個人と研究機関のためのゲノムデータサービス

科学基準を見る

数据安全

访问审计为什么重要:谁看过报告应该可以被回答

介绍报告访问、下载、授权变更和管理员操作的审计设计。理解这一主题时,需要把技术机制、证据质量和实际使用边界放在同一个框架中。

需要保护哪些数据对象

审计日志记录谁在何时以什么权限查看、下载或修改了哪些受保护对象。

准确解释从来不是只看一个术语或一个结果标签,而是先确认样本、方法、参考版本和分析目标是否与问题匹配。

权限和审计怎样协同

有效日志需要可信时间、不可随意覆盖、对象标识和业务理由,并对异常访问设置告警。

可靠结论应能够说明证据来自哪里、适用于哪些人群、经过何种验证,以及哪些不确定性仍然存在。

安全控制如何验证

用户报告中心可展示关键访问摘要,管理员则需更完整的调查和留存能力。

在个人健康、家族研究或科研项目中,建议保留完整报告和版本信息,让后续讨论可以回到原始依据。

发生异常时如何处理

日志本身含有敏感活动信息,也必须限制权限并设定合理保留期限。

涉及诊断、治疗、生育或其他重大决定时,应由具有相应资质的专业人员结合临床与家族信息评估。

继续了解