Erweitertes Prüfprotokoll im Überblick
Wenn Sie das erweiterte Prüfprotokoll abonnieren, können Sie den Zugriff auf persönliche Daten nachverfolgen, die in Kontakt-, Kunden- und Lieferantendatensätzen gespeichert sind, um Datenschutzgesetze einzuhalten, wie z. B. HIPAA.
Diese Funktion kann sich auf Ihren Vertrag mit Sage Intacct auswirken, sodass Sie das erweiterte Prüfprotokoll nicht selbst abonnieren oder abbestellen können. Wenden Sie sich stattdessen an Ihren Kontomanager, um Ihr Abonnement für das erweiterte Prüfprotokoll zu verwalten.
Erweiterte Nachverfolgung von Prüfprotokollen
Das erweiterte Prüfprotokoll verfolgt den Zugriff auf persönliche Daten, die in Kontakt-, Kunden- oder Lieferantendatensätzen gespeichert sind. Das bedeutet, dass das erweiterte Prüfprotokoll einen Zugriff protokolliert, wenn ein Benutzer Zugriff auf einen Kontakt-, Kunden- oder Lieferanten-Datensatz in Ihrer Sage Intacct-Instanz hat. Einige Beispiele für den Zugriff auf persönliche Daten sind:
- Öffnen einer Liste, die einen Kontakt, Kunden oder Lieferanten enthält.
- Auswahl eines Kontakts, Kunden oder Lieferanten aus einer Dropdown-Liste für eine Transaktion.
- Lesen eines Reports, der Kontakt-, Kunden- oder Lieferantdatensätze enthält.
- Ausführen einer Abfrage über die API, die Kontakt-, Kunden- oder Lieferantsinformationen enthält.
Eine vollständige Liste der Zugriffsaktionen finden Sie unter Aktionen für erweiterte Prüfprotokolle.
Diese protokollierten Zugriffseinträge werden im Hintergrund gespeichert, bis Sie den Report zum erweiterten Prüfverlauf generieren, der den Zugriff auf persönliche Daten zeigt, die in Kunden-, Lieferanten- und Kontaktdatensätzen in Ihrem Unternehmen gespeichert sind.
Zu den personenbezogenen Daten gehören:
- Names
- Anschriften
- Daten (Startdatum, Enddatum, Geburtsdatum usw.)
- Telefonnummern
- Faxnummern
- E-Mail-Adressen
- Sozialversicherungsnummern
- Kontonummern (Kreditkarte, ACH, Bank usw.)
- URLS
- IP-Adressen
In Sage Intacct begann die Datenerfassung für das erweiterte Prüfprotokoll im Mai 2018. Beim Anzeigen historischer Daten stellen Sie möglicherweise fest, dass Daten, die vor Oktober 2019 erfasst wurden, möglicherweise teilweise nicht verfügbar sind.
Ausnahmen
In der folgenden Tabelle sind Szenarien aufgeführt, in denen das erweiterte Prüfprotokoll den Zugriff auf persönliche Daten in Ihrer Sage Intacct-Instanz nicht nachverfolgt.
| Ausnahme | Erläuterung |
|---|---|
|
Kopierte Unternehmen |
Das erweiterte Prüfprotokoll kann den Zugriff auf Kopien Ihres Sage Intacct-Unternehmens nicht nachverfolgen. Auf Ihre Anfrage und schriftlichen Berechtigung müssen wir jedoch manchmal eine Unternehmen kopieren, um eine Datenkorrektur vorzunehmen oder ein tiefer liegendes Problem zu untersuchen. Wenn Sage Intacct Ihr Unternehmen aus irgendeinem Grund kopiert hat, ist der Zugriff auf bestimmte Personen beschränkt, die so behandelt werden, als hätten sie Zugriff auf alle persönlichen Daten in Ihrer Sage Intacct-Instanz. Nachdem wir Ihren Supportfall geschlossen haben, führen Sie den Report zum Verlauf der erweiterten Prüfung um Zugriff auf persönliche Daten in Ihrem kopierenden Unternehmen zu erfassen. Stellen Sie sicher, dass Sie diesen exportierten Report in Ihren Unterlagen speichern. Gemäß der Richtlinie von Sage Intacct Es liegt in Ihrer Verantwortung, Daten aus dieser Umgebung zu extrahieren, bevor sie gelöscht werden. Dazu gehört auch der Report "Verlauf der erweiterten Prüfung". Wenn Sie diesen Report nicht ausführen, exportieren und speichern, bevor die Umgebung gelöscht wird, verpassen Sie möglicherweise den Zugriff auf zusätzliche persönliche Daten, die nicht vom Report zum Verlauf der erweiterten Prüfung in Ihrer Produktionsinstanz von Sage Intacct erfasst wurden. Sage Intacct ist nicht verantwortlich für den Zugriff Dritter, die Ihre Unternehmensdaten auf Ihren eigenen Wunsch hin kopieren können. |
|
Preview-Unternehmen |
Das erweiterte Prüfprotokoll kann den Zugriff auf Vorschauinstanzen Ihres Sage Intacct-Unternehmens nicht nachverfolgen. Wenn Sie ein Preview-Unternehmen haben, führen Sie den Report zum Verlauf der erweiterten Prüfung um den Zugriff auf persönliche Daten in Ihrem Preview-Unternehmen zu verfolgen. Bewahren Sie diesen exportierten Report unbedingt in Ihren Unterlagen auf. Gemäß der Richtlinie von Sage Intacct Es liegt in Ihrer Verantwortung, Daten aus dieser Umgebung zu extrahieren, bevor sie gelöscht werden. Dazu gehört auch der Report "Verlauf der erweiterten Prüfung". Wenn Sie diesen Report nicht ausführen, exportieren und speichern, bevor die Umgebung gelöscht wird, verpassen Sie möglicherweise den Zugriff auf zusätzliche persönliche Daten, die nicht vom Report zum Verlauf der erweiterten Prüfung in Ihrer Produktionsinstanz von Sage Intacct erfasst wurden. |
|
Nachverfolgung auf Feldebene |
Das erweiterte Prüfprotokoll kann nicht feststellen, auf welches Feld insbesondere zugegriffen wurde. Stattdessen wird nachverfolgt, auf welche Kunden-, Lieferanten- oder Vertragsobjektdatensätze zugegriffen wurde. |
|
Kunden-ACH- und Kundenbankkonten |
Da Kunden-ACH- und Kundenbank-Konto in separaten Objekten als die Kunde Datensatz gespeichert werden, verfolgt Advanced Prüfprotokoll nicht den Zugriff auf personenbezogene Daten, die in diesen Objekten gespeichert sind. Diese Elemente sind verschlüsselt und gemäß unserer PCI-Richtlinie geschützt. |
|
Personenbezogene Daten von Mitarbeitern und Benutzern |
Der Zweck von Advanced Prüfprotokoll besteht in erster Linie darin, als Lösung für HIPAA zu dienen. Benutzer- und Mitarbeiterdatensätze werden nicht als Patientenakten im Gesundheitswesen verwendet, sodass der Zugriff auf diese Daten nicht nachverfolgt wird. Wenn Ihr Unternehmen HIPAA-Compliance-Anforderungen hat, dürfen Sie die Mitarbeiterdatensätze nicht zur Eingabe und Speicherung geschützter Gesundheitsinformationen verwenden. Siehe Erweitertes Prüfprotokoll und HIPAA-Konformität um weitere Details hinzuzufügen. |
|
Bankkonten des Unternehmens, Unterschriften von Kreditkarten und andere Informationen |
Das erweiterte Prüfprotokoll verfolgt nur den Zugriff auf persönliche Daten, die in den Objekten "Kunden", "Lieferant" und "Kontakt" gespeichert sind. Unternehmensinformationen, Bankkonten des Unternehmens und Unterschriften des Unternehmens gelten nicht als persönliche Daten. |
|
Verwaiste E-Mail-Adressen |
Der Zugriff auf E-Mail-Adressen, die nicht an eine Kontakt, Lieferant oder Kunde Datensatz angehängt sind, wird von Advanced Prüfprotokoll nicht verfolgt. |
|
Benutzerdefinierte Objekte und benutzerdefinierte Felder |
Sage Intacct ist nicht verantwortlich für den Zugriff auf benutzerdefinierte Objekte oder benutzerdefinierte Felder, die vertrauliche persönliche Daten oder geschützte Gesundheitsinformationen enthalten. Wenn Sie beispielsweise ein benutzerdefiniertes Kontakt Feld zu einem Standardobjekt hinzufügen, wird das Feld immer noch nicht als "Erweitert" verfolgt Prüfprotokoll nur der Zugriff auf die Kontakt, Kunde und Lieferant Standardobjekte. Wenn Ihr Unternehmen HIPAA-Compliance-Anforderungen erfüllt, dürfen Sie keine benutzerdefinierten Felder verwenden, um geschützte Gesundheitsinformationen einzugeben und zu speichern. Siehe Erweitertes Prüfprotokoll und HIPAA-Konformität um weitere Details hinzuzufügen. |
|
CPA-Slide-In-Benutzer |
Um die genaueste Nachverfolgung von persönlichen Daten in Ihrer Sage Intacct-Instanz zu unterstützen und zu optimieren, empfehlen wir die Aktivierung von Slide-in-Benutzer mit Namen in Ihrem Unternehmen, wenn Sie das erweiterte Prüfprotokoll verwenden, und deaktivieren Sie Untergeordnetes Unternehmen Einstellung. Sie können diese Einstellung mit Ihrem Sage Intacct VAR-Partner überprüfen. |
|
Anhang |
Da es sich bei Anhängen um externe Dokumente handelt, die in Sage Intacct für eine Vielzahl unterschiedlicher Zwecke gespeichert werden, ist es unmöglich zu bestimmen, welche Art von Informationen sie enthalten. Aus diesem Grund verfolgt Sage Intacct den Zugriff auf Anhänge nicht. Siehe Bewährte Methoden für Anhänge für weitere Informationen. Wenn Ihr Unternehmen HIPAA-Compliance-Anforderungen erfüllt, dürfen Sie keine Anhänge verwenden, um geschützte Gesundheitsinformationen einzugeben und zu speichern. Siehe Erweitertes Prüfprotokoll und HIPAA-Konformität um weitere Details hinzuzufügen. |
|
Intacct Collaborate |
Intacct Collaborate ist eine Salesforce-Integration, die für den Austausch von Informationen zwischen den Anwendungen entwickelt wurde. Darüber hinaus ist der Feed für die Zusammenarbeit nicht nur auf Lieferanten-, Kunden- und Kontaktdatensätze beschränkt, und in einem Feed erfasste Informationen können in Objekten angezeigt werden, die nicht vom erweiterten Prüfprotokoll verfolgt werden und auf die viele Personen Zugriff haben könnten. Daher kann das erweiterte Prüfprotokoll den Zugriff auf persönliche Daten, die in Collaborate-Feeds veröffentlicht wurden, nicht nachverfolgen. |
|
Sage Intacct Mateo |
Da es sich bei Sage Intacct Mateo um ein separates Sage Intacct-Modul handelt, kann das erweiterte Prüfprotokoll den Zugriff auf Kunden- oder Lieferantendatensätze, die für Sage Intacct Mateo freigegeben sind, nicht nachverfolgen. |
|
Sage Intacct Planning |
Da es sich bei Sage Intacct Planning um ein separates Sage Intacct-Modul handelt, kann das erweiterte Prüfprotokoll den Zugriff auf Kunden- oder Lieferantendatensätze, die für Sage Intacct Planning freigegeben sind, nicht nachverfolgen. |
Besonderes Verhalten in Unternehmen mit erweitertem Prüfprotokoll
Möglicherweise bemerken Sie ein neues, besonderes Verhalten in Ihrem Unternehmen, nachdem Sie das erweiterte Prüfprotokoll abonniert haben. Diese Änderungen sollen sowohl die Leistung von Sage Intacct als auch die Benutzerfreundlichkeit des Reports zum Verlauf der erweiterten Prüfung optimieren.
-
Alle Dropdown-Listen, Auswahl-Pop-up-Listen und Liste Seiten für die Objekte Kontakt, Kunde, Lieferant, Mitarbeiter und Projekte zeigen jeweils nur 10 Datensätze für alle Unternehmen an, die Advanced Prüfprotokoll abonniert haben, um die Leistung der Sage Intacct zu optimieren und die Nummer von Fehlalarmen zu reduzieren und dadurch die Benutzerfreundlichkeit und Genauigkeit der erweiterten Audithistorie Report zu erhöhen.
Ihr Unternehmen verwendet möglicherweise benutzerdefinierte Anwendungen, Integrationen oder Listenansichten, die mehr als zehn Kontakte, Lieferanten oder Kunden gleichzeitig anzeigen. In diesen Fällen beträgt der Maximum-Grenzwert 100, abhängig von den Einstellungen der Anpassung.
- Das Laden des Reports "Verlauf der erweiterten Prüfung" dauert aufgrund der Beträge der erfassten Daten sehr lange. Filtern Sie den Report, um schnellere Ergebnisse zu erhalten. Siehe Report zum Verlauf der erweiterten Prüfung erstellen für detailliertere Informationen.
- Der Standard-API-Datensatz readByQuery wird von 100 auf 10 reduziert.
Da sich die Verwendung dieser Funktion auf Ihren Vertrag mit Sage Intacct auswirken kann, können Sie das erweiterte Prüfprotokoll nicht selbst abonnieren oder abbestellen. Wenden Sie sich stattdessen an Ihren Kontomanager, um Ihr Abonnement für das erweiterte Prüfprotokoll zu verwalten.
Wenn Sie schließlich den Befehl Report zum Verlauf der erweiterten Prüfung Generiert eine zusätzliche Zugriffs Datensatz für jeden Zugriffseintrag, den Sie im Report anzeigen. Das bedeutet, wenn Ihr erster Report zum erweiterten Prüfverlauf 2000 Einträge anzeigte und Sie ihn unmittelbar danach erneut ausführen, werden beim zweiten Mal 4000 Einträge angezeigt, da Sie technisch gesehen auf den Report zum erweiterten Prüfverlauf zugegriffen haben. Diese zusätzlichen Einträge können dazu führen, dass Ihr Report langsam geladen wird.
Aus diesem Grund empfehlen wir Folgendes:
- Führen Sie den Report zum Verlauf der erweiterten Prüfung nur bei Bedarf aus
- Wenn Sie den Report "Verlauf der erweiterten Prüfung" ausführen, filtern Sie die Verlauf der erweiterten Prüfung Aktionstyp.