Скорее всего, вы фиксируете все события (почему бы и нет?), и это бесценная информация для отладки и анализа производительности. Хорошо. Но, подождите, а что конкретно ваши разработчики сохраняют?
Если вы записываете запросы к API и ответы – что, опять же, обычная практика – то что происходит при этом с конфиденциальными данными, которые в них передаются? Вы уделяете большое внимание тому, чтобы, например, номера паспортов или водительских удостоверений хранились только в зашифрованном виде, но при этом они будут попадать в логи в открытом виде, потому что передаются в API.
Заметки с полей
Однажды я работал с клиентом, который с гордостью уверял, что не хранит пароли конечных пользователей. Вместо этого он хранил хэши паролей с добавлением случайной строки (соли). Прекрасно. Однако в его системных логах все пароли находились в открытом виде, поскольку там сохранялись все запросы к API, и их было легко найти. Упс.
Журналы событий могут быть настоящей сокровищницей, и обычно они не так хорошо защищены, как базы данных. Тщательно следите за тем, что у вас регистрируется, и используйте средства маскировки конфиденциальных данных перед их сохранением в журналах. Не стоит использовать безопасность как оправдание тому, чтобы вообще не хранить логи, – просто следите за тем, что в них попадает.