Çalışma mantığı
Ham olay, toplulaştırılmış ölçüm ve olay kanıtı farklı sürelerle saklanabilir. Silme politikası yedekler ve dış aktarım hedeflerini de kapsamalıdır.
Uygulamada nasıl değerlendirilir?
Günlük performans eğilimini anonim toplulaştırmayla tutarken kullanıcıyla ilişkili ayrıntıyı daha sınırlı süre saklamayı değerlendirin.
Sınırlar ve yaygın hatalar
Ana sistemden silinen olay başka SIEM veya yedekte kalabilir.
Kontrol listesi
- Veri kopyalarını çıkarın
- Silme işini doğrulayın
- Kanıt istisnasını belgeleyin
Karar verirken
Saklama kararını alışkanlıkla değil, belirli amaç ve sorumlulukla verin.
Silme kuralı bütün kopyaları kapsasın
Olayın ana veri tabanından silinmesi, dışa aktarılmış rapor veya yedekteki kopyasını otomatik kaldırmayabilir. Saklama planı veri akışındaki sistemleri ve erişim amaçlarını kapsamalıdır. Teknik olarak uygulanabilir silme davranışı doğrulanır.
Güvenlik incelemesi için gerekli süreyle gereksiz birikim ayrılır. Hukuki ve sözleşmesel koşullar ilgili sorumlularla değerlendirilir. Kullanıcı kimliğiyle teknik olay arasındaki bağlantının ne zaman kaldırıldığı da açık olmalıdır.
İlgili rehberler: RASP telemetrisinde veri minimizasyonu, GDPR bağlamında mobil güvenlik verileri.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.