For å oppdage brudd eller forsøk på brudd skal det som minimum logges:
Følgende skal som minimum registreres i loggene ved autorisert bruk av behandlingsrettet helseregister:
Ved behandling av helse- og personopplysninger for andre formål enn ytelse av helse- og omsorgstjenester skal kravene til logging besluttes på grunnlag av en risikovurdering.
Følgende bør vurderes logget i tillegg til minimumskravene:
Loggene skal enkelt kunne analyseres ved hjelp av analyseverktøy med henblikk på å oppdage brudd.
Det skal etableres rutiner for å analysere loggene slik at hendelser oppdages før de får alvorlige konsekvenser. Dersom brudd avdekkes, skal dette håndteres som et avvik.
Det skal etableres rutiner for ved behov å kunne sammenholde loggene med autorisasjonsregister.
Loggene og autorisasjonsregister skal sikres mot endring og sletting.
Logger skal ha korrekt tidsstempel.
Logger som genereres ved ytelse av helsehjelp, skal lagres til det ikke antas å være bruk for dem.
Logger av sikkerhetsmessig betydning bør oppbevares så lenge som nødvendig for å oppnå formålet.






Organisaation on varmistettava, että kaikki sen järjestelmien tuottamat ja pysyvään tallennukseen tallennetut lokimerkinnät sisältävät tarkat aikatiedot. Ihannetapauksessa tämän olisi oltava synkronoidun reaaliaikaisen kellon tarkka aikaleima. Jos synkronoitua aikalähdettä ei ole käytettävissä, tapahtumien aikajärjestyksen säilyttämiseksi olisi käytettävä vaihtoehtoista aikaviitettä, kuten monotonista laskuria tai muuta peräkkäistä tietoa.






Järjestelmälokien kehityksen tulee pysyä järjestemän kehityksen mukana ja mahdollistaa esim. tarvittava häriötilanteiden selvitys. Kuvaamme tietojärjestelmälistauksen yhteydessä, minkä järjestelmien suhteen vastuu lokituksen toteutuksesta on itsellämme. Näiden järjestelmien suhteen dokumentoimme:






Organisaation olisi otettava käyttöön ja ylläpidettävä menettelyjä terveys- ja henkilötietojen käsittelyyn liittyvien järjestelmien käyttöoikeuksien turvallista kirjaamista, seurantaa ja hallintaa varten.






Hoitosuuntautuneiden terveysrekisterien lokitietojen olisi oltava riittävän yksityiskohtaisia, jotta niistä voidaan muodostaa selkeä kirjausketju. Niihin olisi kirjattava vähintään:
Rekisterit olisi myös suojattava muutoksilta ja poistamiselta.






Organisaation on määriteltävä, mitkä tapahtumat on lokitettava, kuinka kauan lokit säilytetään ja miten lokitiedot suojataan ja käsitellään lokien käyttötarkoituksen perusteella. On varmistettava, että yksityiskohtaisuuden taso tukee poikkeavien toimintojen havaitsemista tehokkaasti. Tähän on sisällyttävä tapahtumia seuraavista:






Organisaation on tunnistettava, mitä lakeja ja asetuksia sen on noudatettava. Näiden lakien ja asetusten perusteella organisaatio määrittää strategian ja ohjeet tietojen lokitusta ja analysointia varten.
Strategiassa ja ohjeissa tulisi kuvata seuraavat asiat:






Suojausjärjestelmissä (esim. palomuuri, haittaohjelmasuojaus) on usein mahdollisuus tallentaa lokia tapahtumista. Varmistakaa säännöllisin aikavälein, että kattavaa lokia kertyy ja pyrkikää tunnistamaan epäilyttävää toimintaa. Lokista on hyötyä myös häiriöiden tai loukkausten tutkinnassa.






Organisaation on oltava selvillä eri tietojärjestelmien käytöstä kertyvistä tapahtumalokeista, olipa lokien tuottaminen omalla tai järjestelmätoimittajan vastuulla. Lokeihin tallentuvat käyttäjien suorittamat toiminnot sekä tapahtuneet poikkeamat, virheet ja tietoturvatapahtumat.
Kertyvän lokin riittävyyttä on katselmoitava säännöllisesti. Lokin avulla pitäisi tarvittaessa pystyä selvittämään järjestelmään liittyvät häiriötilanteet ja niiden syy.






Lokeja pyritään suojaamaan luvattomilta tietojen muutoksilta sekä toimintahäiriöiltä, joita ovat mm.:






Järjestelmälokit sisältävät usein runsaasti tietoa, josta suuri osa on tietoturvallisuuden tarkkailun kannalta epäolennaista. Jotta tietoturvallisuuden tarkkailun kannalta merkittävät tapahtumat saadaan tunnistettua, olisi harkittava tarkoituksenmukaisten sanomatyyppien automaattista kopiointia toiseen lokiin tai soveltuvien apuohjelmien tai tarkastustyökalujen käyttöä tiedostojen läpikäymisessä ja selvittämisessä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)