Logo GH

سياسة تخزين السجلات والأحداث

1) الغرض والنطاق

الغرض: توفير تخزين قانوني وآمن وفعال من حيث التكلفة للسجل/الحدث، ودعم التحقيقات وعمليات التدقيق والإبلاغ ومرونة المنصة في مكافحة غسل الأموال/مكافحة غسل الأموال.
التغطية: جميع البيئات (prod/stage/dev)، والتطبيقات والخدمات الصغيرة، ومكافحة الغش والمدفوعات، و CCM/الجزاءات، و RG، والبنية التحتية (K8s/Cloud/CDN/WAF)، والشركاء/البائعين (PSP، KYC، مكافحة الغش، التحليز).

2) فئات السجل والتكوين الميداني الأدنى

1. الأمن (SecOps/Identity): المصادقة، إشارات ATO/مكافحة الاحتيال، تغييرات الدور والسياسة، الوصول إلى PII.

Поля: 'فاعل'، 'موضوع'، 'إجراء'، 'نتيجة'، 'ip'، 'جهاز'، 'geo'، 'risk _ score'، 'trace _ id'.

2. المعاملات/المدفوعات: الودائع/عمليات السحب، استرداد التكاليف، قواعد مكافحة الاحتيال.

Поля: "tx _ id'،" المبلغ "،" العملة "،" psp "،" الحالة "،" القاعدة _ يضرب [] "،" الأدلة _ المرجع ".
3. CCM/sentions/PEP: البدء، والنتائج، ومقدم/نسخة القوائم، والقرارات (الإيجابية الحقيقية/الخاطئة).
4. العمليات/SRE: مقاييس SLO، الإطلاقات، autocat، الحوادث، التنبيهات.
5. التسويق/CRM (اختياري): اختيار المشاركة/إلغاء الاشتراك في الأحداث والحملات (لا يوجد مؤشر PII إضافي).
6. مراجعة الوصول إلى البيانات: مجموعات القراءة/التصدير/الحذف من مؤشر الاستثمار الدولي ؛ إشارات إلى قضايا DSAR/AML.

💡 الحظر: تخزين الأسرار «الحية»، PAN/CSC الكامل، كلمات المرور، المستندات الكاملة في السجلات. للاطلاع على مؤشر الاستثمار الدولي - الترميز/القناع (انظر الفقرة 6).

3) فترات الاحتفاظ ومستويات الاحتفاظ (الساخنة/الدافئة/الباردة/الدودة)

الفئةساخن (بحث ≤ ثانية)دافئ (دقائق)بارد (ساعات)WORM/عقد قانوني
الأمن (التوثيق/الوصول إلى دليل الأداء الموحد)30 يومًا6 أشهر12-24 شهرًاحتى 5 سنوات/عند الطلب
المعاملات/المدفوعات/مكافحة الغش90 يومًا12 شهرًا36 شهرًاحتى 5-10 سنوات (الولايات القضائية/العقود)
CCM/الجزاءات/الملوثات العضوية الثابتة30 يومًا12 شهرًا36 شهرًا5-10 سنوات (التزام مكافحة غسل الأموال)
العمليات/القوات الخاصة/الحوادث30 يومًا6-12 شهرًا24 شهرًاأثناء التحقيقات
CMP Marketing/Consents30 يومًا12-24 شهرًا36 شهرًاقبل الموعد النهائي للموافقة/الانسحاب
💡 المواعيد النهائية المحددة تتم الموافقة عليها من قبل القانون/الامتثال لكل بلد/ترخيص. يتم تنقيح الشروط سنويًا على الأقل.

4) التزامن الزمني وإمكانية التتبع

قاعدة الوقت الفردي: NTP/Chrony, store's ts _ utc '(UTC) +' ts _ local '(للإبلاغ).
الارتباط: تضمين 'التعقب - id '/' span _ id' و 'source _ service' في كل سجل.
المناطق الزمنية: تقارير/تصدير - مع إشارة صريحة إلى TZ.

5) الوصول إلى الواجبات وتشفيرها وفصلها

التشفير: في حالة الراحة (KMS; تناوب المفاتيح لمدة 90 أيام على الأقل للأماكن السرية) وأثناء العبور (TLS 1. 2+).
RBAC/ABAC: الحد الأدنى من الوصول ؛ أدوار منفصلة لقراءة سجلات مراجعة الحسابات.
زجاج الكسر: الوصول المؤقت بترخيص متعدد العوامل والإغلاق التلقائي.
التجزئة: سجلات مع PII/finance - مؤشرات/خزانات منفصلة، مفاتيح منفصلة.
سجلات الوصول إلى الجذوع: يتم تسجيل جميع القراءات/الصادرات واستعراضها.

6) الخصوصية والإخفاء

يُحظر تمامًا تسجيل الدخول: كلمات المرور، والرموز، و PAN (بالكامل)، و CVV/CVC، وأرقام المستندات الكاملة، والبيانات البيومترية «الخام».
الإخفاء الافتراضي: البريد الإلكتروني → 'p @ domain. com' ؛ → الهاتف '+ XXX123' ؛ IBAN/PAN → الرموز/آخر 4 أرقام.
التسمية المستعارة: استبدال «المستخدم _ معرف» برمز قوي في السجلات التحليلية/التسويقية.
ملفات تعريف الارتباط/SDK: سجل فقط المعرفات التقنية بموافقة (CMP) ودون لصق PII، إذا لم يكن هناك أساس قانوني.
التوافق مع DSAR: تخزين إشارة إلى مصدر المجموعة والقدرة على الاستخراج/الحذف بشكل انتقائي.

7) جودة البيانات وتنسيقها

Scheme-as-code: centralized JSON schemes/event protocols, versioning.
المصادقة: ليست لاغية/نطاقات/منتجعات ؛ الأحداث المرفوضة - إلى طابور الحجر الصحي مع تسمية السبب.
التفريغ: بواسطة '(trace_id، ts، source)' ؛ مستويات الفراغ في عمليات إعادة التدوير.
الإثراء: قطعي تماما ؛ سمات جغرافية/أجهزة - تشير إلى نسخة القواميس.

8) مستويات الهندسة المعمارية والتخزين

Hot: مجموعات تخزين/بحث قابلة للفهرسة (تحقيقات تشغيلية، SIEM).
دافئ: تخزين الجسم مع الوصول السريع/نزلات البرد.
بارد: تخزين الكائن/الأرشيف (فئة الأنهار الجليدية/التناظرية)، الطلبات عبر الدفعة.
WORM/Legal Hold: دلاء/سياسات احتفاظ غير قابلة للتغيير و «تعليق قانوني» دون إزالة/تغيير قبل انتهاء الصلاحية.

9) الحذف والمحفوظات والتعليق القانوني (SOP)

1. يحسب المجدول اليومي المرشحين حسب الوقت.
2. تحقق من الحوادث/التحقيقات النشطة/عقد قانوني.
3. الأرشفة - هاجر إلى Cold/WORM حسب الحاجة.
4. حذف: تطهير آمن + سجل («مجموعة بيانات»، «نطاق»، «ممثل»، «هاش _ قبل/بعد»).
5. تقرير إلى الامتثال/البيانات في نهاية الدفعة.

10) تكامل الامتثال (GDPR/AML/PCI/ISO)

اللائحة العامة لحماية البيانات: التقليل إلى أدنى حد ممكن، والأهداف/القواعد في جمهورية أفريقيا الوسطى ؛ توافر DSAR ؛ تعتمد الإخطارات لمدة 72 ساعة على سجلات مراجعة الحسابات.
قانون مكافحة غسل الأموال: تخزين سجلات عمليات التحقق من الجزاءات، ووصلات تقارير المعاملات المشبوهة/البحث والإنقاذ ؛ لمدة تتراوح بين 5 و 10 سنوات (حسب البلد).
PCI DSS (إذا انطبق): تعطيل بيانات التوثيق الحساسة ؛ فصل سجلات محيط الدفع.
27001/ISMS المنظمة الدولية لتوحيد المقاييس: سياسة قطع الأشجار بوصفها وثيقة إلزامية ؛ مراجعة الحسابات والاختبارات السنوية.

11) البائعون والمجهزون الفرعيون

DPA/SLA: فترات الاحتفاظ بالسجل، الجغرافيا، TOMs، تنسيق التصدير، WORM/Legal Hold، وقت الاستجابة للحوادث.
مراجعة الحسابات: الاستبيانات، سجلات الوصول الانتقائية لمؤشر الاستثمار الدولي، اختبار الحوادث/الإخطار.
الإقلاع من الطائرة: حذف/إعادة جذوع الأشجار، إغلاق الفعل، تأكيد إتلاف النسخ/النسخ الاحتياطية.

12) الرصد والتنبيهات

KRIs: نمو فشل التحقق> X٪، الابتلاع> Y lags، فشل ETL <99٪، محاولات الوصول خارج النافذة.
مؤشر الأداء الكوري: تغطية قطع الأشجار ≥ 95 في المائة من الخدمات ؛ MTTD من تعطل خط الأنابيب ≤ 15 دقيقة ؛ النسبة المئوية للطلبات إلى Hot المكتملة ≤ 2 ثانية هي ≥ 95%.
SOAR: تذاكر السيارات في انتهاك للاحتفاظ/الوصول/القناع.

13) RACI

النشاطالامتثال/القانونDPOالأمنSRE/البياناتالمنتج/المهندس
الموافقة على التواريخA/Rجيمجيمجيمأنا
سياسات الإخفاء/مؤشر الاستثمار الدوليجيمA/RRRجيم
بنية التخزينأناجيمجيمA/Rجيم
الوصول ومراجعة الحساباتجيمجيمA/RRأنا
حذف/أرشيفجيمجيمأناA/Rأنا
البائعون/العقودA/Rجيمجيمجيمأنا

14) التصدير والإبلاغ

القوائم البيضاء للمستلمين والأشكال (CSV/Parquet/JSON) مع عدم الشخصية افتراضيًا.
توقيع/تجزئة كل أرشيف، سجل التنزيل.
نماذج التقارير التنظيمية: ملخصات الجزاءات/PEP، KYC، تنبيهات AML، الوصول إلى PII، الحوادث.

15) احتياجات التنمية والتشغيل

سجل بشكل مفيد: الإجراءات/القرارات الرئيسية، وليس كل حركة المرور.
معايير المستوى: 'DEBUG' غير مسموح به ؛ 'INFO' للأحداث التجارية ؛ «تحذير/خطأ» للحالات الشاذة.
برنامج تنقيح-وسطي: طبقة واحدة من الإخفاء في البوابات/معاملات التنمية المستدامة.
بيئات الاختبار: بيانات اصطناعية أو أسماء مستعارة ؛ تعطيل نسخ من سجلات الحث في التطوير.
الإصدارات: قائمة تسجيل/إخفاء مرجعية في CAB ؛ أعلام لقطع الأشجار المتقدم.

16) القوائم المرجعية

16. 1 الرصد الأسبوعي

  • التزامن الزمني دون انجراف
  • أخطاء الابتلاع <العتبة
  • لا توجد أسرار مباشرة لـ PII/في العينات
  • الوصول/الأدوار محدثة
  • نجاح ETL ≥ 99٪

16. 2 المراجعة الشهرية للحسابات

  • التحقق من الاحتفاظ/عمليات الإزالة
  • الاختيار العشوائي للصادرات (التوقيع/الهاش أوك)
  • استعراضات البائعين (سجلات الدخول، الحوادث)
  • تحديث المخططات/الكتب المرجعية

16. 3 قبل الحذف/الأرشيف

  • لا يوجد تعليق قانوني/حادث
  • القطع الأثرية المتصلة بالتصدير (إذا لزم الأمر)
  • تشكل بروتوكول التدمير

17) حوادث قطع الأشجار (دليل سريع)

تم العثور على PII/أسرار في السجلات → تتيح على الفور قواعد التنقيح، وتقييد الوصول، والبدء في التنظيف/التناوب الرئيسي، وتقدير المقياس (DPO/Legal)، وإذا لزم الأمر، الإشعارات.
فشل خط أنابيب جذوع الأشجار → التحول إلى التخزين المؤقت، وتنبيه SRE، وإعادة الابتلاع، وتشريح الجثة.

18) خارطة طريق التنفيذ

الأسابيع من 1 إلى 2: جرد المصادر، الاتفاق على التواريخ، مصفوفة الاحتفاظ الأساسية، المخطط كرمز.
الأسابيع من 3 إلى 4: تنفيذ الإخفاء/المراجعة، وفصل الفهرس مع مؤشر الاستثمار الدولي، وتحديد هوية الحواسيب غير التعريفية/النزرة، و WORM للمجموعات الحرجة.
الشهر 2: أتمتة الحذف/الأرشفة، KRIs/KPIs والتنبيهات، كتب اللعب SOAR.
الشهر 3 +: مراجعة حسابات البائعين، وتحسين التكاليف (الترتيب)، والاستعراضات الفصلية للمواعيد النهائية ومتطلبات الولايات القضائية.

TL; د

سياسة السجل الموحد = مصفوفة توقيت واضحة + إخفاء وتشفير + RBAC والوصول إلى التدقيق + WORM/Legal Hold + الجودة والتزامن الزمني. هذا يقلل من المخاطر (GDPR/AML/PCI)، ويقلل من تكاليف التخزين ويسرع التحقيقات.

Contact

اتصل بنا

تواصل معنا لأي أسئلة أو دعم.نحن دائمًا جاهزون لمساعدتكم!

Telegram
@Gamble_GC
بدء التكامل

البريد الإلكتروني — إلزامي. تيليغرام أو واتساب — اختياري.

اسمك اختياري
البريد الإلكتروني اختياري
الموضوع اختياري
الرسالة اختياري
Telegram اختياري
@
إذا ذكرت تيليغرام — سنرد عليك هناك أيضًا بالإضافة إلى البريد الإلكتروني.
WhatsApp اختياري
الصيغة: رمز الدولة + الرقم (مثال: +971XXXXXXXXX).

بالنقر على الزر، فإنك توافق على معالجة بياناتك.