Keskitetty lokinhallinta (CLM)
Oikein toteutettu keskitetty lokinhallinta (Central Log Management) tuottaa kiistämättömän kuvan järjestelmän turvallisuuteen liittyvistä tapahtumista. Lokin eheys taataan siihen liitettyjen osapuolten keskinäisellä tunnistautumisella TLS:n avulla sekä salaamalla tiedot levossa käyttäen vahvistettua salausta, joka takaa tietojen eheyden.
Keskitetysti tallennettu loki mahdollistaa turvallisuuspoikkeamien tunnistamisen ja niihin vastaamisen. Lokitiedoista voidaan tuottaa säädösten edellyttämiä raportteja.
Turvallisuuspoikkeamien tunnistaminen ja torjuminen edellyttää riittävän yksityiskohtaisen tiedon keräämistä ja tallentamista. Toisaalta EU:n GDPR-tietosuojasäädökset rajoittavat kaiken tiedon keräämistä, säilyttämistä ja käyttämistä.
Tietosuojasäädösten mukainen nimipalvelun ja sähköpostin valvonta
Nimipalveluntarjoajien on NIS2-säädösten velvoittamina kerättävä valtuutetun nimipalvelimen käyttötietoja, kuten kaikkien pyyntöjen IP-osoitteet ja aikaleimat.
IP-osoite voidaan tulkita henkilötiedoksi. GDPR sallii henkilötietojen keräämisen viranomaismääräysten täyttämiseksi. Sitä paitsi valtuutettuja nimipalvelimia eivät tavanomaisesti käytä yksityishenkilöt vaan Internet-yhteydentarjoajien ylläpitämät nimipalvelimet, jotka vastaavat loppukäyttäjien pyyntöihin. Meidän nimipalvelimemme vastaavat siis muiden yritysten nimipalvelimille, eivät yksityishenkilöille.
Nimipalvelun hallinnoimiseen tarvitaan sähköpostia ja julkista SMTP-palvelintamme. Samoin kuin valtuutetut nimipalvelimemme se on tavallisesti yhteydessä muiden yritysten ja yhteisöjen SMTP-palvelimiin eikä suoraan yksityishenkilöihin. Käyttötilastojen keräämiseen pätee samantapainen päättely.
Tunnistettujen käyttäjien käyttötilaston kerääminen
Asiakkaidemme kanssa solmitut sopimukset antavat meille luvan tiedon käsittelemiseen ja tallentamiseen säilyttämiskäytäntömme mukaisesti. Kaikki järjestelmiimme tunnistautuneiden käyttäjien tekemät toimenpiteet voidaan kirjata. Joko kyse on aidoista käyttäjistä, jotka ovat sopimuksin antaneet meille siihen suostumuksensa, tai meillä on laillinen velvollisuus tunnistaa ja raportoida tietoturvapoikkeamat.
Koska useimpien palvelujemme uloin puolustuslinja on VPN-yhdyskäytävämme, meidän on kirjattava kaikki yhteydenmuodostusyritykset ja epäonnistuneet tunnistautumiset. Käyttäjän julkinen IP-osoite samoin kuin sisäisessä verkossamme käytetty yksityinen IP-osoite kirjataan yhdessä.
Samoin kaikki tunnistautumista edellyttävät palvelumme niin yksityisissä verkoissa kuin julkisessa Internetissä kirjaavat yhteyden muodostumiset ja katkeamiset. Pidämme kirjaa myös järjestelmän loppukäyttäjiin suoraan liittymättömien sisäisten osien toiminnasta.
Kuinka tietoja käsitellään
Kerätty tieto tallennetaan säilytyskäytäntömme ja säädösten mukaisesti.
Suuresta tietomäärästä ei voi seuloa kaikkia poikkeamia ihmisvoimin. Monivaiheiseen ratkaisuumme sisältyy koneoppimista ja tekoälyä.