diabetic-technology-and-medication
如何与您的医疗保健提供者安全地共享您的护理链接数据
Table of Contents
如何与您的医疗保健提供者安全分享您的护理链接数据
与医疗保健机构共享您的 CareLink 数据可以极大地提高您的糖尿病管理质量。 当您的护理团队能够实时或接近实时访问您的葡萄糖读数、胰岛素注射模式以及设备设置时, 他们可以做出更明智的决定, 进行药物调整、 生活方式建议以及后续间隔。 然而, 数字数据共享的方便性伴随着大量的隐私和安全责任。 您的健康信息是您拥有的最敏感的个人数据之一, 任何违反信息都可能导致身份被窃取、 保险歧视或滥用。 该全面指南将引导您安全地浏览您所共享的 CareLink 数据的方方面面, 从确切了解传输的数据到实施保护您信息整个过程的先进安全措施。
了解 Carelink 数据:什么、为什么和如何
卡林克是什么来着?
CareLink是一个由美德力克开发的以云为基础的平台,它收集、存储和分析来自兼容的糖尿病设备的数据,包括胰岛素泵(如迷你米德系列)和连续葡萄糖显示器(CGMs)。系统通过USB连接上传器或移动应用程序与您的设备同步,将数据传输到安全的在线门户网站。被授权的医疗保健提供者然后可以访问这些数据来审查你的甘油趋势,识别模式并调整治疗计划。
平台旨在便利远程监测,在远程保健时代,远程监测已经变得尤为重要。 与其等待临床内接下载,你的内分泌学家或糖尿病教育家可以近实时查看你的数据,从而可以主动干预。 这可以降低危险高低的频率,提高A1C水平,提高你的总体生活质量。 然而,让CareLink有价值的同样特征也造成了潜在的弱点。 数据穿越互联网,存储在服务器上,并通过网络门户访问,所有安全必须实施的地方。
由 CareLink 收集的数据类型
在分享任何信息之前,必须确切了解CareLink收集的数据。这包括:
- 葡萄糖读取:连续葡萄糖监测传感器值,一般每5分钟记录一次,包括趋势箭头和警报.
- 胰岛素输送史: 活塞率,出血量(包括用餐和校正活塞),和临时玄武.
- 德维西设置:[]胰岛素与碳的比,灵敏因子,靶向葡萄糖范围,活向胰岛素时间.
- 活动日志: 用户输入的数据,如餐用碳水化合物,锻炼,和生病的日子.
- DEVice事件提醒: 隐蔽,储能低,电池状态,以及系统出错.
- 个人识别符:您的姓名,出生日期,以及医疗记录号码(通常由提供方链接).
这些数据对临床决策非常有用,但同时也代表了您日常生活和健康状况的全面图景。 缺乏充分保护的共享数据可能暴露出敏感模式,比如您最容易受到低血糖、典型的餐食计划甚至身体活动水平伤害的时期。 理解数据颗粒性凸显出为什么安全不能成为后脑勺。
CareLink 传输和存储数据的方式
数据从您的设备流到CareLink, 途径有几种。 最常见的方法是通过连接到计算机的Medtronic USB上传器上传。 一些较新的系统允许通过兼容的智能手机应用软件直接上传,使用蜂窝或Wi-Fi。 一旦上传,数据在中转时使用TLS(运输层安全)加密,然后存储在Medtronic的云端服务器上, 云端服务器上也进行休息加密。 医疗保健机构通过一个单独的基于网络的临床门户网站访问数据,该门户网站也需要认证和使用加密连接。
整个管道的安全取决于多种因素:您的家用网络的安全、上传设备(计算机或电话)的完整性、您的CareLink账户证书的强度以及您的医疗保健机构的做法。 任何这些领域的薄弱链接都可能暴露您的数据。
为何安全分享CareLink 数据事项
数据共享不安全的风险
分享健康数据而无适当保障,使你面临若干实际危险:
- 数据违反: 如果在传输过程中截获了您的数据,或者未经授权的一方获得访问您账户的机会,您的个人健康信息可能会被泄露,被出售,或者被用于欺诈.
- 黑市上人们非常关注健康数据,因为它常常包含姓名、出生日期和保险号码等不可更改的信息。 盗取的医疗身份可以用来获取处方、提交虚假的保险索赔或以您的名义接受医疗。 健康数据在黑市上被大量地搜索。
- 歧视: 在一些法域,雇主或保险人可能滥用健康数据歧视长期患病的个人. 虽然"美国残疾人法"等法律提供了一些保护,但数据暴露仍然可能导致负面后果.
- 目标骗局: 凭借对你的糖尿病管理的详细了解,攻击者可以制作令人信服的模仿美德通克或你的提供者的打字邮件,骗取你揭示更敏感的信息.
这些风险不是理论上的。 医疗数据被破坏的现象越来越普遍,每年有数百万份记录受损。 采取主动措施确保你的数据安全是现代糖尿病治疗的必要部分。
法律和道德义务
在美国,健康数据受《健康保险可携带性和问责法》的保护。健康与健康服务法要求医疗保健提供者、健康计划及其业务伙伴(包括美德罗尼克等技术供应商)实施保护受保护健康信息的保障措施。 当你与HIPAA覆盖的提供者共享CareLink数据时,他们有法律义务对这些信息保密和安全。然而,HIPA并不涵盖通过非安全渠道(例如,未加密电子邮件)或您自己披露的数据共享的数据。因此,确保共享方法符合安全标准的责任部分在于您。
法律要求之外,还有道德要求。 您的医疗保健提供者需要准确的数据来有效治疗您,但他们也必须尊重您的自主性和隐私。 信任关系建立在对您的信息不会被不当处理的信心之上。
安全分享 Carelink 数据分步指南
步骤1:在安全的情况下建立你的“关心”账户
在共享任何数据之前, 请确保您的账户尽可能安全。 请从这些操作开始 :
- 创建一个强而独特的密码: 使用大写和小写字母,数字和特殊字符的组合. 避免常见的单词,生日或模式. 考虑使用密码管理器生成并存储复杂的密码.
- 允许双因子认证(2FA): Carelink支持2FA,它会在登录时添加第二个验证步骤(通常是发送给您的手机或由认证程序生成的代码). 这可以防止未经授权的访问,即使您的密码被窃取.
- 保持恢复选项的更新: 确保您的电子邮件地址和文件上的电话号码是最新的,以便在需要时可以重新访问.
- 浏览器在每次会话后都出出: 特别是当使用共享或公用计算机时。完全关闭浏览器 。
- 避免在浏览器中保存密码:[ 虽然方便,但保存的密码可以通过恶意软件或任何可以实际访问您设备的人来取出.
步骤2: 核实您的医疗保健提供者的授权
并非所有的医疗保健机构都有权进入CareLink。即使他们声称自己是,你也应该核实:
- 如果服务商使用Medtronic CareLink corbia portal. 许多内分泌术和糖尿病中心都有账号,但一些较小的诊所可能使用替代系统或需要人工下载数据.
- 确认提供者是HIPAA覆盖的实体。 大多数的医生办公室和医院都是,但明智的做法是询问它们的数据安全做法。
- 注意声称连接您 CareLink 数据的第三方应用或服务. [[FLT: 1] 一些第三方平台可能会请求您的 CareLink 证书来调取数据。只使用已经与 Medtronic 建立了合作关系并提供清晰隐私政策的平台。除了通过 Medtronic 官方授权程序外, 永远不要与其他人分享您的 CareLink 用户名或密码 。
第3步:选择正确的分享方法
CareLink 提供了多种与您的提供者共享数据的方法。 了解每种方法的安全级别 :
备选案文A:通过Carelink门户网站直接提供商的准入
这是最安全的方法。 您通过 CareLink 接口明确允许您的提供者查看您的数据。 提供者通过自己的安全的临床门户登录, 只能看到您授权的数据。 任何数据都无法离开 CareLink 生态系统, 并且通过加密连接访问。 此方法不需要您共享任何文件或下载任何信息 [[FLT: 1]] 。
如何设置:
- 登录到您的 Carelink 个人账户中。
- 导航"共享"或"许可"部分.
- 输入服务商的姓名、诊所和授权的电子邮件地址。
- 确认权限设置(通常您可以设定一个时限或数据范围).
- 您的提供者将收到通知,然后可以从他们的门户网站访问您的数据。
这是常规共享的建议方法.
备选案文B:下载和发送报告
如果您的提供者没有CareLink门户网站访问权限, 您可以从您的账户下载报告, 并通过安全的方法发送报告。 请注意, 这会带来额外风险, 因为数据现在是一个必须由其他系统传输和存储的文件 。
安全地这样做:
- 使用诊所的病人门户或安全的信息传送系统。 大多数电子健康记录系统都有符合HIPAA的加密信息。上传那里的报告。
- 如果您必须使用电子邮件, 请加密文件 。 [[FLT: 1] 您可以密码保护 PDF( 并通过电话或文本分别发送密码) 或使用加密软件。 但是, 标准电子邮件不是安全的—— 如果可能的话可以避免它 。
- 永远不要发送未加密的邮件报告. 即使你信任你的提供者,电子邮件也可以被截取或错误地定向.
选项 C: 物理媒体( 个人上传)
您也可以将您的设备带入诊所, 以便直接在安全的环境中上传。 这可以避免任何互联网传输, 但需要访问。 对于不愿管理数字共享的人来说, 这是最简单的方法 。
步骤4:限制您共享的数据
设置共享权限时, 许多患者都假设他们必须共享所有信息。 在现实中, 您通常可以选择共享哪些数据字段或时间范围。 例如, 您可能共享葡萄糖和胰岛素数据, 但不共享包含个人笔记的事件日志 。 限制数据会减少曝光, 并且仍然提供宝贵的临床信息 。 请询问您的提供者, 您下次预约需要哪些数据, 并且只共享这些数据 。
步骤5:定期审查和审计您的共享设置
一旦您建立了共享, 请不要设置并忘记它。 定期登录您的 CareLink 账户并审查 :
- 哪些供应商有当前访问权限
- 权限的到期日期( 如果您设定了 )
- 任何最近访问日志(Carelink可能显示您的数据何时和谁查看)
- 您是否还需要与所有当前授权的提供者共享
取消任何你再也见不到的供应商的进入权限 或出于任何理由
超越Carelink接口的数据隐私最佳做法
保护您的家用网络和设备
您的 CareLink 数据只和您上传它所使用的设备和网络一样安全。 请遵循这些提示 :
- 使用强大的Wi-Fi密码并有WPA2或WPA3加密. 避免打开或公开Wi-Fi上传.
- 保持您的计算机,智能手机,以及上传软件的更新. 安全补丁会固定漏洞.
- 上架了抗病毒和抗疟疾软件. 运行常规扫描,以确保没有键动器或间谍软件捕获你的资质.
- 如果可能,使用专用设备. 单独使用仅用于健康上传的计算机或平板电脑可以降低从其他活动被交叉污染的风险.
了解您的提供者的数据处理做法
分享前,请向您的服务商办公室询问这些问题:
- 他们如何接收和存储 CareLink 数据? 数据是自动导入到他们的紧急人力资源中吗 ?
- 办公室里谁能访问你的数据?
- 是否有违约通知政策? 如果数据被泄露,将采取哪些步骤?
- 是否与第三方共享您的数据( 如研究、保险) ? 您应该明确同意任何二次使用 。
一个有声誉的提供者会有明确的答案。如果他们是避讳的或轻视的,那就当是一面红旗。
健康账户使用单独的电子邮件
考虑专门为您的健康账户创建一个专用电子邮件账户, 包括 CareLink 。 这样可以减少针对您主要电子邮件账户的网页邮件会损害您健康登录的机会。 电子邮件也使用一个强大的密码和 2FA 。
共享护理链接数据时要避免的常见陷阱
坑道: 使用无安全电子邮件或短消息
即使您的电子邮件提供者在转机时使用加密( 大多如此 ) , 电子邮件在提供者的收件箱中落地时, 也可能存储在不符合 HIPAA 的服务器上。 许多诊所明确指示患者不要用电子邮件 PHI 。 总是使用诊所的病人门户或加密消息。 短消息/ 短信的安全性甚至更差 — 不要这样发送数据 。
陷阱: 共享您的登录证书
一些服务或善意的家庭成员可能会请求您 careLink 用户名和密码。 永远不要共享。 相反, 使用CareLink 内部的官方共享功能来允许您提供商或家庭护理人访问。 如果您必须允许家庭成员帮助您上传, 请通过平台设置为授权用户, 而不是通过您的密码交接 。
陷阱:为尝试的尝试而倒下
注意Medtronic或你的供应商发出的邮件或信件,请您点击“验证您的账户”或“紧急共享数据 ” 。 总是直接浏览CareLink官方网站(carelink.minimed.com)或应用,而不是点击链接。在怀疑时,使用您知道的数字拨打您的供应商办公室是正确的。
如果你怀疑数据被泄露,怎么办?
尽管做出了最大努力,但违反规定的情况仍会发生。如果您在您的 CareLink 账户上注意到异常活动(例如,从未知地点登录、更改设置或数据,您没有上传),请立即采取行动:
- 立即更改您的 Carelink 密码。 [[FLT: 1] 也更改您关联的电子邮件账户的密码 。
- 暂时取消所有共享权限。 以后在安全您的账户后,您可以重新启用它们 。
- 联系Medtronic CareLink公司, 报告可疑活动,并获得他们协助确保你的帐户。
- 通知你的保健提供者,让他们可以在他们的端端观看任何未经授权的接触尝试.
- 如果怀疑身份被窃,考虑在信用报告上加注欺诈警报。您还可以要求提供者免费提供您的医疗记录副本,以检查异常情况。
- 向赫尔辛基市公民权利办公室提出申诉[,如果您认为自己的《住房法》权利遭到侵犯。
未来验证您的数据共享
随着糖尿病技术的发展,数据共享将变得更加无缝。 Medtronic正在与更广泛的健康平台和互操作性标准(如HL7 FHIR)相融合。 虽然这保证了更好的护理协调,但也意味着你的数据可能流向更多的终点。 保持主动:
- 当连接的应用程序或服务请求访问您的 Caellink 数据时, 读取隐私政策[[FLT: 1]。 了解它们会如何处理, 以及它们是否进一步共享 。
- 使用最不特权的原则 ——给予预期目的所必要的最低准入.
- 随时了解Medtronic的安全通知,并相应更新您的设置.
结论:控制健康数据
与医疗保健提供者分享你的“护理链接”数据是改善糖尿病管理的一个有力工具,但也带来责任。通过了解数据关系,通过验证提供者的资质,使用安全共享方法,并保持强大的账户安全,您可以享受“护理”的好处,而不损害您的隐私。记住您是健康信息的维护者 — — 其他人不会像你那样小心保护它。今天,您“护理链接”共享设置需要时间,如果您还没有建立,可以进行双要素认证,并且与服务提供商就数据安全做法进行交谈。您的健康和隐私都值得付出努力。
欲了解保护健康数据的更多信息,请访问HHS HIPAA消费者指导 或审查Medtronic的 CareLink的隐私政策。 此外, CDC的糖尿病管理资源[为安全地整合技术提供了进一步见解。