Denetim, Audit Log & Uyum Rehberleri
KVKK, GDPR, SOC2 ve PCI-DSS uyumluluğu için pgaudit, dynamic data masking, yedek şifreleme ve veri silme politikaları uygulama kılavuzları.
Oturum, Yetki & DDL Denetim Günlüğü (pgaudit & Enterprise Audit)
Kim, ne zaman, hangi IP adresinden hangi tabloyu okudu, değiştirdi veya sildi? pgaudit eklentisiyle tüm DDL, ROLE, WRITE ve READ operasyonlarını doğrulanabilir şekilde loglayın.
- Tüm şema değişikliklerini (CREATE, ALTER, DROP) anlık olarak denetleme
- DBA ve superuser oturumlarının çalıştırdığı komutları izole kayıt altına alma
Kişisel Veri (PII) Dinamik ve Statik Maskeleme (Anonymization)
Müşteri temsilcileri, analistler ve test ortamları için kredi kartı, TC Kimlik No, e-posta ve telefon gibi hassas PII verilerini rol bazlı maskeleyin.
- Canlı üretim verilerini test/staging ortamlarına kopyalarken anonimleştirme
- Müşteri hizmetleri ve çağrı merkezi kullanıcılarına yalnızca kısmi veri (`4543 **** **** 1234`) gösterme
Bekleyen Veri & Yedek Şifreleme (TDE, AES-256 & KMS / Vault)
Fiziksel diskler, WAL/Redo logları ve yedekleme dosyalarının çalınması veya sızdırılması durumunda verileri AES-256 ile şifreleyerek okunamaz hale getirin.
- Depolama katmanında (Datafiles, Temp files, WAL logları) şeffaf AES-256 şifreleme
- pg_dump, pg_basebackup ve RMAN yedeklerinin şifrelenmiş olarak depolanması
Veri Saklama Süreleri & Otomatik İmha Politikaları (Retention & Partitions)
Mevzuat gereği saklama süresi dolan denetim loglarını, işlem geçmişlerini ve kullanıcı verilerini performans kaybı yaşamadan otomatik ve güvenli şekilde imha edin.
- Yasal süre (Örn: 2 yıl) dolan log ve işlem kayıtlarının otomatik temizliği
- `DELETE` yerine `DROP PARTITION` kullanarak sıfır kilit ve sıfır disk şişmesi (bloat) ile anlık imha