Doktorların HIPAA ve Veri Güvenliği Hakkında Bilmenizi İstedikleri


Eski bir İç Güvenlik Bakanlığı danışmanı ve doktor olan Chris Pierson, finansal dolandırıcılık, siber suç, itibar zedelenmesi ve kimlik hırsızlığına karşı kişisel dijital koruma konusunda uzmanlaşmış bir şirket olan BlackCloak’ın CEO’sudur. Uyanıklığın hem doktorlar hem de hastalar için anahtar olduğuna inanıyor.

Tüm Ailenizi Koruyun

Pierson, “İnsanların, yalnızca bir parça bilgi edindikten sonra, bunun başkalarının özel verilerini açmaya yol açabileceğini anladıklarını sanmıyorum” diyor. “Artık bilgisayarlarındaki orijinal birey değil, tehlikeye atılabilecek ek aile üyelerinin kimliği.”

Bir kuruluş verilerinizi güvende tutsa bile, ilişkili başka bir kuruluş tutmayabileceğini ve suçluların saldıracağı yerin burası olduğunu açıklıyor.

“Sadece tıbbi ofisler değil. Eczaneniz, laboratuvarlarınız, sigorta şirketiniz, kişisel bilgileri saklayan herkes. Bunun gerçek değeri var ve onu satmak öncelik.”

Kimlik hırsızlığı kurbanları, kişisel bilgiler birden fazla kişinin eline geçtiğinde yeniden mağdur edilebilir. Bir sokak adresi ve doğrulanmış bir telefon numarası, özellikle telefonda çok sayıda kişi varsa ve bunlar daha sonra kendilerine saldırmaya karşı savunmasız hale geliyorsa çok uzağa gidebilir.

“Annenin bilgilerini alıyorsan, çocuğunkini de alabilirsin. Bir kimlik kartı, sosyal güvenlik, hepsi ve sonra yanlış tıbbi iddiaları veya sadece haraç toplama yeteneğine sahipler. Bire iki.”

İki Faktörlü Kimlik Doğrulama Çabaya Değer

Pierson, çok adımlı bir kimlik doğrulama sistemi kullanmanın ne kadar kritik olduğundan bahsediyor. Yalnızca güvenli parolalar ve tek seferlik kimlik doğrulama kodları kullanarak koruma seviyeniz önemli ölçüde artar.

Neyse ki, tüm bunları ayarlamak göründüğünden daha kolay. Telefonunuzdaki veya tabletinizdeki uygulamalar yardımcı olabilir. Google Authenticator, kimlik doğrulama uygulamalarını destekleyen bir hizmetle eşleştirildiğinde, birkaç saniyede bir değişen altı basamaklı bir sayı sağlar ve kullanıcı adınız ve şifreniz olsa bile insanları verilerinizden uzak tutabilir. Diğer şirketler, kullanıcılardan parolaya ek olarak ikinci kimlik doğrulama faktörü olarak bir SMS kodu girmelerini ister, ancak SMS kodları kimlik doğrulayıcı uygulamalardan daha az güvenlidir. Her iki yaklaşım da hiç yoktan iyidir—bir bilgisayar korsanı telefonunuzun fiziksel sahibi olmadıkça erişim sağlayamaz.

Sosyal Medya ve Takip

Sosyal medya, sağlık hizmeti sağlayıcıları ve girişimciler için halkla bağlantı kurmanın ve genellikle onlara tedavi veya tavsiye satmanın popüler bir yolu haline geliyor. Bu Instagram veya TikTok hesapları, tıp sektöründen birinden, artan sağlık hizmeti maliyetleri ve bakıma erişimde zorluklarla karşılaşanların ilgisini çekebilecek ipuçları sunabilir. Ancak bir internet doktorunun geçmişi veya popülaritesi, güçlü gizlilik kurallarına uymalarını veya işlemlerini güvence altına almalarını garanti etmez.

Instagram’ım, daha iyi uykudan daha iyi cinsel sağlığa kadar her şeyi vaat eden tekliflerle dolu. Seçeneklere sahip olmak güzel, ancak bu yardım ve bu hesaplardan aldığınız veya onlara gönderdiğiniz herhangi bir bilgi HIPAA kapsamında değildir. Sağlıkla ilgili öğeler veya hizmetler için veya doğrudan tüketiciye yönelik bir sağlık uygulamasında kendi cebinizden ödeme yaptığınızda, birisinin kişisel bilgilerinizi çalması veya paylaşması durumunda hiçbir çare yoktur.

Sosyal medya ve doğrudan tüketiciye sağlık seçenekleriyle birlikte büyük ölçekli veri takibi geliyor. Resmi tıbbi uygulamaların dışında, gözetimi bir istisna olarak değil, bir beklenti olarak görmelisiniz.

Sorular sor

Herhangi bir hizmete kaydolduğunuzda, ister yeni bir doktorun hasta portalı ister çevrimiçi bir destek mağazası aracılığıyla olsun, verilerinizin nasıl saklandığını ve nereye gittiğini sorun. Verilerinizin satışını veya yeniden kullanımını kısıtlamak için hangi seçeneklere sahip olduğunuzu öğrenmek için kısaca da olsa gizlilik politikalarını ve ayarları okuyun. Çok fazla bilgi vermediğinizden emin olmak için varsayılan ayarları kontrol edin. Hizmetin veya platformun iki faktörlü kimlik doğrulama sunup sunmadığını öğrenin ve varsa ayarlayın. Müşteri hizmetleri temsilcisi ne derse desin, kimsenin sosyal güvenlik numaranıza ihtiyaç duymasının nadir olduğunu bilin. Bir doğum tarihi ve adresi genellikle yeterlidir.

Pierson ve diğerleri, hepimizin güvenliği çeşitli açılardan ele almamız ve kendimizi ve sevdiklerimizi korumak için elimizden gelenin en iyisini yapmamız gerektiği konusunda hemfikir. “Kimlik saldırılarının karmaşıklığı her zaman gelişecek ve değişecektir. Unutma, onların sadece bir kez doğru yapması gerekiyor ama bizim her zaman doğru tahmin etmemiz gerekiyor.”



Source link