HIPAA Syslog Požadavky
Syslog je určen k identifikaci a ověření osoby , kteří hledají přístup k elektronickým chráněných informací o zdravotním stavu v souladu s zdravotního pojištění a soukromí a přenositelnosti zákona ( HIPAA ) . Zákon vyžaduje, aby každá HIPAA vztahuje organizace uchovává databázi systému generované zprávy, také známý jako Syslog úložiště , po určitou dobu . Tato informace pomáhá určit někoho, týrá elektronické chráněné informace o zdravotním stavu . HIPAA Security Rule shodě Reporter
Syslog jebezpečnostní funkce určené k identifikaci žádné ohrožení systému sítě . Vždy, když to je problém , vygeneruje zprávu, která je odeslána do konkrétního systému řízení , kde je požadovánořešení . Například , pokud jebezpečnostní hrozbou do sítě ,systém vygeneruje zprávu, která bude doručena na správce. To je důvod, proč je nutnéHIPAA vztahuje organizace mají takovou bezpečnostní funkci ve svém systému informačních technologií . Tím je zajištěno, "důvěrnost , integrita a dostupnost všech elektronických chráněných informací o zdravotním stavu ( ePHI ) " pod kontrolou společnosti , v souladu s HIPAA .
Chráněná Informace o zdraví
HIPAA vztahuje organizace povinny zavést komplexní bezpečnostní opatření , včetně shromažďování a analýzu logů z různých zdrojů . Organizace je povinna udržovat šestiměsíční záznam o vše, co se děje v jeho síti , aby se ujistil , že je v souladu s HIPAA . Přihlásit řízení je zásadní pro zajištění toho, že počítačové záznamy jsou uloženy v dostatečně podrobně na vhodnou dobu . Rutinní analýza je užitečná při identifikaci bezpečnostních incidentů , porušení zásad nebo podvodné činnosti . Záznamy jsou také důležité pro audit a forenzní analýzu , a to zejména při provádění vnitřního vyšetřování . Je to z toho důvodu , že HIPAA vyžaduje , aby organizace pečlivě sledovat činnost jeho protokol v rámci zabezpečení údržby .
Administrativní zárukách
protokoly jsou určeny k ovládání přístup k elektronické zdravotní informace . To je důvod, proč jenčlověk nebo počítačový program udělena přístupová práva , musí být povoleno . Musíte také mít zálohování dat plán , jinak vaše zhroucení systému a ztratíte veškeré informace . " Vytvořit a zavést postupy pro vytvoření a udržení dohledatelné přesné kopie elektronické chráněných informací o zdravotním stavu , " podle HIPAA .