Jurnalele de acces pot arăta cine a consultat ori modificat date și pot ajuta la investigarea incidentelor. Ele conțin însă la rândul lor date personale, iar colectarea lor trebuie delimitată prin scop, câmpuri, acces și păstrare. O politică bună permite investigarea evenimentelor relevante fără a transforma fiecare interacțiune a angajatului într-o evidență permanentă a comportamentului său.
Articolele 5 și 32 RGPD susțin analiza limitării datelor și a măsurilor de securitate adecvate. Regulamentul nu stabilește o durată universală de șase luni sau un an pentru toate jurnalele. Regula trebuie justificată pentru scopul și contextul sistemului, împreună cu eventualele obligații naționale ori sectoriale. RGPD, articolele 5 și 32.
Model de politică pentru fiecare familie de jurnale
| Element | Conținut de completat |
|---|---|
| Sistem și proprietar | Aplicația, mediul și funcția care răspunde de jurnalizare |
| Scop | Detectarea accesului neautorizat, investigarea modificărilor ori alt obiectiv delimitat |
| Evenimente | Autentificări, exporturi, schimbări de permisiuni și acțiunile relevante |
| Câmpuri | Identificator, moment, acțiune, resursă și rezultat, în limita necesității |
| Excluderi | Parole, secrete, conținut integral ori date fără utilitate pentru scop |
| Acces | Rolurile care pot consulta, exporta și administra jurnalele |
| Durată | Perioada justificată și evenimentul de la care se calculează |
| Protecție | Integritate, sincronizare temporală, stocare și separarea privilegiilor |
| Extragere pentru incident | Autorizare, perimetru, dosar și termen distinct justificat |
| Ștergere | Mecanism, verificare și tratarea erorilor |
Nu puneți toate tipurile de jurnale sub aceeași regulă fără analiză. Jurnalul de diagnostic al unei erori poate avea nevoie de o durată scurtă, în timp ce evidența accesului la un dosar sensibil poate necesita un alt interval justificat. Separarea permite reducerea conținutului colectat și evită păstrarea excesivă a datelor de diagnostic.
Ce se înregistrează efectiv
Alegeți evenimentele care răspund la întrebări de securitate definite: cine a exportat un dosar, cine a modificat un rol sau dacă autentificarea a eșuat repetat. Pentru fiecare câmp, explicați utilitatea și riscul. Înregistrarea integrală a unei cereri tehnice poate include parole, tokenuri, texte medicale ori documente, chiar dacă intenția era doar depistarea unei erori.
Verificați configurația pe date fictive și examinați rezultatul real. Mascarea într-un ecran nu garantează mascarea în jurnal. O aplicație poate ascunde numărul unui document pentru utilizator și îl poate scrie integral într-un fișier accesibil mai multor administratori. Remediați colectarea la sursă când este posibil, în loc să vă bazați exclusiv pe ștergeri ulterioare.
Exemplu ipotetic: acces la dosare de suport
O firmă fictivă dorește să poată investiga exporturile neobișnuite din aplicația de suport. Propune înregistrarea utilizatorului, momentului, categoriei acțiunii, identificatorului dosarului și rezultatului. Conținutul mesajelor și atașamentelor nu este inclus, deoarece nu este necesar pentru identificarea unui export neautorizat în scenariul analizat.
Echipa alege inițial, ca ipoteză internă de lucru, o păstrare de 60 de zile pentru această familie de evenimente, pe baza modului în care sunt detectate și investigate anomaliile. Verifică apoi legislația și dacă prelucrarea intră în domeniul regulilor românești de monitorizare a angajaților. Intervalul din exemplu nu este o recomandare universală și poate fi modificat sau respins în urma acestei analize.
La verificare, se constată că funcția de diagnostic adaugă automat textul integral al tichetului. Echipa dezactivează acel conținut, păstrează numai elementele utile și verifică sursele secundare de colectare. Accesul la jurnale este limitat, iar consultările pentru investigații sunt autorizate și documentate. Datele nu sunt reutilizate pentru evaluarea productivității fără o analiză juridică distinctă.
Atenție la monitorizarea angajaților în România
Când jurnalele fac parte din monitorizarea prin comunicații electronice a angajaților, în scopul interesului legitim al angajatorului, analizați articolul 5 din Legea nr. 190/2018. Norma prevede condiții cumulative privind justificarea, informarea, consultarea, alternativele și păstrarea, inclusiv limita de 30 de zile cu excepțiile indicate de text. Legea nr. 190/2018, articolul 5.
Nu presupuneți că orice jurnal tehnic intră automat în aceeași categorie și nici că denumirea „securitate” îl exclude. Examinați utilizarea efectivă: ce se urmărește, despre cine și cu ce consecințe. Documentați concluzia și probele. Dacă regula se aplică, o politică internă de 60 de zile trebuie adaptată ori justificată în cadrul excepțiilor legale, nu aprobată doar pentru comoditate.
Acces și integritate
Separați, pe cât este adecvat riscului, administrarea sistemului de posibilitatea de a modifica urmele relevante. Un administrator care poate altera liber toate evidențele propriilor acțiuni reduce valoarea jurnalelor în investigație. Stabiliți protecții și verificări proporționale, cu o documentare a accesului privilegiat și a operațiunilor de export.
Sincronizați ceasurile și păstrați informația despre fusul orar. Într-un incident cu mai mulți furnizori, diferențele temporale pot produce concluzii greșite despre ordinea evenimentelor. Verificați și ce se întâmplă când spațiul de stocare se umple: oprirea jurnalizării, suprascrierea sau blocarea serviciului trebuie înțelese înainte de utilizarea reală.
Păstrare, rotație și extragere
Definiți un mecanism de rotație care execută regula aprobată. Comparați periodic data celui mai vechi eveniment cu durata declarată și verificați depozitele secundare, inclusiv platforma centrală de analiză și exporturile. O ștergere corectă în aplicație nu rezolvă păstrarea nelimitată în sistemul în care jurnalele sunt agregate.
Pentru un incident concret, poate fi necesară extragerea unui set delimitat de evenimente. Deschideți o justificare separată: perimetru, scop, acces, responsabil și moment de reexaminare. Nu suspendați toate ștergerile organizației dacă numai o aplicație și o perioadă sunt relevante. La încheierea investigației, reevaluați necesitatea copiei de lucru.
Cereri de acces și explicarea evenimentelor
Datele personale din jurnale pot deveni relevante pentru exercitarea drepturilor. Echipa trebuie să poată identifica evenimentele aferente persoanei și să analizeze informațiile care pot fi comunicate, protejând drepturile altora. Faptul că fișierul este tehnic nu îl scoate automat din analiza articolului 15.
Pregătiți explicații pentru codurile și câmpurile folosite. Un identificator al acțiunii fără legendă poate fi neinteligibil. Păstrați documentația formatului și versiunile importante, astfel încât o investigație ori o cerere ulterioară să nu depindă de memoria administratorului care a creat sistemul.
Verificarea politicii
Simulați un acces autorizat, unul respins, o schimbare de rol și un export fictiv. Confirmați că evenimentele necesare apar, conținutul exclus nu apare, iar rolurile neautorizate nu pot consulta jurnalele. Apoi verificați expirarea pe un set controlat și tratarea erorilor. Aceste rezultate oferă dovezi mai utile decât simpla bifă „jurnalizare activată”.
La schimbarea aplicației ori a furnizorului, refaceți verificarea câmpurilor și destinațiilor. O versiune nouă poate modifica implicit conținutul jurnalelor. Actualizați politica, informarea și analiza de necesitate când se schimbă prelucrarea, păstrând motivul deciziei și responsabilul care a confirmat configurația finală.
Documente conexe pentru aplicare
Folosiți documentele de mai jos pentru operațiunile care se întâlnesc în acest dosar. Păstrați același identificator al activității atunci când transferați informațiile între evidențe, pentru a putea explica diferențele dintre versiuni.
- Termene de păstrare a datelor: model de tabel RGPD.
- Răspuns la cererea de ștergere: model și procedură.
- Registrul încălcărilor de securitate: model RGPD.
- Notificarea unei breșe la ANSPDCP: procedură.
- Politica de securitate a datelor: model operațional.
- Politica de parole și autentificare: model.
- Informarea angajaților despre datele personale: model.