Specifikace možností a způsobů logování

Last modified by Petr Benda on 2024/06/03 10:37

Vyhláška č. 82/2018 Sb.

Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

https://www.zakonyprolidi.cz/cs/2018-82

Doporučený obsah logů

ANO

Datum a čas události (uvedený s jednoznačnou identifikací časové zóny, např. UTC nebo lokální čas s uvedením offsetu).

ANO

Síťové identifikátory komunikujících bodů (tj. např. IP adresy a porty).

ANO

Identifikátor uživatele, pod kterým byla činnost provedena.

ANOTyp události.
ANOÚspěšnost nebo neúspěšnosti činnosti.

Doporučené minimální události k logování

ANO

Přihlášení a odhlášení uživatelů a administrátorů, a to včetně neúspěšných pokusů.

ANO

Činnosti provedené administrátory, o použití privilegovaných účtů, např. účtu supervisora, administrátora.

ANO

Spuštění a ukončení informačního nebo komunikačního systému.

ANO

Změny konfigurací.

ANO

Úspěšné i neúspěšné činnosti vedoucí ke změně přístupových oprávnění.

ANO

Zahájení a ukončení činností zařízení a aplikací.

ANO

Automatická varovná nebo chybová hlášení zařízení a aplikací.

ANO

Přístupy k záznamům o činnostech, pokusy o manipulaci se záznamy o činnostech a změny nastavení.

ANO

Nástroje pro zaznamenávání činností.

ANO

Použití mechanismů identifikace a autentizace včetně změny údajů, které slouží k přihlášení.

Podporované možnosti logování

AnoLogujeme všechny obsahové požadavky podle vyhlášky č.82/2018 Sb.
Ano Zaznamenáváme všechny události podle vyhlášky č. 82/2018 Sb.
NeProprietárně v zařízení/aplikaci
AnoDo souboru (uvést formát, cestu souboru - „toto je na upřesnění technického správce“)
AnoDo SQL databáze (Viz. Logování do SQL)
NeDo MS Eventlogu
NeDo SIEMu po síti a jakými protokoly (TCP nebo UDP)

Logování do SQL

Logování událostí se provádí do tabulky action_log s následujícími atributy.

SloupecPopis
idID záznamu.
date_createdDatum a čas vytvoření záznamu.
user_createdID uživatele, který záznam vytvořil.
device_createdID zařízení, na kterém byl záznam vytvořen.
action_log_eventTyp události.
libraryID knihovny.
userID uživatele, kterého se akce týká.
departmentID oddělení, na kterém byla akce vyvolána.
amountČástka, která se záznamem souvisí.
dateEfektivní datum záznamu.
borrow_cycleID výpůjčky, která se záznamem souvisí.
chargeID poplatku, který se záznamem souvisí.
detailRozšiřující informace.
external_idExterní ID.
activePříznak platnosti záznamu.

Logování do souboru

Logování se provádí do /tritius/log/

Formát logového řádku je následující:

%gray(%date{MM/dd HH:mm:ss.SSS}) %highlight(%5level) [%thread] %cyan(\\(%30logger{30}:%3line\\)) %message%n