Μετάβαση στο περιεχόμενο
Legiscope
Μενού
Προστασία δεδομένων

Αρχεία καταγραφής logs: πολιτική πρόσβασης και διατήρησης

Σχεδιάστε καταγραφή ασφάλειας με αναγκαία συμβάντα, ελάχιστα πεδία, προστασία logs, ελεγχόμενη αναζήτηση και τεκμηριωμένη διατήρηση.

Τα αρχεία καταγραφής βοηθούν να εντοπιστεί ποιος έκανε μια κρίσιμη ενέργεια, πότε και με ποιο αποτέλεσμα. Μπορούν όμως να συγκεντρώνουν περισσότερα προσωπικά δεδομένα από την ίδια την επιχειρησιακή εφαρμογή, ιδίως όταν περιέχουν αιτήματα, απαντήσεις και ελεύθερο κείμενο. Μια πολιτική logs ξεκινά από τις ερωτήσεις ασφάλειας που πρέπει να απαντηθούν και επιλέγει τα ελάχιστα αναγκαία συμβάντα.

Διαχωρίστε λειτουργική διάγνωση, έλεγχο πρόσβασης και επιχειρησιακή ανάλυση. Δεν χρειάζονται πάντα τα ίδια πεδία, η ίδια διάρκεια ή οι ίδιοι αναγνώστες. Η διατήρηση όλων των συμβάντων για πάντα αυξάνει κόστος και έκθεση χωρίς να εγγυάται χρήσιμη ανίχνευση. Στόχος είναι καταγραφή που υποστηρίζει συγκεκριμένες αποφάσεις και παραμένει προστατευμένη από αδικαιολόγητη πρόσβαση ή αλλαγή.

Νομικό πλαίσιο και όρια εφαρμογής

Τα logs αποτελούν προσωπικά δεδομένα όταν συνδέονται με αναγνωρίσιμο πρόσωπο. Εφαρμόζονται οι αρχές του άρθρου 5, κατάλληλη βάση του άρθρου 6, διαφάνεια και ασφάλεια του άρθρου 32 ΓΚΠΔ. Ο Κανονισμός δεν θεσπίζει μία κοινή αριθμητική διάρκεια διατήρησης για όλα τα αρχεία καταγραφής. Τυχόν ειδικοί κλαδικοί κανόνες εξετάζονται χωριστά. Η γενική καθοδήγηση της ΑΠΔΠΧ για ασφάλεια υποστηρίζει επιλογή μέτρων βάσει κινδύνου· η παρακάτω τεχνική δομή αποτελεί πρακτική πρόταση εφαρμογής. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.

Υπόδειγμα εργασίας: πεδία και αποδεικτικά

1. Σκοπός καταγραφής

Γράψτε συγκεκριμένο ερώτημα όπως εντοπισμός μη εξουσιοδοτημένης πρόσβασης ή επιβεβαίωση κρίσιμης διοικητικής αλλαγής.

Τεκμήριο: Κατάλογος σκοπών και σχετικών ερωτημάτων διερεύνησης.

Σημείο ελέγχου: Η γενική δικαιολογία για κάθε ενδεχόμενο δεν επιτρέπει να αποφασιστούν αναγκαία πεδία και ανάλογη διάρκεια.

2. Πηγές

Εντοπίστε εφαρμογές, υποδομές και παρόχους που παράγουν χρήσιμα συμβάντα και καταγράψτε γνωστά κενά κάλυψης.

Τεκμήριο: Χάρτης πηγών με ιδιοκτήτη και μορφή συμβάντος.

Σημείο ελέγχου: Μην υποθέτετε ότι η κεντρική πλατφόρμα λαμβάνει και τα συμβάντα υπηρεσιών που προστέθηκαν πρόσφατα.

3. Τύποι συμβάντων

Επιλέξτε συνδέσεις, αποτυχίες, αλλαγές δικαιωμάτων και εξαγωγές όπου εξυπηρετούν τεκμηριωμένο σκοπό ασφάλειας.

Τεκμήριο: Κατάλογος γεγονότων και δοκιμαστικά δείγματα.

Σημείο ελέγχου: Η απλή καταγραφή κάθε κίνησης οθόνης μπορεί να δημιουργεί εκτεταμένη παρακολούθηση χωρίς αντίστοιχη διαγνωστική χρησιμότητα.

4. Ελάχιστα πεδία

Ορίστε χρόνο, αναγνωριστικό λογαριασμού, ενέργεια, αντικείμενο και αποτέλεσμα μόνο στο αναγκαίο επίπεδο ακρίβειας.

Τεκμήριο: Σχήμα συμβάντος και αιτιολογία κάθε πεδίου.

Σημείο ελέγχου: Αποφύγετε πλήρη αντίγραφα περιεχομένου όταν ένα αναγνωριστικό και ένα αποτέλεσμα αρκούν για την εξέταση.

5. Μυστικά και ευαίσθητο περιεχόμενο

Εξαιρέστε κωδικούς, διακριτικά πρόσβασης και περιττά στοιχεία από αιτήματα, επικεφαλίδες και παραμέτρους που γράφονται στα logs.

Τεκμήριο: Κανόνες απόκρυψης και δείγματα με συνθετικά δεδομένα.

Σημείο ελέγχου: Ένα μήνυμα σφάλματος μπορεί να αποκαλύπτει δεδομένα που δεν εμφανίζονται στην κανονική επιτυχημένη λειτουργία.

6. Χρόνος και συσχέτιση

Διασφαλίστε συνεπή χρονική αναφορά και αναγνωριστικά συσχέτισης χωρίς περιττή διάδοση ονομάτων μεταξύ συστημάτων.

Τεκμήριο: Ρύθμιση ώρας και σύνδεση σχετικών συμβάντων.

Σημείο ελέγχου: Ασυμφωνία ζωνών χρόνου μπορεί να οδηγήσει σε εσφαλμένο χρονολόγιο περιστατικού και λάθος εκτίμηση γνώσης.

7. Ακεραιότητα

Προστατεύστε την καταγραφή από μη εξουσιοδοτημένη μεταβολή ή διαγραφή, ανάλογα με κίνδυνο και αρχιτεκτονική.

Τεκμήριο: Δικαιώματα διαχείρισης και αποδεικτικό ελέγχου αλλαγών.

Σημείο ελέγχου: Αν ο ίδιος λογαριασμός μπορεί να εκτελεί ενέργεια και να σβήνει κάθε ίχνος, εξετάστε πρόσθετο διαχωρισμό.

8. Πρόσβαση αναλυτών

Ορίστε ποιοι μπορούν να αναζητούν δεδομένα, για ποιον λόγο και πώς ελέγχεται η πρόσβαση στα ίδια τα logs.

Τεκμήριο: Ρόλοι, εγκρίσεις και καταγραφή αναζητήσεων.

Σημείο ελέγχου: Η διαγνωστική χρησιμότητα δεν δικαιολογεί απεριόριστη περιήγηση σε δραστηριότητα συναδέλφων χωρίς υπηρεσιακή ανάγκη.

9. Χρόνος διατήρησης

Συνδέστε διάρκεια με ανάγκη ανίχνευσης και διερεύνησης, λαμβάνοντας υπόψη ειδικές υποχρεώσεις και τεχνικά αντίγραφα.

Τεκμήριο: Εγκεκριμένος κανόνας ανά κατηγορία συμβάντος.

Σημείο ελέγχου: Μην αντιγράφετε διάρκεια από οδηγία άλλης χώρας ή από προεπιλογή παρόχου σαν να ήταν ελληνική γενική απαίτηση.

10. Ειδοποιήσεις

Ορίστε χρήσιμα όρια και υπεύθυνο αξιολόγησης ώστε σημαντικές ενδείξεις να οδηγούν σε πραγματική ενέργεια.

Τεκμήριο: Κατάλογος ειδοποιήσεων και διαδικασία διαλογής.

Σημείο ελέγχου: Η παραγωγή χιλιάδων αγνοούμενων συναγερμών μπορεί να κρύβει κρίσιμα συμβάντα αντί να βελτιώνει την ασφάλεια.

11. Περιστατικά και αποδεικτικά

Περιγράψτε πώς προστατεύεται σχετικό απόσπασμα κατά τη διερεύνηση, με ακεραιότητα, πρόσβαση και αιτιολογημένη διατήρηση.

Τεκμήριο: Σύνδεση με υπόθεση και καταγραφή εξαγωγής.

Σημείο ελέγχου: Η διατήρηση τεκμηρίου περιστατικού δεν πρέπει να μετατρέπεται σε μόνιμη εξαίρεση για όλα τα συμβάντα του οργανισμού.

12. Αλλαγή εφαρμογής

Επανελέγξτε την καταγραφή όταν προστίθεται πεδίο, εντοπισμός σφαλμάτων ή νέα διασύνδεση που μεταφέρει περιεχόμενο.

Τεκμήριο: Έλεγχος δείγματος μετά από ουσιώδη αλλαγή.

Σημείο ελέγχου: Μια ενημέρωση μπορεί να αρχίσει να καταγράφει νέα προσωπικά δεδομένα ακόμη κι αν η παλιά πολιτική παραμένει αμετάβλητη.

Διαδικασία εφαρμογής

Για κάθε πηγή κατασκευάστε πίνακα συμβάντος, σκοπού, πεδίων, αναγνωστών και διάρκειας. Εξετάστε πραγματική δομή με συνθετικές τιμές και προκαλέστε ελεγχόμενα μια αποτυχημένη ενέργεια για να δείτε το μήνυμα σφάλματος. Ελέγξτε και τα ενδιάμεσα συστήματα, γιατί φίλτρο στην τελική πλατφόρμα δεν αφαιρεί δεδομένα που αποθηκεύτηκαν ήδη νωρίτερα.

Η έγκριση πολιτικής συνοδεύεται από λειτουργική επαλήθευση: μπορεί ο αρμόδιος να εντοπίσει σχετική αλλαγή δικαιώματος και να εξηγήσει τον χρόνο της χωρίς να εκτεθεί περιττό περιεχόμενο; Μπορεί ένας μη αρμόδιος χρήστης να δει τα ίδια αρχεία; Τα αποτελέσματα δείχνουν αν η καταγραφή υπηρετεί πραγματική ασφάλεια.

Υποθετικό παράδειγμα εφαρμογής

Υποθετικό παράδειγμα: εφαρμογή κρατήσεων καταγράφει ολόκληρο αίτημα για διευκόλυνση υποστήριξης. Σε αποτυχία περιλαμβάνονται ελεύθερες σημειώσεις πελάτη και διακριτικό σύνδεσης. Η ομάδα αντικαθιστά το πλήρες αίτημα με αναγνωριστικό συμβάντος, κατηγορία σφάλματος και αναγκαία τεχνικά στοιχεία. Ελέγχει τις πηγές που είχαν ήδη λάβει τα παλιά δεδομένα.

Παράλληλα θεσπίζει περιορισμένη πρόσβαση στην αναζήτηση και αιτιολογημένη διάρκεια. Η επαλήθευση δείχνει ότι οι τεχνικοί μπορούν ακόμη να εντοπίσουν το σφάλμα χωρίς να διαβάζουν προσωπικές σημειώσεις. Το παράδειγμα αφορά ελαχιστοποίηση σχεδιασμού, όχι γενική σύσταση να καταργηθούν όλα τα διαγνωστικά στοιχεία.

Μπορούν τα logs να χρησιμοποιηθούν για άλλο επιχειρησιακό σκοπό;

Η νέα χρήση χρειάζεται ξεχωριστή εξέταση σκοπού, βάσης, αναγκαιότητας και ενημέρωσης. Μην θεωρείτε ότι η καταγραφή για προστασία λογαριασμών επιτρέπει αυτομάτως αξιολόγηση απόδοσης ή εμπορική κατάρτιση προφίλ. Εξετάστε αν η νέα χρήση αλλάζει τις προσδοκίες των προσώπων και αν απαιτεί πρόσθετη αξιολόγηση αντικτύπου ή άλλες προϋποθέσεις. Περιορίστε τις εξαγωγές ώστε οι αναλυτές να μην δημιουργούν ανεξέλεγκτα παράλληλα αρχεία. Αν επιτρέπεται συγκεκριμένη ανάλυση, τεκμηριώστε νέα πεδία, αποδέκτες και διατήρηση. Η πρόσβαση στην τεχνική πλατφόρμα δεν αποτελεί από μόνη της εξουσιοδότηση για οποιαδήποτε αξιοποίηση του περιεχομένου.

Η ψευδωνυμοποίηση ενός αναγνωριστικού μπορεί να μειώνει άμεση έκθεση, αλλά τα logs παραμένουν προσωπικά δεδομένα όταν είναι εφικτή η σύνδεση με πρόσωπο. Καταγράψτε ποιος κρατά τον μηχανισμό αντιστοίχισης και σε ποιες περιπτώσεις επιτρέπεται χρήση του. Η ανάλυση ασφάλειας χρειάζεται σαφή όρια ακόμη και όταν δεν εμφανίζονται ονόματα στην καθημερινή οθόνη.

Συναφή εργαλεία για την ίδια διαδικασία

L
Συντάκτης
Legiscope
Legiscope

Εφαρμόστε τις οδηγίες στην πράξη

Δείτε πώς το Legiscope συνδέει αρχεία προστασίας δεδομένων, πηγές και εργασίες που υπόκεινται σε έλεγχο.

Κλείστε μια παρουσίαση
Συνεχίστε την ανάγνωση

Σχετικά άρθρα

01Προστασία δεδομένων

Αίτημα διαγραφής δεδομένων: υπόδειγμα απάντησης

Το αίτημα διαγραφής χρειάζεται απόφαση για κάθε σχετική κατηγορία δεδομένων. Η απενεργοποίηση ενός λογαριασμού δεν αποδεικνύει ότι διαγράφηκαν οι πληροφορίες του, ενώ η πλήρης διαγραφή κάθε εγγράφου…

8 Σεπτεμβρίου 2026
02Προστασία δεδομένων

Ανάκληση συγκατάθεσης: διαδικασία και υπόδειγμα απάντησης

Η ανάκληση συγκατάθεσης πρέπει να αλλάζει πραγματικά την επεξεργασία που στηρίζεται στη συγκεκριμένη επιλογή. Η εμφάνιση μηνύματος επιτυχίας στον χρήστη δεν αρκεί αν οι αποστολές συνεχίζονται από…

8 Σεπτεμβρίου 2026
03Προστασία δεδομένων

Απάντηση σε αίτημα πρόσβασης: υπόδειγμα και διαδικασία

Η απάντηση σε αίτημα πρόσβασης πρέπει να καλύπτει τα δεδομένα του συγκεκριμένου προσώπου και τις πληροφορίες για την επεξεργασία τους. Η αποστολή ενός γενικού συνδέσμου στην ενημέρωση προστασίας…

8 Σεπτεμβρίου 2026
04Προστασία δεδομένων

Αρχείο δραστηριοτήτων επεξεργασίας: πρακτικό υπόδειγμα

Το αρχείο δραστηριοτήτων επεξεργασίας περιγράφει τι κάνει ένας οργανισμός με προσωπικά δεδομένα, για ποιους σκοπούς και με ποιες βασικές εγγυήσεις. Για να χρησιμεύει στην καθημερινή εργασία, κάθε…

8 Σεπτεμβρίου 2026
05Προστασία δεδομένων

Βιντεοεπιτήρηση: υπόδειγμα πινακίδας και πλήρους ενημέρωσης

Η πινακίδα βιντεοεπιτήρησης πρέπει να ενημερώνει πριν το πρόσωπο εισέλθει στον επιτηρούμενο χώρο και να οδηγεί εύκολα σε πλήρη πληροφορία. Η παρουσία της δεν νομιμοποιεί από μόνη της μια κάμερα.…

8 Σεπτεμβρίου 2026
06Προστασία δεδομένων

Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών

Όταν ένα περιστατικό αφορά προσωπικά δεδομένα, η ομάδα χρειάζεται γρήγορη συγκέντρωση στοιχείων και τεκμηριωμένη απόφαση επικοινωνίας. Η αναμονή της τελικής τεχνικής έκθεσης μπορεί να είναι ασύμβατη…

8 Σεπτεμβρίου 2026
07Προστασία δεδομένων

Διαβιβάσεις δεδομένων και SCC: υπόδειγμα αξιολόγησης

Η αξιολόγηση διαβίβασης ξεκινά από τη διαδρομή των δεδομένων και τους πραγματικούς αποδέκτες. Η διεύθυνση τιμολόγησης ενός παρόχου ή η επιλογή ευρωπαϊκού κέντρου δεδομένων δεν αρκεί για να αποδείξει…

8 Σεπτεμβρίου 2026
08Προστασία δεδομένων

Εκτίμηση αντικτύπου DPIA: υπόδειγμα και απόφαση κινδύνου

Η εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων, γνωστή ως DPIA ή ΕΑΠΔ, εξετάζει πώς μια σχεδιαζόμενη επεξεργασία μπορεί να επηρεάσει τα δικαιώματα και τις ελευθερίες προσώπων. Δεν είναι…

8 Σεπτεμβρίου 2026