Logo GH

سیاست ذخیره سازی ورود و رویداد

1) هدف و محدوده

هدف: برای ارائه قانونی، امن و مقرون به صرفه ورود/رویداد ذخیره سازی، پشتیبانی از تحقیقات AML/KYC، ممیزی، گزارش، و انعطاف پذیری پلت فرم.
پوشش: تمام محیط ها (prod/stage/dev)، برنامه ها و میکروسرویس ها، ضد تقلب و پرداخت، CCM/تحریم ها، RG، زیرساخت (K8s/cloud/CDN/WAF)، شرکا/فروشندگان (PSP، KYC، ضد تقلب، تجزیه و تحلیل).

2) ورود به کلاس ها و حداقل ترکیب زمینه

1. امنیت (SecOps/Identity): احراز هویت، ATO/سیگنال های ضد تقلب، تغییرات نقش و سیاست، دسترسی به PII.

Поля: 'actor', 'subject', 'action', 'result', 'ip', 'device', 'geo', 'risk _ score', 'trace _ id'.

2. معاملات/پرداخت: سپرده/برداشت، بازپرداخت، قوانین ضد تقلب.

Поля: «tx _ id»، «مقدار»، «ارز»، «psp»، «وضعیت»، «rule _ hits []»، «evidence _ ref».
3. CCM/تحریم/PEP: آغاز، نتایج، ارائه دهنده/نسخه لیست، تصمیم گیری (درست/نادرست مثبت).
4. Operations/SRE: معیارهای SLO، انتشار، autocat، حوادث، هشدارها.
5. بازاریابی/CRM (اختیاری): انتخاب/لغو اشتراک رویدادها، کمپین ها (بدون PII اضافی).
6. ممیزی دسترسی به داده ها: خواندن/صادرات/حذف مجموعه ها از PII ؛ ارجاع به موارد DSAR/AML.

💡 ممنوعیت: فروشگاه «زندگی می کنند» اسرار، کامل PAN/CSC، کلمه عبور، اسناد کامل در سیاهههای مربوط. برای PII - نشانه گذاری/ماسک کردن (نگاه کنید به § 6).

3) دوره نگهداری و سطح نگهداری (گرم/گرم/سرد/کرم)

دسته بندیداغ (جستجو ≤ ثانیه)گرم (دقیقه)سرد (ساعت)کرم/حقوقی نگه دارید
امنیت (احراز هویت/دسترسی PII)30 روز6 ماه12-24 ماهتا 5 سال/در صورت تقاضا
معاملات/پرداخت/ضد تقلب90 روز12 ماه36 ماهتا 5-10 سال (حوزه های قضایی/قراردادها)
CCM/تحریم ها/ورود به سیستم POP30 روز12 ماه36 ماه5-10 سال (تعهد AML)
عملیات/SRE/حوادث30 روز6-12 ماه24 ماهدر طول تحقیقات
بازاریابی CMP/موافقت نامه ها30 روز12-24 ماه36 ماهقبل از پایان مهلت رضایت/خروج
💡 مهلت های خاص توسط قانونی/انطباق برای هر کشور/مجوز تایید شده است. شرایط حداقل سالانه تجدید نظر می شود.

4) هماهنگ سازی زمان و ردیابی

تنها زمان پایه: NTP/Chrony، فروشگاه 'ts _ utc' (UTC) + 'ts _ local' (برای گزارش).
همبستگی: شامل 'trace _ id '/' span _ id' و 'source _ service' در هر ورودی.
مناطق زمانی: گزارش/صادرات - با نشانه صریح TZ.

5) دسترسی، رمزگذاری و تفکیک وظایف

رمزگذاری: در حالت استراحت (KMS ؛ چرخش کلید حداقل 90 روز برای فضاهای مخفی) و در حمل و نقل (TLS 1. 2+).
RBAC/ABAC: حداقل دسترسی ؛ نقش های جداگانه برای خواندن گزارش های حسابرسی.
Break-glass: دسترسی موقت با مجوز چند عامل و بسته شدن خودکار.
تقسیم بندی: سیاهههای مربوط با PII/finance - شاخص ها/مخازن جداگانه، کلیدهای جداگانه.
سیاهههای مربوط به دسترسی به سیاهههای مربوط: تمام خواندن/صادرات ثبت و بررسی می شود.

6) حریم خصوصی و ماسک زدن

ورود به سیستم به شدت ممنوع است: رمزهای عبور، نشانه ها، PAN (به طور کامل)، CVC/CVC، شماره اسناد کامل، داده های بیومتریک «خام».
پوشش پیشفرض: رایانامه → 'p @ domain. کام، تلفن: + XXX123 IBAN/PAN → نشانه ها/آخرین 4 رقم.
Aliasing: جایگزین 'user _ id' با یک نشانه قوی در سیاهههای مربوط تحلیلی/بازاریابی.
کوکی ها/SDK: فقط شناسه های فنی را با رضایت (CMP) و بدون چسباندن با PII وارد کنید، در صورتی که هیچ قانونی وجود ندارد.
سازگاری DSAR: یک مرجع به منبع مجموعه و توانایی انتخابی استخراج/حذف را ذخیره کنید.

7) کیفیت داده ها و قالب بندی

Scheme-as-code: طرح های متمرکز JSON/پروتکل های رویداد، نسخه بندی.
اعتبار سنجی: null/range/regexes نیست ؛ رویدادهای رد شده - به یک صف قرنطینه با برچسب دلیل.
تقسیم بندی: توسط '(trace_id، ts، منبع) ؛ سطح توانایی برای بازپرداخت.
غنی سازی: به شدت قطعی ؛ ویژگی های جغرافیایی/دستگاه - نشان دهنده نسخه لغت نامه ها است.

8) سطوح معماری و ذخیره سازی

داغ: خوشه های ذخیره سازی/جستجو قابل نمایه سازی (تحقیقات عملیاتی، SIEM).
گرم: ذخیره سازی شی با دسترسی سریع/سرماخوردگی.
سرد: ذخیره سازی شی/آرشیو (کلاس یخچال/آنالوگ)، درخواست از طریق دسته ای.
WORM/Legal Hold: سطل های نگهداری غیر قابل تغییر/سیاست ها و «نگه داشتن قانونی» بدون حذف/تغییر قبل از انقضا.

9) حذف، بایگانی و نگهداری قانونی (SOP)

1. زمانبندی روزانه کاندیداها را با زمان محاسبه می کند.
2. حوادث فعال/تحقیقات/نگهداری قانونی را بررسی کنید.
3. بایگانی - مهاجرت به سرما/WORM به عنوان مورد نیاز است.
4. حذف: پاکسازی امن + ورود به سیستم («مجموعه داده»، «محدوده»، «بازیگر»، «hash _ before/after»).
5. گزارش به انطباق/داده ها در پایان دسته.

10) ادغام انطباق (GDPR/AML/PCI/ISO)

GDPR: به حداقل رساندن، اهداف/پایگاه در RoPA ؛ در دسترس بودن DSAR ؛ اعلان های 72 ساعته به گزارش های حسابرسی بستگی دارد.
AML: ذخیره سازی سیاهههای مربوط به چک های تحریم، لینک های STR/SAR ؛ شرایط 5-10 سال (بر اساس کشور).
PCI DSS (در صورت لزوم): غیر فعال کردن داده های احراز هویت حساس ؛ تفکیک سیاهههای مربوط به محیط پرداخت.

ISO 27001/ISMS: سیاست ورود به سیستم به عنوان یک سند اجباری ؛ بررسی ها و تست های سالانه

11) فروشندگان و زیر پردازنده ها

DPA/SLA: دوره نگهداری ثبت نام، جغرافیا، TOMs، فرمت صادرات، WORM/Legal Hold، زمان پاسخ حادثه.
حسابرسی: پرسشنامه ها، گزارش های دسترسی انتخابی PII، آزمون حادثه/اطلاع رسانی.
Offboarding: حذف/بازگشت سیاهههای مربوط، بسته شدن عمل، تایید تخریب نسخه/پشتیبان گیری.

12) نظارت و هشدار

KRIs: رشد شکست اعتبار> X٪، مصرف> Y lags، شکست ETL <99٪، تلاش های دسترسی خارج از پنجره.
KPI: پوشش ورود ≥ سیستم 95٪ از خدمات ؛ MTTD شکست خط لوله ≤ 15 دقیقه ؛ درصد درخواست های Hot تکمیل شده ≤ 2 ثانیه ≥ 95٪ است.
SOAR: بلیط خودکار در نقض حفظ/دسترسی/ماسک.

13) RACI

فعالیت هاانطباق/حقوقیدی پی اوامنیتSRE/داده هامحصولات/مهندسی
تصویب تاریخA/Rسی شارپسی شارپسی شارپمن و تو
سیاست های پوشش/PIIسی شارپA/Rتحقیق و توسعهتحقیق و توسعهسی شارپ
معماری ذخیره سازیمن و توسی شارپسی شارپA/Rسی شارپ
دسترسی و حسابرسیسی شارپسی شارپA/Rتحقیق و توسعهمن و تو
حذف/بایگانیسی شارپسی شارپمن و توA/Rمن و تو
فروشندگان/قراردادهاA/Rسی شارپسی شارپسی شارپمن و تو

14) صادرات و گزارش دهی

لیست سفید از دریافت کنندگان و فرمت های (CSV/پارکت/JSON) با مسخ شخصیت به طور پیش فرض.
امضا/هش هر آرشیو، ورود به سیستم را دانلود کنید.
قالب های گزارش نظارتی: خلاصه تحریم ها/PEP، KYC، هشدارهای AML، دسترسی PII، حوادث.

15) مورد نیاز برای توسعه و بهره برداری

به طور معناداری وارد شوید: اقدامات/تصمیمات کلیدی، نه همه ترافیک.
استانداردهای سطح: «DEBUG» در prod مجاز نیست ؛ «اطلاعات» برای رویدادهای کسب و کار ؛ 'هشدار/خطا' برای ناهنجاریها.
Redaction-middleware: یک لایه ماسک در دروازه ها/SDK ها.
محیط های تست: داده های مصنوعی یا pseudonymization ؛ غیرفعال کردن نسخه های prod-logs در dev.
نسخه ها: چک لیست ورود/ماسک در CAB ؛ پرچم های ویژگی برای ورود به سیستم پیشرفته.

16) چک لیست

16. 1 نظارت هفتگی

  • هماهنگ سازی زمان بدون رانش
  • خطاهای خوردن <آستانه
  • بدون PII مستقیم/اسرار در نمونه
  • دسترسی/نقش ها به روز هستند
  • موفقیت ETL ≥ 99٪

16. 2 حسابرسی ماهانه

  • بررسی نگهداری/حذف
  • انتخاب تصادفی صادرات (امضا/هش خوب)
  • بررسی فروشنده (گزارش دسترسی، حوادث)
  • به روز رسانی طرح ها/کتاب های مرجع

16. 3 قبل از حذف/آرشیو

  • بدون برگزاری قانونی/حادثه
  • صادرات مصنوعات مرتبط (در صورت لزوم)
  • پروتکل تخریب تشکیل شده است

17) گزارش حوادث (کتابچه راهنمای سریع)

PII/اسرار در سیاهههای مربوط یافت شد → بلافاصله قوانین اصلاح را فعال کنید, محدود کردن دسترسی, شروع تمیز کردن کلید/چرخش, برآورد مقیاس (DPO/حقوقی), و, در صورت لزوم, اطلاعیه.
شکست خط لوله از سیاهههای مربوط → تعویض به بافر, SRE هشدار, بلع راه اندازی مجدد, پس از مرگ.

18) پیاده سازی نقشه راه

هفته 1-2: موجودی منابع، توافق در تاریخ، ماتریس حفظ پایه، طرح به عنوان کد.
هفته 3-4: پیاده سازی ماسک/تجدید نظر، جداسازی شاخص با PII، شناسه های NTP/ردیابی، WORM برای مجموعه های بحرانی.
ماه 2: اتوماسیون حذف/بایگانی، KRI ها/KPI ها و هشدارها، دفترچه های SOAR.
ماه 3 +: ممیزی فروشنده، بهینه سازی هزینه (tiering)، بررسی سه ماهه از مهلت و الزامات حوزه های قضایی.

TL ؛ دکتر متخصص

سیاست ورود به سیستم یکپارچه = ماتریس زمان بندی روشن + پوشش و رمزگذاری + RBAC و حسابرسی دسترسی + WORM/حقوقی نگه دارید + هماهنگ سازی کیفیت و زمان. این باعث کاهش خطر (GDPR/AML/PCI)، کاهش هزینه های ذخیره سازی و سرعت بخشیدن به تحقیقات می شود.

Contact

با ما در تماس باشید

برای هرگونه سؤال یا نیاز به پشتیبانی با ما ارتباط بگیرید.ما همیشه آماده کمک هستیم!

Telegram
@Gamble_GC
شروع یکپارچه‌سازی

ایمیل — اجباری است. تلگرام یا واتساپ — اختیاری.

نام شما اختیاری
ایمیل اختیاری
موضوع اختیاری
پیام اختیاری
Telegram اختیاری
@
اگر تلگرام را وارد کنید — علاوه بر ایمیل، در تلگرام هم پاسخ می‌دهیم.
WhatsApp اختیاری
فرمت: کد کشور و شماره (برای مثال، +98XXXXXXXXXX).

با فشردن این دکمه، با پردازش داده‌های خود موافقت می‌کنید.