Журнал активности конечных пользователей веб-сайта и соответствие HIPAA
Может ли кто-нибудь сообщить мне о том, в течение какого времени я должен вести журналы активности пользователей веб-сайта в БД для соответствия требованиям HIPAA?
Спасибо
1 ответ
Решение
Отказ от ответственности: я не юрист, и я второй комментарий Джоша Берка.
Шесть месяцев - это, как правило, то, о чем я слышал, как минимум, но когда дело доходит до соответствия HIPAA, нет такой вещи, как быть слишком безопасной. Если нет технических ограничений, сохраняйте контрольные записи как можно дольше.