Logning er den systematiske registrering af hændelser i et it-system. Det kan være oplysninger om, hvem der har tilgået data, hvornår et opslag er foretaget, hvilke ændringer der er sket, eller om der er opstået fejl. En log fungerer dermed som et digitalt spor, der gør det muligt at forstå, hvad der er sket i et system over tid.
Hvad logning bruges til
I praksis bruges logning både til drift, sikkerhed og kontrol. Når et system gemmer oplysninger om loginforsøg, filadgang eller ændringer i databaser, kan organisationer efterfølgende undersøge fejl, misbrug eller uautoriseret adgang. I en offentlig myndighed eller en virksomhed med følsomme personoplysninger kan logning for eksempel vise, om en medarbejder har slået en borgers eller kundes oplysninger op uden et sagligt formål.
Hvorfor kontekst er vigtig
En log er mest værdifuld, når den giver sammenhæng. En enkelt registrering fortæller sjældent nok i sig selv. Derfor indeholder god logning ofte detaljer som tidspunkt, bruger-id, enhed, systemdel og handlingstype. Det gør det lettere at skelne mellem normal brug og mistænkelig aktivitet.