S0131RS3-T14-S0131-Z · 完整風險編碼

服務日誌暴露敏感輸入

Service Logs Exposing Sensitive Inputs

運行與監控
風險描述

當組織為排查問題而開啟完整日誌記錄,內容轉送至集中式平台時;系統因稽核發現大量使用者敏感輸入可被跨團隊查閱,且保留期限遠超必要範圍,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

NIST CSF 2.0PR.PS
ISO/IEC 27001Annex A 8.15、5.15
NIST AI 600-1Data Privacy
ISO/IEC 5338運作與監控
MITRE ATLASAML.T0024

具體風險處置與實施指引

對服務日誌實施敏感輸入脫敏,個資與機密內容不落地明文; 依最小化原則設定日誌範圍與保留期限,排查完成即降級; 對集中式日誌平台實施存取控制,限制跨團隊查閱範圍