5.0 KiB
5.0 KiB
type, title, date, tags, Status
| type | title | date | tags | Status |
|---|---|---|---|---|
| DailyNote | Daily Note - 2026-06-08 | 2026-06-08 10:04:47 | Active |
Weekly Engineering & Operations Sync
Notatki ze spotkania
1. Strategia aktualizacji (Patching strategy)
- Zespół zdecydował o kontynuowaniu instalacji poprawek w środowiskach nieprodukcyjnych i produkcyjnych w okresie letnim.
- Wyjątkiem są środowiska produkcyjne w Szwecji, Danii, Norwegii i Finlandii ze względu na obecne ograniczenia.
2. Projekt automatyzacji (Automation design)
- Leszek wyjaśnił, że konieczna jest zmiana w projekcie automatyzacji, aby umożliwić wstrzymanie wdrażania poprawek na wybranych rynkach, potwierdzając jednocześnie, że jest to wykonalne.
- Omówiono potrzebę wykluczenia lub nienakładania niestandardowych polityk (w tym statycznych i dynamicznych) dla określonych krajów.
3. Optymalizacja operacyjna (Operations optimization)
- Zespoły inżynieryjne i platformowe współpracują nad optymalizacją procesu wymiany certyfikatów w całej Europie.
- Celem jest zmniejszenie obciążenia operacyjnego w obliczu skracających się okresów ważności certyfikatów.
4. Logowanie systemowe i RODO (System logging and GDPR)
- Omówiono wdrożenie logowania systemowego dla wszystkich usług europejskich (logi są wysyłane do platformy Splunk i przekazywane do działu bezpieczeństwa, z wyłączeniem danych chronionych przez RODO).
- Oleksandr zgłosił obawy dotyczące niejasnych planów na przyszłe gromadzenie logów. Wskazał, że logi mogą być zbierane bez odpowiedniej weryfikacji, co grozi naruszeniem zgodności z RODO.
- Leszek podkreślił, że z uwagi na implikacje RODO, wszelkie zmiany w zbieraniu logów wpływające na środowisko produkcyjne muszą wymagać formalnego wniosku o zmianę (Change Request) i obejmować wszystkie powiązane elementy konfiguracji.
- Wskazano na potrzebę opracowania ogólnoeuropejskiego rozwiązania, które zapewni zgodność logowania SecOps z RODO, zamiast zarządzania wyjątkami na poszczególnych serwerach.
- Leszek potwierdził, że wymagania i definicje RODO są uwzględnione w firmowych szkoleniach z bezpieczeństwa. Uczestnicy zasugerowali udostępnienie odpowiednich linków lub kierowanie pytań bezpośrednio do Larsa Gehringa.
- Zgodzono się, że Lars poprowadzi rozmowy z działem prawnym i compliance na temat danych chronionych przez RODO w logach systemowych. Wszelkie przyszłe zmiany w tym zakresie muszą być zatwierdzane przez te działy.
- Omówiono konieczność dostarczenia przykładów wierszy i nazw plików zawierających dane chronione przez RODO, aby pomóc w wykluczeniu z logów poufnych informacji. Podkreślono, że jest to zadanie manualne i powinno być skoordynowane z odpowiednim zespołem.
5. Migracja sieci (Network migration)
- Martin poinformował, że ostatnia partia sieci serwerowych podłączonych do backendowych firewalli Checkpoint zostanie zmigrowana w środę o 3:00 rano. Stanowi to znaczący krok w kierunku ostatecznego wyłączenia wycofywanych z użycia (end-of-life) zapór sieciowych do końca czerwca.
- Martin potwierdził zakończenie migracji dla Finlandii i Szwajcarii. W nadchodzącej partii zmigrowane zostaną zapory backendowe w Szwecji, natomiast migracja firewalli mających dostęp do Internetu zaplanowana jest na pierwsze okno serwisowe po przerwie letniej.
6. Zgodność z RODO (GDPR compliance)
- Uczestnicy ustalili, że kwestie zgodności z RODO oraz zgody na zbieranie logów zostaną omówione z Larsem na spotkaniu zaplanowanym na jutro, co ma zapewnić spełnienie wymogów prawnych i compliance przed podjęciem dalszych kroków.
7. Zadania do wykonania (Follow-up tasks)
| Zadanie | Przypisane do | Termin | Kategoria (Bucket) |
|---|---|---|---|
| Złożenie planów urlopowych na okres letni | Wszyscy uczestnicy | ||
| Wdrożenie zmiany w automatyzacji umożliwiającej wstrzymanie wdrażania poprawek na wybranych rynkach | Leszek | ||
| Wykluczenie krajów nordyckich z aktualizacji w lipcu (z utrzymaniem standardowych aktualizacji w czerwcu i sierpniu) | Wszyscy uczestnicy | ||
| Przesłanie konkretnych przykładów danych chronionych przez RODO zebranych w logach systemowych do Dimy w celu analizy bezpieczeństwa | Oleksandr, Wszyscy uczestnicy | ||
| Zaplanowanie spotkania z Larsem w celu weryfikacji zgód prawnych i compliance dotyczących zmian w gromadzeniu logów | Kamil, TEAMS RM STO Quantum |