"File di Log e controlli difensivi nel rispetto del GDPR" ,come?

di il
4 risposte

"File di Log e controlli difensivi nel rispetto del GDPR" ,come?

Ciao a tutti , ho letto l'articolo https://www.iprogrammatori.it/articoli/cyber-security/art_file-di-log-e-controlli-difensivi_1658.aspx e non ho capito come alcune cose dovranno essere in concreto , scusate la mia ignoranza ,
l’inalterabilità : non ho capito come in concreto sia possibile garantire questa caratteristica,un file di log è modificato per definizione molte volte (in append) come si può conciliare questo con l'inalterabilità?

4 Risposte

  • Re: "File di Log e controlli difensivi nel rispetto del GDPR" ,come?

    In Internet trovi un sacco di documentazione al riguardo.

    Un modo semplice e' il seguente:

    1) tu NON GENERI un unico file di log, ovviamente, perche questo raggiungerebbe dimensioni tali non potre essere contenuto in NESSUN supporto fisico. E se lo hai fatto, considerati tagliate TUTTE le falangi!!!!!
    2) quello che si fa e' generare file di log di dimensione o durata prefissata (100MB, 1 giorno). Una volta ragiunto la dimensione o la durata, il file viene chiuso e ne viene creato un'altro. In generale si mantiene uno storico di durata prefissata (gli ultimi 30 giorni, 12 mesi, 5 anni, ecc), sullo stesso disco o, meglio ancora, un mix tra disco corrente e disco di backup.

    OVVIAMENTE non e' il log corrente quello di interesse, ma quelli precedenti.
    QUESTI possono essere compressi e cifrati con firma, aggiungendo una serie di informazioni aggiuntive in modo che non sia semplice generare un file ""farlocco"".
  • Re: "File di Log e controlli difensivi nel rispetto del GDPR" ,come?

    Ciao migliorabile ,grazie della risposta,per controllare che il file non sia stato modificato salvare l'hash del file potrebbe essere una buona idea...
  • Re: "File di Log e controlli difensivi nel rispetto del GDPR" ,come?

    La ""firma digitale" E' BASATA su una funzione "hash".

    Non e' il CRC, ma funzioni piu' sofisticate specifiche per uso crittografico: SHA, MD5, ...

    https://en.wikipedia.org/wiki/Cryptographic_hash_function

    Quello che potresti fare e' aggiungere l'hash al nome del file.
  • Re: "File di Log e controlli difensivi nel rispetto del GDPR" ,come?

    Grazie,ciao ,
Devi accedere o registrarti per scrivere nel forum
4 risposte