SiemShield

    Conformità

    Log degli amministratori di sistema: cosa chiede il Garante

    Il file che registra gli accessi dell'amministratore sta su un server che l'amministratore amministra. Tutto qui il problema, vecchio quanto il provvedimento stesso.

    La scena

    Un access log ha valore probatorio finché chi è controllato resta fuori da ciò che lo controlla. Su un server modificabile dall'amministratore stesso quella distanza si assottiglia e con lei la forza della registrazione davanti a chi la esamina.

    Il requisito di inalterabilità nasce proprio da qui: la registrazione va protetta dalle modifiche e ancorata a un riferimento temporale opponibile.

    Il provvedimento del 27 novembre 2008

    Il Garante per la protezione dei dati personali richiede la registrazione degli accessi (access log) degli amministratori di sistema con caratteristiche di completezza, inalterabilità e possibilità di verifica dell'integrità. Sono richiesti riferimenti temporali certi e una conservazione per almeno sei mesi.

    Riguarda praticamente ogni organizzazione con sistemi informatici gestiti da amministratori, interni o in outsourcing.

    Come risponde SiemShield

    Cinque passaggi automatici, dal momento dell'accesso alla prova verificabile.

    1. 01

      Raccolta

      Gli eventi di accesso di server e sistemi vengono raccolti con agent Windows o in modalità agentless.

    2. 02

      Sigillo

      Entro 5 minuti i log entrano nella catena crittografica del cliente.

    3. 03

      Marca temporale

      A fine giornata la radice riceve una marca temporale qualificata: il riferimento temporale certo.

    4. 04

      Certificato

      Il certificato di integrità della giornata è scaricabile dalla console.

    5. 05

      Verifica

      Lo strumento di verifica indipendente consente il controllo anche a un perito di parte.

    Come funziona la catena di archiviazione a norma

    Domande frequenti sugli access log

    Il provvedimento richiede una conservazione di almeno sei mesi. SiemShield include 12 mesi di conservazione a norma, estendibili contrattualmente a 2, 3 o 5 anni.

    Il provvedimento chiede completezza, inalterabilità e possibilità di verificarne l'integrità, quindi va dimostrato. In SiemShield ogni alterazione è matematicamente rilevabile, perché romperebbe la catena crittografica già marcata temporalmente, e la verifica può eseguirla un perito con uno strumento indipendente dalla piattaforma.

    Per i log di sicurezza è sufficiente la marca temporale qualificata, che attesta esistenza del dato in una certa data e integrità successiva.

    Sì. Il provvedimento riguarda i titolari del trattamento che si avvalgono di amministratori di sistema, inclusi i casi di amministrazione affidata a fornitori esterni.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.