ჩანიშნე უფასო კონსულტაცია

რატომ სჭირდება ორგანიზაციას ლოგირების სისტემა?

ლოგირება

რატომ სჭირდება ორგანიზაციას ლოგირების სისტემა?

ლოგირების სისტემა არის მექანიზმი, რომელიც აფიქსირებს, ვინ, როდის და რა მოქმედება განახორციელა კონკრეტულ საინფორმაციო სისტემაში.

მაგალითად, ლოგმა შეიძლება აჩვენოს, რომელმა თანამშრომელმა ნახა მომხმარებლის მონაცემები, შეცვალა ჩანაწერი, ჩამოტვირთა დოკუმენტი ან წაშალა ინფორმაცია.

პერსონალური მონაცემების დაცვის თვალსაზრისით, ლოგირება ერთ-ერთი მნიშვნელოვანი უსაფრთხოების ზომაა. ის ორგანიზაციას ეხმარება გააკონტროლოს მონაცემებზე წვდომა და საჭიროების შემთხვევაში დაადგინოს, მოხდა თუ არა არასანქცირებული ან არამართლზომიერი მოქმედება.

რატომ არის ლოგირება მნიშვნელოვანი?

ლოგირების სისტემა ორგანიზაციას ეხმარება:

  • დაადგინოს, ვინ ჰქონდა წვდომა პერსონალურ მონაცემებზე;

  • გამოავლინოს საეჭვო ან არაუფლებამოსილი მოქმედებები;

  • გამოიკვლიოს მონაცემთა უსაფრთხოების ინციდენტი;

  • დაამტკიცოს, რომ მონაცემებზე წვდომა კონტროლდება;

  • გააძლიეროს თანამშრომლების პასუხისმგებლობა.

მაგალითად, თუ ორგანიზაციაში გაჩნდა ეჭვი, რომ კონკრეტული მომხმარებლის მონაცემები არამართლზომიერად ნახეს, ლოგირების გარეშე ამის დადგენა ძალიან რთული იქნება.

რა ინფორმაცია უნდა ინახებოდეს ლოგებში?

კარგი პრაქტიკაა, ლოგებში აისახოს:

  • მომხმარებლის ან თანამშრომლის იდენტიფიკატორი;

  • მოქმედების დრო და თარიღი;

  • განხორციელებული მოქმედება — ნახვა, შეცვლა, წაშლა, ჩამოტვირთვა;

  • სისტემის ან მონაცემთა კატეგორია, რომელსაც შეეხო მოქმედება;

  • IP მისამართი ან სხვა ტექნიკური ინფორმაცია, საჭიროების შემთხვევაში.

თუმცა ლოგებში არ უნდა ინახებოდეს იმაზე მეტი ინფორმაცია, ვიდრე მიზნისთვის არის აუცილებელი. მაგალითად, ლოგირების მიზანი არ არის თანამშრომლის სრული საქმიანობის ზედმეტი კონტროლი ან მომხმარებლის მონაცემების დამატებითი ასლების შექმნა.

ლოგებიც პერსონალური მონაცემებია

მნიშვნელოვანია გვახსოვდეს, რომ ლოგები თავადაც შეიძლება შეიცავდეს პერსონალურ მონაცემებს. მაგალითად, თანამშრომლის სახელი, სისტემაში შესვლის დრო, IP მისამართი ან მისი მოქმედებების ისტორია.

ამიტომ ლოგებზე წვდომაც უნდა იყოს შეზღუდული. ისინი არ უნდა იყოს ხელმისაწვდომი ყველა თანამშრომლისთვის. ლოგები უნდა ნახონ მხოლოდ იმ პირებმა, ვისაც ამის რეალური საჭიროება აქვს — მაგალითად, IT უსაფრთხოების, შესაბამისობის ან შიდა აუდიტის ფუნქციამ.

რამდენ ხანს უნდა ინახებოდეს ლოგები?

ლოგების შენახვის ვადა წინასწარ უნდა იყოს განსაზღვრული. ორგანიზაციამ უნდა შეაფასოს, რა ვადით სჭირდება ლოგები უსაფრთხოების, ინციდენტების გამოძიების ან სამართლებრივი დაცვის მიზნებისთვის.

არ არის სწორი მიდგომა, როცა ლოგები ინახება განუსაზღვრელი ვადით მხოლოდ იმიტომ, რომ „შეიძლება ოდესმე დაგვჭირდეს“.

პრაქტიკული რეკომენდაცია

ორგანიზაციამ უნდა განსაზღვროს ლოგირების წესი: რა სისტემებში ხდება ლოგირება, რა მონაცემები ინახება, ვის აქვს წვდომა, რამდენ ხანს ინახება ლოგები და რა შემთხვევაში ხდება მათი შემოწმება.

ლოგირების სისტემა არ არის მხოლოდ ტექნიკური საკითხი. ეს არის მონაცემთა დაცვის, ინფორმაციული უსაფრთხოებისა და ორგანიზაციული პასუხისმგებლობის მნიშვნელოვანი ნაწილი.

კარგად მოწყობილი ლოგირების სისტემა ორგანიზაციას ეხმარება არა მხოლოდ ინციდენტის შემდეგ რეაგირებაში, არამედ რისკების წინასწარ შემცირებაშიც.

ავტორი:
დავით ყარაშვილი
მონაცემთა დაცვის ექსპერტი

სხვა ბლოგების სანახავად ეწვიეთ ბმულს

DPT Consulting logo

საკონტაქტო ინფორმაცია

+(995) 599 08 61 98 

Info@dpt.ge

ვებ-საიტის ავტორი ნოე ტიკაძე

DPT Consulting logo

საკონტაქტო ინფორმაცია

+(995) 599 08 61 98 

Info@dpt.ge

ვებ-საიტის ავტორი ნოე ტიკაძე

DPT Consulting logo

საკონტაქტო ინფორმაცია

+(995) 599 08 61 98 

Info@dpt.ge

ვებ-საიტის ავტორი ნოე ტიკაძე

ენის შეცვლა