Logo GH

Πολιτική αποθήκευσης ημερολογίου και γεγονότων

1) Σκοπός και πεδίο εφαρμογής

Σκοπός: Παροχή νομικής, ασφαλούς και οικονομικά αποδοτικής αποθήκευσης ημερολογίου/γεγονότος, υποστήριξη ερευνών, ελέγχων, υποβολής εκθέσεων και ανθεκτικότητας πλατφόρμας για την AML/KYC.
Κάλυψη: όλα τα περιβάλλοντα (prod/stage/dev), εφαρμογές και μικροϋπηρεσίες, καταπολέμηση της απάτης και των πληρωμών, CCM/κυρώσεις, RG, υποδομές (K8/cloud/CDN/WAF), εταίροι/πωλητές (PSP, KYC, καταπολέμηση της απάτης, της ανάλυσης).

2) Τάξεις καταγραφής και ελάχιστη σύνθεση πεδίου

1. Ασφάλεια (Secops/Identity): εξακρίβωση ταυτότητας, σήματα ATO/καταπολέμησης της απάτης, ρόλος και αλλαγές πολιτικής, πρόσβαση στο PII.

: 'ηθοποιός', 'υποκείμενο', 'δράση', 'αποτέλεσμα', 'ip', 'συσκευή', 'geo', 'risk _ score', 'trace _ i Поля.

2. Συναλλαγές/πληρωμές: καταθέσεις/αναλήψεις, χρεώσεις, κανόνες για την καταπολέμηση της απάτης.

: 'tx _ i Поля,' ποσό ',' νόμισμα ',' psp ',' status ',' κανόνας _ hits [] ',' απόδειξη _ ref '.
3. CCM/κυρώσεις/PEP: μύηση, αποτελέσματα, πάροχος/έκδοση καταλόγων, αποφάσεις (αληθείς/ψευδώς θετικές).
4. Λειτουργίες/SRE: μετρήσεις SLO, εκλύσεις, αυτόματη εστίαση, συμβάντα, προειδοποιήσεις.
5. Μάρκετινγκ/CRM (προαιρετικά): opt-in/unsubscribe events, εκστρατείες (όχι επιπλέον PII).
6. Έλεγχος πρόσβασης στα δεδομένα: σύνολα ανάγνωσης/εξαγωγής/διαγραφής από το PII. παραπομπές σε υποθέσεις DSAR/AML.

💡 Απαγόρευση: αποθήκευση «ζωντανών» μυστικών, πλήρους PAN/CSC, κωδικών πρόσβασης, πλήρων εγγράφων σε αρχεία καταγραφής. Για PII - μαρκινοποίηση/κάλυψη (βλέπε § 6).

3) Περίοδοι κατακράτησης και επίπεδα κατακράτησης (θερμές/θερμές/ψυχρές/WORM)

ΚατηγορίαΘερμή (αναζήτηση ≤ δευτερόλεπτα)Ζεστό (λεπτά)Κρύο (ώρες)ΣΚΟΥΛΗΚΙ/Νόμιμη λαβή
Ασφάλεια (εξακρίβωση ταυτότητας/πρόσβαση PII)30 ημέρες6 μήνες12-24 μήνεςέως 5 έτη/κατά παραγγελία
Πράξεις/πληρωμές/καταπολέμηση της απάτης90 ημέρες12 μήνες36 μήνεςέως 5-10 έτη (δικαιοδοσίες/συμβάσεις)
CCM/Κυρώσεις/Καταγραφή POP30 ημέρες12 μήνες36 μήνες5-10 έτη (δέσμευση ΚΝΕΠΔ)
Πτητική λειτουργία/SRE/Περιστατικά30 ημέρες6-12 μήνες24 μήνεςκατά τη διάρκεια των ερευνών
CMP Μάρκετινγκ/Συναίνεση30 ημέρες12-24 μήνες36 μήνεςπριν από την προθεσμία συναίνεσης/υπαναχώρησης
💡 Οι συγκεκριμένες προθεσμίες εγκρίνονται με Νομική/Συμμόρφωση για κάθε χώρα/άδεια. Οι όροι αναθεωρούνται τουλάχιστον ετησίως.

4) Συγχρονισμός και ανιχνευσιμότητα χρόνου

Ενιαία χρονική βάση: NTP/Chrony, αποθήκευση 'ts _ utc' (UTC) + 'ts _ local' (για υποβολή εκθέσεων).
Συσχέτιση: Συμπεριλάβετε το 'trace _ id '/' span _ id' και το 'source _ service' σε κάθε ημερολόγιο.
Χρονικές ζώνες: αναφορές/εξαγωγές - με ρητή ένδειξη της TZ.

5) Πρόσβαση, κρυπτογράφηση και διαχωρισμός καθηκόντων

Κρυπτογράφηση: σε ηρεμία (KMS; εναλλαγή κλειδιού τουλάχιστον 90 ημέρες για μυστικούς χώρους) και υπό διαμετακόμιση (TLS 1. 2+).
RBAC/ABAC: ελάχιστη πρόσβαση· ξεχωριστοί ρόλοι για την ανάγνωση αρχείων καταγραφής λογιστικών ελέγχων.
Γυαλί θραύσης: προσωρινή πρόσβαση με έγκριση πολλαπλών παραγόντων και αυτόματο κλείσιμο.
Κατάτμηση: αρχεία καταγραφής με PII/χρηματοδότηση - χωριστοί δείκτες/δεξαμενές, ξεχωριστά κλειδιά.
Κούτσουρα πρόσβασης σε κούτσουρα: όλες οι αναγνώσεις/εξαγωγές καταγράφονται και επανεξετάζονται.

6) Προστασία της ιδιωτικής ζωής και συγκάλυψη

Απαγορεύεται αυστηρά η καταγραφή: κωδικοί πρόσβασης, μάρκες, PAN (πλήρως), CVV/CVC, πλήρεις αριθμοί εγγράφων, «ακατέργαστα» βιομετρικά δεδομένα.
Προκαθορισμένη κάλυψη: email → 'p @ domain. com ', → τηλεφώνου «+ XXX123»· IBAN/PAN → μάρκες/τελευταία 4 ψηφία.
Ψευδώνυμο: αντικατάσταση του «χρήστη _ id» με ένα ισχυρό σύμβολο στα αρχεία καταγραφής αναλύσεων/μάρκετινγκ.
Cookies/SDK: log μόνο τεχνικά αναγνωριστικά με συγκατάθεση (CMP) και χωρίς συγκόλληση με PII, εάν δεν υπάρχει νομική βάση.
Συμβατότητα DSAR: να φυλάσσεται αναφορά στην πηγή του συνόλου και στην ικανότητα επιλεκτικής εξαγωγής/διαγραφής.

7) Ποιότητα και μορφοποίηση των δεδομένων

Σχεδιασμός ως κωδικός: κεντρικά συστήματα JSON/πρωτόκολλα γεγονότων, έκδοση.
Επικυρώσεις: όχι μηδενικές/εύρος/regexes. απορριφθέντα συμβάντα - σε σειρά αναμονής καραντίνας με ετικέτα λόγου.
Αφαίρεση: με '(trace_id, ts, πηγή)'. Επίπεδα ιδεατότητας για τα retrays.
Εμπλουτισμός: αυστηρά καθοριστικός. Χαρακτηριστικά γεω/συσκευής - που υποδεικνύουν την έκδοση των λεξικών.

8) Βαθμίδες αρχιτεκτονικής και αποθήκευσης

Συσσωρευτές αποθήκευσης/αναζήτησης (επιχειρησιακές έρευνες, SIEM) σε θερμή κατάσταση.
Θερμή: αποθήκευση αντικειμένου με επιταχυνόμενη πρόσβαση/κρυολογήματα.
Κρύο: αποθήκευση αντικειμένου/αρχείου (κατηγορία παγετώνα/ανάλογο), αιτήματα μέσω παρτίδας.
WORM/Νόμιμη λαβή: αμετάβλητοι κάδοι/πολιτικές κατακράτησης και «νόμιμα κύτη» χωρίς αφαίρεση/αλλαγή πριν από τη λήξη.

9) Διαγραφή, αρχειοθέτηση και νομική κατοχή (SOP)

1. Ο ημερήσιος προγραμματιστής υπολογίζει τους υποψηφίους με τον χρόνο.
2. Έλεγχος για ενεργά περιστατικά/διερευνήσεις/νόμιμη κράτηση.
3. Αρχειοθέτηση - Μετανάστευση στο κρύο/WORM, ανάλογα με τις ανάγκες.
4. Διαγραφή: ασφαλής εκκαθάριση + καταγραφή ('σύνολο δεδομένων', 'εύρος', 'ηθοποιός', 'hash _ πριν/μετά').
5. Έκθεση συμμόρφωσης/δεδομένα στο τέλος της παρτίδας.

10) Ολοκλήρωση της συμμόρφωσης (GDPR/AML/PCI/ISO)

GDPR: ελαχιστοποίηση, στόχοι/βάσεις στο RoPA· διαθεσιμότητα DSAR· Οι γνωστοποιήσεις των 72 ωρών βασίζονται σε αρχεία καταγραφής ελέγχων.
AML: αποθήκευση αρχείων καταγραφής των ελέγχων κυρώσεων, ζεύξεις STR/SAR· διάρκεια 5-10 ετών (ανά χώρα).
ΕΚΕ DSS (κατά περίπτωση): απενεργοποίηση ευαίσθητων δεδομένων επαλήθευσης ταυτότητας· διαχωρισμός των αρχείων καταγραφής περιμέτρου πληρωμής.
ISO 27001/ISMS: η πολιτική καταγραφής ως υποχρεωτικό έγγραφο· ετήσιους ελέγχους και δοκιμές.

11) Πωλητές και υπεργολάβοι επεξεργασίας

DPA/SLA: περίοδοι τήρησης μητρώων, γεωγραφία, TOMs, μορφή εξαγωγής, WORM/Legal Hold, χρόνος απόκρισης σε περιστατικά.
Έλεγχος: ερωτηματολόγια, αρχεία καταγραφής επιλεκτικής πρόσβασης PII, δοκιμή συμβάντος/κοινοποίησης.
Εκτός επιβίβασης: διαγραφή/επιστροφή κορμών, πράξη κλεισίματος, επιβεβαίωση καταστροφής αντιγράφων/αντιγράφων ασφαλείας.

12) Παρακολούθηση και προειδοποιήσεις

KRIs: Αύξηση αστοχίας επικύρωσης> X%, κατάποση> Y υστερήσεις, βλάβη ETL <99%, απόπειρες πρόσβασης εκτός παραθύρου.
KPI: κάλυψη υλοτομίας ≥ 95% των υπηρεσιών· MTTD αστοχίας αγωγού ≤ 15 λεπτά· Το ποσοστό των αιτήσεων για Hot ολοκληρώθηκε ≤ 2 δευτερόλεπτα είναι ≥ 95%.
SOAR: αυτόματα εισιτήρια κατά παράβαση κατακράτησης/πρόσβασης/συγκάλυψης.

13) RACI

ΔραστηριότηταΣυμμόρφωση/ΝομικήDPOΑσφάλειαSRE/ΔεδομέναΠροϊόν/Eng
Έγκριση ημερομηνιώνA/RCCCI
Πολιτικές συγκάλυψης/PIICA/RRRC
Αρχιτεκτονική αποθήκευσηςICCA/RC
Πρόσβαση και λογιστικός έλεγχοςCCA/RRI
Διαγραφή/αρχείοCCIA/RI
Πωλητές/ΣυμβάσειςA/RCCCI

14) Εξαγωγές και υποβολή εκθέσεων

Λευκοί κατάλογοι παραληπτών και μορφοτύπων (CSV/Parquet/JSON) με εξ ορισμού αποπροσωποποίηση.
Υπογραφή/hash κάθε αρχείου, καταγραφή λήψης.
Πρότυπα ρυθμιστικών εκθέσεων: περιλήψεις κυρώσεων/PEP, KYC, καταχωρίσεις AML, πρόσβαση PII, συμβάντα.

15) Απαιτήσεις για την ανάπτυξη και τη λειτουργία

Καταγραφή με ουσιαστικό τρόπο: βασικές δράσεις/αποφάσεις, όχι όλες οι μεταφορές.
Πρότυπα επιπέδου: το «DEBUG» δεν επιτρέπεται στο prod. «INFO» για τις επιχειρηματικές εκδηλώσεις· 'WARN/ΣΦΑΛΜΑ' για ανωμαλίες.
Redaction-middleware: ένα ενιαίο στρώμα συγκάλυψης στις πύλες/SDK.
Περιβάλλοντα δοκιμών: συνθετικά δεδομένα ή ψευδωνυμοποίηση. απενεργοποίηση αντιγράφων prod-logs σε dev.
Απορρίψεις: κατάλογος ελέγχου καταγραφής/συγκάλυψης σε CAB. διαθέτουν σημαίες για προηγμένη υλοτομία.

16) Κατάλογοι ελέγχου

16. 1 Εβδομαδιαία παρακολούθηση

  • Συγχρονισμός χρόνου χωρίς μετατόπιση
  • Σφάλματα κατάποσης <κατώτατου ορίου
  • Δεν υπάρχουν απευθείας PII/μυστικά σε δείγματα
  • Η πρόσβαση/οι ρόλοι είναι επικαιροποιημένες
  • Επιτυχία ETL ≥ 99%

16. 2 Μηνιαίος λογιστικός έλεγχος

  • Έλεγχος κατακράτησης/απομάκρυνσης
  • Τυχαία επιλογή εξαγωγών (υπογραφή/hashok)
  • Επιθεωρήσεις προμηθευτών (αρχεία καταγραφής, περιστατικά πρόσβασης)
  • Ενημέρωση σχημάτων/βιβλίων αναφοράς

16. 3 Πριν από τη διαγραφή/αρχείο

  • Δεν υπάρχει νόμιμη κράτηση/περιστατικό
  • Τεχνουργήματα που σχετίζονται με τις εξαγωγές (εάν απαιτείται)
  • Σχηματίστηκε πρωτόκολλο καταστροφής

17) Περιστατικά καταγραφής (γρήγορο βιβλίο παιχνιδιών)

Τα PII/μυστικά βρέθηκαν στα αρχεία καταγραφής → επιτρέπουν αμέσως τους κανόνες επαναπροσδιορισμού, περιορίζουν την πρόσβαση, αρχίζουν τον καθαρισμό/την εναλλαγή κλειδιών, εκτιμούν την κλίμακα (DPO/Legal) και, εάν είναι απαραίτητο, τις κοινοποιήσεις.
Αποτυχία του αγωγού κορμών → μετάβαση σε ρυθμιστικό διάλυμα, ειδοποίηση SRE, επανεκκίνηση κατάποσης, μεταθανάτια.

18) Χάρτης πορείας για την εφαρμογή

Εβδομάδες 1-2: απογραφή των πηγών, συμφωνία για τις ημερομηνίες, βασικός πίνακας διατήρησης, σχηματικός κωδικός.
Εβδομάδες 3-4: εφαρμογή συγκάλυψης/αναθεώρησης, διαχωρισμός δεικτών με PII, αναγνωριστικά NTP/ιχνοστοιχείων, WORM για κρίσιμα σύνολα.
Μήνας 2: αυτοματοποίηση διαγραφής/αρχειοθέτησης, KRI/KPI και καταχωρίσεων, βιβλία SOAR.
Μήνας 3 +: έλεγχοι πωλητών, βελτιστοποίηση του κόστους (κλιμάκωση), τριμηνιαίες επανεξετάσεις των προθεσμιών και των απαιτήσεων δικαιοδοσίας.

TL, DR

Ενοποιημένη log πολιτική = σαφής χρονικός πίνακας + κάλυψη και κρυπτογράφηση + RBAC και έλεγχος πρόσβασης + WORM/Νομικό Hold + συγχρονισμός ποιότητας και χρόνου. Αυτό μειώνει τον κίνδυνο (GDPR/AML/PCI), μειώνει το κόστος αποθήκευσης και επιταχύνει τις έρευνες.

Contact

Επικοινωνήστε μαζί μας

Επικοινωνήστε για οποιαδήποτε βοήθεια ή πληροφορία.Είμαστε πάντα στη διάθεσή σας.

Telegram
@Gamble_GC
Έναρξη ολοκλήρωσης

Το Email είναι υποχρεωτικό. Telegram ή WhatsApp — προαιρετικά.

Το όνομά σας προαιρετικό
Email προαιρετικό
Θέμα προαιρετικό
Μήνυμα προαιρετικό
Telegram προαιρετικό
@
Αν εισαγάγετε Telegram — θα απαντήσουμε και εκεί.
WhatsApp προαιρετικό
Μορφή: κωδικός χώρας + αριθμός (π.χ. +30XXXXXXXXX).

Πατώντας «Αποστολή» συμφωνείτε με την επεξεργασία δεδομένων.