记录用户下载或打印 PHI 的事件时使用什么术语?

信息安全 希帕
2021-08-20 05:19:29

我的应用程序记录对 PHI 的访问。我需要为下载和打印等内容添加一个日志项。

是否有一个通用术语可以用来描述这些事件?我在想诸如“导出”或“外部化”之类的东西。

我想表示用户采取了一项操作,该操作产生了我的软件无法再跟踪的 PHI 文件或硬拷贝。

3个回答

RFC 3881详细介绍了在医疗保健应用程序中捕获安全审计的格式。它是 DICOM 标准和 IHE 中审计日志的起点。

无论如何,它专门讨论了打印和创建媒体的导出和导入事件。我会坚持使用“出口”一词。

HIPAA 的术语是“披露”

导出通常让我想到像“输出”这样的下载非常通用:

02/09/12 12:00:00 Output - User - action detail