GDPR-сумісне логування на edge і резидентність даних у ЄС

Ваші логи безпеки — це персональні дані

Про це легко забути: журнал WAF, який фіксує кожен заблокований запит, за визначенням містить персональні дані. IP-адреса відвідувача — персональні дані згідно з GDPR. Заголовки запиту, шлях, іноді фрагмент тіла — усе це може ідентифікувати особу. Тобто сама система, яку ви поставили заради безпеки, стає ще одним місцем, де обробляються персональні дані, — і воно теж підпадає під регламент.

Для команди в ЄС це не абстрактна юридична дрібниця. Це означає, що до логів edge застосовні ті самі три вимоги, що й до будь-якої обробки: де дані лежать, скільки ви їх тримаєте і як видаляєте на запит.

Резидентність у ЄС — за архітектурою, а не за доплату

Найпростіший спосіб не порушити вимогу резидентності — щоб дані фізично не покидали ЄС. Наші edge-ноди працюють у ЄС (Hetzner, OVH, Scaleway), і трафік, який ми фільтруємо, разом із логами, що при цьому утворюються, лишається на європейській інфраструктурі. Це архітектурне рішення, вбудоване в платформу, а не окрема платна опція «за преміум».

Тут варто зробити чесне застереження щодо юрисдикції. Резидентність — про те, де дані зберігаються; юрисдикція — про те, чий закон над постачальником має владу. Тримати дані в ЄС у постачальника, який підлягає позаєвропейським вимогам про розкриття, — це не те саме, що європейська резидентність під європейською юрисдикцією. Ми будуємо саме друге. Порівняння з великими гравцями під цим кутом — на наших сторінках зіставлення.

Зберігати рівно стільки, скільки потрібно

GDPR вимагає обмеження зберігання: персональні дані тримають не довше, ніж потрібно для мети. Для логів безпеки це компроміс. Тримати замало — і ви не зможете розслідувати інцидент чи довести, що атаку відбито. Тримати забагато — і ви накопичуєте юридичний тягар і ризик.

Тому термін зберігання логів має бути налаштовуваним, а не зашитим. Ви обираєте вікно, яке відповідає вашій меті й вашій оцінці ризиків, і старі записи вибувають автоматично. Мета — розумний баланс між придатністю для розслідувань і мінімізацією даних, а не безкінечне накопичення «про всяк випадок».

Незмінний аудит-лог і право на видалення

Тут криється тонкість, яка бентежить багато команд. Аудит-лог має бути незмінним (append-only) — саме в цьому його цінність: запис не можна тихо підправити чи стерти заднім числом, тому йому можна довіряти під час розслідування. Але GDPR дає суб’єкту право на видалення. Як поєднати незмінність із правом бути забутим?

Відповідь — у різниці між редагуванням і керованим життєвим циклом. Ви не дописуєте й не підчищаєте окремі рядки заднім числом — цілісність журналу лишається недоторканою. Натомість дані вибувають за визначеними, задокументованими правилами: автоматичне зникнення після закінчення терміну зберігання й процедура видалення на обґрунтований запит суб’єкта. Незмінність захищає цілісність у межах вікна зберігання; життєвий цикл забезпечує право на видалення. Одне не суперечить іншому.

Практичний чек-лист

  • Знайте, що саме логуєте. IP, заголовки, фрагменти тіла — усе це персональні дані; ставтеся до них відповідно.
  • Тримайте дані в ЄС — і бажано під європейською юрисдикцією, а не лише у європейському дата-центрі.
  • Задайте термін зберігання свідомо під свою мету, а не «за замовчуванням назавжди».
  • Майте процедуру видалення на запит суб’єкта, яка не ламає цілісність аудиту.
  • Задокументуйте це. Прозорість того, як ви поводитеся з даними, — теж вимога; наш підхід описаний на сторінці довіри.

Чого ми не обіцяємо

Ми не «робимо вас відповідними GDPR» одним увімкненням — відповідність залежить від усього вашого процесу обробки, а не лише від edge. Ми даємо будівельні блоки, які цьому не суперечать: резидентність у ЄС, налаштоване зберігання, незмінний аудит із керованим життєвим циклом. І ми не чіпляємо на себе значків сертифікації, яких не маємо.

Хочете аудит-трейл безпеки, що лишається в ЄС і поважає GDPR? Напишіть нам.

Побачте це на власному домені

Ми підключаємо перших партнерів вручну. Назвіть свій домен — решту зробимо ми.

Подати заявку на ранній доступ