Postgresql 符合HIPAA的BI报告工具?

Postgresql 符合HIPAA的BI报告工具?,postgresql,jasper-reports,report,tableau-api,business-intelligence,Postgresql,Jasper Reports,Report,Tableau Api,Business Intelligence,我们正在为医疗行业构建一个应用程序,并计划使用第三方BI工具进行报告,该工具将直接连接到我们的postgres DB,并生成所需的报告,我们应该能够以CSV或PDF格式下载这些报告。报告将包含PHI数据,如特定zip中的患者列表。这是一个简单的示例,将存在复杂的场景,甚至可以存在完整的临时报告 但根据HIPAA的要求,我们应该能够记录谁访问了PHI数据以及访问了什么。我回顾了一些工具,比如Tableau。它管理审计登录文件,并保留用户和对数据库进行的底层sql查询的记录,但不保留作为该查询结果获

我们正在为医疗行业构建一个应用程序,并计划使用第三方BI工具进行报告,该工具将直接连接到我们的postgres DB,并生成所需的报告,我们应该能够以CSV或PDF格式下载这些报告。报告将包含PHI数据,如特定zip中的患者列表。这是一个简单的示例,将存在复杂的场景,甚至可以存在完整的临时报告

但根据HIPAA的要求,我们应该能够记录谁访问了PHI数据以及访问了什么。我回顾了一些工具,比如Tableau。它管理审计登录文件,并保留用户和对数据库进行的底层sql查询的记录,但不保留作为该查询结果获取的记录。那么我们如何才能做到这一点呢

一种方法是,如果我们找到一些postgres扩展,它可以记录数据库上运行的所有查询以及结果,但也找不到这样的插件


任何帮助都将不胜感激。

我认为您最好的选择是创建一个函数,将select记录在数据库中,然后将其用作任何分析平台上的数据源

这将影响性能,必须进行测试

我不是prostgresql专家,但这应该可以帮助您开始:

另一种方法是读取Tableau日志,然后分别确定sql查询的结果:


我将获取具有PHI的查询,然后对SQL运行它,并记录返回的记录。您可以经常运行它,这样记录就不会有太大变化。

您是否尝试过Tableau或Jasper提供的扩展/插件?如果他们有任何扩展,使报告工具HIPAA兼容?我找了一些,但找不到任何可以满足我们确切需要的。