Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Logging #271

Open
3 tasks
Tracked by #20
leogasnier opened this issue Sep 16, 2024 · 2 comments
Open
3 tasks
Tracked by #20

Logging #271

leogasnier opened this issue Sep 16, 2024 · 2 comments
Labels
blocked kind/feature product/meldingstjenesten Issues related to Altinn Correspondence

Comments

@leogasnier
Copy link

leogasnier commented Sep 16, 2024

Logging av alle operasjoner relevant for å sikre notoritet, merkantil kontroll, informasjonssikkerhet, personvern og god forvaltning (statistikk og bruk) på meldinger må tas vare på og gjøres tilgjengelig i ulike sammenhenger:

  • Fakturering
  • Statistikk - for oss selv og tjenesteeiere
  • Aktivitetslogg - sluttbrukers view
  • Driftsoppfølging - for oss selv og tjenesteeiere
  • innsyn (eks. GDPR el. ifbm feks. etterforskning)

Dette skal tilgjengeliggjøres feks. i dashboards, på faktura, el.l.

Det vi snakker om å logge er i utgangspunktet:
Alle operasjoner som gjøres mot en meldingsressurs, av hvem (bruker og IP) og når.

Vil jobbe frem en detaljert beskrivelse her men trenger nok noe input fra @jvsimo @benedicteos mtp. krav som følger av føringer både mtp. sikkerhet og jus/avtalemessige forpliktelser. Samme mtp. lagringstid på disse loggene.

For å dekke disse behovene er det behov for å avklare:
Hva logges av notification, autorisasjon og dialogporten, og hvordan (og hvor lenge) er det tilgjengelig for oss

  • Leder frem til en vurdering av hva vi må lagre selv, og hva vi bare kan hente ved behov.

Tasks

  1. kind/question migration product/meldingstjenesten
  2. kind/feature
    mSunberg
  3. Ceredron leogasnier
@leogasnier
Copy link
Author

Avventer policy for logging.

@leogasnier
Copy link
Author

Minimum:

  • Tilsvarende bruksmønstermålinger i A2 - status.digdir.no - SLA
  • tilsvarende statistikk fra A2 - kan trekkes ut manuelt pr mnd. om tilng ikke er klart nok fra plattform (mtp. grafana mm.)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
blocked kind/feature product/meldingstjenesten Issues related to Altinn Correspondence
Projects
Status: Refinement
Development

No branches or pull requests

1 participant