حریم خصوصی و امنیت پورتال بیمار: راهنمای کامل برای محافظت از اطلاعات سلامت شما
پورتالهای بیمار خطرات قابل توجهی برای حریم خصوصی دارند. آسیبپذیریهای امنیتی را درک کنید و جایگزینهای محافظ حریم خصوصی را کشف نمایید.
نوشته Paul - مشاور فناوری مراقبتهای بهداشتی متخصص در نرمافزار مطب پزشکی و تجربه بیمار.
رمز عبور پورتال بیمار شما طی سه سال گذشته تغییر نکرده است. شما از رایانه محل کار، رایانه خانه، تلفن و تبلت خود به آن دسترسی پیدا میکنید—هر کدام ردپایی در تاریخچه مرورگر و ورودهای ذخیرهشده باقی میگذارند. شما رمز عبور خود را با همسرتان به اشتراک گذاشتهاید تا او بتواند در مدیریت نوبتها کمک کند. نوجوان شما آن را میداند چون یک بار دیدند که شما آن را تایپ میکنید. پورتال اعلانهای ایمیل رمزگذارینشدهای حاوی جزئیات نوبت به ایمیل شخصی شما ارسال میکند که به صورت خودکار پیشنمایشها را روی صفحه قفل شما نمایش میدهد.
پورتالهای بیمار قرار است از حریم خصوصی اطلاعات سلامت شما محافظت کنند. در واقعیت، آنها اغلب آسیبپذیریهای قابل توجه حریم خصوصی ایجاد میکنند در حالی که به کاربران احساس کاذبی از امنیت اطلاعاتشان میدهند.
مشکل اساسی: پورتالها اطلاعات را داخل پورتال ایمن میکنند اما هیچ کاری برای محافظت از نحوه دسترسی کاربران به پورتالها یا آنچه پس از استخراج اطلاعات اتفاق میافتد، انجام نمیدهند. آنها مانند خانهای با در ورودی محکم اما بدون دیوار هستند—از لحاظ فنی در یک معنای محدود امن اما از لحاظ عملی در همه جای دیگر آسیبپذیر.
درک این مشکلات حریم خصوصی به شما کمک میکند تصمیمات بهتری درباره استفاده از پورتال بگیرید و به دنبال جایگزینهایی باشید که حریم خصوصی واقعی ارائه میدهند، نه فقط نمایش امنیتی.
توجه: این راهنما به طور خاص بر مسائل حریم خصوصی و امنیت تمرکز دارد. برای پوشش جامع مشکلات عملکرد پورتال و راهحلهای عملی، پورتالهای بیمار: راهنمای کامل مشکلات و راهحلهای عملی را ببینید.
ضعف احراز هویت
پورتالهای بیمار بر احراز هویت نام کاربری/رمز عبور تکیه دارند. این امر تا زمانی که نحوه استفاده واقعی مردم از رمزهای عبور را بررسی کنید، امن به نظر میرسد.
اکثر مردم رمزهای عبور را در سایتها تکرار میکنند. رمز عبور پورتال شما احتمالاً شبیه یا یکسان با رمزهای عبوری است که در جاهای دیگر استفاده میکنید. وقتی هر یک از آن سایتهای دیگر نقض امنیتی را تجربه میکند (رایج)، رمز عبور پورتال شما عملاً به خطر میافتد.
مکانیزمهای بازنشانی رمز عبور آسیبپذیری ایجاد میکنند. بسیاری از پورتالها اجازه بازنشانی رمز عبور از طریق ایمیل را میدهند. اگر کسی به ایمیل شما دسترسی پیدا کند، به پورتال شما دسترسی پیدا میکند. کل امنیت پورتال شما به امنیت ایمیل شما کاهش مییابد—که ممکن است به طور قابل توجهی ضعیفتر باشد.
سؤالات امنیتی—«نام اولین حیوان خانگی شما چه بود؟»—به راحتی حدس زده میشوند یا از طریق رسانههای اجتماعی تحقیق میشوند. این روشهای احراز هویت پشتیبان اغلب دسترسی آسانتری نسبت به رمز عبور اصلی فراهم میکنند.
برخی پورتالها الزامات چرخش رمز عبور را پیادهسازی میکنند و تغییرات هر 90 روز را اجباری مینمایند. تحقیقات نشان میدهد این امر رمزهای عبور ضعیفتر را تشویق میکند (تغییرات تدریجی مانند "Password1" به "Password2") نه امنیت قویتر.
احراز هویت دو مرحلهای کمک میکند اما در همه پورتالها جهانی نیست. بسیاری از سیستمهای مراقبتهای بهداشتی آن را پیادهسازی نکردهاند و رمزهای عبور را به عنوان تنها محافظت باقی میگذارند.
مشکل امنیت دستگاه
امنیت پورتال فرض میکند که شما از دستگاههای امن دسترسی پیدا میکنید. این فرض اغلب اشتباه است.
مردم از اینها به پورتالها دسترسی پیدا میکنند:
- رایانههای محل کار با نظارت IT
- رایانههای عمومی در کتابخانهها
- دستگاههای دوستان
- تلفنهای اعضای خانواده
- دستگاههای دارای بدافزار یا keylogger
هر نقطه دسترسی آسیبپذیری ایجاد میکند. تاریخچه مرورگر URLهای پورتال را نشان میدهد. ورودهای ذخیرهشده به هر کسی که از دستگاه استفاده میکند اجازه دسترسی به پورتال شما را میدهد. رمزهای عبور ذخیرهشده در مدیران رمز عبور مرورگر برای هر کسی که میتواند دستگاه را باز کند، قابل دسترسی است.
اطلاعات پورتال حتی پس از خروج در حافظه پنهان مرورگر باقی میماند. جزئیات نوبت، نتایج آزمایش و اطلاعات پزشکی ممکن است در فایلهای موقت قابل دسترسی برای هر کسی که دسترسی فیزیکی به دستگاه یا دانش فنی دارد، باقی بماند.
نرمافزار اشتراکگذاری صفحه یا دسکتاپ از راه دور آسیبپذیری اضافی ایجاد میکند. اگر دسترسی از راه دور فعال باشد (در رایانههای کاری رایج)، کسی که به نرمافزار راه دور دسترسی دارد میتواند به طور بالقوه به پورتال شما دسترسی پیدا کند.
مشکل امنیت شبکه
بسیاری از مردم بدون درک پیامدها از طریق شبکههای غیرامن به پورتالها دسترسی پیدا میکنند.
Wi‑Fi عمومی—کافیشاپها، فرودگاهها، کتابخانهها—خطر اضافه میکند. در حالی که HTTPS به درستی پیادهسازیشده، اعتبارنامهها و محتوا را از sniffing غیرفعال محافظت میکند، فیشینگ captive‑portal و حملات man-in-the-middle فعال تهدیدات واقعی هستند. شبکههای قابل اعتماد را ترجیح دهید یا برای دسترسی به پورتال از VPN استفاده کنید.
همیشه تأیید کنید که URL از https:// استفاده میکند و مرورگر یک گواهی معتبر نشان میدهد. هر دسترسی HTTP (رمزگذارینشده) را ناامن در نظر بگیرید و از ادامه خودداری کنید—اتصالات رمزگذارینشده به واسطههای شبکه اجازه میدهد دادههای منتقلشده را ببینند یا تغییر دهند.
حتی اتصالات رمزگذاریشده محدودیتهایی دارند. مدیران شبکه در محلهای کار میتوانند ببینند به کدام سایتها مراجعه میکنید، حتی اگر نتوانند محتوای پورتال را ببینند. این امر فعالیت مربوط به مراقبتهای بهداشتی را افشا میکند که خود فعالیت مربوط به سلامت را آشکار میسازد.
شبکههای خانگی ممکن است امنتر به نظر برسند اما میتوانند به خطر بیفتند توسط:
- firmware قدیمی روتر
- رمزهای عبور ضعیف WiFi
- همسایگان در محدوده WiFi
- بدافزار روی دستگاههای شبکهای
- نظارت سطح ISP
مشکل اشتراکگذاری
اطلاعات پورتال در پورتال باقی نمیماند. مردم مدام آن را به روشهای ناامن به اشتراک میگذارند:
- شما اسکرینشات اطلاعات پورتال میگیرید—اکنون در عکسهای شما است، روی ابر پشتیبانگیری شده، به طور بالقوه برای هر کسی که دسترسی به عکس دارد قابل دسترسی است
- شما اطلاعات پورتال را ایمیل میکنید—اکنون در سیستمهای ایمیل است، به طور بالقوه رمزگذارینشده، روی چندین سرور ذخیره شده است
- شما اطلاعات پورتال را چاپ میکنید—کاغذ در خانه، محل کار یا دور انداخته شده در زباله
- شما متن پورتال را کپی/پیست در برنامههای تقویم یا یادداشت میکنید—اطلاعات در چندین سیستم کمتر امن پخش میشود
هر اقدام اشتراکگذاری قرارگیری در معرض حریم خصوصی را چند برابر میکند. آنچه به عنوان اطلاعات امن شده در پورتال شروع شد، در چندین سیستم کمتر امن پراکنده میشود. اشتراکگذاری ایمن اطلاعات نوبت نیاز به رویکردهای عمدی دارد که راحتی را با امنیت متعادل میکنند.
اشتراکگذاری پورتال با اعضای خانواده آسیبپذیری اضافی ایجاد میکند. وقتی شما دسترسی پورتال را به اعضای خانواده میدهید، محیط امنیتی را گسترش دادهاید تا شامل امنیت دستگاه، امنیت شبکه و شیوههای مدیریت اطلاعات آنها شود.
مشکل اعلانها
اعلانهای پورتال—ایمیلها، پیامکها، اعلانهای push—اغلب حاوی اطلاعات حساس بدون محافظت کافی هستند.
اعلانهای ایمیل ممکن است شامل:
- نام ارائهدهنده که متخصصان دیده شده را آشکار میکند
- جزئیات نوبت که برنامههای درمان را افشا میکند
- نتایج آزمایش حاوی مقادیر واقعی
- نام داروها که نشاندهنده شرایط است
- اطلاعات پرداخت که جزئیات خدمات را نشان میدهد
این ایمیلها اغلب از متن ساده استفاده میکنند، نه رمزگذاری. آنها در صندوق ورودی شما به طور بالقوه برای همیشه میمانند مگر اینکه حذف شوند. ارائهدهندگان ایمیل محتوا را برای اهداف تبلیغاتی اسکن میکنند. آژانسهای دولتی میتوانند محتوای ایمیل را احضار کنند.
اعلانهای push روی صفحات قفل نمایش داده میشوند، برای هر کسی که تلفن شما را میبیند قابل مشاهده است. «نتایج آزمایش شما از دکتر انکولوژیست آماده است» به همه در اطراف میگوید شما دارید یک انکولوژیست میبینید.
اعلانهای پیامک حتی کمتر امن از ایمیل هستند. SMS رمزگذاری نمیشود. پیامها میتوانند در انتقال رهگیری شوند. آنها روی صفحات قفل نمایش داده میشوند. آنها در تاریخچه پیامها باقی میمانند.
مشکل نگهداری دادهها
پورتالها اطلاعات شما را به طور نامحدود نگه میدارند مگر اینکه فعالانه درخواست حذف کنید—و حتی آنگاه، حذف ممکن است کامل نباشد. چه اتفاقی برای دادههای مراقبتهای بهداشتی شما میافتد در این سیستمها نگرانکننده است.
لاگهای ممیزی پورتال هر دسترسی را ردیابی میکنند—آنچه دیدید، چه زمانی، از کجا. این لاگها برای اهداف انطباق باقی میمانند و سوابق دائمی از الگوهای استفاده پورتال شما ایجاد میکنند.
اطلاعات حذف شده ممکن است واقعاً حذف نشود. الزامات نگهداری مراقبتهای بهداشتی به این معنی است که ارائهدهندگان سوابق را بلندمدت نگه میدارند. «حذف» از نمای پورتال شما از سیستمهای ارائهدهنده حذف نمیشود.
سیستمهای پشتیبان نسخههایی از دادههای پورتال را برای سالها نگه میدارند. حتی اگر دادههای فعلی حذف شوند، آرشیوهای پشتیبان باقی میمانند.
اگر ارائهدهندگان مراقبتهای بهداشتی ادغام شوند، خریداری شوند یا سیستمها را تغییر دهند، دادههای پورتال شما ممکن است به نهادهای جدید با شیوههای حریم خصوصی متفاوت منتقل شود.
جایگزینهای بهتر: رویکرد روی دستگاه
بهبود اساسی حریم خصوصی نگه داشتن اطلاعات سلامت روی دستگاههای شما به جای در پورتالهایی است که باید به طور مکرر به آنها دسترسی پیدا کنید. چرا دادههای مراقبتهای بهداشتی شما باید روی دستگاه شما بماند اصول بنیادی را ارائه میدهد.
اطلاعات را یک بار از پورتالها استخراج کنید، به صورت محلی ذخیره کنید و به نسخه محلی خود ارجاع دهید. این رویکرد:
- فراوانی دسترسی به پورتال را به حداقل میرساند
- قرارگیری در معرض احراز هویت را کاهش میدهد
- آسیبپذیریهای اعلان را از بین میبرد
- کنترل را با شما نگه میدارد
از ابزارهای روی دستگاه استفاده کنید که اطلاعات را به صورت محلی پردازش میکنند:
- اطلاعات پورتال را اسکرینشات بگیرید (راهنمای جامع روش اسکرینشات ما را ببینید روش اسکرینشات: راهحل جهانی پورتال)
- جزئیات را با استفاده از AI محلی استخراج کنید
- در فضای ذخیرهسازی محلی رمزگذاریشده ذخیره کنید
- هرگز به هیچ سرویس ابری آپلود نکنید
درک AI روی دستگاه توضیح میدهد این چگونه کار میکند.
این رویکرد «پورتال امن که باید به طور مکرر با همه آسیبپذیریهایش به آن دسترسی پیدا کنید» را با «فضای ذخیرهسازی محلی امن که مستقیماً کنترل میکنید» جایگزین میکند.
جایگزینهای بهتر: صادرات رمزگذاریشده
وقتی اطلاعات پورتال باید دستگاههای شما را ترک کند، از روشهای صادرات رمزگذاریشده استفاده کنید:
- مدیران رمز عبور رمزگذاریشده برای اشتراکگذاری ایمن اعتبارنامهها
- برنامههای پیامرسانی رمزگذاریشده (Signal، WhatsApp) برای اشتراکگذاری اطلاعات
- ایمیل رمزگذاریشده (PGP) وقتی ایمیل ضروری است
- فضای ذخیرهسازی محلی رمزگذاریشده برای نگهداری بلندمدت
ایمیل استاندارد، پیامکها و فضای ذخیرهسازی ابری برای اطلاعات حساس سلامت ناکافی هستند. اگر باید اطلاعات پورتال را به اشتراک بگذارید یا پشتیبان بگیرید، رمزگذاری اجباری است.
جایگزینهای بهتر: استفاده انتخابی از پورتال
بسیاری از مردم بیش از حد ضروری به پورتالها دسترسی پیدا میکنند. فراوانی دسترسی را کاهش دهید تا قرارگیری در معرض را کاهش دهید.
فقط وقتی واقعاً نیاز است به پورتالها دسترسی پیدا کنید—زمانبندی نوبتها، دریافت نتایج آزمایش، تجدید نسخه داروها. به صورت عادتی فقط برای دیدن اینکه آیا چیز جدیدی هست چک نکنید؛ منتظر اعلان بمانید سپس با هدف دسترسی پیدا کنید.
از ویژگیهای پورتال استفاده کنید که اطلاعات را به شما push میکنند (تحویل نتایج آزمایش از طریق ایمیل) نه اینکه نیاز به ورود به پورتال برای pull کردن اطلاعات داشته باشید.
وظایف پورتال را دستهای کنید. به جای دسترسی چندین بار در هفته به پورتالها، زمانهای خاصی (هفتگی یا ماهانه) را برای بررسیهای جامع پورتال تعیین کنید.
کاهش فراوانی دسترسی به پورتال، قرارگیری در معرض احراز هویت، آسیبپذیریهای شبکه و احتمال دسترسی ناامن از دستگاههای نامناسب را کاهش میدهد.
جایگزینهای بهتر: سوابق فیزیکی
برای برخی افراد، به ویژه کسانی که با فناوری راحت نیستند، سوابق کاغذی ممکن است حریم خصوصی بهتری نسبت به پورتالها ارائه دهد:
- نسخههای کاغذی نتایج آزمایش، خلاصه نوبتها و اطلاعات پزشکی مربوطه را درخواست کنید
- سوابق فیزیکی را در مکان امن در خانه ذخیره کنید
- وقتی دیگر نیازی نیست خرد کنید نه اینکه در زباله معمولی بگذارید
سوابق فیزیکی از اینها اجتناب میکنند:
- آسیبپذیریهای احراز هویت آنلاین
- مسائل امنیت شبکه
- مشکلات امنیت دستگاه
- قرارگیری در معرض اعلانهای الکترونیکی
- خطرات پشتیبان ابری
سوابق فیزیکی آسیبپذیریهای خاص خودشان را دارند (سرقت، گم شدن، آتشسوزی)، اما برای افرادی که نمیتوانند یا نمیخواهند از فناوری به صورت امن استفاده کنند، فیزیکی ممکن است بهتر از استفاده ناامن از پورتال باشد.
بهبود حریم خصوصی پورتال وقتی باید از آنها استفاده کنید
وقتی استفاده از پورتال اجتنابناپذیر است، قرارگیری در معرض حریم خصوصی را به حداقل برسانید:
- از مدیران رمز عبور با رمزهای عبور قوی و منحصر به فرد برای هر پورتال استفاده کنید
- هرگز رمزهای عبور را در پورتالها تکرار نکنید
- احراز هویت دو مرحلهای را هر جا که در دسترس است فعال کنید
- پس از هر جلسه کاملاً خارج شوید نه اینکه وارد شده بمانید
- حافظه پنهان و تاریخچه مرورگر را پس از دسترسی به پورتال پاک کنید
- فقط از دستگاههای شخصی که کنترل میکنید به پورتالها دسترسی پیدا کنید، نه رایانههای کاری یا عمومی
- وقتی از طریق WiFi عمومی دسترسی پیدا میکنید از VPN استفاده کنید
- اعلانهای پورتال را غیرفعال کنید یا از عبارتبندی بسیار عمومی اعلان استفاده کنید
تنظیمات حریم خصوصی پورتال را بررسی و تنظیم کنید. بسیاری از پورتالها اجازه سفارشیسازی اینکه چه اطلاعاتی به اشتراک گذاشته میشود، چه اعلانهایی ارسال میشوند و چگونه سوابق نگهداری میشوند را میدهند. محدودکنندهترین تنظیماتی را که هنوز عملکرد لازم را اجازه میدهند استفاده کنید.
اگر ممکن است درخواست کنید اعلانهای ایمیل غیرفعال شوند. در صورت نیاز، اعلانها به آدرس ایمیل امن اختصاصی بروند، نه ایمیل اصلی شما که از چندین دستگاه و مکان به آن دسترسی پیدا میشود.
شکاف نظارتی
HIPAA و مقررات مشابه نحوه مدیریت اطلاعات توسط ارائهدهندگان مراقبتهای بهداشتی را اداره میکنند اما به طور کافی مدل امنیتی سمت بیمار را پوشش نمیدهند.
پورتالهایی که الزامات HIPAA را برای مسئولیتهای ارائهدهنده برآورده میکنند ممکن است هنوز الگوهای استفاده ناامن بیمار را فعال کنند. انطباق با حریم خصوصی واقعی برابر نیست.
مقررات بر اینها تمرکز دارند:
- چه اطلاعاتی ارائهدهندگان میتوانند به اشتراک بگذارند
- چگونه ارائهدهندگان باید سیستمهای خود را ایمن کنند
- الزامات اعلان برای نقضها
آنها اینها را پوشش نمیدهند:
- چگونه بیماران به پورتالها دسترسی پیدا میکنند
- بیماران با اطلاعات استخراجشده چه میکنند
- چگونه احراز هویت بیمار کار میکند
- آسیبپذیریهای سمت بیمار
نتیجه یک رژیم نظارتی است که به بیماران اعتماد کاذب میدهد. «پورتال منطبق با HIPAA» امن به نظر میرسد اما بیشترین آسیبپذیری را بدون پوشش باقی میگذارد.
حمایت از حریم خصوصی بهتر پورتال
از ارائهدهندگان مراقبتهای بهداشتی خود برای ویژگیهای بهتر امنیت و حریم خصوصی پورتال فشار بیاورید.
درخواست کنید:
- گزینههای رمزگذاری end-to-end
- روشهای احراز هویت بهبود یافته
- ویژگیهای صادرات داده محلی
- حریم خصوصی بهتر اعلان
- کنترل کاربر بر نگهداری دادهها
درباره مشکلات حریم خصوصی که تجربه میکنید شکایت کنید. سیستمهای مراقبتهای بهداشتی ممکن است بهبودها را اولویتبندی نکنند مگر اینکه بیماران آنها را درخواست کنند.
از ارائهدهندگان مراقبتهای بهداشتی که شیوههای بهتر حریم خصوصی را پیادهسازی میکنند حمایت کنید. وقتی ارائهدهندگان را انتخاب میکنید (اگر آن انعطافپذیری را دارید)، حریم خصوصی پورتال را به عنوان یک عامل در نظر بگیرید.
وضعیت آینده
دسترسی ایدهآل به اطلاعات مراقبتهای بهداشتی چنین چیزی را فراهم میکند:
- ذخیرهسازی محلی در درجه اول
- پشتیبان ابری رمزگذاریشده end-to-end به صورت اختیاری
- مکانیزمهای اشتراکگذاری امن داخلی
- احراز هویتی که امنیت را با قابلیت استفاده متعادل میکند
برخی برنامهها و پلتفرمهای سلامت جدیدتر به سمت این مدل حرکت میکنند. همانطور که تقاضای بیمار برای حریم خصوصی افزایش مییابد، انتظار بهبود تدریجی در رویکردهای حریم خصوصی پورتال را داشته باشید.
اما منتظر نمانید که سیستمهای مراقبتهای بهداشتی این را برطرف کنند. اکنون بهبودهای حریم خصوصی را ایجاد کنید با:
- استخراج اطلاعات و ذخیره به صورت محلی
- استفاده از ابزارهای رمزگذاریشده برای هر چیزی که باید به اشتراک گذاشته شود
- دسترسی به پورتالها به حداقل و به صورت امن
- انتخاب جایگزینهای احترامگذار به حریم خصوصی هر جا که ممکن است
حریم خصوصی اطلاعات سلامت شما بسیار مهم است که به نمایش امنیتی پورتال وابسته باشد. با رویکردهایی که واقعاً از اطلاعات شما محافظت میکنند، کنترل را به دست بگیرید.
سؤالات متداول
آیا پورتالهای بیمار واقعاً منطبق با HIPAA هستند اگر این مشکلات حریم خصوصی را دارند؟ بله، پورتالها میتوانند منطبق با HIPAA باشند در حالی که هنوز آسیبپذیریهای حریم خصوصی دارند. HIPAA آنچه را که ارائهدهندگان باید انجام دهند اداره میکند—سیستمهای خود را ایمن کنند، از دادهها در انتقال محافظت کنند، نقضها را اطلاع دهند. امنیت سمت بیمار مانند نحوه دسترسی شما به پورتالها، چه دستگاههایی استفاده میکنید یا با اطلاعات استخراجشده چه میکنید را پوشش نمیدهد. «منطبق با HIPAA» به این معنی است که ارائهدهنده الزامات نظارتی را برآورده کرد، نه اینکه کل سیستم واقعاً خصوصی است یا اینکه شما از آن به صورت امن استفاده میکنید.
استفاده از برنامه پورتال امنتر است یا وبسایت در مرورگر؟ برنامهها به طور کلی امنتر هستند. برنامههای پورتال اعتبارنامهها را امنتر از مرورگرها ذخیره میکنند، قرارگیری در معرض آسیبپذیریهای مرورگر را کاهش میدهند و اطلاعات را در حافظه پنهان/تاریخچه مرورگر باقی نمیگذارند. با این حال، برنامهها معایبی دارند: آنها اعلانهای push ارسال میکنند (خطر حریم خصوصی)، بیشتر وارد شده میمانند (راحتی اما خطر امنیتی) و ممکن است به ویژگیهای بیشتر دستگاه دسترسی پیدا کنند. فقط از دستگاههای شخصی برنامهها را استفاده کنید، اعلانهای push را غیرفعال کنید و احراز هویت سطح برنامه (Face ID، اثر انگشت) را فعال کنید.
آیا باید ایمیلهای اعلان پورتال را پس از خواندن حذف کنم؟ بله. ایمیلهای اعلان پورتال اغلب حاوی اطلاعات حساس (نام ارائهدهنده، جزئیات نوبت، دسترسی به نتایج آزمایش) هستند که در ایمیل شما برای همیشه باقی میمانند مگر اینکه حذف شوند. این ایمیلها قابل جستجو هستند، میتوانند احضار شوند، ممکن است برای تبلیغات اسکن شوند و در صورت به خطر افتادن ایمیل شما قابل دسترسی میمانند. پس از خواندن ایمیلهای اعلان، بلافاصله آنها را حذف کنید و مستقیماً برای اطلاعاتی که باید نگه دارید به پورتال مراجعه کنید.
آیا کارفرمای من میتواند فعالیت پورتال بیمار من را ببیند اگر از رایانه کاری خود به آن دسترسی پیدا کنم؟ به طور بالقوه بله. رایانههای کاری معمولاً نرمافزار نظارتی دارند که وبسایتهای بازدیدشده، فشار کلیدها، اسکرینشاتها یا حتی قابلیت دسترسی کامل از راه دور را ردیابی میکند. در حالی که نمیتوانند داخل جلسات پورتال رمزگذاریشده را ببینند، میدانند شما به یک پورتال مراقبتهای بهداشتی دسترسی پیدا کردهاید (فعالیت مربوط به سلامت را آشکار میکند). لاگهای شبکه URLهای پورتال را نشان میدهند. همیشه از دستگاههای شخصی برای دسترسی به پورتال استفاده کنید، هرگز از رایانههای کاری، تا حریم خصوصی را از کارفرمایان حفظ کنید.
امنترین راه برای اشتراکگذاری اطلاعات پورتال با اعضای خانواده که در هماهنگی مراقبت من کمک میکنند چیست؟ اطلاعات را از پورتال استخراج کنید، به صورت محلی ذخیره کنید، سپس جزئیات خاص را از طریق کانالهای رمزگذاریشده به اشتراک بگذارید. از برنامههای پیامرسانی رمزگذاریشده (Signal) برای ارسال جزئیات نوبت استفاده کنید. از مدیران رمز عبور (1Password، Bitwarden) برای اشتراکگذاری اعتبارنامههای پورتال در صورت لزوم استفاده کنید. هرگز از طریق ایمیل یا پیامک معمولی به اشتراک نگذارید. در نظر بگیرید یک سند رمزگذاریشده مشترک ایجاد کنید به جای دادن دسترسی مستقیم به پورتال، کنترل بر آنچه به اشتراک گذاشته میشود را حفظ کنید و محیط امنیتی را کاهش دهید.
مقالات مرتبط
- پورتالهای بیمار: راهنمای کامل مشکلات و راهحلهای عملی - راهنمای جامع مشکلات عملکرد پورتال و راهحلها
- چگونه اطلاعات نوبت پزشکی را به صورت ایمن به اشتراک بگذاریم - بهترین شیوهها برای اشتراکگذاری اطلاعات سلامت با خانواده
- چه اتفاقی برای دادههای مراقبتهای بهداشتی شما در برنامهها و پورتالها میافتد؟ - درک جریانهای داده و ذخیرهسازی
- چرا دادههای مراقبتهای بهداشتی شما باید روی دستگاه شما بماند - اصول معماری حریم خصوصی محور
- درک AI روی دستگاه برای حریم خصوصی مراقبتهای بهداشتی - چگونه پردازش محلی از حریم خصوصی محافظت میکند
پورتالهای بیمار مشکلات حریم خصوصی بیشتری نسبت به آنچه حل میکنند ایجاد میکنند. نوبتپلاس به عنوان یک جایگزین حریم خصوصی محور طراحی شده است—آنچه نیاز دارید از پورتالها استخراج کنید، آن را به صورت محلی روی دستگاه خود پردازش کنید و هرگز چیزی به سرورها آپلود نکنید. رایگان در appointmentadder.com امتحان کنید
آمادهاید تا قرار ملاقاتهای مراقبت بهداشتی خود را ساده کنید؟
امروز Appointment Adder را به صورت رایگان امتحان کنید و کنترل برنامه خود را به دست بگیرید.
شروع کنید