Home alternative Medizin Bites Stings Krebs AGB -Behandlungen Zahngesundheit Diät Ernährung Family Health Healthcare Industrie Mental Health Öffentliche Gesundheit, Sicherheit Operationen Operationen
|  | Gesundheitswissenschaften >  | Healthcare Industrie | Medicare

Logging HIPAA -Anforderungen

Die Health Information Portability and Accountability Act (HIPAA ) Sicherheitsregel kam in Endeffekt im Jahr 2006 mit 18 Standards für Schutz wie Gesundheitsdienstleister und Versicherer verwalten Patientendaten . Alle betroffenen Einrichtungen müssen in voller Übereinstimmung sein, oder sie können Klagen konfrontiert , Verlust von Geschäfts-und - für Medicare- Teilnehmer - Sanktionen, die von den Centers for Medicare- Dienstleistungen . Im Jahr 2009 , The American Recovery and Reinvestment Act stärkte die Push für HIPAA , indem sie dem US-Department of Health and Human Services den Auftrag, die Entwicklung eines bundesweiten IT-Infrastruktur interoperable GesundheitsanbieterFlexibilität

Die Förderung HIPAA Audit Steuert Regeln festzulegen , dass " Entitäten verfügen über die Flexibilität , um den Standard in einer angemessenen Weise auf ihre Bedürfnisse umzusetzen , wie durch ihre eigenen Risikoanalysen als notwendig erachtet . " Dies lässt eine gewisse Grauzone , die jeweils betroffene Partei oder Organisation muss für sich selbst entscheiden, wann der Entwicklung von Computer -und Abmeldeverfahren, unter anderem Informationstechnologie Verfahren. Doch mit so vielen Einrichtungen und Unternehmen, die mit der Bundesregierung zu erfüllen , gemeinsame Standards entstanden.
Allgemein Veranstaltungen

Informationssystem -Server müssen in der Lage zu erfassen sein und Platten Logging-Daten für die Langzeitdatensätzen . Insbesondere sollten die Ereignisse , um die Protokollierung bezogene erfolgreiche und erfolglose Login-Versuche , Abmeldungen , Änderungen an Benutzerkonten , Änderungen an Berechtigungsstufen , Nutzung von privilegierten Accounts und Dienstprogramme , Timeouts Instanzen übermäßige fehlgeschlagene Logins und alle Ereignisse, bei denen ein Benutzer abmeldet gehören und weitere Protokolle in unmittelbar danach.
Überwachung Aktivitäten

Systemadministratoren haben eine besondere Verantwortung , um die Protokollierung Einhaltung zu gewährleisten. Verdächtige Veranstaltungen wie mehrere fehlgeschlagene Logins oder irgendwelche Login -Angriffe gegen das System erfordern Follow-up- Untersuchung mit . Benutzer sollten verpflichtet werden, sehr stark und in der Regel komplexe Passwörter zu haben. Verdächtige Ereignisse sollten mit Management- Beamten überprüft werden. Die Systeme sollten Änderungen in den Systemen und Dateien für den Benutzer , der sie durchgeführt korrelieren.
Allgemeine Steuert

Organisationen müssen detaillierte Aufzeichnungen über die Logging- System in der Lage ist, haben die Stücke von Informationen. Sie müssen auch vorsichtig verfolgen, welche Benutzer welche Aufgaben durchführen zu halten , in denen Systeme . Anmeldungen sollten Systemadministratoren und Organisation Manager bieten mit einem Audit-Trail , der zeigt, was die einzelnen Benutzer in jedem System und jeder getan hat.

logo

www.alskrankheit.net © Gesundheitswissenschaften