dataiotech Labs
Home/Güvenlik/Denetim & Uyum
Audit Logging, PII Masking & Regulatory Compliance

Denetim, Audit Log & Uyum Rehberleri

KVKK, GDPR, SOC2 ve PCI-DSS uyumluluğu için pgaudit, dynamic data masking, yedek şifreleme ve veri silme politikaları uygulama kılavuzları.

Motor Filtresi:
Oturum & DDL Denetimi
#1

Oturum, Yetki & DDL Denetim Günlüğü (pgaudit & Enterprise Audit)

Kim, ne zaman, hangi IP adresinden hangi tabloyu okudu, değiştirdi veya sildi? pgaudit eklentisiyle tüm DDL, ROLE, WRITE ve READ operasyonlarını doğrulanabilir şekilde loglayın.

Uyum Standartları
SOC 2 Type IIPCI-DSS v4.0 (Req 10)HIPAA § 164.312ISO 27001 (A.12.4)KVKK / GDPR
  • Tüm şema değişikliklerini (CREATE, ALTER, DROP) anlık olarak denetleme
  • DBA ve superuser oturumlarının çalıştırdığı komutları izole kayıt altına alma
4 Uygulama AdımıDetaylı İncele
Veri Maskeleme
#2

Kişisel Veri (PII) Dinamik ve Statik Maskeleme (Anonymization)

Müşteri temsilcileri, analistler ve test ortamları için kredi kartı, TC Kimlik No, e-posta ve telefon gibi hassas PII verilerini rol bazlı maskeleyin.

Uyum Standartları
KVKK Madde 12GDPR Article 32PCI-DSS Req 3.4HIPAA Safe HarborSOC 2 Privacy
  • Canlı üretim verilerini test/staging ortamlarına kopyalarken anonimleştirme
  • Müşteri hizmetleri ve çağrı merkezi kullanıcılarına yalnızca kısmi veri (`4543 **** **** 1234`) gösterme
3 Uygulama AdımıDetaylı İncele
Şifreleme (TDE)
#3

Bekleyen Veri & Yedek Şifreleme (TDE, AES-256 & KMS / Vault)

Fiziksel diskler, WAL/Redo logları ve yedekleme dosyalarının çalınması veya sızdırılması durumunda verileri AES-256 ile şifreleyerek okunamaz hale getirin.

Uyum Standartları
PCI-DSS Req 3.4 & 3.5SOC 2 SecurityFIPS 140-3ISO 27001 (A.10.1)GDPR Art. 32
  • Depolama katmanında (Datafiles, Temp files, WAL logları) şeffaf AES-256 şifreleme
  • pg_dump, pg_basebackup ve RMAN yedeklerinin şifrelenmiş olarak depolanması
3 Uygulama AdımıDetaylı İncele
Veri Saklama & İmha
#4

Veri Saklama Süreleri & Otomatik İmha Politikaları (Retention & Partitions)

Mevzuat gereği saklama süresi dolan denetim loglarını, işlem geçmişlerini ve kullanıcı verilerini performans kaybı yaşamadan otomatik ve güvenli şekilde imha edin.

Uyum Standartları
KVKK Madde 7GDPR Article 17 (Right to be Forgotten)PCI-DSS Req 3.1SOC 2 Retention
  • Yasal süre (Örn: 2 yıl) dolan log ve işlem kayıtlarının otomatik temizliği
  • `DELETE` yerine `DROP PARTITION` kullanarak sıfır kilit ve sıfır disk şişmesi (bloat) ile anlık imha
3 Uygulama AdımıDetaylı İncele