Conformità
Log degli amministratori di sistema: cosa chiede il Garante
Il file che registra gli accessi dell'amministratore sta su un server che l'amministratore amministra. Tutto qui il problema, vecchio quanto il provvedimento stesso.
La scena
Un access log ha valore probatorio finché chi è controllato resta fuori da ciò che lo controlla. Su un server modificabile dall'amministratore stesso quella distanza si assottiglia e con lei la forza della registrazione davanti a chi la esamina.
Il requisito di inalterabilità nasce proprio da qui: la registrazione va protetta dalle modifiche e ancorata a un riferimento temporale opponibile.
Il provvedimento del 27 novembre 2008
Il Garante per la protezione dei dati personali richiede la registrazione degli accessi (access log) degli amministratori di sistema con caratteristiche di completezza, inalterabilità e possibilità di verifica dell'integrità. Sono richiesti riferimenti temporali certi e una conservazione per almeno sei mesi.
Riguarda praticamente ogni organizzazione con sistemi informatici gestiti da amministratori, interni o in outsourcing.
Come risponde SiemShield
Cinque passaggi automatici, dal momento dell'accesso alla prova verificabile.
- 01
Raccolta
Gli eventi di accesso di server e sistemi vengono raccolti con agent Windows o in modalità agentless.
- 02
Sigillo
Entro 5 minuti i log entrano nella catena crittografica del cliente.
- 03
Marca temporale
A fine giornata la radice riceve una marca temporale qualificata: il riferimento temporale certo.
- 04
Certificato
Il certificato di integrità della giornata è scaricabile dalla console.
- 05
Verifica
Lo strumento di verifica indipendente consente il controllo anche a un perito di parte.
