Log accesso cartella anonimizzare con anonym.plus

Anonimizzare i log di accesso alla cartella clinica prima dell'analisi o dell'audit di sicurezza.

La redazione dei dati personali è il processo, eseguito sul dispositivo, che rileva e maschera le informazioni identificabili prima della condivisione.

L'anonimizzazione del registro degli accessi toglie i riferimenti identificativi dagli archivi di tracciamento del Fascicolo Sanitario Elettronico. Il FSE nasce con l'art. 12 del D.L. 179/2012, è disciplinato dal DPCM 178/2015 e aggiornato dal DM 7 settembre 2023. anonym.plus elabora in locale: gli eventi di accesso restano, le identità degli utenti scompaiono.

Quando si applica

Un'ASL analizza i pattern di consultazione per rilevare accessi anomali. Prima di passare l'estratto al team di sicurezza o a un consulente, i riferimenti agli operatori vanno anonimizzati.

Come lo gestisce anonym.plus

  1. Esporta il log di accesso dal sistema FSE in CSV o TXT.
  2. Apri il file in anonym.plus sul dispositivo locale.
  3. Il programma rileva ID utente, nomi e codici fiscali degli operatori.
  4. Seleziona i campi da anonimizzare.
  5. Applica l'anonimizzazione mantenendo timestamp e tipo di operazione.
  6. Salva il tracciato anonimizzato per l'analisi di sicurezza.

Cosa serve fornire

Tipi di entità rilevati nei dati sanitari

CategoriaTipo di entità anonym.plusEsempio
OperatorePERSONDr. Fabbri → [OPERATORE_1]
Codice fiscaleIT_FISCAL_CODEFBBMRC75C10H501L → [CF]
Paziente accedutoPERSONPaola Gentili → [PAZIENTE]
Tessera sanitariaIT_HEALTH_CARDTS 80038770301 → [TS]
StrutturaORGANIZATIONASL Roma 1 → [ASL]
TimestampDATE_TIME2026-04-15 09:32:11 → [TIMESTAMP]

Conformità raggiunta

Anonimizza Log di accesso alla cartella clinica (FSE) offline — vedi piani & inizia gratis →

Limiti & avvertenze

Un singolo accesso a un paziente raro in un orario insolito può identificare l'operatore anche senza nome. Aggrega per turno prima di far uscire l'estratto dall'unità.

Domande frequenti

Il registro accessi del FSE contiene dati personali protetti?

Sì, su due fronti: identifica l'operatore che ha consultato e il paziente consultato. La singola registrazione rivela un contatto con una struttura sanitaria, quindi ricade nell'art. 9 GDPR.

Posso usare il tracciato anonimo per rilevare accessi anomali?

Sì. Timestamp, tipo di operazione e frequenza restano intatti: l'analisi comportamentale funziona su token stabili, e l'identità si riapre solo con la chiave, in caso di indagine mirata.

Devo conservare le registrazioni originali dopo l'anonimizzazione?

Sì. Le Linee guida del Garante sul Dossier sanitario fissano almeno 24 mesi di conservazione, e il Provvedimento del 27 novembre 2008 almeno sei mesi per gli amministratori di sistema. La copia anonima serve l'analisi, non sostituisce l'originale.