Pytanie:
Czy powinniśmy przechowywać dzienniki na zawsze, aby badać wcześniejsze naruszenia danych?
alecxe
2017-12-20 22:53:01 UTC
view on stackexchange narkive permalink

Wysłuchanie lekcji dotyczących bezpiecznego kodu z książki Have I Been Pwned sprawiło, że naprawdę pomyślałem o logowaniu.

Wygląda na to, że w prawdziwym świecie wiele naruszeń danych jest wykrywanych długo po ich wystąpieniu , co znacznie utrudnia dochodzenie i odzyskiwanie danych, ponieważ często nie ma żadnych dzienników do śledzenia i badania.

Co możemy z tym zrobić? Czy powinniśmy przechowywać wszystkie dzienniki aplikacji / systemu / serwera internetowego na zawsze?

Nie zawracałbym sobie głowy ich przechowywaniem, gdy serwer, do którego się odnoszą, został wycofany, przynajmniej ... Z pewnością widziałem naruszenia, które zostały odkryte dopiero kilka lat po fakcie.
Dla porównania: plik [.well-known / dnt-policy.txt] (https://www.eff.org/dnt-policy) 2.a EFF zawiera obietnicę ograniczenia dzienników do 10 dni, chyba że trwa atak.
Dodajesz ryzyko przynajmniej wtedy, gdy przechowujesz dzienniki w systemach produkcyjnych.Niektóre osoby atakujące mogą uzyskać szczegółowe informacje o użytkownikach z dzienników.Same nazwy kont są cennymi informacjami, ale pomyśl o swoim mail.log, który zawiera listę wszystkich przychodzących i wychodzących wiadomości.Czy naprawdę chcesz ryzykować, że dostaniesz się w ręce napastnika?Takie dzienniki należy raczej usuwać jak najszybciej, co zwykle oznacza, że musisz zdefiniować, jak długo chcesz mieć możliwość debugowania problemów użytkowników.
Trzy odpowiedzi:
John
2017-12-20 23:15:19 UTC
view on stackexchange narkive permalink

Niestety nie ma „poprawnej” odpowiedzi na Twoje pytanie. Zasady przechowywania danych są specyficzne dla potrzeb organizacji i często są wdrażane z konieczności przestrzegania różnych wymogów prawnych, które różnią się w zależności od charakteru przechowywanych danych, a także jurysdykcji że dane są objęte.

Przechowywanie danych dziennika może pozwolić na analizę pośmiertną w przypadku wykrycia naruszenia, o czym nawiązujesz w swoim pytaniu. Jednak zatrzymywane dane mogą również stanowić zagrożenie dla bezpieczeństwa same w sobie, jeśli dzienniki zawierają poufne informacje, dlatego w razie potrzeby należy podjąć kroki w celu zabezpieczenia plików dziennika. Innym oczywistym czynnikiem w grze jest koszt utrzymania dzienników. W zależności od wymagań dotyczących dostępności, różne rozwiązania do tworzenia kopii zapasowych mogą być bardziej opłacalne niż inne, takie jak przechowywanie starych dzienników poza siedzibą firmy na taśmie zamiast korzystania z nadmiarowości dysków.

Dodałbym, że „na zawsze” prawdopodobnie nie ma zastosowania.Czy chcielibyśmy mieć te dane za 20 lat?50?Czy byłby odpowiedni w którymkolwiek z tych punktów, o wiele mniej czytelny?
Tak, są czytelne, ponieważ każda korporacyjna polityka przechowywania danych przechowuje jedną w sieci SAN, a drugą w przemysłowym miejscu o kontrolowanej wilgotności i temperaturze, takim jak Iron Mountain.Jest to standard dla każdej sieci większej niż stolik LAN w kuchni hobbystów.
@UncertainWhatNameToPickHere: Próbowałem przechowywać kopie zapasowe w nieskończoność.Po około 15 latach nie było już urządzeń do odczytu nośników kopii zapasowych.Wciąż trzymam dyskietki 8 ", 5,25" i 3,5 "oraz dyskietki Iomega Zip i Bernoulli dla celów sentymentalnych, ale dyski po prostu już nie istnieją, a jeśli tak, to nie maminterfejsów do ich podłączenia, a nawet gdyby tak było, nie ma już sterowników, a nawet gdybym miał uruchomić 15-letni system operacyjny, aby sterowniki działały, nie miałbym żadnego sprzętu do uruchomienia tego systemu.
Nie mówię, że to niemożliwe, ale 50 lat to strasznie dużo czasu.Nie musiałbyś archiwizować tylko dzienników, ale prawie cały ekosystem: urządzenia magazynujące, systemy operacyjne, komputery itp. 50 lat temu byłoby przed wprowadzeniem dyskietki!
@JörgWMittag Przechodząc do nieistotnego, znacznego przedsiębiorstwa przenosi przestarzałe medium na współczesną architekturę, ma więcej niż JEDNEGO pracownika z dyskami Zip, podczas gdy na całym świecie praktykuje zadania przechowywania zgodnie z formalną polityką mającą na celu rozwiązanie tego problemu.Duże instytucje nie blokują starego sprzętu, takiego jak Terminator 3. A Twój Zip i Bernoulli's ładnie przeszłyby na coraz tańszy USB Sandisk Cruzer i sieciową macierz RAID, tak jak zrobiły to moje wkładki Syquest SparQ.Naprawdę nie mogę zająć się nieistotnymi wyzwaniami hobbystów / właścicieli domów.
@UncertainWhatNameToPickHere To jest dokładnie to, co mam do ludzi, którzy naiwnie zakładają, że zgnilizna formatu to poważna sprawa.To tylko wielka sprawa dla tych, którzy nie dbają o swoje dane.Migracja na nowe media jest tak łatwa, zwłaszcza biorąc pod uwagę, że nowe media zawsze będą miały większą pojemność niż starsze.
@JörgWMittag [Podważam twoje twierdzenie] (https://retrocomputing.stackexchange.com/q/551/278).Dane nie są niedostępne ... „po prostu” _ trudne_ do osiągnięcia.
@JörgWMittag W tym czasie miejsce na dysku było drogie.Dzisiaj przechowujesz dzienniki na dysku twardym, a podczas migracji na dysk SSD tylko je kopiujesz.A stamtąd do następnego medium.A media stają się coraz większe i większe, więc nie ma już potrzeby przechowywania rzeczy na starszych nośnikach.A plik tekstowy będzie czytelny przez wiele dziesięcioleci.Jeśli naprawdę nastąpią zmiany w formatach, takich jak ASCII lub UTF-8, istnieją sposoby na konwersję plików.Nawet 50 lat później.
@JörgWMittag Pewnie masz sterowniki.To nie jest tak, że dyskietki używają unikalnych sterowników.
123456789123456789123456789
2017-12-20 23:45:14 UTC
view on stackexchange narkive permalink

10 lat

Przechowywanie dzienników jest tanie, częściej są to pliki ASCII / UNICODE i łatwe do kompresji w celu długoterminowej archiwizacji.

Przechowywanie dzienników jest lepsze niż czyszczenie z powodów, których nie można przewidzieć.

Jednak co najmniej dziesięcioletnia polityka przechowywania jest najlepszą praktyką w branży w USA firm działających na bazie federalnych przepisów o przedawnieniu, aw większości stanów wynosi maksymalnie dziesięć lat w odniesieniu do przestępstw nieciężkich.

Specyficzne sektory przemysłu idą dalej, klinicyści, w tym szpitale, przechowują dokumentację medyczną i dodatkowe dane dziennika elektronicznego przez 50 lat .

Dostawcy usług telekomunikacyjnych, tacy jak NYNEX (przejęty przez Verizon) i inne „Baby Bells” zachowali swoje Pen Registers, dzienniki rozmów telefonicznych ich abonentów na zawsze.

Przechowywanie rekordów, tworzenie kopii lustrzanych i bezpieczne archiwizowanie poza siedzibą firmy to praktyka, z którą musi się zmierzyć każda duża organizacja, ale staje się ona rutyną po wdrożeniu.

Jeśli jesteś dostawcą usług, firma hostingowa lub w jakikolwiek sposób przechowujący dane osobowe, 10-letnia polityka przechowywania zapewni Ci zgodność ze wszystkimi dobrze znanymi i akceptowanymi w branży standardami bezpieczeństwa, w tym PCI-DSS i pozostałą częścią książki telefonicznej w branży najlepsze praktyki.

Przedstawienie jednolitej żelaznej polityki zatrzymywania pomaga firmie szybko zająć się tematem w procesie wyboru zapytania ofertowego i zdefiniować siebie jako „na równi”.

Jeśli czas przechowywania jest dłuższy niż rok, prawdopodobnie powinieneś okresowo sprawdzać, czy nadal możesz czytać archiwa.
Istnieje różnica między dziennikami dotyczącymi trwających procesów lub umów (np. Dokumentacja zdrowotna, dokumentacja podatkowa) a procesami systemowymi (np. Zautomatyzowane dzienniki dotyczące wizyt w sieci).W wielu przypadkach druga kategoria nie może być bezpośrednio powiązana z konkretnym użytkownikiem.Wątpię, czy są przydatne w jakimkolwiek procesie po tak długim czasie, w przeciwieństwie do, powiedzmy, zapisów, kiedy dana osoba otrzymała określone szczepienia, które mogą mieć wpływ na całe życie i zasługują na dłuższe przechowywanie.
Jeśli jesteś opiekunem danych osobowych, 10-letnia polityka przechowywania może być zgodna ze standardami amerykańskimi, ale istnieje ryzyko, że organy regulacyjne UE będą postrzegać ją jako przesadną: w UE standardem jest to, że należy przechowywać dane osobowe tylko przeztak długo, jak potrzebujesz ich do zarejestrowanych celów, w których je przetwarzasz.
Jeśli Twoje dzienniki zawierają jakiekolwiek dane osobowe (zgodnie z definicją w przepisach), wówczas GDRP w Europie będzie oznaczać, że będziesz musiał usunąć te informacje na żądanie ich właściciela (tj. Osoby, której dotyczą).Tak więc, jeśli nie poświęciłeś czasu na anonimizację swoich dzienników, możesz naruszyć jedno prawo, próbując pozostać w innym.
Niektóre firmy celowo stosują udokumentowaną politykę usuwania informacji, gdy nie są one już potrzebne.Ma to na celu powstrzymanie czyjegoś prawnika przed uzyskaniem do niego dostępu za pośrednictwem wezwania sądowego. Znacznie trudniej jest komuś pozwać cię za coś, co zrobiłeś 5 lat temu, jeśli usunąłeś wszystkie rekordy, które kiedykolwiek zrobiłeś.
MikiRaven
2017-12-22 03:40:26 UTC
view on stackexchange narkive permalink

Przechowywanie tych plików dziennika przez czas nieokreślony MOŻE BYĆ nielegalne w UE. Mówię MOŻE BYĆ, ponieważ nowe przepisy dotyczące ochrony danych wejdą w życie w maju 2018 r. I nadal istnieją pewne niejasne obszary. Jednak zasady są następujące:

Jeśli nie masz wyraźnej zgody (której, jak przypuszczam, nie masz), możesz przechowywać dane osobowe tylko do celów dozwolonych przez prawo. Dozwolone jest przechowywanie plików dziennika w celu badania naruszeń ochrony danych, z zastrzeżeniem następującego wyjątku: „przetwarzanie jest niezbędne w celu ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej”.

, nadal obowiązuje Cię zasada proporcjonalności, więc możesz przechowywać dane dziennika tylko w takim zakresie, w jakim jest to „konieczne”. W pewnym momencie przydatność danych jest tylko teoretyczna, więc znika podstawa prawna przetwarzania. Nie ma sztywnego limitu, ale w każdym przypadku ciężar dowodu spoczywa po Twojej stronie - musisz udowodnić, że przechowywanie plików dziennika jest niezbędne do ochrony bezpieczeństwa.

Powinieneś się tym obawiać, nawet jeśli prowadzisz działalność w USA, ponieważ to rozporządzenie ma bardzo szerokie zastosowanie (na przykład masz klientów w UE).

W każdym razie istnieje sposób na obejście tego przepisu - jeśli Twoje dzienniki nie zawierają dane osobowe (np. użytkownik nie może zostać zidentyfikowany), regulamin nie ma zastosowania. Jednak ponieważ adres IP jest uważany za dane osobowe (ew.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...