diabetic-technology-and-medication
用于确保您的移动设备满足 carelink 应用安全标准的提示
Table of Contents
保护移动设备上的敏感健康信息比以往任何时候都更加重要,特别是在使用CareLink应用软件等医疗应用时。 无论您管理糖尿病数据、监测心脏健康、还是获取其他医疗信息,确保您的设备符合严格的安全标准,对于保障您的隐私和遵守医疗规范至关重要。 这一全面指南将引导您了解所有您需要的关于为CareLink应用软件使用和保护您宝贵的健康数据而保护移动设备的相关信息。
了解 Carelink 应用安全要求
Medtronic CareLink网络是ISO 27001认证的,表明已经建立了强大的信息安全管理系统以保护客户和病人数据的保密性、完整性和可获得性。 这一认证表明平台致力于维持最高的医疗保健信息管理安全标准。
访问 CareLink Connect app是安全的,需要使用辅助移动设备的安全锁和一个独特的用户名和密码。在开始使用该应用程序之前,了解这些基线要求至关重要。该应用程序的设计有多个安全层,以确保您的健康信息始终受到保护,不被未经授权的访问。
最后一步将促使您进行两步认证程序,以验证您的注册电子邮件地址,然后,在登录时,可能会根据您居住国的安全要求,促使您在未来进行这一过程。这额外一层的保护有助于防止未经授权的账户访问,即使您的密码被泄露。
保健中移动设备安全事项为何
移动设备的可移动性、小尺寸和便利性等好处也是它们在保护和保障健康信息方面的挑战,因为移动设备容易丢失或被窃取,而且还存在未经授权使用和披露病人健康信息的风险。 移动设备对医疗管理如此有价值的便利性也造成了必须解决的独特安全弱点。
当一个设备丢失或被黑客入侵时,后果可能很严重 — — 单个丢失的电话或平板上包含未加密的病人数据,可能会引发HIPAA的侵权,巨额罚款和名誉损害,在某些情况下,如果必须关闭系统以控制漏洞,甚至会破坏病人的护理。 这些风险凸显出对任何用于获取医疗应用程序的设备实施全面安全措施的重要性。
医疗数据被破坏已经越来越普遍,网络罪犯因为移动设备的广泛使用和潜在的安全漏洞而专门瞄准移动设备。 保护你的设备不仅仅是要遵循最佳做法,而是要负责委托给您的医疗的敏感健康信息。
Carelink App用户基本安全标准
设备加密要求
《健康保险可携带性和问责法》要求存储或处理18类个人健康信息的任何设备(PHI)的加密,对所有移动设备推荐端到端加密,大多数设备具有固有的加密能力,并配有可在需要时执行的额外加密软件。加密通过使您的信息无法被未经授权的用户读取,成为您防范数据被破坏的第一线防线。
加密保护移动设备所存储和发送的健康信息,移动设备可以拥有内置加密能力,或者可以在设备上购买并安装加密工具. 现代智能手机和平板电脑通常包括可通过您设备设置启动的加密功能,使得这个关键安全措施可以向所有用户开放.
对于iOS设备,设置密码时自动启用加密。Android设备通常在安全设置菜单中提供加密选项。在安装和使用CareLink应用程序之前,验证您的设备加密是否有效,以确保您的健康数据始终受到保护。
认证和访问控制
认证是验证用户、进程或设备身份的过程,移动设备可以配置,以要求密码、个人身份号码或密码才能访问。强大的认证机制防止未经授权的个人访问您的设备及其包含的敏感健康信息。
使用强口令, 因为 CareLink 软件提供了密码强度表, 并避免常见的拼写和短口令 。 创建强口令是保护您的账户不被未经授权访问的最简单而最有效的方法之一。 考虑使用密码词 — 随机词的组合, 方便您记住, 但难以让其他人猜到 。
移动设备可以配置为需要密码,个人身份号码(PIN),或密码才能访问,密码,PIN,或密码字段可以被遮住以防止人们看到,移动设备也可以在设定设备不活动期后激活屏幕锁锁,以防止未经授权的用户访问. 配置您的设备在短时间不活动后自动锁定——理想的30秒到2分钟——以将未经授权访问的机会窗口降到最低.
指纹扫描或面部识别等生物鉴别方法在保持方便的同时提供了一层额外的安全。这些方法对于医疗应用特别有价值,因为它们在需要检查重要健康信息时难以复制,也难以提供快速安全的获取途径。
双向认证
CareLink Connect app也有额外一层数据安全的双要素认证程序,尽管并非所有地区都存在双要素认证程序. 双要素认证在给予访问权限前需要两种不同的核查形式,从而大大地加强了账户安全.
此安全特性阻止他人访问或使用您的账户, 为了成功完成双要素验证程序, 您需要有一个有效的电子邮件地址, 同时需要您的 Caellink 个人用户名和密码 。 随时允许双要素验证, 因为它提供了关键的保护, 防止账户被接管, 即使您的密码被泄露 。
设置双要素认证时, 请确保您可以可靠地访问您注册的电子邮件地址或电话号码。 考虑设置备份认证方法, 以防您的主要方法无法使用。 这种冗余可以确保您在需要时能够访问您的健康信息, 同时维护安全 。
满足Carelink安全标准的综合提示
保持您的设备与应用程序更新
业界通过更新回应新发现的安全问题,因此保持应用程序的最新更新。 软件更新对于维持安全至关重要,因为它们会弥补网络罪犯可以利用的漏洞,从而进入您的设备和数据。
移动设备的更新失败会增加潜在黑客的曝光,一旦系统与软件开发者发布更新,您的IT和网络安全专业人员应该被装备安装,因此,制定一套关于您组织管理系统更新的最佳做法,确保包含一个定期强制员工更新的协议。定期更新可以保护员工免受新出现的威胁,并确保您的设备与最新的安全协议保持一致。
定期更新和补丁对于解决安全漏洞至关重要,您的移动健康应用程序供应商需要主动解决安全问题并迅速发布更新以补丁任何已确认的漏洞。尽可能启用自动更新以确保一旦获得关键安全补丁即可获得。
不要忽略更新通知。 虽然更新有时可能不方便, 但推迟更新会令您的设备容易受到已知的安全威胁。 定期安排检查和安装更新的时间, 或者在不积极使用时配置您的设备, 在非时空时自动更新 。
执行强密码操作
使用强密码,因为CareLink个人软件提供了密码强度计,避免了常见拼写和短长的字段,而一些密码库提供了创建非常强密码并按需要提供的能力. 密码管理器是生成和存储复杂密码的绝佳工具,否则将难以记住.
密码永远不要共享, 如果怀疑密码被泄露, 请立即更改密码。 您的密码是您健康信息的关键, 使用您会处理您家用钥匙或银行卡 PIN 的同样护理。 绝不在方便访问的地点写出密码, 也绝不通过电子邮件或短信共享密码 。
每隔3-6个月更改密码是好的做法。 常规密码更改有助于保护您的账户, 即使您的证书在不知情的情况下被损坏。 设置日历提醒以定期更新您的密码, 并且绝不在不同账户或应用程序中重复使用密码 。
创建密码时, 目标至少是12个字符, 将大写字母、 数字和特殊符号结合起来。 避免使用个人信息, 如生日、 姓名或普通字, 容易猜测。 考虑使用密码管理程序为您的账户生成并安全存储复杂的密码 。
启用和配置设备加密
如果一个密码是掌握了正确的工具和知识集的人掌握的,那么单是密码并不能保护移动设备上的信息,但是加密将确保即使恶意的演员访问移动设备,他们也无法使用存储在设备上的ePHI. 加密可以将您的数据转换为无法读取的格式,只能用适当的证书来解密.
高级加密标准(AES)算法被广泛用于在休息时保护数据,通过在中转和休息时加密数据,开发者可以确保病人信息保持安全,即使在出现违反时也是如此. 这种双层加密方法保护您的数据,无论它存储在您的设备上还是通过网络传输.
要在iOS设备上加密, 只需设置一个密码—— 加密自动激活。 对于Android设备, 导航到设置 & gt; 安全 & gt; 加密, 并跟随提示加密您的设备。 请注意, 加密过程可能需要一些时间, 并且需要您的设备被充电并连接到电源 。
加密一旦启用, 您的设备每次在睡眠模式上启动或从睡眠模式醒来都会需要认证。 虽然这为访问您的设备增加了一个小步骤, 但安全好处远远大于轻微的不便。 加密可以确保如果设备丢失或被窃取, 您的健康信息仍然受到保护, 并且不被授权的个人访问 。
保护您的网络连接
公共Wi-Fi网络可以成为未经授权的用户截取信息的一种简单方式,而您可以通过在连接到公共Wi-Fi网络时不发送或接收来保护并保障健康信息,除非您使用安全加密的连接. 咖啡店,机场,酒店的公共网络尤其容易受到截取攻击.
在组织控制之外使用公共或来宾Wi-Fi为黑客提供了一个截取数据或冒充信任系统的机会. 在访问CareLink应用软件或任何保健应用程序时,总是使用一个可信赖的,密码保护的网络. 如果您必须使用公共Wi-Fi,请考虑使用虚拟的私人网络(VPN)加密您的连接并保护您的数据不被截取.
在家里, 请确保您的无线网络被 WPA3 或至少 WPA2 加密和强密码。 更改您路由器上的默认管理员密码, 因为这些密码经常公开, 并使得您的网络易受未经授权的访问。 定期更新您的路由器的固件来补补上安全漏洞 。
禁用您设备上的自动无线网络连接, 以防止它与未知或潜在恶意网络连接。 旅行时, 考虑使用您的移动载体的蜂窝数据连接, 而不是公共的蜂窝数据连接来获取敏感的健康信息, 因为蜂窝网络通常比公共的Wi-Fi热点提供更好的安全性 。
安装安全软件并启用防火墙
安全软件可以安装来防范恶意应用,病毒,间谍软件,和恶意软件攻击,当你定期更新安全软件时,您拥有最新的工具来防止在移动设备上或通过移动设备擅自获取健康信息. 移动安全应用程序提供实时保护,防止不断变化的威胁.
安全软件应该尽可能地安装,包括能够防止病毒、间谍软件和全面网络攻击的防疟能力。 虽然移动操作系统包括内置安全功能,但额外的安全软件可以提供强化保护,特别是针对面临更广泛威胁的Android设备。
移动设备上的个人防火墙可以保护不受未经授权的连接,因为防火墙拦截出入境连接尝试,并根据一套规则屏蔽或允许它们. 防火墙充当守门员,监控网络流量并屏蔽可疑连接尝试,然后才能破坏您设备.
研究来自信任的供应商的有信誉的移动安全应用程序,并在安装前阅读审查。 寻找提供实时扫描、 防打网吸和安全浏览功能的解决方案。 配置安全软件以定期运行自动扫描并自动更新其威胁定义以保持对最新恶意软件变体的保护 。
谨慎管理 App 权限
移动设备上安装的每个应用程序都增加了引入该设备的弱点的可能性,因此,如果一个应用程序不需要一个经过批准的商务功能,那么就不应该安装它,并且所有应用程序在使用前都应该得到批准。您安装的每个应用程序都代表着潜在的安全风险,因此在设备的应用程序收藏时,要实践最小化。
在您下载和安装移动设备上的应用程序之前, 请确认该应用程序将只履行您所批准的功能, 并使用您知道会给该应用程序提供有信誉的评论的已知网站或其他可信任的源头。 仅从苹果App Store 或 Google Play Store 等官方应用程序商店下载应用程序, 因为这些平台屏幕应用程序用于恶意软件和安全问题 。
在给予访问权限之前仔细审查应用软件。 医疗保健应用可能需要一定的权限才能正常运行, 但对于请求访问功能或数据而与其核心功能无关的应用软件要警惕。 例如,健康跟踪应用不应该需要访问您的联系人或打电话的能力。
定期审计设备上安装的应用程序, 并删除任何您不再使用的应用程序。 过期或被废弃的应用程序可能无法接收安全更新, 从而造成其潜在的弱点 。 请检查您的设备权限设置, 以定期审查哪些应用程序可以访问您的相机、 麦克风、 位置和存储的数据等敏感功能 。
执行远程擦除能力
移动设备的高度便携性意味着移动设备很难避免被窃取或丢失,而远程擦拭、损坏或两者都能够提供最坏的心理安定。 拥有设备丢失或被窃的计划对于保护您的健康信息至关重要。
移动设备应当包括远程擦拭能力,用户应当被要求立即报告丢失或被窃取的设备,这样数据擦拭可以在曝光前发生. 远程擦拭功能允许您从远处擦去设备上的所有数据,即使无法物理上恢复设备,也阻止您未经授权访问您的信息.
iOS 和 Android 设备分别通过 Find My iPhone 和 Find My Duble 提供了内置远程擦拭能力。 在您需要这些功能之前设置这些功能 — 一旦设备丢失, 启动远程管理为时已晚。 熟悉远程擦拭设备的过程, 以便在紧急情况下迅速行动 。
丢失设备时, 请立即行动。 使用其他设备登录您的远程管理服务并定位您的电话。 如果恢复似乎不太可能, 请启动远程擦拭以保护您的数据。 如果设备包含敏感的健康信息, 则向您的医疗保健机构报告损失, 因为他们可能需要额外安全措施或根据监管要求通知受影响方 。
练习物理设备安全
设备在任何时候都应有实体安全,包括在企业设施、用户住所和过境时,用户应采取预防措施,确保密码、PHI和其他敏感数据始终安全,在保护敏感健康信息时,实体安全与数字安全同样重要。
您可以在实际安全保护设备时限制未经授权的用户访问、 篡改或盗窃您的移动设备。 绝不将您的设备留在公共场所、 车辆或其他无安全地点。 在旅行时, 将您的设备放在您的行李中而不是检查的行李中, 并考虑使用隐私屏保护器来防止肩上冲浪。
不要让所支持的移动设备无人注意。 这种简单的做法可以防止许多安全事件。 如果您必须暂时离开设备, 请将其锁定并保存在可见的地方。 在家里, 将设备存放在安全的地方, 特别是如果您与其他人共享生活空间的话 。
访问设备上的敏感健康信息时要注意周围环境。 在拥挤的区域内, 避免查看机密数据, 其他人可能看到您的屏幕。 使用隐私屏幕保护器限制查看角度, 使得附近的人难以看到设备上显示的内容。 在处置旧设备时, 确保所有数据都使用工厂重置程序或专业数据销毁服务被彻底擦除 。
保健移动设备的先进安全措施
实施移动设备管理(MDM)
对于企业部署,考虑建立移动设备管理平台,以强制执行设备级别政策、远程擦拭能力以及用于存储PHI的安全容器。 MDM解决方案对设备安全设置提供集中控制,确保一个组织内所有设备都得到一致的保护。
安全控制在集中管理时更好,因为您可以确保一致性,并有一个单一的地方来评估可能存在的弱点。 对于医疗保健组织来说,MDM平台可以执行安全政策,分发批准的申请,并监测设备是否符合安全标准。
MDM 解决方案可以自动配置安全设置,执行密码政策,并确保设备仍能更新最新的安全补丁。它们还可以创建安全容器,将个人数据与与工作相关的健康信息相分离,为敏感数据提供额外的一层保护。如果您正在使用个人设备进行医疗,请检查您的组织是否提供了MDM 解决方案并遵循其注册程序。
禁用不必要的特性
文件共享是软件或系统,允许互联网用户互相连接,并交易计算机文件,但文件共享也可以使未经授权的用户在不知情的情况下访问你的笔记本电脑,因此通过禁用或不使用文件共享应用程序,降低您移动设备上的数据已知的风险. 不必要的特性会制造更多攻击表面,网络罪犯可以加以利用.
文件共享应用程序打开移动设备, 以恶意软件攻击。 无法积极使用这些设备时, 禁用 Bluetooth, NFC 和其他无线功能。 这些技术可能被攻击者用来获取未经授权的对您的设备的访问或截取数据传输 。
检查您设备的设置和您不经常使用的禁用特性。 关闭不需要的应用程序的位置服务, 关闭敏感数据的自动云备份到无担保服务, 关闭像 AirDrop 或 Android Beam 这样的功能, 允许文件在相邻设备之间传输。 每个禁用特性都减少了设备的攻击表面, 并改善了整体安全性 。
执行数据备份策略
数据冗余应该对所有敏感信息都具有实践意义,HHS建议任何医疗保健组织采用3-2-1规则作为数据备份策略,该规则适用于最敏感的医疗保健数据,并要求至少保存3份数据,存储在两个不同的介质上,至少一个副本存放在离线处。 常规备份确保了在设备丢失、被窃取或被损坏时可以收回数据。
备份数据对于恢复目的很重要,但对于健康信息的备份存放地点和方式要谨慎。使用加密的备份解决方案,避免在无担保的云服务中存储敏感的健康数据。如果使用云备份服务,请确保它们符合HIPAA要求,并提供端到端加密。
定期自动备份以安全定位, 并定期测试您的备份恢复进程, 以确保您在需要时能够成功恢复您的数据。 保持备份证书的安全并独立于您的设备, 以防止攻击者同时访问您的设备和备份 。
尽量减少移动设备的数据存储
理想的情况是,你不应该在移动设备上存储 ePHI,因为使用移动设备访问安全服务器上的 ePHI 有很多选项,而不需要下载到设备上,但是,如果你的组织政策允许 ePHI 下载到移动设备上,那么你必须制定政策和程序,在适当间隔和丢弃或重用设备之前安全删除这些数据。存储在设备上的脆弱性越小,设备受损时风险就越小。
尽可能通过安全的网络门户或应用程序获取健康信息,这些门户网站或应用程序不会将数据存储在您的设备上。 如果您必须下载健康信息, 请在不再需要时立即删除。 配置 CareLink 应用程序和其他健康应用程序, 以尽可能减少本地数据存储, 并依赖安全的基于云的存储 。
经常审查和删除旧信件、下载报告以及从保健应用程序中缓存的数据。 许多应用程序包括设置,以便在某个时期或您登录出时自动清除缓存数据。 启用这些功能可以减少您设备上存储的敏感信息的数量 。
理解移动设备的HIPAA合规性
您的移动健康应用程序必须遵守相关的隐私条例,特别是《健康保险可携带性和问责法》,虽然应用程序开发者不在HIPAA的涵盖范围之内,但他们的mHealth应用软件履行与PHI相关的功能,并且必须遵守HIPAA规则的具体规定,因此了解HIPAA的要求有助于您理解为什么有必要采取某些安全措施。
The Department of Health and Human Services (HHS), in FAQ 2801, states that mobile devices can be used, "as long as appropriate physical, administrative, and technical safeguards are in place to protect the confidentiality, integrity, and availability of the ePHI." This means mobile devices are permitted for healthcare use, but only when proper security measures are implemented and maintained.
HIPAA的安全规则要求被覆盖的实体和企业合作者实施行政、物理和技术保障措施以保护电子保护健康信息(ePHI)。对于移动设备用户来说,这相当于加密、访问控制、审计记录和事件应对程序的要求。 即使你不是作为个人患者直接受HIPAA的制约,但HIPAA与对应的安全做法确保了您的健康信息得到适当的保护。
使用移动设备进行医疗的组织必须定期进行风险评估,以查明弱点,并落实适当的保障措施。它们还必须向所有用户提供安全意识培训,并保存其安全政策和程序的文件。如果您以专业医疗能力使用移动设备,请确保您了解您的组织HIPAA合规政策并始终如一地遵循这些政策。
认识并避免安全威胁
钓鱼和社会工程袭击
欺骗性电子邮件、短信或应用程序下载可以欺骗员工披露身份或安装有害软件。 幽灵攻击已经变得越来越复杂,往往来自合法来源,如您的医疗保健提供者或CareLink应用程序本身。
当地Medtronic支持代表从未要求密码,如果通过电子邮件收到透露密码的请求,请立即联系当地Medtronic支持代表,不要回复电子邮件。合法组织永远不会要求您通过电子邮件、短信或电话提供密码。
怀疑意外消息, 要求您点击链接、 下载附件, 或提供个人信息 。 在回应任何敏感信息请求之前, 请通过官方渠道验证发送者的身份 。 请查看红旗, 如拼写错误、 紧急语言, 或对寄件者来说似乎异常或不符合其性格的要求 。
当有疑问时, 请直接浏览官方网站或应用, 而不是点击电子邮件或信件中的链接。 通过官方支持渠道联系组织, 以核实信件是否合法 。 启用电子邮件和信件应用程序上的垃圾邮件过滤器, 以减少对钓鱼企图的曝光, 并报告可疑消息, 帮助保护他人免受类似的攻击 。
恶意应用程序和软件
网络罪犯有时会制造假版的流行保健app,旨在窃取证书或安装恶意软件在您设备上,这些恶意app可能会出现在非官方的应用商店中或通过网信来推广,总是只从官方来源下载应用,并通过检查开发商名称并阅读用户评论来验证您正在安装的正版CareLink应用.
注意应用程序请求过多的许可或显示出出乎意料的弹出、电池排出或数据使用等可疑行为。如果一个应用程序安装后行为奇怪,请立即解开,并在设备上运行安全扫描。请更新您的安全软件,以检测和屏蔽恶意应用程序,以免其损害您的设备。
避免越狱或根植设备,因为这些做法会使内置安全功能失效,并使得设备更容易被恶意软件所伤害。 虽然这些修改可能带来额外的功能,但会大大增加安全风险,并可能违反CareLink等保健应用的服务条款。
网络威胁
在组织控制之外使用公共或来宾Wi-Fi为黑客提供了一个拦截数据或冒充信任系统的机会. Man-in-the-medal攻击公共网络可以拦截你的通信,并盗取敏感信息而无需了解.
攻击者可以设置假的Wi-Fi热点,名称类似于合法网络,欺骗用户连接和曝光数据。在连接到公共Wi-Fi之前,总是与工作人员核实网络名称,并寻找需要密码而不是打开网络的网络。考虑使用加密所有互联网流量的VPN服务,保护您的数据,甚至在无安全网络上也如此。
请注意,即使是安全的公共网络也不一定可信,因为同一网络上的其他用户可能会拦截您的流量。 在获取敏感的健康信息时,尽可能使用手机数据连接而不是Wi-Fi,因为手机网络提供更好的安全性,并且较少受到本地拦截攻击。
制定综合移动安全政策
制定明确的准则
制定明确的政策,定义移动设备,无论是个人还是组织,如何获取和存储病人信息,并确定密码、经批准的应用软件和安全通信的要求以确保合规。 无论您是个人用户还是医疗组织的一部分,有明确的安全指南有助于确保健康信息的持续保护。
记录您的安全操作,并定期检讨,以确保它们能有效应对不断变化的威胁。 创建一份安全措施清单,以便在使用保健软件之前进行核查,包括确认加密功能,检查软件更新,确保您进入安全网络。保持此清单的可访问性,并定期参考,以保持良好的安全习惯。
对各组织来说,制定全面的移动设备政策,解决可接受的使用、安全要求、事件报告程序和违反政策的后果问题。 确保所有用户接受有关这些政策的培训,并了解他们保护健康信息的责任。 定期审计遵守安全政策的情况,并及时处理任何漏洞或违规行为。
安全意识和培训
提供定期培训,教工作人员如何识别钓鱼企图,使用安全的无线网络,并立即报告丢失或被窃的装置,因为持续教育使整个组织保持良好的安全习惯,并保持一致性。
用户应定期收到提醒(例如登录后),提醒他们处理移动设备上的敏感健康数据,他们有责任在存储在设备上以及传输时保护这些数据,定期提醒有助于保持安全意识并避免可能导致安全事件的自满情绪。
了解新出现的安全威胁和最佳做法,并遵循网络安全新闻和医疗保健安全组织。 参与您医疗保健提供者或雇主提供的安全培训机会。 与同事和家庭成员分享安全提示和经验教训,他们也使用医疗软件帮助营造安全意识文化。
考虑接受CareLink应用开发商和您的设备制造商的安全警报,及时收到关于安全更新和新出现的威胁的通知。 加入关注医疗安全的在线社区,学习他人的经验并跟上不断演变的最佳做法。
事故应对规划
尽管做出了最大努力,安全事件仍然可能发生。 制定明确的事件应对计划可以确保您在出事时能够迅速行动,尽量减少伤害。 如果你怀疑您的设备已经失密,那么您账户已经未经授权被访问,或者您失去了包含健康信息的设备,那么您可以知道该联系谁。
记录技术支持的重要联系信息, 包括 CareLink 支持线、 您的医疗保健服务商的IT 部门、 以及您的设备制造商的支助服务。 请从多个地点获取这些信息, 以便您即使没有主要设备, 也能访问 。
如果您怀疑安全事件, 请立即行动。 更改密码, 启用丢失设备的远程擦拭, 并通知相关方, 包括您的医疗保健服务商和IT支持。 记录所发生的情况, 包括您首次注意到问题时以及您已经采取的行动。 这些信息将帮助安全专业人士做出有效反应, 并可能要求您进行监管报告 。
事件发生后,请进行检讨,了解发生的事情,以及今后如何防止类似事件发生。 根据经验教训更新安全做法,并与可能受益于你经验的其他人分享相关信息。 安全监管人员必须接受相关监管,并接受相关监管。
Carelink App安全的其他最佳做法
定期安保审计
遵守《国际投资促进机构法》不是一个一次性项目,而是一次连续的旅程,因此,计划每季度进行一次脆弱性扫描、年度风险再评估和定期政策审查,并为你的发展和行动团队定期进行安全培训,以加强最佳做法并迅速适应新的威胁或监管更新。 定期安全审查有助于在脆弱性被利用之前查明和解决这些弱点。
定期审查您的设备的安全设置, 以确保它们没有被无意中更改 。 请检查哪些应用程序可以访问敏感特性并取消不再需要的权限 。 请检查您的账户活动日志在 CareLink 应用程序中, 以识别任何可疑的访问尝试或异常的活动模式 。
至少每年进行一次全面的安全审查,或者当您对设备或如何使用保健应用程序进行重大修改时。这一审查应包括验证加密启用情况,确认所有软件的最新内容,审查应用权限,检查密码强度,并确保备份和远程擦拭能力得到适当的配置。
安全数据处理
当您使用软件工具在丢弃或再使用设备之前彻底删除存储在移动设备上的数据(或擦拭)时,您可以保护并保护健康信息不被未经授权的获取,HHS OCR发布了指南,讨论在处置或再使用设备之前,为删除存储在移动设备上的健康信息和其他敏感数据而采取的适当步骤。在替换或再使用设备时,适当的数据处置至关重要。
在处置或出售设备之前,要进行工厂重置来清除所有数据。但是,要了解工厂重置可能不会完全删除所有数据,特别是固态存储设备的数据。对于包含特别敏感健康信息的设备,请考虑使用专业的数据销毁服务,以保证完全删除数据。
在处置设备前移除 SIM 牌和内存卡, 因为其中可能包含缓存数据或个人信息。 如果可能, 将物理销毁包含高度敏感信息的设备的存储介质。 记录处置过程, 包括所使用的方法和日期, 以保存您在整个生命周期保护健康信息的记录 。
保持当前安全更新
安全软件需要不断更新,以超越不断变化的威胁环境,同样,为操作系统和其他类型软件发布的安全更新也是必要的,因为发布这些软件通常是为了减轻新发现的弱点所带来的风险,而保持安全更新是我对大多数组织的首要任务。 威胁环境不断变化,因此必须保持警惕。
订阅设备制造商、 CareLink 应用开发商 和 知名网络安全组织 的安全公告。 这些通知将提醒您注意需要立即关注的新出现的威胁和关键安全更新。 每周留出时间检查和安装您所有设备和应用程序的可用更新。
监控影响医疗软件或移动设备的安全漏洞消息,以了解新出现的威胁并相应调整您的安全操作。如果宣布了影响您设备或应用程序的重大安全弱点,请立即采取行动,应用补丁或实施推荐的变通操作,直到永久的修复。
解决共同安全问题
被遗忘的密码和账户锁定
主页上可以提供"忘密码"链接,您必须输入您的用户名,电子邮件地址,并验证ReCaptcha以提交密码重置请求,在成功提交请求后,会向文件中的电子邮件地址发送一个链接以重置您的密码,如果您对"忘密码"进程有问题,您可以联系本地的Medtronic客户支持热线. 密码恢复程序的设计是安全的,同时仍然允许合法用户重新访问.
被锁出账户的,要遵循官方密码重设程序,而不是试图绕过安全措施. 永远不要与他人分享账户证书,即使他们主动提出帮助您重新访问,如果在账户访问方面有长期存在问题,请联系官方支持渠道寻求援助,而不是依赖非官方来源.
防止密码相关问题, 请使用密码管理器来安全保存您的证书, 并确保您总是可以访问这些证书。 请保持您注册的电子邮件地址的时速和可访问性, 因为密码重置和账户恢复通常需要。 请考虑在您需要这些地址之前设置账户恢复选项, 如安全问题或备份电子邮件地址 。
App 性能和安全冲突
有时安全软件或设备设置会干扰应用功能,引起性能问题或阻止CareLink应用正常工作. 如果您在执行安全措施后遇到问题,请尝试识别哪些特定的设置或软件正在引起冲突.
检查 CareLink app的官方文档是否与安全软件或设备设置存在已知的相容性问题。 如果您无法解决安全要求与应用功能之间的冲突, 请联系技术支持 。 他们也许可以建议在确保应用正常运行的同时维持安全的替代配置 。
绝对不要在未与IT专业人士或技术支持进行初步咨询的情况下,禁用安全功能来提高应用性能。通常有办法保持安全性和功能性,并进行适当的配置。记录您遇到的任何问题和您为解决这些问题所采取的步骤,因为这些信息可以帮助支持人员更有效地协助您。
处理过时的设备
旧设备可能不再从制造商那里获得安全更新,在用于保健应用时会产生重大安全风险。如果设备不再有安全更新的支持,请考虑升级为接收常规安全补丁的更新型模式。
与 CareLink app开发者核对您的设备是否符合应用的最低安全要求。 使用不支持的设备进行医疗应用可能会违反安全政策, 并危及您的健康信息。 如果您必须暂时继续使用旧设备, 请执行额外的安全措施, 如限制其使用以安全网络, 避免存储设备上的敏感数据 。
计划定期更换设备,以确保你总是使用接收当前安全更新的设备。设备升级预算是您总体保健技术战略的一部分,认识到维护安全设备是对保护健康信息和隐私的投资。
支持Carelink 应用安全的资源
官方支持频道
为确保保护你的隐私和个人信息,以及迅速解决你遇到的任何美敦力克产品的任何技术或客户服务问题,我们恳请您联系美敦力克24小时技术支持热线,官方支持渠道为安全方面的问题和关切提供可靠的援助。
将联系信息保存在多个位置, 包括写在与设备分开的安全地点。 这样可以确保您可以访问支持, 即使您的设备没有可用或损坏。 如果您对安全特性有疑问或怀疑存在安全问题, 请不要犹豫与支持联系。 最好不要冒数据被损坏的风险。
联系支持时, 请准备清晰描述您的问题并提供您的设备、 操作系统版本和应用程序版本的相关细节。 但是, 绝不与支持人员共享您的密码或其他敏感证书, 即使他们声称需要这些密码。 合法的支持代表永远不会要求您的密码 。
教育资源
利用美德力、医疗组织和网络安全专家提供的教育资源加深你对移动安全最佳做法的理解。 许多组织提供免费网络研讨会、指南和辅导,以确保医疗应用和保护健康信息。
定期访问CareLink官方网站,了解安全特征,最佳做法和新威胁等最新信息. 检查用户指南和文件以确保您正确使用所有可用的安全特征. 考虑探索来自美国卫生和公众服务部等组织的资源[,为医疗保健信息安全提供全面指导.
加入用户群体和论坛,CareLink用户分享经验和小费,但谨慎地听从非官方来源的建议。在执行建议之前,始终对照官方文件核实安全建议。分享自己的经验教训,帮助他人改善安全做法。
专业安全评估
对于医疗组织或安全需求特别敏感的个人,请考虑聘请专业安全顾问评估您的移动设备安全态势。 这些专家可以找出您可能错过的弱点,并针对您的具体情况提出有针对性的解决方案。
专业评估可以包括渗透测试、安全审计和政策审查,这些都能够全面洞察你的安全优缺点。 尽管这些服务涉及成本,但可以通过主动发现和解决安全漏洞来防止更昂贵的数据被违反和监管处罚。
寻找在医疗安全和HIPAA合规方面有具体经验的安全顾问。 在聘用他们之前,请检查他们的资质、参考和记录。 合格的顾问应该能够提供可操作的建议,兼顾安全要求和实际的可用性考虑。
保健流动安全的未来趋势
新兴认证技术
移动医疗安全的未来可能包括超越传统密码和生物鉴别的先进认证方法。 行为生物鉴别等技术分析你如何与你的设备互动,以及持续认证,这些技术验证你整个会话中的身份,而不仅仅是登录时的身份,都越来越普遍。
这些新兴技术有望在改善保护的同时使安全更加无缝。 随时了解CareLink应用软件和其他医疗应用中可使用的新认证方案。 准备在引入新的安全技术时采用这些技术,因为它们往往比旧方法提供重大改进。
量子耐用加密是随着量子计算的进步而变得日益重要的又一新兴技术。 虽然能够打破当前加密的量子计算机仍然在相隔数年的时间里,但前瞻性的安全实践包括随着量子耐用算法的出现而采用这种可避免的概率。
安全方面的人工情报
人工智能和机器学习越来越多地被用于实时发现和预防安全威胁。 这些技术可以识别可能表明安全被破坏的异常行为模式,并经常抓住传统安全措施可能错过的威胁。
未来的保健应用软件可能包括AI的能动安全功能,这些功能可以自动适应新出现的威胁,并根据您的使用模式提供个性化的安全建议。 这些智能安全系统将更容易在不需要不断人工干预的情况下维持强大的安全。
然而,AI驱动的安全也引入了隐私和数据使用的新考虑. 随时了解安全技术如何使用您的数据,并确保您在启用新安全功能之前能够自在地理解其隐私影响.
法规演变
医疗保障法规在不断演变,以应对新出现的威胁和技术环境的变化。 随时了解可能影响到您如何使用移动设备进行医疗的监管变化。 新的监管法规可能会引入额外的安全要求,或者为最佳做法提供更明确的指导。
类似欧盟的“总体数据保护条例”这样的国际条例正在影响全球的医疗保健安全做法,往往导致健康信息保护的加强。 即使你没有直接受到这些条例的约束,它们所推广的安全做法也是值得采纳的有价值的最佳做法。
医疗领域的移动设备安全是人们所期待的,因为监管者认识到移动医疗技术的好处和风险。 主动采取强有力的安全措施现在将有助于确保您为未来的监管要求做好准备,并能够继续使用移动医疗应用程序而不受干扰。
结论:建立安全文化
要确保您的移动设备符合CareLink应用安全标准,需要不断提高警惕、教育和一致应用最佳做法。 通过实施本指南中概述的全面安全措施,您可以大大减少未经授权获取敏感健康信息的风险,同时享受移动医疗技术的便利和好处。
记住安全并不是一次性的核对表,而是评估、改进和适应新威胁的连续过程。 随时了解新的安全特征和威胁,定期审查和更新安全做法,在有问题或担忧时毫不犹豫地从官方支持渠道寻求帮助。
当今实施的安全措施不仅保护了自己的健康信息,而且有助于整个医疗生态系统的安全。 通过认真对待移动安全,你有助于保持对数字医疗技术的信任,支持继续开发创新解决方案,改善病人的护理和健康结果。
首先,实施本指南中讨论的基本安全措施:允许设备加密、使用强大的认证、更新软件、以及使用安全网络。 随着这些做法的习惯性,将逐步纳入更先进的安全措施,进一步加强保护。 在始终不懈的努力和关注安全的情况下,您可以自信地使用CareLink应用软件和其他医疗技术,同时保持敏感健康信息的安全。
有关移动设备安全和医疗保健数据保护的更多信息,请访问美国卫生和公众服务部HIPAA网站[,并查阅官方[医疗护理链接支持资源[。这些权威来源提供持续的指导和更新,以帮助您保持健康信息的最高标准安全。