Τα αρχεία καταγραφής βοηθούν να εντοπιστεί ποιος έκανε μια κρίσιμη ενέργεια, πότε και με ποιο αποτέλεσμα. Μπορούν όμως να συγκεντρώνουν περισσότερα προσωπικά δεδομένα από την ίδια την επιχειρησιακή εφαρμογή, ιδίως όταν περιέχουν αιτήματα, απαντήσεις και ελεύθερο κείμενο. Μια πολιτική logs ξεκινά από τις ερωτήσεις ασφάλειας που πρέπει να απαντηθούν και επιλέγει τα ελάχιστα αναγκαία συμβάντα.
Διαχωρίστε λειτουργική διάγνωση, έλεγχο πρόσβασης και επιχειρησιακή ανάλυση. Δεν χρειάζονται πάντα τα ίδια πεδία, η ίδια διάρκεια ή οι ίδιοι αναγνώστες. Η διατήρηση όλων των συμβάντων για πάντα αυξάνει κόστος και έκθεση χωρίς να εγγυάται χρήσιμη ανίχνευση. Στόχος είναι καταγραφή που υποστηρίζει συγκεκριμένες αποφάσεις και παραμένει προστατευμένη από αδικαιολόγητη πρόσβαση ή αλλαγή.
Νομικό πλαίσιο και όρια εφαρμογής
Τα logs αποτελούν προσωπικά δεδομένα όταν συνδέονται με αναγνωρίσιμο πρόσωπο. Εφαρμόζονται οι αρχές του άρθρου 5, κατάλληλη βάση του άρθρου 6, διαφάνεια και ασφάλεια του άρθρου 32 ΓΚΠΔ. Ο Κανονισμός δεν θεσπίζει μία κοινή αριθμητική διάρκεια διατήρησης για όλα τα αρχεία καταγραφής. Τυχόν ειδικοί κλαδικοί κανόνες εξετάζονται χωριστά. Η γενική καθοδήγηση της ΑΠΔΠΧ για ασφάλεια υποστηρίζει επιλογή μέτρων βάσει κινδύνου· η παρακάτω τεχνική δομή αποτελεί πρακτική πρόταση εφαρμογής. Ελληνικό κείμενο ΓΚΠΔ στην ΑΠΔΠΧ · Κανονισμός 2016/679 στο EUR-Lex. Σχετική επίσημη καθοδήγηση της ΑΠΔΠΧ.
Υπόδειγμα εργασίας: πεδία και αποδεικτικά
1. Σκοπός καταγραφής
Γράψτε συγκεκριμένο ερώτημα όπως εντοπισμός μη εξουσιοδοτημένης πρόσβασης ή επιβεβαίωση κρίσιμης διοικητικής αλλαγής.
Τεκμήριο: Κατάλογος σκοπών και σχετικών ερωτημάτων διερεύνησης.
Σημείο ελέγχου: Η γενική δικαιολογία για κάθε ενδεχόμενο δεν επιτρέπει να αποφασιστούν αναγκαία πεδία και ανάλογη διάρκεια.
2. Πηγές
Εντοπίστε εφαρμογές, υποδομές και παρόχους που παράγουν χρήσιμα συμβάντα και καταγράψτε γνωστά κενά κάλυψης.
Τεκμήριο: Χάρτης πηγών με ιδιοκτήτη και μορφή συμβάντος.
Σημείο ελέγχου: Μην υποθέτετε ότι η κεντρική πλατφόρμα λαμβάνει και τα συμβάντα υπηρεσιών που προστέθηκαν πρόσφατα.
3. Τύποι συμβάντων
Επιλέξτε συνδέσεις, αποτυχίες, αλλαγές δικαιωμάτων και εξαγωγές όπου εξυπηρετούν τεκμηριωμένο σκοπό ασφάλειας.
Τεκμήριο: Κατάλογος γεγονότων και δοκιμαστικά δείγματα.
Σημείο ελέγχου: Η απλή καταγραφή κάθε κίνησης οθόνης μπορεί να δημιουργεί εκτεταμένη παρακολούθηση χωρίς αντίστοιχη διαγνωστική χρησιμότητα.
4. Ελάχιστα πεδία
Ορίστε χρόνο, αναγνωριστικό λογαριασμού, ενέργεια, αντικείμενο και αποτέλεσμα μόνο στο αναγκαίο επίπεδο ακρίβειας.
Τεκμήριο: Σχήμα συμβάντος και αιτιολογία κάθε πεδίου.
Σημείο ελέγχου: Αποφύγετε πλήρη αντίγραφα περιεχομένου όταν ένα αναγνωριστικό και ένα αποτέλεσμα αρκούν για την εξέταση.
5. Μυστικά και ευαίσθητο περιεχόμενο
Εξαιρέστε κωδικούς, διακριτικά πρόσβασης και περιττά στοιχεία από αιτήματα, επικεφαλίδες και παραμέτρους που γράφονται στα logs.
Τεκμήριο: Κανόνες απόκρυψης και δείγματα με συνθετικά δεδομένα.
Σημείο ελέγχου: Ένα μήνυμα σφάλματος μπορεί να αποκαλύπτει δεδομένα που δεν εμφανίζονται στην κανονική επιτυχημένη λειτουργία.
6. Χρόνος και συσχέτιση
Διασφαλίστε συνεπή χρονική αναφορά και αναγνωριστικά συσχέτισης χωρίς περιττή διάδοση ονομάτων μεταξύ συστημάτων.
Τεκμήριο: Ρύθμιση ώρας και σύνδεση σχετικών συμβάντων.
Σημείο ελέγχου: Ασυμφωνία ζωνών χρόνου μπορεί να οδηγήσει σε εσφαλμένο χρονολόγιο περιστατικού και λάθος εκτίμηση γνώσης.
7. Ακεραιότητα
Προστατεύστε την καταγραφή από μη εξουσιοδοτημένη μεταβολή ή διαγραφή, ανάλογα με κίνδυνο και αρχιτεκτονική.
Τεκμήριο: Δικαιώματα διαχείρισης και αποδεικτικό ελέγχου αλλαγών.
Σημείο ελέγχου: Αν ο ίδιος λογαριασμός μπορεί να εκτελεί ενέργεια και να σβήνει κάθε ίχνος, εξετάστε πρόσθετο διαχωρισμό.
8. Πρόσβαση αναλυτών
Ορίστε ποιοι μπορούν να αναζητούν δεδομένα, για ποιον λόγο και πώς ελέγχεται η πρόσβαση στα ίδια τα logs.
Τεκμήριο: Ρόλοι, εγκρίσεις και καταγραφή αναζητήσεων.
Σημείο ελέγχου: Η διαγνωστική χρησιμότητα δεν δικαιολογεί απεριόριστη περιήγηση σε δραστηριότητα συναδέλφων χωρίς υπηρεσιακή ανάγκη.
9. Χρόνος διατήρησης
Συνδέστε διάρκεια με ανάγκη ανίχνευσης και διερεύνησης, λαμβάνοντας υπόψη ειδικές υποχρεώσεις και τεχνικά αντίγραφα.
Τεκμήριο: Εγκεκριμένος κανόνας ανά κατηγορία συμβάντος.
Σημείο ελέγχου: Μην αντιγράφετε διάρκεια από οδηγία άλλης χώρας ή από προεπιλογή παρόχου σαν να ήταν ελληνική γενική απαίτηση.
10. Ειδοποιήσεις
Ορίστε χρήσιμα όρια και υπεύθυνο αξιολόγησης ώστε σημαντικές ενδείξεις να οδηγούν σε πραγματική ενέργεια.
Τεκμήριο: Κατάλογος ειδοποιήσεων και διαδικασία διαλογής.
Σημείο ελέγχου: Η παραγωγή χιλιάδων αγνοούμενων συναγερμών μπορεί να κρύβει κρίσιμα συμβάντα αντί να βελτιώνει την ασφάλεια.
11. Περιστατικά και αποδεικτικά
Περιγράψτε πώς προστατεύεται σχετικό απόσπασμα κατά τη διερεύνηση, με ακεραιότητα, πρόσβαση και αιτιολογημένη διατήρηση.
Τεκμήριο: Σύνδεση με υπόθεση και καταγραφή εξαγωγής.
Σημείο ελέγχου: Η διατήρηση τεκμηρίου περιστατικού δεν πρέπει να μετατρέπεται σε μόνιμη εξαίρεση για όλα τα συμβάντα του οργανισμού.
12. Αλλαγή εφαρμογής
Επανελέγξτε την καταγραφή όταν προστίθεται πεδίο, εντοπισμός σφαλμάτων ή νέα διασύνδεση που μεταφέρει περιεχόμενο.
Τεκμήριο: Έλεγχος δείγματος μετά από ουσιώδη αλλαγή.
Σημείο ελέγχου: Μια ενημέρωση μπορεί να αρχίσει να καταγράφει νέα προσωπικά δεδομένα ακόμη κι αν η παλιά πολιτική παραμένει αμετάβλητη.
Διαδικασία εφαρμογής
Για κάθε πηγή κατασκευάστε πίνακα συμβάντος, σκοπού, πεδίων, αναγνωστών και διάρκειας. Εξετάστε πραγματική δομή με συνθετικές τιμές και προκαλέστε ελεγχόμενα μια αποτυχημένη ενέργεια για να δείτε το μήνυμα σφάλματος. Ελέγξτε και τα ενδιάμεσα συστήματα, γιατί φίλτρο στην τελική πλατφόρμα δεν αφαιρεί δεδομένα που αποθηκεύτηκαν ήδη νωρίτερα.
Η έγκριση πολιτικής συνοδεύεται από λειτουργική επαλήθευση: μπορεί ο αρμόδιος να εντοπίσει σχετική αλλαγή δικαιώματος και να εξηγήσει τον χρόνο της χωρίς να εκτεθεί περιττό περιεχόμενο; Μπορεί ένας μη αρμόδιος χρήστης να δει τα ίδια αρχεία; Τα αποτελέσματα δείχνουν αν η καταγραφή υπηρετεί πραγματική ασφάλεια.
Υποθετικό παράδειγμα εφαρμογής
Υποθετικό παράδειγμα: εφαρμογή κρατήσεων καταγράφει ολόκληρο αίτημα για διευκόλυνση υποστήριξης. Σε αποτυχία περιλαμβάνονται ελεύθερες σημειώσεις πελάτη και διακριτικό σύνδεσης. Η ομάδα αντικαθιστά το πλήρες αίτημα με αναγνωριστικό συμβάντος, κατηγορία σφάλματος και αναγκαία τεχνικά στοιχεία. Ελέγχει τις πηγές που είχαν ήδη λάβει τα παλιά δεδομένα.
Παράλληλα θεσπίζει περιορισμένη πρόσβαση στην αναζήτηση και αιτιολογημένη διάρκεια. Η επαλήθευση δείχνει ότι οι τεχνικοί μπορούν ακόμη να εντοπίσουν το σφάλμα χωρίς να διαβάζουν προσωπικές σημειώσεις. Το παράδειγμα αφορά ελαχιστοποίηση σχεδιασμού, όχι γενική σύσταση να καταργηθούν όλα τα διαγνωστικά στοιχεία.
Μπορούν τα logs να χρησιμοποιηθούν για άλλο επιχειρησιακό σκοπό;
Η νέα χρήση χρειάζεται ξεχωριστή εξέταση σκοπού, βάσης, αναγκαιότητας και ενημέρωσης. Μην θεωρείτε ότι η καταγραφή για προστασία λογαριασμών επιτρέπει αυτομάτως αξιολόγηση απόδοσης ή εμπορική κατάρτιση προφίλ. Εξετάστε αν η νέα χρήση αλλάζει τις προσδοκίες των προσώπων και αν απαιτεί πρόσθετη αξιολόγηση αντικτύπου ή άλλες προϋποθέσεις. Περιορίστε τις εξαγωγές ώστε οι αναλυτές να μην δημιουργούν ανεξέλεγκτα παράλληλα αρχεία. Αν επιτρέπεται συγκεκριμένη ανάλυση, τεκμηριώστε νέα πεδία, αποδέκτες και διατήρηση. Η πρόσβαση στην τεχνική πλατφόρμα δεν αποτελεί από μόνη της εξουσιοδότηση για οποιαδήποτε αξιοποίηση του περιεχομένου.
Η ψευδωνυμοποίηση ενός αναγνωριστικού μπορεί να μειώνει άμεση έκθεση, αλλά τα logs παραμένουν προσωπικά δεδομένα όταν είναι εφικτή η σύνδεση με πρόσωπο. Καταγράψτε ποιος κρατά τον μηχανισμό αντιστοίχισης και σε ποιες περιπτώσεις επιτρέπεται χρήση του. Η ανάλυση ασφάλειας χρειάζεται σαφή όρια ακόμη και όταν δεν εμφανίζονται ονόματα στην καθημερινή οθόνη.
Συναφή εργαλεία για την ίδια διαδικασία
-
Χρόνοι διατήρησης δεδομένων: υπόδειγμα πίνακα ΓΚΠΔ. Για τη μετατροπή της απόφασης σε συγκεκριμένους κανόνες λήξης, εξαιρέσεις και ελεγχόμενη εκκαθάριση όλων των πραγματικών αντιγράφων.
-
Αρχείο δραστηριοτήτων επεξεργασίας: πρακτικό υπόδειγμα. Για την αποτύπωση σκοπών, δεδομένων, συστημάτων και αποδεκτών ώστε οι επόμενες εργασίες να ξεκινούν από επιβεβαιωμένο εύρος.
-
Μητρώο παραβιάσεων δεδομένων: υπόδειγμα καταγραφής. Για τη συνεπή καταγραφή πραγματικών περιστατικών, μεταβολών γνώσης, αποφάσεων και διορθωτικών εργασιών με προστατευμένα αποδεικτικά στοιχεία.
-
Γνωστοποίηση παραβίασης δεδομένων: διαδικασία 72 ωρών. Για τον διαχωρισμό γνωστοποίησης στην αρχή και ανακοίνωσης στα πρόσωπα, με παρακολούθηση χρόνου, αρμοδιοτήτων και συμπληρωματικών στοιχείων.
-
Έννομο συμφέρον: υπόδειγμα στάθμισης LIA. Για τεκμηρίωση συγκεκριμένου συμφέροντος, αναγκαιότητας και στάθμισης πριν χρησιμοποιηθεί η σχετική νομική βάση για την επιλεγμένη επεξεργασία.
-
Πολιτική ασφάλειας πληροφοριών: πρακτικό υπόδειγμα ΓΚΠΔ. Για σαφείς οργανωτικούς κανόνες που συνδέουν ιδιοκτήτες συστημάτων, πραγματικά μέτρα, αποδεικτικά λειτουργίας και χειρισμό επιτρεπτών εξαιρέσεων.
-
Πολιτική κωδικών πρόσβασης: υπόδειγμα ασφαλούς ταυτοποίησης. Για την προστασία της πλήρους διαδρομής ταυτοποίησης, από τη δημιουργία λογαριασμού έως την ανάκτηση και την πραγματική ανάκληση πρόσβασης.