<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for loggproffs</title>
	<atom:link href="http://loggproffs.se/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://loggproffs.se</link>
	<description>En blogg om loggar av loggproffs</description>
	<lastBuildDate>Mon, 17 May 2010 15:47:26 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Checklista för upphandling av SIM och logghantering by Checklista för upphandling, punkt 2: Datainsamling och Arkivering &#171; loggproffs</title>
		<link>http://loggproffs.se/archives/245/comment-page-1#comment-24</link>
		<dc:creator>Checklista för upphandling, punkt 2: Datainsamling och Arkivering &#171; loggproffs</dc:creator>
		<pubDate>Mon, 17 May 2010 15:47:26 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=245#comment-24</guid>
		<description>[...] jag skrev tidigare så har Joel Snyder (tillsammans med LogLogic) skrivit en checklista att använda vid upphandlingar [...]</description>
		<content:encoded><![CDATA[<p>[...] jag skrev tidigare så har Joel Snyder (tillsammans med LogLogic) skrivit en checklista att använda vid upphandlingar [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Checklista för upphandling av SIM och logghantering by Checklista för upphandling, punkt 1: Utred behov och förväntningar &#171; loggproffs</title>
		<link>http://loggproffs.se/archives/245/comment-page-1#comment-22</link>
		<dc:creator>Checklista för upphandling, punkt 1: Utred behov och förväntningar &#171; loggproffs</dc:creator>
		<pubDate>Wed, 10 Mar 2010 15:31:28 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=245#comment-22</guid>
		<description>[...] jag skrev tidigare så har Joel Snyder (tillsammans med LogLogic) skrivit en checklista att använda vid upphandlingar [...]</description>
		<content:encoded><![CDATA[<p>[...] jag skrev tidigare så har Joel Snyder (tillsammans med LogLogic) skrivit en checklista att använda vid upphandlingar [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Checklista för upphandling av SIM och logghantering by Identitet &#38; Access » Checklista för upphandling av SIM och logghantering</title>
		<link>http://loggproffs.se/archives/245/comment-page-1#comment-21</link>
		<dc:creator>Identitet &#38; Access » Checklista för upphandling av SIM och logghantering</dc:creator>
		<pubDate>Mon, 25 Jan 2010 14:22:02 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=245#comment-21</guid>
		<description>[...] Joel Snyder har publicerat en checklista med punkter att ta h&#228;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&#228;s g&#228;rna mitt blogginl&#228;gg om detta. [...]</description>
		<content:encoded><![CDATA[<p>[...] Joel Snyder har publicerat en checklista med punkter att ta h&auml;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&auml;s g&auml;rna mitt blogginl&auml;gg om detta. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on LogLogic &#8211; Log Management by Ulf Larson</title>
		<link>http://loggproffs.se/archives/39/comment-page-1#comment-17</link>
		<dc:creator>Ulf Larson</dc:creator>
		<pubDate>Thu, 12 Nov 2009 15:47:01 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=39#comment-17</guid>
		<description>Hej Tomas!

Kan du ge någon ungefärlig uppskattning om vilket prisläge LogLogic och Logrhythms produkter ligger i, samt om det finns någon svensk återförsäljare man kan ta kontakt med.

Tack på förhand!</description>
		<content:encoded><![CDATA[<p>Hej Tomas!</p>
<p>Kan du ge någon ungefärlig uppskattning om vilket prisläge LogLogic och Logrhythms produkter ligger i, samt om det finns någon svensk återförsäljare man kan ta kontakt med.</p>
<p>Tack på förhand!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Så skyddar du dig mot hotet inifrån by Identitet &#38; Access » Insiderbrott</title>
		<link>http://loggproffs.se/archives/220/comment-page-1#comment-16</link>
		<dc:creator>Identitet &#38; Access » Insiderbrott</dc:creator>
		<pubDate>Tue, 03 Nov 2009 07:52:54 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=220#comment-16</guid>
		<description>[...] L&#228;s g&#228;rna mitt blogginl&#228;gg p&#229; loggproffs.se, som handlar insiderbrott och betydelsen av loggning f&#246;r att avskr&#228;cka. [...]</description>
		<content:encoded><![CDATA[<p>[...] L&auml;s g&auml;rna mitt blogginl&auml;gg p&aring; loggproffs.se, som handlar insiderbrott och betydelsen av loggning f&ouml;r att avskr&auml;cka. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Logginfrastruktur för 29 Euro by Loggturbo &#171; loggproffs</title>
		<link>http://loggproffs.se/archives/193/comment-page-1#comment-15</link>
		<dc:creator>Loggturbo &#171; loggproffs</dc:creator>
		<pubDate>Sun, 11 Oct 2009 17:20:17 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=193#comment-15</guid>
		<description>[...] loggproffs En blogg om loggar av loggproffs      &#171; Logginfrastruktur för 29 Euro [...]</description>
		<content:encoded><![CDATA[<p>[...] loggproffs En blogg om loggar av loggproffs      &laquo; Logginfrastruktur för 29 Euro [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on En blogg om logg by Roger Lindblom</title>
		<link>http://loggproffs.se/archives/50/comment-page-1#comment-14</link>
		<dc:creator>Roger Lindblom</dc:creator>
		<pubDate>Wed, 07 Oct 2009 14:13:58 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=50#comment-14</guid>
		<description>Om man översätter den hemliga sektorn med försvaret så är svaret nej. Där kan man i öppna källor hos Riksarkivet utläsa gallringsreglerna för hur länge säkerhetsloggarna skall arkiveras.

Jag vet även att andra hemliga organisationer har långa arkiveringstider för sina loggar. Dessa är myndigheter, och de är från dessa mina erfarenheter är hämtade. 

När det gäller privata organisationer så får andra bygga på kompetensen. Jag saknar erfarenhet från hur länge t.ex. banker och försäkringsbolag arkiverar sina loggar.</description>
		<content:encoded><![CDATA[<p>Om man översätter den hemliga sektorn med försvaret så är svaret nej. Där kan man i öppna källor hos Riksarkivet utläsa gallringsreglerna för hur länge säkerhetsloggarna skall arkiveras.</p>
<p>Jag vet även att andra hemliga organisationer har långa arkiveringstider för sina loggar. Dessa är myndigheter, och de är från dessa mina erfarenheter är hämtade. </p>
<p>När det gäller privata organisationer så får andra bygga på kompetensen. Jag saknar erfarenhet från hur länge t.ex. banker och försäkringsbolag arkiverar sina loggar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on En blogg om logg by Tomas Carlsson</title>
		<link>http://loggproffs.se/archives/50/comment-page-1#comment-13</link>
		<dc:creator>Tomas Carlsson</dc:creator>
		<pubDate>Tue, 06 Oct 2009 20:46:23 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=50#comment-13</guid>
		<description>Hej Gunilla &amp; Roger,
jag är inte juridisk specialist men jag får nästan intrycket att det är det omvända förhållandet när det gäller den privata o-hemliga sektorn, man måste ha väldigt bra motivering till varför och hur länge man sparar loggar. Kortare tid verkar vara enklare att få igenom. Kan det stämma ?

/TC</description>
		<content:encoded><![CDATA[<p>Hej Gunilla &#038; Roger,<br />
jag är inte juridisk specialist men jag får nästan intrycket att det är det omvända förhållandet när det gäller den privata o-hemliga sektorn, man måste ha väldigt bra motivering till varför och hur länge man sparar loggar. Kortare tid verkar vara enklare att få igenom. Kan det stämma ?</p>
<p>/TC</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on En blogg om logg by Roger Lindblom</title>
		<link>http://loggproffs.se/archives/50/comment-page-1#comment-12</link>
		<dc:creator>Roger Lindblom</dc:creator>
		<pubDate>Tue, 06 Oct 2009 18:11:19 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=50#comment-12</guid>
		<description>Hej Gunilla

Denna fråga diskuteras ganska ofta. En av anledningarna till detta är att det ofta saknas styrning och tydliga råd över vad som gäller. Vissa organisationer är styrda av lagar och förordningar som reglerar frågan om loggning. Exempel på sådana lagar är patientdatalagen och säkerhetsskyddsförordningen. Även om dessa kravställer på att loggning skall finnas så anger de inte i detalj hur länge loggarna skall bevaras. Viss finansiell hantering styrs dock av regler på 10 års lagring. I vissa fall har dessa krav även omfattat systemens loggning.

När man beslutar om loggarnas lagringstid inom myndighetsvärlden är det traditionella gallringsbeslut som gäller. Loggar, oavsett vilka typer, är allmänna handlingar. Som sådana skall inte bevaras, utan gallras, det vill säga förstöras efter en viss tid. Normalt talar man om den så kallade säkerhetsloggen, och vanligtvis finns det en definition över vad det är. Att en säkerhetslogg å andra sidan kan vara nästan vad som helst är ytterligare en dimension att hantera. En definition som ”Alla händelser som påverkar säkerheten i och kring IT-systemet” omfattar allt från manuella loggar, videoinspelningar och traditionella loggar som omfattar människans operationer i ett IT-system. Du finner Försvarsmaktens definition av säkerhetsloggen i det inlägg som du skrivit i.

Jag har själv inte hört talas om att Datainspektionen ger några råd i frågan om myndigheternas gallringsbeslut. Det finns redan en sådan kontrollerande funktion, Riksarkivet. Det är av dem som myndigheterna får sina gallringsbeslut godkända. 

Efter ett samtal med Datainspektionen idag fick jag fram att det mycket riktigt är organisationerna själva som anger hur länge de vill lagra sina loggar. Om besluten inte är rätt motiverade eller om tiden för lagring är för kort i förhållande till motivering och ”best practice” kan Datainspektionen komma med kritik och krav på en omvärdering. Det är du och din organisation som anger lagringstiden för era loggar.

Nedan några exempel på myndigheter jag jobbat på och om deras sätt att hantera frågan om hur länge säkerhetsloggen skall arkiveras.

Polisen
Polisen lagrar sina säkerhetsloggar i fem år med motiveringen att preskriptionstiden för brottet Dataintrång är fem år. Det är ett internt krav som formaliserats i en intern föreskrift (FAP 174-1).

För vissa IT-system som är gemensamma för de europeiska ländernas polisorganisationer styrs detta centralt från EU. Här förekommer krav på max lagringstid på tre år bland annat.

Försvarsmakten
Frågan om säkerhetsloggning hanteras inom Försvarsmakten bland annat i säkerhetsskyddsförordningen (1996:633). Den anger att Varje IT-system som är avsett för behandling av hemliga uppgifter och som är avsett att användas av flera personer skall vara försett med en av myndigheten godkänd säkerhetsfunktion för säkerhetsloggning.

Säkerhetsskyddsförordningen anger inget om hur länge loggarna skall bevaras. För detta hänvisas det till generella gallringsbestämmelser. Bestämmelser om gallring av säkerhetsloggar finns i Krigsarkivets (del av Riksarkivet) föreskrifter om gallring av handlingar rörande ADB-säkerhet. Gallring innebär att allmänna handlingar förstörs.

Genom att ta del av Krigsarkivets gallringsföreskrifter för säkerhetsloggar finner man ett spann från fem till 25 år beroende på IT-systemets informationsklassificering.</description>
		<content:encoded><![CDATA[<p>Hej Gunilla</p>
<p>Denna fråga diskuteras ganska ofta. En av anledningarna till detta är att det ofta saknas styrning och tydliga råd över vad som gäller. Vissa organisationer är styrda av lagar och förordningar som reglerar frågan om loggning. Exempel på sådana lagar är patientdatalagen och säkerhetsskyddsförordningen. Även om dessa kravställer på att loggning skall finnas så anger de inte i detalj hur länge loggarna skall bevaras. Viss finansiell hantering styrs dock av regler på 10 års lagring. I vissa fall har dessa krav även omfattat systemens loggning.</p>
<p>När man beslutar om loggarnas lagringstid inom myndighetsvärlden är det traditionella gallringsbeslut som gäller. Loggar, oavsett vilka typer, är allmänna handlingar. Som sådana skall inte bevaras, utan gallras, det vill säga förstöras efter en viss tid. Normalt talar man om den så kallade säkerhetsloggen, och vanligtvis finns det en definition över vad det är. Att en säkerhetslogg å andra sidan kan vara nästan vad som helst är ytterligare en dimension att hantera. En definition som ”Alla händelser som påverkar säkerheten i och kring IT-systemet” omfattar allt från manuella loggar, videoinspelningar och traditionella loggar som omfattar människans operationer i ett IT-system. Du finner Försvarsmaktens definition av säkerhetsloggen i det inlägg som du skrivit i.</p>
<p>Jag har själv inte hört talas om att Datainspektionen ger några råd i frågan om myndigheternas gallringsbeslut. Det finns redan en sådan kontrollerande funktion, Riksarkivet. Det är av dem som myndigheterna får sina gallringsbeslut godkända. </p>
<p>Efter ett samtal med Datainspektionen idag fick jag fram att det mycket riktigt är organisationerna själva som anger hur länge de vill lagra sina loggar. Om besluten inte är rätt motiverade eller om tiden för lagring är för kort i förhållande till motivering och ”best practice” kan Datainspektionen komma med kritik och krav på en omvärdering. Det är du och din organisation som anger lagringstiden för era loggar.</p>
<p>Nedan några exempel på myndigheter jag jobbat på och om deras sätt att hantera frågan om hur länge säkerhetsloggen skall arkiveras.</p>
<p>Polisen<br />
Polisen lagrar sina säkerhetsloggar i fem år med motiveringen att preskriptionstiden för brottet Dataintrång är fem år. Det är ett internt krav som formaliserats i en intern föreskrift (FAP 174-1).</p>
<p>För vissa IT-system som är gemensamma för de europeiska ländernas polisorganisationer styrs detta centralt från EU. Här förekommer krav på max lagringstid på tre år bland annat.</p>
<p>Försvarsmakten<br />
Frågan om säkerhetsloggning hanteras inom Försvarsmakten bland annat i säkerhetsskyddsförordningen (1996:633). Den anger att Varje IT-system som är avsett för behandling av hemliga uppgifter och som är avsett att användas av flera personer skall vara försett med en av myndigheten godkänd säkerhetsfunktion för säkerhetsloggning.</p>
<p>Säkerhetsskyddsförordningen anger inget om hur länge loggarna skall bevaras. För detta hänvisas det till generella gallringsbestämmelser. Bestämmelser om gallring av säkerhetsloggar finns i Krigsarkivets (del av Riksarkivet) föreskrifter om gallring av handlingar rörande ADB-säkerhet. Gallring innebär att allmänna handlingar förstörs.</p>
<p>Genom att ta del av Krigsarkivets gallringsföreskrifter för säkerhetsloggar finner man ett spann från fem till 25 år beroende på IT-systemets informationsklassificering.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on LogLogic &#8211; Log Management by Tomas Carlsson</title>
		<link>http://loggproffs.se/archives/39/comment-page-1#comment-11</link>
		<dc:creator>Tomas Carlsson</dc:creator>
		<pubDate>Tue, 06 Oct 2009 06:05:46 +0000</pubDate>
		<guid isPermaLink="false">http://loggproffs.se/?p=39#comment-11</guid>
		<description>Hej Gunilla,
jag har genomfört ett stort projekt med LogLogic under ca 1 år så det är där jag har mest erfarenhet. Jag håller på och tittar på Logrhythm, jag hoppas på att få testa en ArcSight Logger innan året är slut. 

Jag är 99% klar med min nästa blogg som handlar om hur man bygger en robust logginfrastruktur för 29 Euro, hoppas på att bli klar med den bloggen senare idag. 

Om du har några ideer eller uppslag till bloggar så tar jag gärna mot tips.

/TC</description>
		<content:encoded><![CDATA[<p>Hej Gunilla,<br />
jag har genomfört ett stort projekt med LogLogic under ca 1 år så det är där jag har mest erfarenhet. Jag håller på och tittar på Logrhythm, jag hoppas på att få testa en ArcSight Logger innan året är slut. </p>
<p>Jag är 99% klar med min nästa blogg som handlar om hur man bygger en robust logginfrastruktur för 29 Euro, hoppas på att bli klar med den bloggen senare idag. </p>
<p>Om du har några ideer eller uppslag till bloggar så tar jag gärna mot tips.</p>
<p>/TC</p>
]]></content:encoded>
	</item>
</channel>
</rss>
