RADIOLOGY GLOSSARY

監査ログ(Audit Log)

IN ONE LINE

一言でいうと

誰がいつ何へどの操作をしたか等の出来事を記録し、後からアクセスや変更の適切性を確認するために使う記録です。

BEGINNER GUIDE

はじめて学ぶ方へ

システム上の操作の足跡です。残すだけでなく、時刻を揃え、勝手に消されないよう守り、必要なときに調べられることが大切です。

身近なイメージ

PACSで画像を閲覧・出力した利用者と時刻等を追跡します。共有IDの記録だけでは実際に操作した人を一意に決めにくくなります。

そもそも監査ログとは?

アクセスや変更の追跡・事故調査の証拠になります。

記録の保護、時刻、保存と定期的な確認も必要です。

定義・しくみ

システムのアクセスや操作等の出来事を、追跡・監査の目的に記録するログです。主体、時刻、対象、操作と結果等が重要で、記録内容は目的とリスクに応じて定めます。診療情報の更新履歴やシステム稼働ログとは重なる部分があっても、すべて同じ目的・情報を持つとは限りません。

FORMULA

ログ件数だけで不正件数を表せません。

時刻差やタイムゾーンを無視して順序を判断しません。

具体例で確認

教材用に二つの装置の時刻が5分ずれ、同じアクセスの記録の前後関係が逆に見えたとします。

ログの時刻同期と時間帯を確認します。記録が存在するだけでは、正しい経過を復元できる保証はありません。

専門的にもう一歩

ログ自体へのアクセス制御、改ざん・消去対策、保存容量と保管期間を管理します。中央収集は関連付けを助けますが、個人情報や識別情報も含むため保護が必要です。失敗したアクセスや管理者操作も目的に応じて記録し、定期レビューと異常検知につなげます。必要以上に診療本文や秘密情報を記録すると新たな漏えい源になります。

臨床・測定での確認点

  • 記録対象・時刻同期・保持期間を定めます。
  • 管理者を含む変更・消去から保護します。
  • レビュー担当者と異常時の連絡を決めます。

覚えるポイント

  • 主体・時刻・対象・操作の追跡
  • 証跡の保護
  • レビューと事故調査

間違えやすい点

  • 保存するだけで監査完了としない
  • 共有IDから個人を必ず特定できるとしない
  • ログに秘密情報を無制限に記録しない