DAGR auditē visus notikumus DAGR REST API pieprasījumu griezumā, gan tos kas veikti ar datu devēja vai datu saņēmēja teshiskajiem lietotājiem jeb savienojumiem, gan tos, kas veikti lietotājiem darbojoties DAGR pašapkalpošanās portālā.
DAGR datu devējiem un datu saņēmējiem ir iespēja aplūkot:
DAGR REST API auditu par pieprasījumiem, kas veikti ar datu devēja vai datu saņēmēja savienojumiem jeb tehniskajiem lietotājiem;
datu pieprasījumu auditu par datu izgūšanas pieprasījumiem, kas veikti ar datu saņēmēja savienojumu jeb tehnisko lietotāju. Šis ir DAGR REST API audita apakšgadījums. Atšķirībā no vispārējā gadījuma datu audita pieprasījumi ir redzami ne tikai pieprasījuma veicējam (datu saņēmējam), bet arī datu devējam kura datu kopas dati ir tikuši pieprasīti.
DAGR pārvaldniekiem ir iespēja aplūkot visus audita notikumus, gan DAGR REST API auditu, gan datu pieprasījumu auditu, gan lietotāju DAGR portālā veikto darbību auditu.
Audita dati ir pieejami DAGR pašapkalpošanās portālā un izmantojot DAGR REST API.
Audita datus iespējams izgūt izmantojot servisu GET /audit (servisa definīcija) audita notikumu atlasei un servisu GET GET /audit_entity/{id} ieraksta satura apskatei. Abiem servisiem galvenē "Authorization" ir jānorāda datu saņēmēja vai datu devēja drošības talons (skatīt autentifikācijas sadaļu).
Audita notikumu atlases servisam ir šādi datu saņēmēju un datu devēju izmantošanai paredzēti parametri:
timestamp_from (neobligāts), datums un laiks sākot no kura atlasīt audita notikumus;
timestamp_to (neobligāts), datums un laiks līdz kuram atlasīt audita notikumus;
request_ip_inet (neobligāts), IP adrese no kuras nākušo pieprasījumu audita notikumi atlasāmi;
request_ip_cidr (neobligāts), IP adreses CIDR filtrs. Piemēram, 1.2.0.0/16 atradīs visas adreses, kas sākas ar 1.2;
sender_id (daļēji obligāts), datu saņēmēja reģistrācijas numurs. Obligāti norādāms, ja serviss netiek izsaukts ar administratora drošības talonu un nav norādīts parametrs 'owner_id'. Ja servisu izmanto datu saņēmējs, tad paredzams, ka datu saņēmējs šeit norādīs pats savu reģistrācijas numuru.
owner_id (daļēji obligāts), datu devēja reģistrācijas numurs. Obligāti norādāms, ja serviss netiek izsaukts ar administratora drošības talonu un nav norādīts parametrs 'owner_id'. Ja servisu izmanto datu devējs, tad paredzēts, ka datu devējs šeit norādīs savu reģistrācijas numuru;
sender_type (neobligāts), pieprasījuma sūtītāja veids (iespējamās vērtības - portāla lietotājs, tehniskais lietotājs, tehnoloģiskais lietotājs, anonīms). Parametrs pamatā paredzēts administratoriem, jo datu devējiem un datu saņēmējiem pieejamajiem audita notikumiem sūtītāja veids vienmēr būs "tehniskais lietotājs". Piebilde: Vēsturiski parametram bijušas citas iespējamās vērtības;
subject_id (neobligāts), viens vai vairāki subjekta identifikatori (piemēram, personas kodi) pēc kuriem atlasīti dati, ja izmantots datu izgūšanas pēc identifikatora serviss. Ja norāda vairākas vērtības, tās jāatdala ar komatu;
client_id (neobligāts) savienojuma jeb tehniskā lietotāja nosaukums ar kuru veikts pieprasījums;
is_success (neobligāts), vai pieprasījums ir bijis sekmīgi izpildīts;
permission_number (neobligāts), ar kādu atļauju izsaukts datu pieprasījumums;
service_name (neobligāts), nosaukums servisam kurš ticis izsaukts;
request_person_code(neobligāts), pieprasītāja personas kods lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
request_name(neobligāts), ieprasītāja personas vārds lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
request_surname(neobligāts), pieprasītāja uzvārds lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
contact_name, kontaktpersonas vārds, attiecināms tikai uz kontaktpersonu izveides, rediģēšanas notikumiem;
contact_surname, kontaktpersonas uzvārds, attiecināms tikai uz kontaktpersonu izveides, rediģēšanas notikumiem;
action (neobligāts), darbības veids. Iespējamās vērtības ("pieslēgšanās", "atslēgšanās", "datu pieprasīšana (DP)", "datu atklāšana (DP)", "datu nodošana (DD)", "metadatu pieprasīšana (DD)", "atlasīšana", "izveidošana vai labošana", "dzēšana", "tehniskā procesa uzsākšana", "darbības priekšlikumu vidē", "kopskaita izgūšana", "list", "get", "delete", "insert", "update"). Piebilde: Vēsturiski parametram bijis cits nosaukums - "action_type";
key (neobligāts) parametrs ar kādu ticis izsaukts serviss. Datu izgūšanas servisam pēc ID šī būs atslēga pēc kuras ieraksts meklēts.
Saraksta servisam ir arī citi šeit neaprakstīti parametri, kas paredzēti tikai DAGR administratoriem vai datu attēlošanai DAGR portālā.
Audita datus iespējams apskatīties DAGR portāla sadaļā “Monitorings” -> “Audita notikumi”.
Līdzīgi kā izmantojot iepriekš aprakstīto servisu arī DAGR portālā ir šādas audita filtrēšanas iespējas:
Datu devējs - filtrs ļauj meklēt iestādi sarakstā no iestādēm, kurām datu devēja pieteikumā lietotājs norādīts kā kontaktpersona, vai norādīt ierakstot iestādes reģistrācijas numuru;
Datu patērētājs – filtrs ļauj meklēt iestādi sarakstā no iestādēm, kurām datu patērētāja pieteikumā lietotājs norādīts kā kontaktpersona, vai norādīt ierakstot iestādes reģistrācijas numuru;
Datums un laiks, no – filtrs ļauj norādīt datumu un laiku sākot no kura audita ieraksti atlasāmi;
Datums un laiks, līdz – filtrs ļauj norādīt datumu un laiku līdz kuram audita ieraksti atlasāmi;
Notikuma rezultāts - filtrs ļauj norādīt vai atlasāmi sekmīgie, nesekmīgie vai visi notikumi;
VIRSIS atļaujas numurs - filtrs ļauj meklēt tikai tos datu pieprasījumus, kas veikti izmantojot norādīto atļaujas numuru;
Servisa nosaukums - filtrs ļauj meklēt tikai norāditā servisa pieprasījumus. Noderīgs lai filtrētu konkrētas datu kopas / servisa pieprasījumus;
Notikuma veids – filtrs ļauj norādīt notikuma veidu par kuru atlasāmi audita ieraksti;
Lietotāja veids – filtrs ļauj norādīt kāda veida lietotāju veiktās darbības atlasāmas;
Atslēgas - filtrs ļauj norādīt atslēgu ar kādu serviss izsaukts. Datu izgūšanai pēc ID tas sakrītīs ar identifikatoru meklētajam ierakstam;
Pieprasījuma IP adrese – filtrs ļauj norādīt IP adresi no kuras veikto pieprasījumu audita notikumi atlasāmi.
Klienta ID – filtrs ļauj norādīt identifikatoru datu patērētāja vai datu devēja savienotājam, kurš tika izmantots darbības veikšanai;
Darbības veicēja personas kods, darbības veicēja personas kods lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
Darbības veicēja vārds, darbības veicēja vārds lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
Darbības veicēja uzvārds, darbības veicēja uzvārds lietotāju veiktajām darbībām portālā. Šis parametrs izmantojams tikai administratoriem pieejamu notikumu atlasīšanai;
Kontaktpersonas vārds, kontaktpersonas vārds, attiecināms tikai uz kontaktpersonu izveides, rediģēšanas notikumiem, kas pieejami tikai administratoriem;
Kontaktpersonas uzvārds, kontaktpersonas uzvārds, attiecināms tikai uz kontaktpersonu izveides, rediģēšanas notikumiem, kas pieejami tikai administratoriem;
Subjektu identifikatori – filtrs ļauj norādīt vienu vai vairākus subjekta identifikatorus, piemēram, personas kodus, par kuriem datu pieprasījumus datus atlasījis. Alternatīvi šis datu lauks izmantojams lai norādītu kontaktpersonas personas kodu kontaktpersonu izveides, rediģēšanas notikumiem, kas pieejami tikai administratoriem.
Obligāti aizpildāmie datu lauki - lai atlasītu datus, datu devēja pārstāvim jānorāda sava iestāde kā datu devējs un datu patērētāja pārstāvim jānorāda sava iestāde kā datu patērētājs.
Personas datu apstrādes gadījumu atlase. Viens no tipiskākajiem audita izmantošanas scenārijiem ir personas apstrādes gadījumu atlase. Lai to paveiktu ir izmantojami šādi filtri:
Obligāti filtrā jānorāda sevis pārstāvētā iestāde – atbilstoši datu devējs, ja audita notikumus atlasa datu devēja pārstāvis vai datu patērētājs, ja audita notikumus atlasa datu patērētāja pārstāvis. Personām, kuras pārstāv gan datu patērētāju/s gan datu devēju/s, jānorāda vismaz viens no abiem.
Jānorāda personas kods subjekta identifikatora filtrā.
Atlasītos datus ir iespēja lejupielādēt faila formātā. Ir jāizvēlas faila formāts un jāspiež poga “Lejupielādēt”. Sistēma sagatavos un ļaus saglabāt datni, kas satur visus atlasītos ierakstus. Ja atlasīto ierakstu skaits pārsniedz 100 000 ierakstu (administratoram konfigurējams parametrs), tad faila lejupielāde pabeigsies ar atbilstošu kļūdu un ir jāsašaurina atlases parametri, piemēram, samazinot atlasītā laika posma garumu.
Kontaktpersonu izveides, rediģēšanas vai dzēšanas notikumi ir atlasāmi tikai administratoriem. Lai tos alasītu servisa nosaukuma parametrā jānorāda vērtība "data_consumer_or_producer_contacts".