1 open besluit1414 voorstellen

Functie

Beveiligingslogboeken

Verzamelt en combineert gebeurtenissen voor beveiligingsonderzoek.
Vastgesteld

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Afbakening

Waar afgesproken ook voor industriële automatisering; reguliere beheerlogboeken onder Logboeken voor beheer.

Gebruikssituaties

Onderwerpen

Logboeken en de koppeling met het SOC

Audit- en beveiligingslogboeken gaan van ieder cluster rechtstreeks naar de SIEM van het SOC, dat er een onveranderbare kopie van bewaart; beheerlogboeken blijven in de cel. Voor bronnen, transport, inhoud en bewaring gelden vaste regels.

Beveiliging van het vlootbeheer

Wie het vlootbeheer beheerst, raakt beide cellen. Daarom gelden extra beoordeling, hardwaresleutels, opname van iedere sessie, gescheiden ingangen, geheimen per cel en een eigen dreigingsmodel.

De beheerwerkplek

Iedere bevoorrechte sessie loopt via de beheerwerkplek en wordt opgenomen. Platformbeheer en teams hebben elk een eigen ingang en een eigen pool beheerservers, en zonder opname start geen sessie.

Beheer, meting en herstel van het leverpad

Portaal, toetsing en leverwerkstroom komen uit code en versiebeheer en zijn opnieuw op te bouwen. Uitval stopt nieuwe leveringen maar geen draaiende toepassing, en iedere levering wordt gemeten tegen de nulmeting.

Beheer, uitval en herstel van de keten

Platformbeheer beheert de keten met smalle technische identiteiten. Uitval van een vlootbreed deel stopt alleen nieuwe vrijgaven; de keten komt terug uit code en herstelkern, en wordt bewaakt, beproefd en langs het groeipad opgebouwd.

Bewaking, logboeken en beproeving

Wat van iedere database wordt gemeten en gemeld, welke gebeurtenissen naar het SOC gaan, hoe de database in de inventaris staat, en wat vóór productie en vrijgave aantoonbaar moet zijn.

Bewaking, logging en naleving

Welke meetwaarden en drempels voor het basisdienstencluster gelden, welke logboeken naar het SOC gaan, en hoe het cluster aan de basislijn, de inventaris en de firmwarebasislijn wordt getoetst en versleutelt.

De eigen bewakingsvoorziening

Het eindbeeld is per cel een eigen bewakingsvoorziening buiten het platform en buiten het vlootbeheer, met vergrendelde logopslag, verkeersstromen, metingen van apparatuur en een langere historie. Zij komt in groeipadstap 2, vóór de vrijgave voor reguliere productie; tot dan geldt een uitzondering.

Toezicht, taakverdeling en beproeving

Wie in identiteit en toegang welke taak heeft, welke gebeurtenissen naar het SOC gaan en welke drempels gelden, hoe de geheimen en verbindingen van de voorzieningen zijn beschermd, en wat per fase beproefd moet zijn.

Wat voor ieder onderdeel geldt

De regels die ieder onderdeel van het platform volgt: inrichting uit code, zelfstandig per cel, toegang op identiteit, alleen vrijgegeven software, logboeken naar het SOC, ondersteunde versies, beproefde draaiboeken en één eindverantwoordelijke.

De beveiligingsbaseline

De beveiligingsbaseline van het platform: risicogerichte, gelaagde maatregelen met norm en bewijs, met BIO2 en ISO/IEC 27002:2022 als kader, getoetst aan de referentieset securityeisen, met uitzonderingen, onderhoud en naleving.

Inrichting, netwerk en beproeving

Hoe de bewaking zelf wordt ingericht, verbonden, beschermd en beproefd: als code in de standaardinrichting, met een vastgelegde softwarestapel, vaste stromen in de zonematrix, een foutdomeinmodel, een taakverdeling, draaiboeken en een bewijsset per fase.

Verwijzen hiernaar

Ontwerpkeuzes 1
Beloften 1
Functies 1
Begrippen 1
Producten 1