Logga för loggandets skull

När datainspektionen kommer på besök och tittar igenom en verksamhet, så kommer det rätt ofta krav på att man skall ha kontroll på hur personuppgifter (och i detta fall patientuppgifter) hanteras. De vill att det skall finnas en behandlingshistorik, d.v.s loggning så att man skall kunna gå in och se vem som gjort vad i systemet.

Tyvärr är det vanliga att när någon får ett sådant föreläggande i knät så inför de loggning, men de funderar aldrig på hur den eventuellt skall användas.

Man loggar allt för loggandets skull, men man loggar inte på ett användbart sätt, man ser inte till att synkronisera tiden överallt i systemet och man loggar inte så att man kan binda vad någon gjorde vid ett visst tillfälle till eventuellt resultat i systemet.

Slutläget blir alltså samma som starten, man är helt beroende på att folk gör det de förväntas göra och inte av ren nyfikenhet tar del av uppgifter man inte har med att göra, och man saknar helt möjligheter att göra någon typ av uppföljning. Det enda man tillfört är en massa loggar som ligger och tar plats på någon hårddisk.

Vad säger man, gör om gör rätt.

Mvh

/J-O

Tags: , ,

För övrigt anser jag att Beatrice Ask bör landsförvisas

Kommentarer

Kommentera inlägget här:

Namn:
Kom ihåg mig?

E-postadress: (publiceras ej)

URL/Bloggadress:

Kommentar:

Trackback
RSS 2.0