سیاست ذخیره سازی ورود و رویداد
1) هدف و محدوده
هدف: برای ارائه قانونی، امن و مقرون به صرفه ورود/رویداد ذخیره سازی، پشتیبانی از تحقیقات AML/KYC، ممیزی، گزارش، و انعطاف پذیری پلت فرم.
پوشش: تمام محیط ها (prod/stage/dev)، برنامه ها و میکروسرویس ها، ضد تقلب و پرداخت، CCM/تحریم ها، RG، زیرساخت (K8s/cloud/CDN/WAF)، شرکا/فروشندگان (PSP، KYC، ضد تقلب، تجزیه و تحلیل).
2) ورود به کلاس ها و حداقل ترکیب زمینه
1. امنیت (SecOps/Identity): احراز هویت، ATO/سیگنال های ضد تقلب، تغییرات نقش و سیاست، دسترسی به PII.
Поля: 'actor', 'subject', 'action', 'result', 'ip', 'device', 'geo', 'risk _ score', 'trace _ id'.
2. معاملات/پرداخت: سپرده/برداشت، بازپرداخت، قوانین ضد تقلب.
Поля: «tx _ id»، «مقدار»، «ارز»، «psp»، «وضعیت»، «rule _ hits []»، «evidence _ ref».
3. CCM/تحریم/PEP: آغاز، نتایج، ارائه دهنده/نسخه لیست، تصمیم گیری (درست/نادرست مثبت).
4. Operations/SRE: معیارهای SLO، انتشار، autocat، حوادث، هشدارها.
5. بازاریابی/CRM (اختیاری): انتخاب/لغو اشتراک رویدادها، کمپین ها (بدون PII اضافی).
6. ممیزی دسترسی به داده ها: خواندن/صادرات/حذف مجموعه ها از PII ؛ ارجاع به موارد DSAR/AML.
3) دوره نگهداری و سطح نگهداری (گرم/گرم/سرد/کرم)
4) هماهنگ سازی زمان و ردیابی
تنها زمان پایه: NTP/Chrony، فروشگاه 'ts _ utc' (UTC) + 'ts _ local' (برای گزارش).
همبستگی: شامل 'trace _ id '/' span _ id' و 'source _ service' در هر ورودی.
مناطق زمانی: گزارش/صادرات - با نشانه صریح TZ.
5) دسترسی، رمزگذاری و تفکیک وظایف
رمزگذاری: در حالت استراحت (KMS ؛ چرخش کلید حداقل 90 روز برای فضاهای مخفی) و در حمل و نقل (TLS 1. 2+).
RBAC/ABAC: حداقل دسترسی ؛ نقش های جداگانه برای خواندن گزارش های حسابرسی.
Break-glass: دسترسی موقت با مجوز چند عامل و بسته شدن خودکار.
تقسیم بندی: سیاهههای مربوط با PII/finance - شاخص ها/مخازن جداگانه، کلیدهای جداگانه.
سیاهههای مربوط به دسترسی به سیاهههای مربوط: تمام خواندن/صادرات ثبت و بررسی می شود.
6) حریم خصوصی و ماسک زدن
ورود به سیستم به شدت ممنوع است: رمزهای عبور، نشانه ها، PAN (به طور کامل)، CVC/CVC، شماره اسناد کامل، داده های بیومتریک «خام».
پوشش پیشفرض: رایانامه → 'p @ domain. کام، تلفن: + XXX123 IBAN/PAN → نشانه ها/آخرین 4 رقم.
Aliasing: جایگزین 'user _ id' با یک نشانه قوی در سیاهههای مربوط تحلیلی/بازاریابی.
کوکی ها/SDK: فقط شناسه های فنی را با رضایت (CMP) و بدون چسباندن با PII وارد کنید، در صورتی که هیچ قانونی وجود ندارد.
سازگاری DSAR: یک مرجع به منبع مجموعه و توانایی انتخابی استخراج/حذف را ذخیره کنید.
7) کیفیت داده ها و قالب بندی
Scheme-as-code: طرح های متمرکز JSON/پروتکل های رویداد، نسخه بندی.
اعتبار سنجی: null/range/regexes نیست ؛ رویدادهای رد شده - به یک صف قرنطینه با برچسب دلیل.
تقسیم بندی: توسط '(trace_id، ts، منبع) ؛ سطح توانایی برای بازپرداخت.
غنی سازی: به شدت قطعی ؛ ویژگی های جغرافیایی/دستگاه - نشان دهنده نسخه لغت نامه ها است.
8) سطوح معماری و ذخیره سازی
داغ: خوشه های ذخیره سازی/جستجو قابل نمایه سازی (تحقیقات عملیاتی، SIEM).
گرم: ذخیره سازی شی با دسترسی سریع/سرماخوردگی.
سرد: ذخیره سازی شی/آرشیو (کلاس یخچال/آنالوگ)، درخواست از طریق دسته ای.
WORM/Legal Hold: سطل های نگهداری غیر قابل تغییر/سیاست ها و «نگه داشتن قانونی» بدون حذف/تغییر قبل از انقضا.
9) حذف، بایگانی و نگهداری قانونی (SOP)
1. زمانبندی روزانه کاندیداها را با زمان محاسبه می کند.
2. حوادث فعال/تحقیقات/نگهداری قانونی را بررسی کنید.
3. بایگانی - مهاجرت به سرما/WORM به عنوان مورد نیاز است.
4. حذف: پاکسازی امن + ورود به سیستم («مجموعه داده»، «محدوده»، «بازیگر»، «hash _ before/after»).
5. گزارش به انطباق/داده ها در پایان دسته.
10) ادغام انطباق (GDPR/AML/PCI/ISO)
GDPR: به حداقل رساندن، اهداف/پایگاه در RoPA ؛ در دسترس بودن DSAR ؛ اعلان های 72 ساعته به گزارش های حسابرسی بستگی دارد.
AML: ذخیره سازی سیاهههای مربوط به چک های تحریم، لینک های STR/SAR ؛ شرایط 5-10 سال (بر اساس کشور).
PCI DSS (در صورت لزوم): غیر فعال کردن داده های احراز هویت حساس ؛ تفکیک سیاهههای مربوط به محیط پرداخت.
ISO 27001/ISMS: سیاست ورود به سیستم به عنوان یک سند اجباری ؛ بررسی ها و تست های سالانه
11) فروشندگان و زیر پردازنده ها
DPA/SLA: دوره نگهداری ثبت نام، جغرافیا، TOMs، فرمت صادرات، WORM/Legal Hold، زمان پاسخ حادثه.
حسابرسی: پرسشنامه ها، گزارش های دسترسی انتخابی PII، آزمون حادثه/اطلاع رسانی.
Offboarding: حذف/بازگشت سیاهههای مربوط، بسته شدن عمل، تایید تخریب نسخه/پشتیبان گیری.
12) نظارت و هشدار
KRIs: رشد شکست اعتبار> X٪، مصرف> Y lags، شکست ETL <99٪، تلاش های دسترسی خارج از پنجره.
KPI: پوشش ورود ≥ سیستم 95٪ از خدمات ؛ MTTD شکست خط لوله ≤ 15 دقیقه ؛ درصد درخواست های Hot تکمیل شده ≤ 2 ثانیه ≥ 95٪ است.
SOAR: بلیط خودکار در نقض حفظ/دسترسی/ماسک.
13) RACI
14) صادرات و گزارش دهی
لیست سفید از دریافت کنندگان و فرمت های (CSV/پارکت/JSON) با مسخ شخصیت به طور پیش فرض.
امضا/هش هر آرشیو، ورود به سیستم را دانلود کنید.
قالب های گزارش نظارتی: خلاصه تحریم ها/PEP، KYC، هشدارهای AML، دسترسی PII، حوادث.
15) مورد نیاز برای توسعه و بهره برداری
به طور معناداری وارد شوید: اقدامات/تصمیمات کلیدی، نه همه ترافیک.
استانداردهای سطح: «DEBUG» در prod مجاز نیست ؛ «اطلاعات» برای رویدادهای کسب و کار ؛ 'هشدار/خطا' برای ناهنجاریها.
Redaction-middleware: یک لایه ماسک در دروازه ها/SDK ها.
محیط های تست: داده های مصنوعی یا pseudonymization ؛ غیرفعال کردن نسخه های prod-logs در dev.
نسخه ها: چک لیست ورود/ماسک در CAB ؛ پرچم های ویژگی برای ورود به سیستم پیشرفته.
16) چک لیست
16. 1 نظارت هفتگی
- هماهنگ سازی زمان بدون رانش
- خطاهای خوردن <آستانه
- بدون PII مستقیم/اسرار در نمونه
- دسترسی/نقش ها به روز هستند
- موفقیت ETL ≥ 99٪
16. 2 حسابرسی ماهانه
- بررسی نگهداری/حذف
- انتخاب تصادفی صادرات (امضا/هش خوب)
- بررسی فروشنده (گزارش دسترسی، حوادث)
- به روز رسانی طرح ها/کتاب های مرجع
16. 3 قبل از حذف/آرشیو
- بدون برگزاری قانونی/حادثه
- صادرات مصنوعات مرتبط (در صورت لزوم)
- پروتکل تخریب تشکیل شده است
17) گزارش حوادث (کتابچه راهنمای سریع)
PII/اسرار در سیاهههای مربوط یافت شد → بلافاصله قوانین اصلاح را فعال کنید, محدود کردن دسترسی, شروع تمیز کردن کلید/چرخش, برآورد مقیاس (DPO/حقوقی), و, در صورت لزوم, اطلاعیه.
شکست خط لوله از سیاهههای مربوط → تعویض به بافر, SRE هشدار, بلع راه اندازی مجدد, پس از مرگ.
18) پیاده سازی نقشه راه
هفته 1-2: موجودی منابع، توافق در تاریخ، ماتریس حفظ پایه، طرح به عنوان کد.
هفته 3-4: پیاده سازی ماسک/تجدید نظر، جداسازی شاخص با PII، شناسه های NTP/ردیابی، WORM برای مجموعه های بحرانی.
ماه 2: اتوماسیون حذف/بایگانی، KRI ها/KPI ها و هشدارها، دفترچه های SOAR.
ماه 3 +: ممیزی فروشنده، بهینه سازی هزینه (tiering)، بررسی سه ماهه از مهلت و الزامات حوزه های قضایی.
TL ؛ دکتر متخصص
سیاست ورود به سیستم یکپارچه = ماتریس زمان بندی روشن + پوشش و رمزگذاری + RBAC و حسابرسی دسترسی + WORM/حقوقی نگه دارید + هماهنگ سازی کیفیت و زمان. این باعث کاهش خطر (GDPR/AML/PCI)، کاهش هزینه های ذخیره سازی و سرعت بخشیدن به تحقیقات می شود.