Helse og Sykdom
Helse Og Sykdom

HIPAA Syslog Krav

Syslog er ment å identifisere og verifisere en person som søker tilgang til elektronisk helseinformasjon i samsvar med helseforsikring og personvern og bærbarhet Act ( HIPAA ) . Loven krever at enhver HIPAA dekket organisasjon beholder en database med systemgenererte meldinger , også kjent som Syslog depotet, for en viss periode av tid . Denne informasjonen bidrar til å identifisere noen misbruker elektronisk helseinformasjon . HIPAA Security Rule Compliance Reporter

Syslog er en sikkerhetsfunksjon skal identifisere eventuelle trusler mot et nettverkssystem . Når det er et problem, blir det generert en melding som sendes til et spesifikt system , hvor en løsning er søkt. For eksempel, hvis det er en sikkerhetstrussel til nettverket , vil systemet generere en rapport som vil bli levert til administratoren . Dette er grunnen til at en HIPAA dekket organisering er nødvendig å ha en slik sikkerhetsfunksjon i sin informasjonsteknologi system . Dette sikrer " konfidensialitet, integritet og tilgjengelighet av all elektronisk helseinformasjon ( Ephi ) " under selskapets kontroll , ifølge HIPAA .
Beskyttet Health Information

En HIPAA dekket organisering er nødvendig å iverksette omfattende sikkerhetstiltak , inkludert innsamling og analyse av logger fra ulike kilder . En organisasjon er nødvendig for å opprettholde en seks måneders oversikt over alt som skjer på nettverket sitt for å sørge for at det er i samsvar med HIPAA . Logg ledelse er viktig for å sikre at data postene er lagret i tilstrekkelig detalj for en passende periode. Rutinemessig analyse er nyttig for å identifisere sikkerhetshendelser , brudd på retningslinjene eller uredelig virksomhet . Loggene er også avgjørende for revisjon og rettsmedisinske analyser , særlig når de gjennomfører en intern gransking . Det er av den grunn at HIPAA krever en organisasjon til å følge nøye med sin logg aktivitet som en del av sikkerhets vedlikehold .
Administrative sikkerhetsforanstaltninger

Logger er beregnet til å kontrollere tilgang til elektronisk helseinformasjon . Det er derfor gitt bare en person eller program tilgangsrettigheter må tillates . Du må også ha en data back- up plan , for at systemet krasjer og du mister all informasjon. " Etablere og iverksette prosedyrer for å skape og opprettholde gjenfinnes eksakte kopier av elektronisk helseinformasjon , " ifølge HIPAA .

Opphavsrett © Helse og Sykdom Alle rettigheter forbeholdt