Central logghantering (CLM)
Korrekt implementerad central logghantering (Central Log Management) producerar ett obestridligt bild av de säkerhetsrelaterade händelserna i ett system. Obestridligheten garanteras genom ömsesidig TLS-autentisering av partierna som kopplas med loggen och genom autentiserad kryptering av vilande data.
En centralt sparat logg gör det möjligt att upptäcka säkerhetsincidenter och att svara på dem. Dessutom kan de rapporter som krävs av regleringsramar genereras.
Att kunna upptäcka säkehetsincidenter och motverka säkerhetshot förutsättar å ena sidan att data samlas in och lagras med tillräcklig detaljnivå. Å andra sidan begränsar GDPR hur mycket information som kan lagras, hur länge och hur den kan användas.
Övervakning av domännamnssystemet och melj enligt dataskyddsförordningen
Som en leverantör av DNS-tjänster omfattas vi av några skyldigheter som NIS2-direktivet uppställer. Vi måste samla logg över användningen av vår ansvariga DNS-server, så som IP-adresser och tidsstämplar för alla förfrågningar.
En IP-adress kan utgöra en personuppgift. GDPR tillåter att samla personuppgifter på grund av en rättslig förpliktelse. Dessutom förfrågas ansvariga DNS-servrar vanligtvis inte av privatpersoner utan av andra internet-leverantörernas DNS-servrar som behandlar DNS-förfrågor från deras kunder. Våra DNS-servrar kommunicerar alltså med andra företags DNS-servrar, inte med privatpersoner.
Viss administrativ kommunikation angående DNS-tjänsten innebär e-post via vår offentliga SMTP-server. Precis som våra ansvariga DNS-servrar är den vanligtvis kopplad med SMTP-servrar av andra företag eller organisationer och inte direkt med privata personer. En liknande resonemang gäller för att samla logg.
Insamling av logg av autentiserade användare
Kontrakten med våra kunder ger oss samtycke till att behandla deras data och lagra den enligt vår policy för datalagring. Alla handlingar av användare som har autentiserats i vårt system kan loggas. Antingen är de legitima användare som har samtyckt till det, eller så är det vi har en rättslig förpliktelse att upptäcka och rapportera säkerhetsincidenter.
Eftersom den första försvarslinjen för de flesta av våra tjänster är vår VPN-anslutning, måste vi samla information om samtliga anslutningar samt autentiseringsfel. Användarnas offentliga IP-adress så som den motsvarande privata IP-adress i vårt VPN kommer att loggas tillsammans.
På samma sätt, för alla våra tjänster som kräver autentisering, oavsett om det är i ett VPN eller på det offentliga internet, loggar vi alla an- och avslutningar när det är lämpligt. Vi loggar också några evenemang av interna komponenter som inte är i direkt kontakt med användarna.
Hur man behandlar uppgifterna
Den insamlade informationen kommer att lagras enligt våra data förvaringspolicy och tillämpliga regler.
På grund av den enorma mängden kan vi inte lita på att människor upptäcker alla avvikelser. Vi använder en flerstegslösning som kombinerar maskininlärning och artificiell intelligens.