Skip to content

산업 규정 준수 구성

DD 는 의료, 금융, 정부 분야의 민감 데이터 보호 요구를 다루는 세 가지 산업 규정 준수 사전 설정 구성을 제공합니다.

HIPAA 의료 규정 준수

적용 시나리오

  • 전자 건강 기록 (EHR) 시스템
  • 병원 정보 관리 시스템
  • 원격 진료 플랫폼
  • 의료 데이터 연구 플랫폼

필터 규칙

HealthcareConfig()DefaultSecureConfig()(완전 패턴 집합) 위에 다음을 추가로 필터링합니다.

데이터 타입패턴
ICD-10 코드로그 메시지의 진단 코드 형식diagnosis=J18.9
병력 번호 (MRN)로그 메시지의 의료 기록 번호mrn=MRN-123456
건강 보험 청구 번호 (HICN)로그 메시지의 HICN 번호hicn=123456789A
환자 식별 번호로그 메시지의 환자 식별자patient_id=PAT-123456

구성 예

go
func NewHIPAACompliantLogger() (*dd.Logger, error) {
    return dd.New(dd.Config{
        Level:    dd.LevelInfo,
        Format:   dd.FormatJSON,
        Security: dd.HealthcareConfig(),
        Targets: []dd.OutputTarget{
            dd.FileOutput("logs/hipaa-audit.json"),
        },
    })
}

감사 요구

go
// HIPAA 요구: 보안 이벤트 감사 + 무결성 보호
integrityCfg, _ := dd.DefaultIntegrityConfigSafe()
signer, _ := dd.NewIntegritySigner(integrityCfg)

auditFile, _ := os.OpenFile("logs/hipaa-audit.json", os.O_CREATE|os.O_WRONLY|os.O_APPEND, 0600)
auditLogger, _ := dd.NewAuditLogger(dd.AuditConfig{
    Enabled:          true,
    Output:           auditFile,
    JSONFormat:       true,
    IncludeTimestamp: true,
    BufferSize:       2000,
    MinimumSeverity:  dd.AuditSeverityInfo,
    IntegritySigner:  signer,
})

PCI-DSS 금융 규정 준수

적용 시나리오

  • 온라인 결제 시스템
  • 신용카드 처리 서비스
  • 은행 코어 시스템
  • 이커머스 거래 플랫폼

필터 규칙

FinancialConfig()DefaultSecureConfig()(완전 패턴 집합) 위에 다음을 추가로 필터링합니다.

데이터 타입패턴
SWIFT 코드로그 메시지의 국제 은행 코드swift=BOFAUS3N
IBAN 계정 번호로그 메시지의 국제 은행 계정 번호iban=DE89370400440532013000
CVV/CVC로그 메시지의 카드 검증 코드cvv=123
은행 라우팅 번호로그 메시지의 ABA 라우팅 번호routing_number=021000021
은행 계정 번호로그 메시지의 은행 계정 번호account_number=12345678

구성 예

go
func NewPCICompliantLogger() (*dd.Logger, error) {
    return dd.New(dd.Config{
        Level:    dd.LevelInfo,
        Format:   dd.FormatJSON,
        Security: dd.FinancialConfig(),
        Targets: []dd.OutputTarget{
            dd.FileOutput("logs/pci-audit.json"),
        },
    })
}

로그 보존 정책

go
fwCfg := dd.DefaultFileWriterConfig()
fwCfg.MaxSizeMB = 100    // 단일 파일 100MB
fwCfg.MaxAge = 365 * 24 * time.Hour // 1 년 보존 (PCI-DSS 요구)
fwCfg.MaxBackups = 50    // 충분한 백업 보존
fwCfg.Compress = true    // 이전 파일 압축으로 공간 절약

fw, _ := dd.NewFileWriter("logs/pci-audit.json", fwCfg)
logger, _ := dd.New(dd.Config{
    Level:    dd.LevelInfo,
    Format:   dd.FormatJSON,
    Security: dd.FinancialConfig(),
    Targets:  []dd.OutputTarget{dd.CustomOutput(fw)},
})

정부 표준

적용 시나리오

  • 행정 정보 시스템
  • 공공 서비스 플랫폼
  • 사회보장 관리 시스템
  • 세금 처리 시스템

필터 규칙

GovernmentConfig()DefaultSecureConfig()(완전 패턴 집합) 위에 다음을 추가로 필터링합니다.

데이터 타입패턴
여권 번호로그 메시지의 여권 번호passport_number=E12345678
운전면허 번호로그 메시지의 운전면허 번호dl_number=D123456789
미국 연방 세금 번호 (EIN)로그 메시지의 EIN 형식12-3456789
영국 국민 보험 번호로그 메시지의 NINo 형식AB123456C
캐나다 사회보장 번호로그 메시지의 SIN 형식123 456 789
사건 번호로그 메시지의 사건 번호case_number=CR-2024-00123

구성 예

go
func NewGovernmentLogger() (*dd.Logger, error) {
    return dd.New(dd.Config{
        Level:    dd.LevelInfo,
        Format:   dd.FormatJSON,
        Security: dd.GovernmentConfig(),
        Targets: []dd.OutputTarget{
            dd.FileOutput("logs/gov-audit.json"),
        },
    })
}

규정 준수 비교

차원HIPAAPCI-DSSGovernment
추가 필터 패턴 수+4+5+6
로그 보존6 년1 년규정에 따름
무결성 서명권장필수필수
감사 로그필수필수필수
암호화 전송필수필수권장

커스텀 규정 준수 구성

사전 설정 구성이 요구를 완전히 충족하지 못할 때 조합하여 커스터마이징할 수 있습니다.

go
// 커스텀 패턴 추가
filter, _ := dd.NewCustomSensitiveDataFilter(
    // 커스텀 의료 시스템 고유 패턴
    `(?i)insurance_id\s*[:=]\s*\S+`,
    `(?i)prescription\s*[:=]\s*\S+`,
)

logger, _ := dd.New(dd.Config{
    Format: dd.FormatJSON,
    Security: &dd.SecurityConfig{
        SensitiveFilter: filter,
    },
    Targets: []dd.OutputTarget{dd.FileOutput("logs/custom.json")},
})

다음 단계