5つの方法でハッカーから健康記録を保護する

Medical-record-security-tips-featured

クレジットカードの不正利用や銀行口座のハッキングは、新しいより収益性の高いハッキング手法が人気を博しているため、すぐに時代遅れになっています。報告によれば、2016年にはヘルスケア記録を狙うハッカーの数が急増したとのことです。あなたの最後の健康診断の結果に対してハッカーが何をするつもりなのか疑問に思うかもしれませんが、残念なことに、ハッカーがヘルスケアデータに侵入した後は、驚くほどの力を持つことになります。

標準的な身分証明書の盗用から、自身の無料ヘルスケアプログラムを提供するために情報を利用することまで、ハッカーは盗まれたヘルスケア記録を使って、最近の銀行情報よりもずっと多くのことができるのです。ハッカーがヘルスケア記録で成功する主な理由の一つは、ヘルスケア記録に関する疑わしい行動を検出して遮断するのが、銀行口座に侵入するハッカーを特定して止めるよりもはるかに難しいからです。

この新しいハッキングの傾向は、患者にとって追加のサイバーセキュリティリスクをもたらします。医療記録がどのように閲覧され、共有され、使用されるかをコントロールすることができないと感じるかもしれませんが、潜在的なヘルスケアハッカーから自分を守るために、いくつかの手段を講じることができます。

オンラインの盗人からヘルスケア記録を保護するための5つのヒントをご紹介します。

1. 基本的なパスワードセキュリティの実践に従う

Medical record security tips - cyber security infographic

オンラインセキュリティの基本的な実践は、何百万回もインターネットユーザーに教え込まれていますが、アメリカ人の多くは日常のテクノロジーのやり取りにおいて、標準的な安全対策を無視し続けています。

米国のインターネットユーザーに対する調査によると、ミレニアル世代の59%がブラウザにパスワードを保存していると答えました。サイバーセキュリティの専門家がより安全なストレージスペースにパスワードを保存するように絶えず警告しているにもかかわらずです。同じ調査では、参加者のわずか18%がウイルス対策ソフトの更新を常に把握していると答え、50%は公衆WiFiに少なくとも週に一度接続すると言いました。この話の教訓は?私たちは、ハッカーをプライベート情報から遠ざけたいのであれば、より良いオンライン行動を確立する必要があるということです。

オンラインの医療記録を保護するための最も基本的な方法の一つは、各アカウントに対して強力で異なるパスワードを使用することです。ブラウザにパスワードを保存することは避け、各パスワードを覚えるのが難しい場合は、セキュリティの高いパスワードマネージャを利用することをお勧めします。また、ウイルス対策ソフトの更新通知があった場合は、すぐにソフトを更新し、デバイスをマルウェア攻撃から保護してください。外出中に公衆WiFiネットワークに接続する必要がある場合は、公衆WiFiの利用方法についての注意点を理解し、知っておくことも重要です。

2. 異なるメールアドレスをプロバイダーに提供する

あなたの名前で複数のメールアドレスを持っている可能性があります。銀行口座やソーシャルメディアのプロフィールにアクセスするために通常使用しているメールアドレスを、ヘルスケアプロバイダーに提供することは避けてください。代わりに、他のサービスにあまりリンクしないメールアドレスを使用します。これにより、ハッカーがヘルスケア記録を入手しても、その価値を下げる助けになります。

情報をハッカーにとって無用にするもう一つの方法は、使用できるすべての個人アカウントで二要素認証を有効にすることです。例えば、Gmailアカウントで二要素認証を有効にしておくことで、新しいデバイスからアカウントにアクセスしようとすると、別の確認手段(テキストメッセージやユニークなPINが必要な電話)を求められるようになります。

3. プロバイダーに過剰な情報を与えない

Medical record security tips - quote on avoiding giving social security number

私たちは皆、最良の医療を受けるために医療提供者とすべてを共有すべきだと教えられてきました。これは通常、体の異常に関する情報に関しては当てはまりますが、個人識別情報に関しては当てはまりません。

税情報や社会保障番号などの場合、プロバイダーにすべてを共有する必要はありません。治療を受けるために自宅の住所や支払い情報などの標準的な情報を共有する必要があるかもしれませんが、追加の識別資料はほとんど必要ありません。NBCニュースの報告によれば、社会保障番号の最後の4桁を共有することさえ、プライバシーへの潜在的な脅威になる可能性があります。

プロバイダーが要求する情報に不快感を感じるような受診フォームの欄があれば、質問をすることをためらわないでください。その情報はなぜ必要なのか?スキップできる欄はあるのか?

4. IRSの確定申告にPINコードを使用する

身元盗用の被害者は、年末に所得税を申告する際に自分の情報が侵害されていることに気づくことが多いです。税情報を守るために、身元保護PINを使用することができます。これはIRSが納税者に割り当てる6桁の番号で、詐欺的な税申告における社会保障番号の不正使用を防ぐのに役立ちます。残念ながら、PINを受け取る資格があるのはすべての人ではありません。昨年フロリダまたはコロンビア特別区で税申告をした場合は、資格があります。また、過去に税金詐欺の被害者となった場合や、IRSからの招待を受けた場合も資格があります。

資格がある場合は、IRSに身元保護PINを取得する手続きを始めることができます。

5. 記録がどのように共有されるか、また誰と共有されるかを質問する

Medical record security tips - medical files

自分の医療記録がどこで誰と共有される可能性があるのかを必ずプロバイダーに確認してください。最近のヘルスケアハッキングに関する懸念を表明し、プロバイダーがその問題に対してどのように関心を持っているかを探りましょう。彼らのオフィスや大きな会社が情報を守るために現在どのような手段を講じているのかも尋ねてみてください。患者の情報を保護するために必要な手段を講じているかのサインを探しましょう。

もし自分の医者の基準が緩すぎると感じているなら、最善のアドバイスは医者を変えることかもしれません。

すべてのサイバーセキュリティの取り組みと同様に、ヘルスケアのハッカーから完全に自分を守ることは不可能です。しかし、賢いオンラインおよびオフラインのセキュリティ対策を実施することで、ハッキングのリスクを大幅に減少させ、ハッキングされた場合の潜在的な影響を軽減することができます。