L'anonimizzazione del registro degli accessi toglie i riferimenti identificativi dagli archivi di tracciamento del Fascicolo Sanitario Elettronico. Il FSE nasce con l'art. 12 del D.L. 179/2012, è disciplinato dal DPCM 178/2015 e aggiornato dal DM 7 settembre 2023. anonym.plus elabora in locale: gli eventi di accesso restano, le identità degli utenti scompaiono.
Quando si applica
Un'ASL analizza i pattern di consultazione per rilevare accessi anomali. Prima di passare l'estratto al team di sicurezza o a un consulente, i riferimenti agli operatori vanno anonimizzati.
Come lo gestisce anonym.plus
- Esporta il log di accesso dal sistema FSE in CSV o TXT.
- Apri il file in anonym.plus sul dispositivo locale.
- Il programma rileva ID utente, nomi e codici fiscali degli operatori.
- Seleziona i campi da anonimizzare.
- Applica l'anonimizzazione mantenendo timestamp e tipo di operazione.
- Salva il tracciato anonimizzato per l'analisi di sicurezza.
Cosa serve fornire
- Il log di accesso (CSV, TXT o export del sistema FSE).
- La lista dei campi identificativi da anonimizzare.
- Facoltativo: chiave di pseudonimizzazione per indagini mirate.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Operatore | PERSON | Dr. Fabbri → [OPERATORE_1] |
| Codice fiscale | IT_FISCAL_CODE | FBBMRC75C10H501L → [CF] |
| Paziente acceduto | PERSON | Paola Gentili → [PAZIENTE] |
| Tessera sanitaria | IT_HEALTH_CARD | TS 80038770301 → [TS] |
| Struttura | ORGANIZATION | ASL Roma 1 → [ASL] |
| Timestamp | DATE_TIME | 2026-04-15 09:32:11 → [TIMESTAMP] |
Conformità raggiunta
- Fascicolo Sanitario Elettronico — istituito dall'art. 12 del D.L. 179/2012 (convertito dalla L. 221/2012), disciplinato dal DPCM 29 settembre 2015, n. 178 e aggiornato dal DM 7 settembre 2023 sul FSE 2.0.
- Tracciabilità degli accessi — le Linee guida del Garante in materia di Dossier sanitario del 4 giugno 2015 chiedono la registrazione di ogni consultazione, alert sugli accessi anomali e conservazione delle registrazioni per almeno 24 mesi.
- Amministratori di sistema — il Provvedimento del Garante del 27 novembre 2008 impone il tracciamento degli accessi degli amministratori di sistema, con conservazione per un periodo non inferiore a sei mesi.
- Sicurezza del trattamento — completamente offline, il log non raggiunge server di terzi; cifratura AES-256-GCM + Argon2id.
Anonimizza Log di accesso alla cartella clinica (FSE) offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un singolo accesso a un paziente raro in un orario insolito può identificare l'operatore anche senza nome. Aggrega per turno prima di far uscire l'estratto dall'unità.
Domande frequenti
Il registro accessi del FSE contiene dati personali protetti?
Sì, su due fronti: identifica l'operatore che ha consultato e il paziente consultato. La singola registrazione rivela un contatto con una struttura sanitaria, quindi ricade nell'art. 9 GDPR.
Posso usare il tracciato anonimo per rilevare accessi anomali?
Sì. Timestamp, tipo di operazione e frequenza restano intatti: l'analisi comportamentale funziona su token stabili, e l'identità si riapre solo con la chiave, in caso di indagine mirata.
Devo conservare le registrazioni originali dopo l'anonimizzazione?
Sì. Le Linee guida del Garante sul Dossier sanitario fissano almeno 24 mesi di conservazione, e il Provvedimento del 27 novembre 2008 almeno sei mesi per gli amministratori di sistema. La copia anonima serve l'analisi, non sostituisce l'originale.