データベース設計から始まるHIPPAの監査証跡実装のベストプラクティスはありますか?監査証跡とHIPAAベストプラクティスの実装
答えて
HIPAAに準拠するには、アクセス制御、情報の完全性、監査制御、ユーザー認証、および伝送セキュリティが必要です。他のコンプライアンス規制と同様に、電子PHIを使用または使用する情報システムでのユーザー活動の監視および取得を提供するソフトウェア、ハードウェア、またはその他の方法を使用する必要があります。セキュリティと整合性の電子PHIの不正アクセスに対して保証されなければならない、変更、削除
「HIPAAに議会で要求されているように、個人情報保護ルールがカバー:
を健康ヘルスケア•
を計画していますクリアリングハウス
•電子的に特定の財務上および取引上の取引を行うヘルスケア提供者。これらの電子取引は、HIPAAの長官がHIPAAの電子決済や資金移動などの標準を採用したものである。
HIPAAの要件を満たすには、エンティティは常にすべてのアクセス試行とイベント機密性の高いPHIレコードを含むデータベースとオブジェクトに関連しています 医療機関の組織に応じて、監督者はHIPAA準拠の検証を定期的に実施し、その有効性を確認します。または一定の正のHIPAA準拠 HIPAAの行動要件は、データベースおよびITセキュリティのための方法に厳密に対処していませんが、整合性を提供するための規則要件に従って、 fidentiality、プライバシー、および患者の健康情報の可用性、次の手順は、HIPAAのコンプライアンスを提供します。
••定期的にデータベースオブジェクトのアクセス許可の設定を確認し、アクセスを変更
を定義し、各保健機関の従業員のために必要な権限を文書化PHIの完全性、機密性、および精度を維持するために権利が
•監査保持し、PHIの使用は
•はrelatイベントを表示、監査情報を分析し記録し提供するシステムを記録しますPHIへのedは、定期的に記録し、必要な場合に行動を取る
次の一般的なアクションは、HIPAAの規制を遵守するために推奨されています:
安全で一定に制御だSQL Server環境ます。イベントが内部であれ外部であれ、システムイベントの継続的な監査でSQL Serverシステムセキュリティを提供します。権限のない当事者によって厳格な規則を変更することによってこれを確実にしてください。
ルールが設定された後、セキュリティに関連するすべてのイベントを監査し、定期的に分析します。特に、許可に注意してください(特に、セキュリティに関連するすべてのイベントを監査します)。 SQL Serverオブジェクトの変更、およびPHIレコードを使用したデータベース/テーブルへのアクセス
•ユーザーの起源が何であっても(内部または外部)、データベース/データベースに関連する場合、テーブルのアクセス権が変更されます。管理者の操作も文書化する必要があります。監査に関しては、通常のユーザーと管理者に違いはありません。
•安全で正式に検証されたハードウェアとソフトウェアを使用してください。攻撃の試みで侵入者によって頻繁に使用される、デフォルトのログインやパスワードなどの一般的なセキュリティ構成の省略に注意してください。
SQL Serverのすべての既定のシステム提供のセキュリティパラメータを変更します。可能であれば、混在モード(Windows認証とSQL Server認証の両方を有効にする)を使用せず、Windows認証のみに切り替えます。 SQL Serverにアクセスするために使用される場合、Windows認証は、パスワードの履歴とパスワードの長さと寿命を確認するWindowsパスワードポリシーを保証します。 Windowsパスワードポリシーの最も重要な機能は、ログインロックアウトです。連続して失敗したログオン試行が数回続いた場合には、ロックされます。
•キャプチャされた監査情報の変更や改ざんは、外部または内部の当事者。
- 1. 監査証跡テクニック
- 2. DB監査証跡の最適な実装は何ですか?
- 3. 監査証跡表のトリガー
- 4. SubSonic 3.0.0.3 |データアクセスレイヤー - 監査証跡
- 5. Google App Engineのレコード変更の効率的な監査証跡の実装 - デザインパターン
- 6. JSP画面フィールドの監査証跡
- 7. 監査証跡トリガーの更新句
- 8. ユーザログイン監査 - ベストプラクティス
- 9. 私の監査証跡は、私は私の監査証跡の取得に問題が生じています
- 10. 監査証跡のサイズを確認し、監査証跡をフラッシュまたは切り捨てる方法は?
- 11. msでの監査証跡からのスナップショットテーブルsql
- 12. 私の監査証跡プラグインの作業を行うには
- 13. テーブルストレージを使用した監査証跡の設計
- 14. PouchDB/CouchDB監査証跡用のバージョン管理
- 15. 私の監査証跡スクリプトが機能しません
- 16. オブジェクトの監査証跡を実装するにはどうすればよいですか(プログラミング)?
- 17. PostgreSQLで監査証跡を有効にする方法
- 18. SQL Serverの外部キー監査/追跡
- 19. 更新/挿入時のフィールドタイムスタンプとステータスを持つRethinkdb監査証跡
- 20. ユースケース図に監査証跡とエラーログを含める必要があります
- 21. MVC 4 - 訪問者の監査と追跡
- 22. MS Azureでのアプリケーション監査のためのコードの実装
- 23. フローのトレース/監査証跡データをEMが利用できない
- 24. SSRSデータ駆動型サブスクリプション - 監査/ロギングの実装方法
- 25. アイデア、ヒント、ツール、監査を実装するためのフレームワーク
- 26. webserviceのC#で監査システムを実装する方法は?
- 27. エンティティフレームワークを使用して監査証跡を作成する方が良い
- 28. oracleトリガーを使用して監査証跡を作成します。
- 29. Kerberos認証チケット - イベントID 4768 - 監査エラー
- 30. Linux監査システムによるウェブシェル攻撃の追跡
これは、HIPAA要件の明確で簡潔な定義であり、HIPAAを採用していない受け入れられた回答よりもはるかに完全に質問に答えるものですまったくアカウント。これはコミュニティウィキコンテンツとしても素晴らしいので、法律の変更に合わせて更新することができます –