سياسة تخزين السجلات والأحداث
1) الغرض والنطاق
الغرض: توفير تخزين قانوني وآمن وفعال من حيث التكلفة للسجل/الحدث، ودعم التحقيقات وعمليات التدقيق والإبلاغ ومرونة المنصة في مكافحة غسل الأموال/مكافحة غسل الأموال.
التغطية: جميع البيئات (prod/stage/dev)، والتطبيقات والخدمات الصغيرة، ومكافحة الغش والمدفوعات، و CCM/الجزاءات، و RG، والبنية التحتية (K8s/Cloud/CDN/WAF)، والشركاء/البائعين (PSP، KYC، مكافحة الغش، التحليز).
2) فئات السجل والتكوين الميداني الأدنى
1. الأمن (SecOps/Identity): المصادقة، إشارات ATO/مكافحة الاحتيال، تغييرات الدور والسياسة، الوصول إلى PII.
Поля: 'فاعل'، 'موضوع'، 'إجراء'، 'نتيجة'، 'ip'، 'جهاز'، 'geo'، 'risk _ score'، 'trace _ id'.
2. المعاملات/المدفوعات: الودائع/عمليات السحب، استرداد التكاليف، قواعد مكافحة الاحتيال.
Поля: "tx _ id'،" المبلغ "،" العملة "،" psp "،" الحالة "،" القاعدة _ يضرب [] "،" الأدلة _ المرجع ".
3. CCM/sentions/PEP: البدء، والنتائج، ومقدم/نسخة القوائم، والقرارات (الإيجابية الحقيقية/الخاطئة).
4. العمليات/SRE: مقاييس SLO، الإطلاقات، autocat، الحوادث، التنبيهات.
5. التسويق/CRM (اختياري): اختيار المشاركة/إلغاء الاشتراك في الأحداث والحملات (لا يوجد مؤشر PII إضافي).
6. مراجعة الوصول إلى البيانات: مجموعات القراءة/التصدير/الحذف من مؤشر الاستثمار الدولي ؛ إشارات إلى قضايا DSAR/AML.
3) فترات الاحتفاظ ومستويات الاحتفاظ (الساخنة/الدافئة/الباردة/الدودة)
4) التزامن الزمني وإمكانية التتبع
قاعدة الوقت الفردي: NTP/Chrony, store's ts _ utc '(UTC) +' ts _ local '(للإبلاغ).
الارتباط: تضمين 'التعقب - id '/' span _ id' و 'source _ service' في كل سجل.
المناطق الزمنية: تقارير/تصدير - مع إشارة صريحة إلى TZ.
5) الوصول إلى الواجبات وتشفيرها وفصلها
التشفير: في حالة الراحة (KMS; تناوب المفاتيح لمدة 90 أيام على الأقل للأماكن السرية) وأثناء العبور (TLS 1. 2+).
RBAC/ABAC: الحد الأدنى من الوصول ؛ أدوار منفصلة لقراءة سجلات مراجعة الحسابات.
زجاج الكسر: الوصول المؤقت بترخيص متعدد العوامل والإغلاق التلقائي.
التجزئة: سجلات مع PII/finance - مؤشرات/خزانات منفصلة، مفاتيح منفصلة.
سجلات الوصول إلى الجذوع: يتم تسجيل جميع القراءات/الصادرات واستعراضها.
6) الخصوصية والإخفاء
يُحظر تمامًا تسجيل الدخول: كلمات المرور، والرموز، و PAN (بالكامل)، و CVV/CVC، وأرقام المستندات الكاملة، والبيانات البيومترية «الخام».
الإخفاء الافتراضي: البريد الإلكتروني → 'p @ domain. com' ؛ → الهاتف '+ XXX123' ؛ IBAN/PAN → الرموز/آخر 4 أرقام.
التسمية المستعارة: استبدال «المستخدم _ معرف» برمز قوي في السجلات التحليلية/التسويقية.
ملفات تعريف الارتباط/SDK: سجل فقط المعرفات التقنية بموافقة (CMP) ودون لصق PII، إذا لم يكن هناك أساس قانوني.
التوافق مع DSAR: تخزين إشارة إلى مصدر المجموعة والقدرة على الاستخراج/الحذف بشكل انتقائي.
7) جودة البيانات وتنسيقها
Scheme-as-code: centralized JSON schemes/event protocols, versioning.
المصادقة: ليست لاغية/نطاقات/منتجعات ؛ الأحداث المرفوضة - إلى طابور الحجر الصحي مع تسمية السبب.
التفريغ: بواسطة '(trace_id، ts، source)' ؛ مستويات الفراغ في عمليات إعادة التدوير.
الإثراء: قطعي تماما ؛ سمات جغرافية/أجهزة - تشير إلى نسخة القواميس.
8) مستويات الهندسة المعمارية والتخزين
Hot: مجموعات تخزين/بحث قابلة للفهرسة (تحقيقات تشغيلية، SIEM).
دافئ: تخزين الجسم مع الوصول السريع/نزلات البرد.
بارد: تخزين الكائن/الأرشيف (فئة الأنهار الجليدية/التناظرية)، الطلبات عبر الدفعة.
WORM/Legal Hold: دلاء/سياسات احتفاظ غير قابلة للتغيير و «تعليق قانوني» دون إزالة/تغيير قبل انتهاء الصلاحية.
9) الحذف والمحفوظات والتعليق القانوني (SOP)
1. يحسب المجدول اليومي المرشحين حسب الوقت.
2. تحقق من الحوادث/التحقيقات النشطة/عقد قانوني.
3. الأرشفة - هاجر إلى Cold/WORM حسب الحاجة.
4. حذف: تطهير آمن + سجل («مجموعة بيانات»، «نطاق»، «ممثل»، «هاش _ قبل/بعد»).
5. تقرير إلى الامتثال/البيانات في نهاية الدفعة.
10) تكامل الامتثال (GDPR/AML/PCI/ISO)
اللائحة العامة لحماية البيانات: التقليل إلى أدنى حد ممكن، والأهداف/القواعد في جمهورية أفريقيا الوسطى ؛ توافر DSAR ؛ تعتمد الإخطارات لمدة 72 ساعة على سجلات مراجعة الحسابات.
قانون مكافحة غسل الأموال: تخزين سجلات عمليات التحقق من الجزاءات، ووصلات تقارير المعاملات المشبوهة/البحث والإنقاذ ؛ لمدة تتراوح بين 5 و 10 سنوات (حسب البلد).
PCI DSS (إذا انطبق): تعطيل بيانات التوثيق الحساسة ؛ فصل سجلات محيط الدفع.
27001/ISMS المنظمة الدولية لتوحيد المقاييس: سياسة قطع الأشجار بوصفها وثيقة إلزامية ؛ مراجعة الحسابات والاختبارات السنوية.
11) البائعون والمجهزون الفرعيون
DPA/SLA: فترات الاحتفاظ بالسجل، الجغرافيا، TOMs، تنسيق التصدير، WORM/Legal Hold، وقت الاستجابة للحوادث.
مراجعة الحسابات: الاستبيانات، سجلات الوصول الانتقائية لمؤشر الاستثمار الدولي، اختبار الحوادث/الإخطار.
الإقلاع من الطائرة: حذف/إعادة جذوع الأشجار، إغلاق الفعل، تأكيد إتلاف النسخ/النسخ الاحتياطية.
12) الرصد والتنبيهات
KRIs: نمو فشل التحقق> X٪، الابتلاع> Y lags، فشل ETL <99٪، محاولات الوصول خارج النافذة.
مؤشر الأداء الكوري: تغطية قطع الأشجار ≥ 95 في المائة من الخدمات ؛ MTTD من تعطل خط الأنابيب ≤ 15 دقيقة ؛ النسبة المئوية للطلبات إلى Hot المكتملة ≤ 2 ثانية هي ≥ 95%.
SOAR: تذاكر السيارات في انتهاك للاحتفاظ/الوصول/القناع.
13) RACI
14) التصدير والإبلاغ
القوائم البيضاء للمستلمين والأشكال (CSV/Parquet/JSON) مع عدم الشخصية افتراضيًا.
توقيع/تجزئة كل أرشيف، سجل التنزيل.
نماذج التقارير التنظيمية: ملخصات الجزاءات/PEP، KYC، تنبيهات AML، الوصول إلى PII، الحوادث.
15) احتياجات التنمية والتشغيل
سجل بشكل مفيد: الإجراءات/القرارات الرئيسية، وليس كل حركة المرور.
معايير المستوى: 'DEBUG' غير مسموح به ؛ 'INFO' للأحداث التجارية ؛ «تحذير/خطأ» للحالات الشاذة.
برنامج تنقيح-وسطي: طبقة واحدة من الإخفاء في البوابات/معاملات التنمية المستدامة.
بيئات الاختبار: بيانات اصطناعية أو أسماء مستعارة ؛ تعطيل نسخ من سجلات الحث في التطوير.
الإصدارات: قائمة تسجيل/إخفاء مرجعية في CAB ؛ أعلام لقطع الأشجار المتقدم.
16) القوائم المرجعية
16. 1 الرصد الأسبوعي
- التزامن الزمني دون انجراف
- أخطاء الابتلاع <العتبة
- لا توجد أسرار مباشرة لـ PII/في العينات
- الوصول/الأدوار محدثة
- نجاح ETL ≥ 99٪
16. 2 المراجعة الشهرية للحسابات
- التحقق من الاحتفاظ/عمليات الإزالة
- الاختيار العشوائي للصادرات (التوقيع/الهاش أوك)
- استعراضات البائعين (سجلات الدخول، الحوادث)
- تحديث المخططات/الكتب المرجعية
16. 3 قبل الحذف/الأرشيف
- لا يوجد تعليق قانوني/حادث
- القطع الأثرية المتصلة بالتصدير (إذا لزم الأمر)
- تشكل بروتوكول التدمير
17) حوادث قطع الأشجار (دليل سريع)
تم العثور على PII/أسرار في السجلات → تتيح على الفور قواعد التنقيح، وتقييد الوصول، والبدء في التنظيف/التناوب الرئيسي، وتقدير المقياس (DPO/Legal)، وإذا لزم الأمر، الإشعارات.
فشل خط أنابيب جذوع الأشجار → التحول إلى التخزين المؤقت، وتنبيه SRE، وإعادة الابتلاع، وتشريح الجثة.
18) خارطة طريق التنفيذ
الأسابيع من 1 إلى 2: جرد المصادر، الاتفاق على التواريخ، مصفوفة الاحتفاظ الأساسية، المخطط كرمز.
الأسابيع من 3 إلى 4: تنفيذ الإخفاء/المراجعة، وفصل الفهرس مع مؤشر الاستثمار الدولي، وتحديد هوية الحواسيب غير التعريفية/النزرة، و WORM للمجموعات الحرجة.
الشهر 2: أتمتة الحذف/الأرشفة، KRIs/KPIs والتنبيهات، كتب اللعب SOAR.
الشهر 3 +: مراجعة حسابات البائعين، وتحسين التكاليف (الترتيب)، والاستعراضات الفصلية للمواعيد النهائية ومتطلبات الولايات القضائية.
TL; د
سياسة السجل الموحد = مصفوفة توقيت واضحة + إخفاء وتشفير + RBAC والوصول إلى التدقيق + WORM/Legal Hold + الجودة والتزامن الزمني. هذا يقلل من المخاطر (GDPR/AML/PCI)، ويقلل من تكاليف التخزين ويسرع التحقيقات.