--- type: "DailyNote" title: Daily Note - 2026-06-08 date: 2026-06-08 10:04:47 tags: [] Status: Active --- # Weekly Engineering & Operations Sync ## Notatki ze spotkania ### 1. Strategia aktualizacji (Patching strategy) * Zespół zdecydował o kontynuowaniu instalacji poprawek w środowiskach nieprodukcyjnych i produkcyjnych w okresie letnim. * Wyjątkiem są środowiska produkcyjne w Szwecji, Danii, Norwegii i Finlandii ze względu na obecne ograniczenia. ### 2. Projekt automatyzacji (Automation design) * Leszek wyjaśnił, że konieczna jest zmiana w projekcie automatyzacji, aby umożliwić wstrzymanie wdrażania poprawek na wybranych rynkach, potwierdzając jednocześnie, że jest to wykonalne. * Omówiono potrzebę wykluczenia lub nienakładania niestandardowych polityk (w tym statycznych i dynamicznych) dla określonych krajów. ### 3. Optymalizacja operacyjna (Operations optimization) * Zespoły inżynieryjne i platformowe współpracują nad optymalizacją procesu wymiany certyfikatów w całej Europie. * Celem jest zmniejszenie obciążenia operacyjnego w obliczu skracających się okresów ważności certyfikatów. ### 4. Logowanie systemowe i RODO (System logging and GDPR) * Omówiono wdrożenie logowania systemowego dla wszystkich usług europejskich (logi są wysyłane do platformy Splunk i przekazywane do działu bezpieczeństwa, z wyłączeniem danych chronionych przez RODO). * Oleksandr zgłosił obawy dotyczące niejasnych planów na przyszłe gromadzenie logów. Wskazał, że logi mogą być zbierane bez odpowiedniej weryfikacji, co grozi naruszeniem zgodności z RODO. * Leszek podkreślił, że z uwagi na implikacje RODO, wszelkie zmiany w zbieraniu logów wpływające na środowisko produkcyjne muszą wymagać formalnego wniosku o zmianę (Change Request) i obejmować wszystkie powiązane elementy konfiguracji. * Wskazano na potrzebę opracowania ogólnoeuropejskiego rozwiązania, które zapewni zgodność logowania SecOps z RODO, zamiast zarządzania wyjątkami na poszczególnych serwerach. * Leszek potwierdził, że wymagania i definicje RODO są uwzględnione w firmowych szkoleniach z bezpieczeństwa. Uczestnicy zasugerowali udostępnienie odpowiednich linków lub kierowanie pytań bezpośrednio do Larsa Gehringa. * Zgodzono się, że Lars poprowadzi rozmowy z działem prawnym i compliance na temat danych chronionych przez RODO w logach systemowych. Wszelkie przyszłe zmiany w tym zakresie muszą być zatwierdzane przez te działy. * Omówiono konieczność dostarczenia przykładów wierszy i nazw plików zawierających dane chronione przez RODO, aby pomóc w wykluczeniu z logów poufnych informacji. Podkreślono, że jest to zadanie manualne i powinno być skoordynowane z odpowiednim zespołem. ### 5. Migracja sieci (Network migration) * Martin poinformował, że ostatnia partia sieci serwerowych podłączonych do backendowych firewalli Checkpoint zostanie zmigrowana w środę o 3:00 rano. Stanowi to znaczący krok w kierunku ostatecznego wyłączenia wycofywanych z użycia (end-of-life) zapór sieciowych do końca czerwca. * Martin potwierdził zakończenie migracji dla Finlandii i Szwajcarii. W nadchodzącej partii zmigrowane zostaną zapory backendowe w Szwecji, natomiast migracja firewalli mających dostęp do Internetu zaplanowana jest na pierwsze okno serwisowe po przerwie letniej. ### 6. Zgodność z RODO (GDPR compliance) * Uczestnicy ustalili, że kwestie zgodności z RODO oraz zgody na zbieranie logów zostaną omówione z Larsem na spotkaniu zaplanowanym na jutro, co ma zapewnić spełnienie wymogów prawnych i compliance przed podjęciem dalszych kroków. ### 7. Zadania do wykonania (Follow-up tasks) | Zadanie | Przypisane do | Termin | Kategoria (Bucket) | |--------------------------------------------------------------------------------------------------------------------------------------|-------------------------------|--------|--------------------| | Złożenie planów urlopowych na okres letni | Wszyscy uczestnicy | | | | Wdrożenie zmiany w automatyzacji umożliwiającej wstrzymanie wdrażania poprawek na wybranych rynkach | Leszek | | | | Wykluczenie krajów nordyckich z aktualizacji w lipcu (z utrzymaniem standardowych aktualizacji w czerwcu i sierpniu) | Wszyscy uczestnicy | | | | Przesłanie konkretnych przykładów danych chronionych przez RODO zebranych w logach systemowych do Dimy w celu analizy bezpieczeństwa | Oleksandr, Wszyscy uczestnicy | | | | Zaplanowanie spotkania z Larsem w celu weryfikacji zgód prawnych i compliance dotyczących zmian w gromadzeniu logów | Kamil, TEAMS RM STO Quantum | | |