Witam
Taka sytuacja: prowadzę małą serwerownię, kolokuję w niej sprzęt kilkunastu lokalnych firm. Jeden z klientów miał ostatnio wjazd na serwer, jakąś ważną maszynę z dokumentami, fakturami i systemem FK.
Jako ISP mam kilka łącz i BGP, ruchem zarządzam samodzielnie, loguję po bożemu wszystkie sesje użytkowników na potrzeby władz.
Czego nie robię, bo na to nie wpadłem, to logowanie ruchu do/z maszyn stojących w datacenter (fakturuję je jako kolokację, nie dostęp do neta, tych samych klientów dostęp do neta z ich biura loguję)
No i teraz pytanie: klientowi wyczyścili cały serwer i wszystkie logi i teraz on chce żebym ja mu udostępnił wszystkie logi (wykaz połączeń sieciowych). Nie mam tego i nie za bardzo wiem co odpowiedzieć. Gdzieś wyczytałem, że jemu nie muszę, ale co jak przyśle policję lub proku?
Rozmawiałem z kilkoma osobami w temacie i jeden który ma podobną serwerownie mówi, że to nie są łącza abonenckie i nie trzeba logować. Drugi jest przeciwnego zdania i loguje wszystkie sesje, tylko że on ma jakieś marne kilka maszyn i to łatwo wykonać. Przy dużym ruchu trudno mi to sobie wyobrazić
Ktoś zna jakieś wytyczne/przepisy w tym zakresie?
Z góry dzięki