3.32 Zentrales Log-Management: Anforderungen (Checkliste)
| Erfüllt | Nicht erfüllt |
Unterstützung aller zu überwachenden Hard- und Softwaresysteme | ||
Je nach Schutzbedarf Logging und Auswertung in Echtzeit und im 24×7-Betrieb | ||
Sichere Übertragung an den zentralen Speicher (Verschlüsselung) | ||
Zweckgebundenheit der Protokolle (klare Beschränkung der Auswertungsmöglichkeiten, Zugriffsbeschränkungen, Anonymisierung der protokollierten Nutzerdaten, Kontrolle der Administratortätigkeit) | ||
Datensparsamkeit bei der Protokollierung (Erforderlichkeit der Protokolle) | ||
Zugriffsbeschränkung (Verschlüsselung, Benutzerrollen, Privilegien) | ||
Aussagekraft und Verständlichkeit der Berichte für die Zwecke des Datenschutzes | ||
Auswertung nur nach Vier-Augen-Prinzip | ||
Automatische Suche nach Bedrohungen und besonderen Vorkommnissen (Events) und Alarmfunktion bei Verdacht | ||
Begrenzter Umfang der Protokollinhalte (um eine sinnvolle und zeitnahe Auswertung zu ermöglichen) | ||
Sicherer Speicherort für gesammelte Logdateien | ||
Automatische Archivierungsfunktion für Logdateien | ||
Manipulationssicherheit (um auch die Tätigkeit der Administratoren prüfen zu können) | ||
Zwangsläufigkeit der Protokollierung (Abschaltung muss Spuren hinterlassen) | ||
Löschung der Logdateien nach Zweckerfüllung |