Журнал активности конечных пользователей веб-сайта и соответствие HIPAA

Может ли кто-нибудь сообщить мне о том, в течение какого времени я должен вести журналы активности пользователей веб-сайта в БД для соответствия требованиям HIPAA?

Спасибо

1 ответ

Решение

Отказ от ответственности: я не юрист, и я второй комментарий Джоша Берка.

Шесть месяцев - это, как правило, то, о чем я слышал, как минимум, но когда дело доходит до соответствия HIPAA, нет такой вещи, как быть слишком безопасной. Если нет технических ограничений, сохраняйте контрольные записи как можно дольше.

Другие вопросы по тегам