且永远不应用于健康数据 。 即使您信任您的收件人, 电子邮件也会通过多个服务器进行可能被损坏的传输 。

设置加密电子邮件通信

当请求您的提供者加密电子邮件访问时, 请询问这些问题 : 您是否支持端到端加密 ? 我是否需要另创建一个密码来打开信件 ? 是否有最大文件附件大小 ? 有些服务要求收件人在查看第一个信件之前先注册。 计划要提前, 以便您在需要发送时间敏感数据时不会遇到延迟 。 在发送您的 Carelink 导出前先用非敏感文档测试系统 。

Medtronic 提供了一个免费的网络应用程序,名为 CareLink Connect [[FLT: 1] , 允许您允许您的医生或家庭成员只查看您 CareLink 的数据而不分享您的登录证书。 这是最安全的方法之一, 因为没有文件通过电子邮件传输, 您控制谁看到您的数据, 并且持续了多久, 访问可以随时被撤消, 数据留在 Medtronic 加密基础设施中。 要设置, 登录您的 CareLink 账户, 导航到共享区域, 并添加您的提供者的电子邮件地址 。 他们将收到创建一个只读账户的邀请 。 这将消除密码共享或文件截取的风险 。 详细步骤请参见 [[FLT: 2] Medtronic Carelink 连接设置指南 。

个人访问:USB上传和纸张日志

访问内分泌专家办公室时,您可以将您的泵和CGM接收器直接上传到诊所计算机上。这种方法可以避免任何数字传输风险。一些诊所也接受打印报告,如果您喜欢纸质跟踪。虽然与在线共享相比,个人上传提供了最高的安全性,因为数据不会离开你的视线,直到输入诊所本地系统。请诊所工作人员在将您的文件输入EHR后从上传工作站删除。大多数做法都有这方面的政策,但值得确认。

导出报表的文件加密

如果您必须通过一个非加密的通道, 如只支持未加密消息或传真行的病人门户网站, 在传输前加密文件。 7- Zip, VeraCrypt, 或者BitLocker 等工具允许您进行密码保护和加密。 通过单独的通信通道, 如电话, 将密码发送给收件人。 此双通道方法确保即使文件被截取, 攻击者也不能在没有密码的情况下打开它。 绝不将密码嵌入与文件相同的电子邮件信息中 。

基本安全做法

即使使用安全共享方法,小错误也会造成弱点。 采取以下做法来强化你的数字环境,并降低未经授权获取健康信息的风险。

保持软件更新

您的 CareLink 软件( 桌面或网页版本) 和您的泵/ CGM 固件 都应当总是运行最新的版本。 更新经常补补丁攻击者可能利用的安全缺陷。 如果可用, 允许自动更新, 或者每月检查 Medtronic 网站以获取新版本。 这包括更新您的操作系统、 浏览器以及任何与糖尿病设备相接的第三方应用程序。 攻击者积极瞄准过时医疗器械软件中已知的弱点。

共享前验证收件人

电子邮件地址中的简单打字可以将您的葡萄糖日志发送给陌生人。 总是双向检查收件人的联系信息, 特别是如果您使用电子邮件或门户网站信息。 如果您有任何疑问, 请联系您的服务商办公室确认正确的地址。 对于 CareLink Connect, 请确认邀请邮件是发送给正确的人。 请向您的服务商确认哪些特定的临床医生或工作人员会访问您的数据。 一些大型诊所有多个糖尿病教育者, 您希望确保您的数据能到达正确的人手中 。

使用坚固、独特的密码

您的 CareLink 账户密码应该至少长到 12 个字符, 结合大写字母、 小写字母、 数字和特殊符号。 绝不在其他网站上重复使用此密码。 密码管理器, 如 Bitwarden、 1Password 或 iCloud 键链可以生成并存储强密码, 这样您不必记住这些密码。 国家标准和技术研究所建议, 对人类的密码使用密码长度大于复杂度, 但对于包含敏感健康数据的账户, 由管理器随机生成的密码是最安全的选项 。 [[FLT: 0]] NIST 密码准则[[FLT: 1] 提供了创建安全证书的详细建议 。

启用双向认证(2FA)

Medtronic CareLink 通过短消息或认证器app支持双因子认证。 立即激活此功能。 如果启用了 2FA, 即使有人偷了你的密码, 也不能登录第二个因子。 这是防止未经授权访问的最有效防御。 如果可能, 请使用一个认证器app, 如 Google 认证器或 Authy 而不是短消息系统, 因为基于短消息的 2FA 很容易受到 SIM 浏览攻击。 大多数安全专家认为基于应用程序的 TOTP 代码比文本消息代码安全 。

避免公共无线网络

在咖啡店、机场或酒店中不要上传或下载公共Wi-Fi的CareLink数据。这些网络往往不会被恶意角色使用“中途”攻击来加密或破坏。如果您必须离家分享数据,请使用手机热点或可信赖的VPN服务。最好还是等到您在安全的家用或办公室连接上。即使使用VPN,也不要在共享的公共计算机上访问您的CareLink账户,比如图书馆或酒店商务中心。

保护您的设备

您的胰岛素泵和 CGM 接收器使用蓝牙或无线电频率进行无线通信。 只有在需要时才会进行蓝牙对接, 如果设备允许的话, 则无法使用。 更新厂商指令中的配对代码。 不要将您的泵或 CGM 接收器留在公共场所。 物理访问设备可以让某人提取数据或更改设置。 如果您的泵丢失或被窃取, 请立即联系 Medtronic 支持以禁用远程访问并更改您的 CareLink 密码 。

限制访问和权限

分享您的 CareLink 数据并不意味着将您的全部医疗记录提供给您的护理团队中的每个人。 使用最不特权的原则: 仅给予每个人履行职责所需的访问权限。 请考虑不同数据类型的敏感性, 以及每个团队成员是否真正需要完全访问或仅仅是具体简要报告。

共享特定报表, 不全程访问

从 CareLink 导出报告时, 您可以选择确切的时间范围以及要包含哪些数据类型。 例如, 您可以与您的饮食师共享一个一周的 CGM 概要, 但与您的内分泌学家共享一个三个月的泵设置报告 。 除非绝对需要, 避免输出所有数据 。 这样可以减少可以曝光的敏感信息的数量 。 大多数提供者都会对一份重点突出的报告感到满意 。 如果它们要求完全访问, 请询问为什么以及是否足够分集 。

授予基于角色的准入

不同的护理团队成员需要不同水平的接触。 您的内分泌学家可能需要详细的泵设置和葡萄糖趋势数据来调整治疗。 您的饮食学家可能只需要碳水化合物摄入记录和食用后葡萄糖读数。 临床研究的研究人员可能只需要解析数据。 明确列出这些需求并相应配置共享。 对于 CareLink Connect, 您可以通过定制权限为每个受诊者创建单独的共享链接。 这种颗粒法在不损害临床护理的情况下将接触最小化。

使用时间限制共享

在通过 CareLink Connect 或安全上传链接共享时, 设定平台支持访问的终止日期。 限定时间的访问确保了旧数据在临床目的结束后很久无法访问。 如果您的提供者不积极管理过期访问点, 您可以通过在常规的日程中取消权限来主动这样做。 设置日历提醒, 每三个月审查一次共享访问 。

不需要较长时间就取消访问

如果您更换了提供者, 完成了临床试验, 或者停止与专家合作, 立即移除他们的访问。 在 CareLink Connect 中, 您可以点击一次删除共享用户。 对于手动共享方法, 请请前一个提供者从他们的系统删除您上传的文件。 访问活动会不必要地将攻击表面乘以乘。 也可以在重大安全事件发生后审查访问, 如Medtronic 或您的提供者的违约通知, 并取消任何可疑的权限 。

跟踪和审计您的数据共享

问责制是信息安全的基石。当你确切地知道您的数据共享的时间、地点和对象时,您就可以及早发现异常并迅速作出反应。保持主动的审计线索也有助于您满足法律要求和保险审计。

维护简单的共享日志

创建电子表格或纸质笔记本,记录每个数据共享的日期、收件人名称和组织、使用的方法(门户、电子邮件、CareLink Connect、USB)以及发送的数据。当您取消访问时,请注意。这里有一个可以复制的样本日志结构:

  • 共享日期: [MM/DD/YYY]
  • 收件人: [名称、标题、组
  • 共享方法: [门户/加密电子邮件/CareLink Connect/USB/Paper]
  • 提供的数据:[报告类型、日期范围、具体度量
  • 访问到期 : [日期]
  • 已撤销日期: [MM/DD/YYY]

此日志有助于您在出现泄漏时追踪信息, 并在审计或保险审查中提供心灵安定。 日志保存在与原始健康数据分开的安全位置, 如密码管理器中加密的注释 。

CareLink 保存了访问您账户和时间的记录。 定期至少每个月或两个月登录和检查活动历史。 查找未知位置或设备的登录尝试。 如果您看到任何可疑信息, 请立即更改密码并联系 Medtronic 支持。 如果有IP 地址和用户代理字符串, 请注意这些地址和用户代理字符串; 这些可以显示来自自动脚本或外国的未经授权的访问尝试 。

设置异常活动的提醒

如果您的 CareLink 账户支持安全通知, 启用新设备、 密码更改和新共享权限的登录提醒。 这些提醒可以通过电子邮件或短消息发送。 将任何意外通知视为潜在的安全事件, 并在解除安全事件之前进行调查。 及早发现违反规定的行为可以防止大量数据丢失并缩短补救所需的时间 。

隐私政策和法律保护

了解保障您数据的法律框架可以让你对提供者和平台负责。 美国拥有一个分层的联邦和州卫生信息保护系统,了解您的权利有助于您实施这些系统。

遵守《海牙协定》的情况

《健康保险可携带性和问责法》规定了保护美国敏感病人数据的标准。任何处理你所关心的链接数据的医疗保健提供者、医院或保险计划都必须遵循HIPAA关于隐私、安全和违约通知的规则。你有权要求报告披露情况,也就是说,你可以要求你的提供者提供一份他们分享你所了解的每个人的名单,并且说明他们的目的是什么。这项权利对于跟踪下游共享情况是宝贵的。对于HIPAA覆盖的实体和安全规则的官方指导,请访问HHIPAAA安全规则的网页。 如果您怀疑侵犯你所关心的HIPAA权利,你可以向公民权利办公室投诉。

违反通知权

根据《防止洗钱法》,如果您的数据被泄露,受保护实体必须毫不不合理地延迟地通知您,通常在发现违反义务行为后60天内通知您。通知必须说明违反义务行为的性质、所涉信息的类型、您为保护自己应当采取的步骤以及该实体正在采取哪些行动调查和减轻伤害。保存收到的任何违反义务行为通知的副本,并与您的个人共享记录相参照。

Medtronic 发布详细的隐私政策,解释如何收集、存储和共享您的数据。 每年至少审查一次。 注意关于第三方共享的章节, 如与云服务供应商、 分析伙伴或研究人员共享。 还要寻找数据保存期, 以及您删除账户后保存数据的时间。 如果您对任何政策不满意, 请考虑限制您使用基于云的特性, 并更多地依赖本地出口和人工共享方法 。

具体国家隐私法

美国一些州颁布了额外的消费者隐私法,赋予你更多对个人数据,包括健康数据的控制. 加利福尼亚消费者隐私法和加利福尼亚隐私权利法规定了了解收集何种数据的权利,要求删除,并选择不出售个人信息. 科罗拉多州隐私法和弗吉尼亚州消费者数据保护法提供了类似的保护. 这些法律可以适用于美德特罗尼奇或你的提供者,如果你是这些州的居民的话. 行使你的权利,请求从某些系统删除你的数据或选择不为营销目的分享数据. 您可以在 California 总检察长网页上找到行使这些权利的细节.

数据保留政策

询问您的服务商是否对病人的上载文件执行数据保留政策。有些诊所在一定时间后自动删除上传的文件,而其他诊所则无限期保存。了解这些政策有助于您决定是否通过安全渠道共享敏感数据,或请求在预约后删除。您有权根据《健康与健康保护法》在某些情况下请求修改或删除您的健康信息,但如果需要治疗或法律目的的数据,服务商可以拒绝请求。

社会工程意识

许多数据被破坏并非始于技术攻击,而是来自社会工程的尝试,这些尝试欺骗用户透露身份或敏感信息。作为一个使用连接设备的糖尿病患者,您可能会成为来自美德通克或您的诊所的网信邮件的目标。对于任何非主动提出的获取您卡通克登录细节、密码重设确认代码或个人信息的请求,请谨慎。合法组织永远不会通过电子邮件或短信请求您的密码。如果您收到可疑通信,请直接使用已知电话号码或网站,而不是在可疑信息中提供的联系信息。

应对数据泄露

如果您发现您的 CareLink 数据已失密, 请立即行动 。 更改您的 CareLink 密码并取消所有主动共享权限 。 启用或验证双要素认证 。 请联系 Medtronic 支持以报告事件并请求账户审查 。 如果违反规定影响了您共享的数据, 请通知您的医疗保健机构 。 如果违反规定涉及您出生日期或医疗记录号码, 请考虑在您的信用报告中设置欺诈提示 。 联邦贸易委员会 提供 身份盗窃 资源。 请详细记录在答复过程中的所有通讯和行动 。

建立隐私意识的例行程序

将这些操作纳入糖尿病管理程序不需要麻烦。 首先要采取最有影响的步骤: 启用两个要素认证, 使用密码管理器, 并为您的主要提供者设置 CareLink Connect 。 渐地添加跟踪日志和定期访问审查。 将数据安全视为持续习惯, 而不是一次性任务。 随着您的技术和护理团队的改变, 您的共享操作应该相应调整。 通过拥有数据隐私, 您可以保持连接糖尿病护理的好处, 同时又不损害您的人身安全 。