Onafhankelijk sinds 2004security & privacy, elke werkdag
Community

Hoe lang bewaren jullie logbestanden?

Illustratie bij dit bericht.

Onze auditor wil twee jaar, de AVG-adviseur wil dertig dagen. Hoe lossen jullie dat op?

We zitten met een klassieke spagaat. Voor incidentonderzoek wil je logs zo lang mogelijk houden, voor dataminimalisatie juist zo kort mogelijk.

Onze huidige oplossing is dertig dagen volledig, daarna alleen geaggregeerde gegevens zonder herleidbare identificatoren. De auditor vindt dat te mager.

Hoe hebben jullie dit vastgelegd, en werkt dat ook als er echt iets gebeurt?

Onderwerpen: forum
17 reacties
Fleur Jacobs  zaterdag 22 augustus 2026, 16:42   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Fleur van Leeuwen  zaterdag 22 augustus 2026, 23:58   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  23 augustus 2026, 02:06   +6
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
simoneb  23 augustus 2026, 05:13   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  23 augustus 2026, 07:48   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  23 augustus 2026, 12:56   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
sandra  23 augustus 2026, 14:50   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bosbeetle moderator  23 augustus 2026, 16:35   +8
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bitwise  23 augustus 2026, 16:59   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Zerocool  23 augustus 2026, 20:02   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
wizzkizz  23 augustus 2026, 21:22   +11
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  24 augustus 2026, 02:00   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
koen_v2  24 augustus 2026, 07:48   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ricardo  24 augustus 2026, 09:38   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
koen_beheer  24 augustus 2026, 10:29   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
ping_timeout  24 augustus 2026, 11:09   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  24 augustus 2026, 11:52   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws