Πολιτική αποθήκευσης ημερολογίου και γεγονότων
1) Σκοπός και πεδίο εφαρμογής
Σκοπός: Παροχή νομικής, ασφαλούς και οικονομικά αποδοτικής αποθήκευσης ημερολογίου/γεγονότος, υποστήριξη ερευνών, ελέγχων, υποβολής εκθέσεων και ανθεκτικότητας πλατφόρμας για την AML/KYC.
Κάλυψη: όλα τα περιβάλλοντα (prod/stage/dev), εφαρμογές και μικροϋπηρεσίες, καταπολέμηση της απάτης και των πληρωμών, CCM/κυρώσεις, RG, υποδομές (K8/cloud/CDN/WAF), εταίροι/πωλητές (PSP, KYC, καταπολέμηση της απάτης, της ανάλυσης).
2) Τάξεις καταγραφής και ελάχιστη σύνθεση πεδίου
1. Ασφάλεια (Secops/Identity): εξακρίβωση ταυτότητας, σήματα ATO/καταπολέμησης της απάτης, ρόλος και αλλαγές πολιτικής, πρόσβαση στο PII.
: 'ηθοποιός', 'υποκείμενο', 'δράση', 'αποτέλεσμα', 'ip', 'συσκευή', 'geo', 'risk _ score', 'trace _ i Поля.
2. Συναλλαγές/πληρωμές: καταθέσεις/αναλήψεις, χρεώσεις, κανόνες για την καταπολέμηση της απάτης.
: 'tx _ i Поля,' ποσό ',' νόμισμα ',' psp ',' status ',' κανόνας _ hits [] ',' απόδειξη _ ref '.
3. CCM/κυρώσεις/PEP: μύηση, αποτελέσματα, πάροχος/έκδοση καταλόγων, αποφάσεις (αληθείς/ψευδώς θετικές).
4. Λειτουργίες/SRE: μετρήσεις SLO, εκλύσεις, αυτόματη εστίαση, συμβάντα, προειδοποιήσεις.
5. Μάρκετινγκ/CRM (προαιρετικά): opt-in/unsubscribe events, εκστρατείες (όχι επιπλέον PII).
6. Έλεγχος πρόσβασης στα δεδομένα: σύνολα ανάγνωσης/εξαγωγής/διαγραφής από το PII. παραπομπές σε υποθέσεις DSAR/AML.
3) Περίοδοι κατακράτησης και επίπεδα κατακράτησης (θερμές/θερμές/ψυχρές/WORM)
4) Συγχρονισμός και ανιχνευσιμότητα χρόνου
Ενιαία χρονική βάση: NTP/Chrony, αποθήκευση 'ts _ utc' (UTC) + 'ts _ local' (για υποβολή εκθέσεων).
Συσχέτιση: Συμπεριλάβετε το 'trace _ id '/' span _ id' και το 'source _ service' σε κάθε ημερολόγιο.
Χρονικές ζώνες: αναφορές/εξαγωγές - με ρητή ένδειξη της TZ.
5) Πρόσβαση, κρυπτογράφηση και διαχωρισμός καθηκόντων
Κρυπτογράφηση: σε ηρεμία (KMS; εναλλαγή κλειδιού τουλάχιστον 90 ημέρες για μυστικούς χώρους) και υπό διαμετακόμιση (TLS 1. 2+).
RBAC/ABAC: ελάχιστη πρόσβαση· ξεχωριστοί ρόλοι για την ανάγνωση αρχείων καταγραφής λογιστικών ελέγχων.
Γυαλί θραύσης: προσωρινή πρόσβαση με έγκριση πολλαπλών παραγόντων και αυτόματο κλείσιμο.
Κατάτμηση: αρχεία καταγραφής με PII/χρηματοδότηση - χωριστοί δείκτες/δεξαμενές, ξεχωριστά κλειδιά.
Κούτσουρα πρόσβασης σε κούτσουρα: όλες οι αναγνώσεις/εξαγωγές καταγράφονται και επανεξετάζονται.
6) Προστασία της ιδιωτικής ζωής και συγκάλυψη
Απαγορεύεται αυστηρά η καταγραφή: κωδικοί πρόσβασης, μάρκες, PAN (πλήρως), CVV/CVC, πλήρεις αριθμοί εγγράφων, «ακατέργαστα» βιομετρικά δεδομένα.
Προκαθορισμένη κάλυψη: email → 'p @ domain. com ', → τηλεφώνου «+ XXX123»· IBAN/PAN → μάρκες/τελευταία 4 ψηφία.
Ψευδώνυμο: αντικατάσταση του «χρήστη _ id» με ένα ισχυρό σύμβολο στα αρχεία καταγραφής αναλύσεων/μάρκετινγκ.
Cookies/SDK: log μόνο τεχνικά αναγνωριστικά με συγκατάθεση (CMP) και χωρίς συγκόλληση με PII, εάν δεν υπάρχει νομική βάση.
Συμβατότητα DSAR: να φυλάσσεται αναφορά στην πηγή του συνόλου και στην ικανότητα επιλεκτικής εξαγωγής/διαγραφής.
7) Ποιότητα και μορφοποίηση των δεδομένων
Σχεδιασμός ως κωδικός: κεντρικά συστήματα JSON/πρωτόκολλα γεγονότων, έκδοση.
Επικυρώσεις: όχι μηδενικές/εύρος/regexes. απορριφθέντα συμβάντα - σε σειρά αναμονής καραντίνας με ετικέτα λόγου.
Αφαίρεση: με '(trace_id, ts, πηγή)'. Επίπεδα ιδεατότητας για τα retrays.
Εμπλουτισμός: αυστηρά καθοριστικός. Χαρακτηριστικά γεω/συσκευής - που υποδεικνύουν την έκδοση των λεξικών.
8) Βαθμίδες αρχιτεκτονικής και αποθήκευσης
Συσσωρευτές αποθήκευσης/αναζήτησης (επιχειρησιακές έρευνες, SIEM) σε θερμή κατάσταση.
Θερμή: αποθήκευση αντικειμένου με επιταχυνόμενη πρόσβαση/κρυολογήματα.
Κρύο: αποθήκευση αντικειμένου/αρχείου (κατηγορία παγετώνα/ανάλογο), αιτήματα μέσω παρτίδας.
WORM/Νόμιμη λαβή: αμετάβλητοι κάδοι/πολιτικές κατακράτησης και «νόμιμα κύτη» χωρίς αφαίρεση/αλλαγή πριν από τη λήξη.
9) Διαγραφή, αρχειοθέτηση και νομική κατοχή (SOP)
1. Ο ημερήσιος προγραμματιστής υπολογίζει τους υποψηφίους με τον χρόνο.
2. Έλεγχος για ενεργά περιστατικά/διερευνήσεις/νόμιμη κράτηση.
3. Αρχειοθέτηση - Μετανάστευση στο κρύο/WORM, ανάλογα με τις ανάγκες.
4. Διαγραφή: ασφαλής εκκαθάριση + καταγραφή ('σύνολο δεδομένων', 'εύρος', 'ηθοποιός', 'hash _ πριν/μετά').
5. Έκθεση συμμόρφωσης/δεδομένα στο τέλος της παρτίδας.
10) Ολοκλήρωση της συμμόρφωσης (GDPR/AML/PCI/ISO)
GDPR: ελαχιστοποίηση, στόχοι/βάσεις στο RoPA· διαθεσιμότητα DSAR· Οι γνωστοποιήσεις των 72 ωρών βασίζονται σε αρχεία καταγραφής ελέγχων.
AML: αποθήκευση αρχείων καταγραφής των ελέγχων κυρώσεων, ζεύξεις STR/SAR· διάρκεια 5-10 ετών (ανά χώρα).
ΕΚΕ DSS (κατά περίπτωση): απενεργοποίηση ευαίσθητων δεδομένων επαλήθευσης ταυτότητας· διαχωρισμός των αρχείων καταγραφής περιμέτρου πληρωμής.
ISO 27001/ISMS: η πολιτική καταγραφής ως υποχρεωτικό έγγραφο· ετήσιους ελέγχους και δοκιμές.
11) Πωλητές και υπεργολάβοι επεξεργασίας
DPA/SLA: περίοδοι τήρησης μητρώων, γεωγραφία, TOMs, μορφή εξαγωγής, WORM/Legal Hold, χρόνος απόκρισης σε περιστατικά.
Έλεγχος: ερωτηματολόγια, αρχεία καταγραφής επιλεκτικής πρόσβασης PII, δοκιμή συμβάντος/κοινοποίησης.
Εκτός επιβίβασης: διαγραφή/επιστροφή κορμών, πράξη κλεισίματος, επιβεβαίωση καταστροφής αντιγράφων/αντιγράφων ασφαλείας.
12) Παρακολούθηση και προειδοποιήσεις
KRIs: Αύξηση αστοχίας επικύρωσης> X%, κατάποση> Y υστερήσεις, βλάβη ETL <99%, απόπειρες πρόσβασης εκτός παραθύρου.
KPI: κάλυψη υλοτομίας ≥ 95% των υπηρεσιών· MTTD αστοχίας αγωγού ≤ 15 λεπτά· Το ποσοστό των αιτήσεων για Hot ολοκληρώθηκε ≤ 2 δευτερόλεπτα είναι ≥ 95%.
SOAR: αυτόματα εισιτήρια κατά παράβαση κατακράτησης/πρόσβασης/συγκάλυψης.
13) RACI
14) Εξαγωγές και υποβολή εκθέσεων
Λευκοί κατάλογοι παραληπτών και μορφοτύπων (CSV/Parquet/JSON) με εξ ορισμού αποπροσωποποίηση.
Υπογραφή/hash κάθε αρχείου, καταγραφή λήψης.
Πρότυπα ρυθμιστικών εκθέσεων: περιλήψεις κυρώσεων/PEP, KYC, καταχωρίσεις AML, πρόσβαση PII, συμβάντα.
15) Απαιτήσεις για την ανάπτυξη και τη λειτουργία
Καταγραφή με ουσιαστικό τρόπο: βασικές δράσεις/αποφάσεις, όχι όλες οι μεταφορές.
Πρότυπα επιπέδου: το «DEBUG» δεν επιτρέπεται στο prod. «INFO» για τις επιχειρηματικές εκδηλώσεις· 'WARN/ΣΦΑΛΜΑ' για ανωμαλίες.
Redaction-middleware: ένα ενιαίο στρώμα συγκάλυψης στις πύλες/SDK.
Περιβάλλοντα δοκιμών: συνθετικά δεδομένα ή ψευδωνυμοποίηση. απενεργοποίηση αντιγράφων prod-logs σε dev.
Απορρίψεις: κατάλογος ελέγχου καταγραφής/συγκάλυψης σε CAB. διαθέτουν σημαίες για προηγμένη υλοτομία.
16) Κατάλογοι ελέγχου
16. 1 Εβδομαδιαία παρακολούθηση
- Συγχρονισμός χρόνου χωρίς μετατόπιση
- Σφάλματα κατάποσης <κατώτατου ορίου
- Δεν υπάρχουν απευθείας PII/μυστικά σε δείγματα
- Η πρόσβαση/οι ρόλοι είναι επικαιροποιημένες
- Επιτυχία ETL ≥ 99%
16. 2 Μηνιαίος λογιστικός έλεγχος
- Έλεγχος κατακράτησης/απομάκρυνσης
- Τυχαία επιλογή εξαγωγών (υπογραφή/hashok)
- Επιθεωρήσεις προμηθευτών (αρχεία καταγραφής, περιστατικά πρόσβασης)
- Ενημέρωση σχημάτων/βιβλίων αναφοράς
16. 3 Πριν από τη διαγραφή/αρχείο
- Δεν υπάρχει νόμιμη κράτηση/περιστατικό
- Τεχνουργήματα που σχετίζονται με τις εξαγωγές (εάν απαιτείται)
- Σχηματίστηκε πρωτόκολλο καταστροφής
17) Περιστατικά καταγραφής (γρήγορο βιβλίο παιχνιδιών)
Τα PII/μυστικά βρέθηκαν στα αρχεία καταγραφής → επιτρέπουν αμέσως τους κανόνες επαναπροσδιορισμού, περιορίζουν την πρόσβαση, αρχίζουν τον καθαρισμό/την εναλλαγή κλειδιών, εκτιμούν την κλίμακα (DPO/Legal) και, εάν είναι απαραίτητο, τις κοινοποιήσεις.
Αποτυχία του αγωγού κορμών → μετάβαση σε ρυθμιστικό διάλυμα, ειδοποίηση SRE, επανεκκίνηση κατάποσης, μεταθανάτια.
18) Χάρτης πορείας για την εφαρμογή
Εβδομάδες 1-2: απογραφή των πηγών, συμφωνία για τις ημερομηνίες, βασικός πίνακας διατήρησης, σχηματικός κωδικός.
Εβδομάδες 3-4: εφαρμογή συγκάλυψης/αναθεώρησης, διαχωρισμός δεικτών με PII, αναγνωριστικά NTP/ιχνοστοιχείων, WORM για κρίσιμα σύνολα.
Μήνας 2: αυτοματοποίηση διαγραφής/αρχειοθέτησης, KRI/KPI και καταχωρίσεων, βιβλία SOAR.
Μήνας 3 +: έλεγχοι πωλητών, βελτιστοποίηση του κόστους (κλιμάκωση), τριμηνιαίες επανεξετάσεις των προθεσμιών και των απαιτήσεων δικαιοδοσίας.
TL, DR
Ενοποιημένη log πολιτική = σαφής χρονικός πίνακας + κάλυψη και κρυπτογράφηση + RBAC και έλεγχος πρόσβασης + WORM/Νομικό Hold + συγχρονισμός ποιότητας και χρόνου. Αυτό μειώνει τον κίνδυνο (GDPR/AML/PCI), μειώνει το κόστος αποθήκευσης και επιταχύνει τις έρευνες.