Jun 8, 2026, 10:10 AM

This commit is contained in:
Paweł Domański
2026-06-08 08:10:49 +00:00
parent 7b44de04d7
commit 4f7c7b7491
+32 -29
View File
@@ -9,42 +9,45 @@ Status: Active
# Weekly Engineering & Operations Sync
Meeting notes
Patching strategy
## Notatki ze spotkania
The team decided to continue patching non-production and production environments during summer, except for production in Sweden, Denmark, Norway, and Finland due to current restrictions.
Automation design
### 1. Strategia aktualizacji (Patching strategy)
* Zespół zdecydował o kontynuowaniu instalacji poprawek w środowiskach nieprodukcyjnych i produkcyjnych w okresie letnim.
* Wyjątkiem są środowiska produkcyjne w Szwecji, Danii, Norwegii i Finlandii ze względu na obecne ograniczenia.
Leszek explained that a design change is needed in automation to allow stopping patching for specific markets, and confirmed it is achievable.
Participants discussed the need for custom policies to be excluded or not set for certain countries, including dynamic and static policies.
Operations optimization
### 2. Projekt automatyzacji (Automation design)
* Leszek wyjaśnił, że konieczna jest zmiana w projekcie automatyzacji, aby umożliwić wstrzymanie wdrażania poprawek na wybranych rynkach, potwierdzając jednocześnie, że jest to wykonalne.
* Omówiono potrzebę wykluczenia lub nienakładania niestandardowych polityk (w tym statycznych i dynamicznych) dla określonych krajów.
The engineering and platform teams are working together to optimize certificate replacement across Europe, aiming to reduce operational workload as certificate validity periods decrease.
System logging and GDPR
### 3. Optymalizacja operacyjna (Operations optimization)
* Zespoły inżynieryjne i platformowe współpracują nad optymalizacją procesu wymiany certyfikatów w całej Europie.
* Celem jest zmniejszenie obciążenia operacyjnego w obliczu skracających się okresów ważności certyfikatów.
Participants discussed the implementation of system logging for all European services, with logs sent to Splunk and forwarded to security, except for GDPR-protected data.
Oleksandr raised concerns about unclear plans for future log collection, noting that logs may be collected without proper verification, which could lead to GDPR compliance issues.
Leszek emphasized that any changes to log collection affecting production should require a change request and include all affected configuration items due to GDPR implications.
Participants discussed the need for a Europe-wide solution to ensure SecOps logging complies with GDPR, rather than handling exceptions on individual servers.
Leszek confirmed that GDPR requirements and definitions are included in company security training, and participants suggested sharing relevant links or referring questions to Lars Gehring for clarification.
Participants agreed that Lars will lead discussions with legal and compliance regarding GDPR-protected data in system logs, and any future changes to log collection should be approved by legal and compliance.
Participants discussed the need to provide examples of GDPR-protected data lines and file names to help exclude sensitive information from logs, noting this is a manual task and should be coordinated with the relevant team.
Network migration
### 4. Logowanie systemowe i RODO (System logging and GDPR)
* Omówiono wdrożenie logowania systemowego dla wszystkich usług europejskich (logi są wysyłane do platformy Splunk i przekazywane do działu bezpieczeństwa, z wyłączeniem danych chronionych przez RODO).
* Oleksandr zgłosił obawy dotyczące niejasnych planów na przyszłe gromadzenie logów. Wskazał, że logi mogą być zbierane bez odpowiedniej weryfikacji, co grozi naruszeniem zgodności z RODO.
* Leszek podkreślił, że z uwagi na implikacje RODO, wszelkie zmiany w zbieraniu logów wpływające na środowisko produkcyjne muszą wymagać formalnego wniosku o zmianę (Change Request) i obejmować wszystkie powiązane elementy konfiguracji.
* Wskazano na potrzebę opracowania ogólnoeuropejskiego rozwiązania, które zapewni zgodność logowania SecOps z RODO, zamiast zarządzania wyjątkami na poszczególnych serwerach.
* Leszek potwierdził, że wymagania i definicje RODO są uwzględnione w firmowych szkoleniach z bezpieczeństwa. Uczestnicy zasugerowali udostępnienie odpowiednich linków lub kierowanie pytań bezpośrednio do Larsa Gehringa.
* Zgodzono się, że Lars poprowadzi rozmowy z działem prawnym i compliance na temat danych chronionych przez RODO w logach systemowych. Wszelkie przyszłe zmiany w tym zakresie muszą być zatwierdzane przez te działy.
* Omówiono konieczność dostarczenia przykładów wierszy i nazw plików zawierających dane chronione przez RODO, aby pomóc w wykluczeniu z logów poufnych informacji. Podkreślono, że jest to zadanie manualne i powinno być skoordynowane z odpowiednim zespołem.
Martin explained that the final batch of server networks connected to backend checkpoint firewalls will be migrated on Wednesday morning at 3am, marking significant progress toward closing down end-of-life firewalls by the end of June.
Martin confirmed that Finland and Switzerland migrations are complete, and Sweden's backend firewalls will be migrated in this batch, with internet-facing firewalls scheduled for the first service window after the summer break.
GDPR compliance
### 5. Migracja sieci (Network migration)
* Martin poinformował, że ostatnia partia sieci serwerowych podłączonych do backendowych firewalli Checkpoint zostanie zmigrowana w środę o 3:00 rano. Stanowi to znaczący krok w kierunku ostatecznego wyłączenia wycofywanych z użycia (end-of-life) zapór sieciowych do końca czerwca.
* Martin potwierdził zakończenie migracji dla Finlandii i Szwajcarii. W nadchodzącej partii zmigrowane zostaną zapory backendowe w Szwecji, natomiast migracja firewalli mających dostęp do Internetu zaplanowana jest na pierwsze okno serwisowe po przerwie letniej.
Participants agreed to discuss GDPR compliance and log collection approvals with Lars in a meeting scheduled for tomorrow, ensuring legal and compliance requirements are met before proceeding.
Follow-up tasks
### 6. Zgodność z RODO (GDPR compliance)
* Uczestnicy ustalili, że kwestie zgodności z RODO oraz zgody na zbieranie logów zostaną omówione z Larsem na spotkaniu zaplanowanym na jutro, co ma zapewnić spełnienie wymogów prawnych i compliance przed podjęciem dalszych kroków.
Task Assigned to Due date Bucket
Submit vacation plans for the summer period (all participants)
Implement a design change in automation to allow stopping patching for specific markets (Leszek)
Exclude the Nordics from patching in July, while continuing patching in June and August as usual (all participants)
Provide examples of GDPR-protected data found in system logs to Dima for security investigation (Oleksandr, all participants)
Send specific examples of GDPR-protected data found in system logs to Dima for investigation (Oleksandr, all participants)
Schedule meeting with Lars to review legal and compliance approvals for log collection changes (Kamil, TEAMS RM STO Quantum)
### 7. Zadania do wykonania (Follow-up tasks)
| Zadanie | Przypisane do | Termin | Kategoria (Bucket) |
|---|---|---|---|
| Złożenie planów urlopowych na okres letni | Wszyscy uczestnicy | | |
| Wdrożenie zmiany w automatyzacji umożliwiającej wstrzymanie wdrażania poprawek na wybranych rynkach | Leszek | | |
| Wykluczenie krajów nordyckich z aktualizacji w lipcu (z utrzymaniem standardowych aktualizacji w czerwcu i sierpniu) | Wszyscy uczestnicy | | |
| Przesłanie konkretnych przykładów danych chronionych przez RODO zebranych w logach systemowych do Dimy w celu analizy bezpieczeństwa | Oleksandr, Wszyscy uczestnicy | | |
| Zaplanowanie spotkania z Larsem w celu weryfikacji zgód prawnych i compliance dotyczących zmian w gromadzeniu logów | Kamil, TEAMS RM STO Quantum | | |