Сиёсати нигоҳдории журнал ва рӯйдодҳо
1) Мақсад ва миқёс
Мақсад: Таъмини нигаҳдории қонунӣ, бехатар ва камхарҷ/рӯйдодҳо, дастгирии тафтишоти AML/KYC, аудит, ҳисоботдиҳӣ ва устувории платформа.
Фарогирӣ: ҳама муҳитҳо (prod/stage/dev), барномаҳо ва microservices, зидди қаллобӣ ва пардохтҳо, CCM/санксияҳо, RG, инфрасохтор (K8s/cloud/CDN/WAF), шарикон/фурӯшандагон (PSP, KYC, зидди қаллобӣ, таҳлил).
2) Синфҳои журнал ва таркиби ҳадди аққали саҳро
1. Амният (Sec-Ops/Identity): аутентификатсия, сигналҳои ATO/зидди қаллобӣ, тағирот дар нақш ва сиёсат, дастрасӣ ба PII.
Поля: 'актёр', 'мавзӯъ', 'амал', 'натиҷа', 'ip', 'дастгоҳ', 'geo', 'risk _ score', 'trace _ id'.
2. Амалиётҳо/пардохтҳо: амонатҳо/бозхондҳо, пардохтҳо, қоидаҳои зидди қаллобӣ.
Поля: 'tx _ id', 'маблағ', 'асъор', 'psp', 'status', 'rule _ hits []', 'events _ ref'.
3. CCM/санксияҳо/PEP: ташаббусҳо, натиҷаҳо, провайдер/версияи рӯйхатҳо, қарорҳо (мусбат/бардурӯғ).
4. Амалиёт/SRE: ченакҳои SLO, релизҳо, автокат, ҳодисаҳо, огоҳиҳо.
5. Маркетинг/CRM (ихтиёрӣ): чорабиниҳо, маъракаҳо (бидуни PII иловагӣ).
6. Аудити дастрасии маълумот: маҷмӯи хондан/содирот/нест кардан аз PII; истинод ба парвандаҳои DSAR/AML.
3) Давраҳои нигоҳдорӣ ва сатҳи нигоҳдорӣ (гарм/гарм/хунук/WORM)
4) Ҳамоҳангсозӣ ва пайгирии вақт
Пойгоҳи ягонаи вақт: NTP/Chrony, мағозаи 'ts _ utc' (UTC) + 'ts _ local' (барои ҳисобот).
Коррелятсия: Дар ҳар як сабти 'trace _ id '/' span _ id' ва 'source _ service' дохил кунед.
Минтақаҳои вақт: ҳисоботҳо/содирот - бо нишондоди возеҳи TZ.
5) Дастрасӣ, рамзгузорӣ ва тақсимоти вазифаҳо
Рамзгузорӣ: ҳангоми истироҳат (KMS; гардиши калидӣ ҳадди аққал 90 рӯз барои ҷойҳои махфӣ) ва ҳангоми транзит (TLS 1). 2+).
RBAC/ABAC: дастрасии ҳадди ақал; нақшҳои алоҳида барои хондани гузоришҳои аудит.
Шиша: дастрасии муваққатӣ бо иҷозати бисёрҷониба ва пӯшидани худкор.
Сегментатсия: гузоришҳо бо PII/молия - индексатсияҳо/зарфҳои алоҳида, калидҳои алоҳида.
Сабтҳои дастрасӣ ба гузоришҳо: ҳама хондан/содирот сабт ва баррасӣ карда мешаванд.
6) Махфият ва ниқоб
Вуруд ба таври қатъӣ манъ аст: паролҳо, нишонаҳо, PAN (пурра), CVV/CVC, рақамҳои пурраи ҳуҷҷатҳо, маълумоти биометрии "хом".
Ниқоби пешфарз: email 'p @ domain. com '; телефон → '+ XXX123'; IBAN/PAN → токенҳо/охирин 4 рақам.
Бегона кардан: 'user _ id' -ро бо аломати қавӣ дар гузоришҳои таҳлилӣ/маркетингӣ иваз кунед.
Cookies/SDK: сабти танҳо идентификаторҳои техникӣ бо розигӣ (CMP) ва бидуни часпидан бо PII, агар ягон асоси ҳуқуқӣ вуҷуд надошта бошад.
Мутобиқати DSAR: истинод ба манбаи маҷмӯа ва қобилияти интихоб кардан/нест кардан.
7) Сифати маълумот ва форматкунӣ
Схема-ас-код: схемаҳои мутамаркази JSON/протоколҳои ҳодиса, версия.
Санҷишҳо: null/range/regexes нест; ҳодисаҳои радшуда - ба навбати карантин бо нишони сабаб.
Хулоса: аз ҷониби '(trace_id, ts, манбаъ)'; сатҳи idempotency барои бозгашт.
Ғанисозӣ: қатъиян муайянкунанда; атрибутҳои гео/дастгоҳ - бо нишон додани версияи луғатҳо.
8) Сатҳи меъморӣ ва нигаҳдорӣ
Гарм: кластерҳои индексатсионии нигоҳдорӣ/ҷустуҷӯ (тафтишоти амалиётӣ, SIEM).
Гарм: нигоҳдории объект бо дастрасии босуръат/шамолкашӣ.
Хунук: нигоҳдории объект/бойгонӣ (синфи пирях/аналогӣ), дархостҳо тавассути партия.
WORM/Hold Legal: сатил/сиёсатҳои нигоҳдории тағйирнопазир ва "нигоҳдории ҳуқуқӣ" бидуни хориҷшавӣ/тағирот пеш аз ба охир расидани мӯҳлат.
9) Нест кардан, бойгонӣ ва нигоҳдории ҳуқуқӣ (SOP)
1. Ҷадвали ҳаррӯза номзадҳоро сари вақт ҳисоб мекунад.
2. Ҳодисаҳои фаъол/тафтишот/Холдинги ҳуқуқиро санҷед.
3. Бойгонӣ - Дар ҳолати зарурӣ ба хунук/WORM муҳоҷират кунед.
4. Нест кардан: тозакунии бехатар + журнал ('маҷмӯа', 'диапазон', 'актёр', 'hash _ пеш/баъд').
5. Ҳисобот ба мувофиқат/маълумот дар охири партия.
10) Интегратсияи мутобиқат (GDPR/AML/PCI/ISO)
GDPR: ҳадди ақал, ҳадафҳо/пойгоҳҳо дар ROPA; Мавҷудияти DSAR; Огоҳиномаҳои 72-соата ба гузоришҳои аудит такя мекунанд.
AML: нигоҳдории гузоришҳои чекҳои таҳримот, истинодҳои STR/SAR; мӯҳлати 5-10 сол (аз рӯи кишвар).
PCI DSS (агар лозим бошад): маълумотҳои ҳассоси аутентификатсияро хомӯш кунед; сегрегатсияи гузоришҳои периметрии пардохт.
ISO 27001/ISMS: сиёсати сабти ном ҳамчун ҳуҷҷати ҳатмӣ; санҷишҳо ва санҷишҳои солона.
11) Фурӯшандагон ва зерсохторҳо
DPA/SLA: мӯҳлати нигоҳдории сабти ном, ҷуғрофия, TOM, формати содирот, WORM/Hold Legal, вақти вокуниш ба ҳодисаҳо.
Аудит: саволномаҳо, гузоришҳои дастрасии интихобии PII, санҷиши ҳодиса/огоҳӣ.
Боргузорӣ: нест кардан/баргардонидани гузоришҳо, санади пӯшида, тасдиқи нест кардани нусхаҳо/нусхабардорӣ.
12) Мониторинг ва огоҳиҳо
KRI: афзоиши нокомии санҷиш> X%, воридшавӣ> Y ақиб мемонад, нокомии ETL <99%, кӯшиши дастрасӣ ба тиреза.
KPI: фарогирии воридшавӣ ≥ 95% хидматҳо; MTTD аз кор баромадани қубур ≤ 15 дақиқа; Фоизи дархостҳо ба Hot анҷомёфта 2 сония 95% -ро ташкил медиҳад.
SOAR: чиптаҳои худкор бо вайрон кардани нигоҳдорӣ/дастрасӣ/ниқоб.
13) RACI
14) Содирот ва ҳисобот
Рӯйхати сафед аз қабулкунандагон ва форматҳо (CSV/Parquet/JSON) бо depersonalization бо нобаёнӣ.
Имзо/hash ҳар як бойгонӣ, сабти зеркашӣ.
Қолабҳои ҳисоботи танзимкунанда: хулосаҳои таҳримот/PEP, KYC, огоҳиҳои AML, дастрасии PII, ҳодисаҳо.
15) Талабот ба рушд ва фаъолият
Ба пуррагӣ қайд кунед: амалҳо/қарорҳои асосӣ, на ҳама трафик.
Стандартҳои сатҳ: 'DEBUG' дар prod иҷозат дода намешавад; 'INFO' барои чорабиниҳои корӣ; 'Огоҳӣ/Хато' барои аномалияҳо.
Redaction-middleware: як қабати ягонаи ниқоб дар дарвозаҳо/SDK.
Муҳитҳои санҷишӣ: маълумоти синтетикӣ ё псевдонимизатсия; хомӯш кардани нусхаҳои prod-журналҳо дар dev.
Варақаҳо: Рӯйхати сабти ном/ниқоб дар CAB; парчамҳои махсус барои сабти пешрафта.
16) Рӯйхати санҷишҳо
16. 1 Мониторинги ҳафтаина
- Ҳамоҳангсозии вақт бе дрифт
- Хатогиҳои воридшавӣ <ҳадди ниҳоӣ
- PII/сирри мустақим дар намунаҳо нест
- Дастрасӣ/нақшҳо навтарин мебошанд
- Муваффақияти ETL ≥ 99%
16. 2 Санҷиши ҳармоҳа
- Нигоҳдорӣ/хориҷкуниро санҷед
- Интихоби тасодуфии содирот (имзо/hash ok)
- Шарҳи фурӯшанда (сабтҳои дастрасӣ, ҳодисаҳо)
- Навсозии схемаҳо/маълумотномаҳо
16. 3 Пеш аз нест кардан/бойгонӣ
- Нигоҳ доштани/ҳодисаи ҳуқуқӣ нест
- Артефактҳои марбут ба содирот (агар лозим бошад)
- Протоколи нобудсозӣ ташкил карда шуд
17) Ҳодисаҳои сабти ном (китоби тези бозӣ)
PII/асрори дар гузоришҳо пайдошуда § фавран қоидаҳои бозсозиро фароҳам меоранд, дастрасиро маҳдуд мекунанд, тозакунӣ/гардиши калидиро оғоз мекунанд, миқёсро (DPO/Legal) ва дар ҳолати зарурӣ огоҳиҳоро ҳисоб мекунанд.
Нокомии лӯлаи журналҳо → гузариш ба буферкунӣ, ҳушдордиҳии SRE, оғози воридшавӣ, пас аз марг.
18) Харитаи роҳсозӣ
Ҳафтаҳои 1-2: инвентаризатсияи манбаъҳо, мувофиқа оид ба санаҳо, матритсаи нигоҳдории асосӣ, схема-ас-код.
Ҳафтаҳои 3-4: татбиқи ниқоб/таҷдиди назар, ҷудокунии индексатсия бо PII, NTP/идентификаторҳои пайгирӣ, WORM барои маҷмӯаҳои интиқодӣ.
Моҳи 2: автоматикунонии несткунӣ/бойгонӣ, KRI/KPI ва огоҳиҳо, китобҳои бозикунии SOAR.
Моҳи 3 +: аудити фурӯшанда, оптимизатсияи хароҷот (сатҳ), баррасии семоҳаи мӯҳлатҳо ва талаботи қаламравҳо.
TL; ДР
Сиёсати ягонаи сабти ном = матритсаи дақиқи вақт + ниқоб ва рамзгузорӣ + RBAC ва аудити дастрасӣ + WORM/Legal Hold + ҳамоҳангсозии сифат ва вақт. Ин хатарро коҳиш медиҳад (GDPR/AML/PCI), хароҷоти нигоҳдорӣ коҳиш медиҳад ва тафтишотро суръат мебахшад.