A.8.15 רישום
מטרה
מטרת הנוהל היא להבטיח רישום, תיעוד ובקרה מדויקת של כל הפעולות, האירועים והשינויים במערכות המידע ובתשתיות הארגוניות, כדי להבטיח שקיפות, שמירה על שלמות המידע וזיהוי חריגות או אירועים אבטחתיים בזמן אמת.
תחום יישום
הנוהל חל על כל מערכות המידע, התשתיות, היישומים והציוד בארגון, כולל שרתים, תחנות עבודה, התקני רשת, יישומים קריטיים ומערכות ניהול נתונים.
הגדרות
- רישום (Logging): תהליך של תיעוד אוטומטי של פעולות, אירועים ושינויים במערכות המידע, כולל רישום גישה למידע, שינויים בקבצים, פעולות מערכת ושגיאות.
- יומן רישום (Log): מאגר של נתוני רישום המתעדים את הפעולות והאירועים במערכות המידע, שניתן לנתח ולבדוק לצורכי ביקורת, אבטחת מידע וחקירת אירועים.
אחריות
- מחלקת IT: אחראית על יישום, תחזוקה וניטור של מערכות הרישום, כולל הגדרת מדיניות הרישום וניהול יומני הרישום.
- ממונה על אבטחת המידע: אחראי לפקח על תהליך הרישום ולוודא שכל הנתונים המתועדים מוגנים ומנותחים לצורך זיהוי חריגות או איומים.
- מנהלים ישירים: אחראים לוודא שהצוותים שלהם פועלים בהתאם לנהלי הרישום ומשתמשים במידע הרישום בצורה מאובטחת ומבוקרת.
תהליך
1. הגדרת מדיניות רישום
- מחלקת IT, בשיתוף עם ממונה על אבטחת המידע, תגדיר את מדיניות הרישום הארגונית, כולל סוגי האירועים והפעולות שיש לתעד, רמת הפירוט הנדרשת ומשך הזמן שבו יש לשמור את הנתונים.
- יש לוודא שמדיניות הרישום תואמת לדרישות הרגולציה ולצרכים העסקיים של הארגון.