Gå til innhold

Audit-log

Audit-loggen registrerer alle vesentlige hendelser i ePortal — hvem som logget inn, hva som ble endret, hvilke tilganger som ble gitt eller fjernet, og hvilke integrasjoner som ble kjørt. Loggen brukes for revisjon, etterforskning av hendelser og compliance (GDPR, ISO 27001, intern kontroll). Konfigurasjonen styrer hva som logges, hvor lenge det beholdes, og hvem som har tilgang til å se historikken.


Tilgang

Hvem Hva trengs
Rolle som kan endre konfig Administrator
Rolle som kan se logg Administrator + revisjonsrettighet (Audit.View)
Modul som kreves Systeminnstillinger — Audit-log
Effekt på hvem Alle brukere — alle handlinger logges potensielt

Innstillinger

Innstilling Betydning Standard Konsekvens Tilgang
Loggnivå Hvor detaljert loggingen er Standard Høyere nivå = mer disk-bruk og søk-treghet Administrator
Loggkategorier Hvilke hendelseskategorier som logges Alle kritiske Av-skrudde kategorier mister sporbarhet Administrator
Retention (dager) Hvor lenge loggen beholdes 365 Varierer per tenant og avtale Administrator
Tilgang til logg Hvem som kan se logg-historikken Kun administrator Loggen kan inneholde sensitive data Administrator
Sensitiv-flagg Markerer hvilke felt som skal maskeres i logg Passord, tokens Maskerte felt vises som *** Administrator
Eksport-tillatelse Om logg kan eksporteres til ekstern fil Av CSV/JSON-eksport kan tas ut av portalen Administrator

Detaljert beskrivelse per innstilling

Loggnivå

Betydning. Styrer hvor detaljert hver hendelse logges. Høyere nivå inkluderer mer feltinformasjon, før/etter-verdier på endringer, og context som IP-adresse og user-agent.

Gyldige verdier.

  • Minimum — kun timestamp, bruker, handlingstype.
  • Standard — pluss berørte objekter og resultater.
  • Detaljert — pluss før/etter-verdier på alle endrede felt.
  • Debug — pluss request/response payloads (krever ekstra retention-vurdering).

Standardverdi. Standard.

Når trer endringen i kraft. Umiddelbart for nye hendelser. Historiske logger forblir på sitt opprinnelige nivå.

Påvirker historiske data. Nei — eksisterende logger endres ikke.

Konsekvens for andre moduler.

  • Performance — Detaljert/Debug øker disk-bruk og kan påvirke ytelse ved store oppslag.
  • Storage — Debug-nivå kan generere store mengder data per uke.
  • GDPR — høyere nivå kan logge mer personopplysninger og krever vurdering mot data-minimering.

Avhengigheter. Ingen tekniske, men ressurser (disk, ytelse) må vurderes.

Hvem kan endre. Administrator.


Loggkategorier

Betydning. Hvilke kategorier av hendelser som faktisk logges. Kategorier kan slås av enkeltvis for å redusere støy, men ved revisjon eller etterforskning kan manglende logger være kritisk. Standard er å logge alle "kritiske" kategorier.

Gyldige verdier. Multi-select av kategorier:

  • Innlogging / utlogging
  • Endring av brukertilgang
  • Endring av brukernivå/rettigheter
  • Datatilgang-endringer
  • Innstillinger-endringer
  • Integrasjons-kall (in/out)
  • KAI-bruk
  • Eksport av data
  • Sletting av poster

Standardverdi. Alle kritiske (innlogging, brukertilgang, datatilgang, innstillinger, sletting).

Når trer endringen i kraft. Umiddelbart.

Påvirker historiske data. Nei.

Konsekvens for andre moduler.

  • Revisjon — av-skrudde kategorier mister sporbarhet og kan svekke compliance.
  • GDPR — sletting av kategorien "Sletting" gjør det vanskelig å bevise at sletteanmodninger ble utført.

Avhengigheter. Ingen.

Hvem kan endre. Administrator.


Retention (dager)

Betydning. Hvor lenge audit-loggen beholdes før den slettes automatisk. Retention varierer per tenant — noen kunder har 90 dager (basis), andre har 7 år (revisjons-tunge bransjer). Sjekk tenant-avtalen.

Gyldige verdier. Heltall 30–2555 (7 år).

Standardverdi. 365 dager (1 år).

Når trer endringen i kraft. Bakgrunnsjobb kjører nattlig og sletter logger eldre enn retention.

Påvirker historiske data. Ja — kortere retention enn dagens kan slette eksisterende logg-poster.

Konsekvens for andre moduler.

  • Revisjon — kortere retention reduserer hva som er tilgjengelig ved etterforskning.
  • GDPR — for kort retention kan bryte oppbevaringsplikt; for lang kan bryte minimaliseringsprinsipp.
  • Storage — lengre retention øker disk-bruk over tid.

Avhengigheter. Bakgrunnsjobben for sletting må kjøre — sjekk under bakgrunnsjobber.

Hvem kan endre. Administrator.


Tilgang til logg

Betydning. Hvem som kan se historiske audit-logger. Loggen inneholder sensitive data (hvem-så-hva), og bred tilgang kan i seg selv være et personvernproblem.

Gyldige verdier. Multi-select av brukernivåer eller enkeltbrukere.

Standardverdi. Kun administrator.

Når trer endringen i kraft. Umiddelbart.

Påvirker historiske data. Nei.

Konsekvens for andre moduler.

  • DataAccess — selve audit-modulen respekterer egen ObjectType (Audit.View).
  • Personvern — utvidet tilgang krever GDPR-vurdering.

Avhengigheter. Brukernivå må eksistere.

Hvem kan endre. Administrator.


Sensitiv-flagg

Betydning. Markerer felt som inneholder sensitiv informasjon (passord, tokens, fødselsnummer) som maskeres i loggen. Maskerte felt vises som *** i UI og eksport.

Gyldige verdier. Liste over feltnavn / regex-mønster.

Standardverdi. Passord, API-tokens, sesjons-tokens.

Når trer endringen i kraft. Umiddelbart for nye logger. Historiske logger maskeres ikke retroaktivt.

Påvirker historiske data. Nei — historisk logging må evt. ryddes manuelt.

Konsekvens for andre moduler.

  • Sikkerhet — passord og tokens må alltid være på listen — fjerning kan eksponere credentials.
  • GDPR — personopplysninger (fødselsnummer, helsedata) skal alltid maskeres.

Avhengigheter. Ingen.

Hvem kan endre. Administrator.


Eksport-tillatelse

Betydning. Om audit-loggen kan eksporteres til ekstern fil (CSV/JSON). Eksport tar loggen ut av portalen og kan brukes i ekstern revisjon, men også føre til datalekkasje.

Gyldige verdier. Av eller på.

Standardverdi. Av (fail-closed).

Når trer endringen i kraft. Umiddelbart.

Påvirker historiske data. Nei.

Konsekvens for andre moduler.

  • Sikkerhet — eksport bør være tidsbegrenset eller låst til IP-range ved aktivering.
  • GDPR — eksportert fil må håndteres etter samme regler som intern logg.

Avhengigheter. Tilgang til logg.

Hvem kan endre. Administrator.


Slik endrer du audit-log-konfig

  1. Åpne Innstillinger → Systeminnstillinger → Audit-log.
  2. Sett loggnivå (Standard er trygt utgangspunkt).
  3. Velg aktive kategorier.
  4. Sett retention etter tenant-avtale.
  5. Sjekk at sensitive-felt-listen inkluderer alle sensitive felt for tenanten.
  6. Begrens tilgang til logg til nødvendige roller.
  7. Hold eksport-tillatelse av med mindre det er konkret behov.
  8. Klikk Lagre.

Vanlige problemer

Disk-bruk øker raskt

Du har sannsynligvis Debug-loggnivå eller for lang retention. Vurder å redusere nivå til Standard og rydde gamle logger med kortere retention (men vurder først compliance-konsekvens).

Loggen mangler en hendelse jeg vet skjedde

Sjekk: 1. Kategorien er aktivert. 2. Hendelsen er nyere enn retention-grensen. 3. Du har tilgang til å se den (revisjons-rettighet). 4. Loggnivå var høyt nok til å fange detaljen.

Sensitiv informasjon dukker opp i logg

Sjekk sensitive-felt-listen. Manglende mønstre må legges til. Historiske logger må evt. ryddes manuelt av Konti.

Bruker uten admin-tilgang ser logg

Tilgang er gitt via brukernivå. Sjekk brukernivåets datatilgang for ObjectType Audit.

Retention er endret men data slettes ikke

Bakgrunnsjobben kjører nattlig. Sjekk Bakgrunnsjobber-statussiden for å se om "AuditLogCleanup" kjørte sist natt.


Konsekvensanalyse før endring

Før du endrer audit-log-konfig, vurder:

  • [ ] Påvirker det compliance? Kortere retention kan bryte oppbevaringsplikt; lengre kan bryte data-minimering.
  • [ ] Påvirker det GDPR? Sjekk hva personvernombudet har vurdert.
  • [ ] Slettes historisk logg av endringen? Reduksjon av retention sletter eksisterende data permanent.
  • [ ] Påvirker det pågående revisjon? Aktiv revisjon kan kreve at logg ikke endres.
  • [ ] Maskerer du nok sensitive felt? Manglende maskering kan eksponere personopplysninger.
  • [ ] Kan endringen reverseres? Loggnivå/kategorier kan endres tilbake, men slettet logg er borte for godt.

Relaterte sider