2 open besluiten1414 voorstellen

Domein · Beheer

Bewaking, logging & inventaris

Meldingen zijn herleidbaar tot een dienst en een verantwoordelijke. Lokale bewaking, het samengevatte vlootoverzicht, beheerlogboeken en beveiligingslogboeken hebben elk een eigen doel en eigen herstelafhankelijkheden.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. De eerste levering heeft nog geen volledige centrale bewakingsvoorziening. Het eindbeeld staat op eigen apparatuur buiten de platformclusters; de resterende afhankelijkheden van netwerk, stroom, namen, tijd en toegang worden beproefd.

Meldingen blijven lokaal; audit gaat naar het SOC

Metingen, directe meldingen en beveiligingsbewijs hebben elk een eigen route en een eigen bewaarbeleid.

Onderwerpen

8 onderwerpen

14 vastgesteld119 voorstellen

  • Signalering en meldingen

    Ieder cluster bewaakt zichzelf en meldt rechtstreeks aan de verantwoordelijke; het vlootbeheer meldt alleen wat van buitenaf moet worden vastgesteld. Drempels, normtijden en reactietijden per dienstprofiel bepalen wanneer en bij wie een melding aankomt.

    2 vastgesteld14 voorstellen

  • Het vlootoverzicht

    Het vlootbeheer haalt van alle clusters een vaste selectie samengevatte metingen op voor één overzicht van beschikbaarheid, capaciteit en gezondheid. Het overzicht is een aanvulling: valt het uit, dan werken de meldingen per cluster door.

    3 vastgesteld7 voorstellen

  • Logboeken en de koppeling met het SOC

    Audit- en beveiligingslogboeken gaan van ieder cluster rechtstreeks naar de SIEM van het SOC, dat er een onveranderbare kopie van bewaart; beheerlogboeken blijven in de cel. Voor bronnen, transport, inhoud en bewaring gelden vaste regels.

    2 vastgesteld19 voorstellen

  • Detectie van beveiligingssignalen

    De SIEM van het SOC en Advanced Cluster Security herkennen misbruik met dertien detectieregels, elk met een drempel, een reactietermijn en een draaiboek. Iedere regel wordt beproefd, gemeten en bijgesteld, en een persoon beoordeelt daarnaast wekelijks wat buiten de regels valt.

    1 vastgesteld20 voorstellen

  • Incidentrespons en meldplicht

    Bij een beveiligingsincident leidt het SOC detectie en analyse, coördineert de incidentmanager en voert platformbeheer de maatregelen uit, volgens een draaiboek per incidenttype. Een significant incident wordt langs één route gemeld, binnen de termijnen van de Cyberbeveiligingswet.

    0 vastgesteld14 voorstellen

  • Inventaris en cryptografieoverzicht

    De inventaris combineert de bestaande registraties tot één overzicht per dienst, met eigenaar, versies en einddatums, zodat iedere melding herleidbaar is tot dienst en eigenaar. Het cryptografieoverzicht legt per dienst en per pad vast welke cryptografie wordt gebruikt.

    1 vastgesteld10 voorstellen

  • De eigen bewakingsvoorziening

    Het eindbeeld is per cel een eigen bewakingsvoorziening buiten het platform en buiten het vlootbeheer, met vergrendelde logopslag, verkeersstromen, metingen van apparatuur en een langere historie. Zij komt in groeipadstap 2, vóór de vrijgave voor reguliere productie; tot dan geldt een uitzondering.

    5 vastgesteld13 voorstellen

  • Inrichting, netwerk en beproeving

    Hoe de bewaking zelf wordt ingericht, verbonden, beschermd en beproefd: als code in de standaardinrichting, met een vastgelegde softwarestapel, vaste stromen in de zonematrix, een foutdomeinmodel, een taakverdeling, draaiboeken en een bewijsset per fase.

    0 vastgesteld22 voorstellen

Onderdelen

Metingen per cluster

Bewaakt lokaal en stuurt meldingen rechtstreeks naar de afgesproken routes.

Vlootoverzicht

Verzamelt een vaste selectie samengevatte metingen van alle clusters.

Dienst en eigenaar

Verbindt object, afnemer, dienst en eigenaar met de melding.

Beveiligingsbewaking

Ontvangt de vastgelegde beveiligings- en auditbronnen.

Eigen bewakingsvoorziening

Logopslag en metingen buiten het platform, met eigen apparatuur, opslag en toegang.

Meldingsroute

Brengt het juiste signaal op de juiste drempel bij de verantwoordelijke.

Samenhang

  • Metingen per cluster → Vlootoverzichtgeselecteerde metingen
  • Metingen per cluster → Meldingsrouterechtstreekse melding
  • Dienst en eigenaar → Meldingsroutedienst & eigenaar
  • Metingen per cluster → Eigen bewakingsvoorzieninglater bredere verzameling
  • Eigen bewakingsvoorziening → Beveiligingsbewakingvolledige SOC-koppeling

Wat het domein moet bereiken

Lokale signalering
Een storing blijft gemeld worden als het centrale vlootoverzicht uitvalt.
Onafhankelijk bewijs
Audit- en beveiligingslogboeken worden buiten de schrijf- en verwijderrechten van platformbeheer bewaard.
Dienstgericht inzicht
Apparatuur, clusters, software en eigenaar zijn tot dezelfde dienst te herleiden.

Belanghebbenden

Platformbeheer
Ontvangt beschikbaarheids-, capaciteits- en herstelsignalen en onderhoudt de inventaris.
SOC
Bevestigt ontvangst, bewaring en detectie op beveiligingsgebeurtenissen.
Applicatieteam
Ziet uitsluitend de eigen metingen en logboeken en levert eigenaarschap en profiel.

Samenwerking met andere domeinen

Clusters en apparatuur
Krijgt: Metingen, audit, technische gebeurtenissen en inventaris. Levert: Verzameling, selectie en verrijking.
SOC
Krijgt: Ontvangstbevestiging en detectie. Levert: Audit- en beveiligingsgebeurtenissen.
Eigenaren en beheerders
Krijgt: Profiel en meldingsroute. Levert: Melding om op te handelen en overzicht.
Bronregistraties
Krijgt: Registraties van apparatuur, clusters en software. Levert: Samenvatting per dienst.
Clusters

Opbouw

De bewaking per cluster blijft de eerste signaleringslaag. Het vlootbeheer verzamelt een begrensde selectie voor het overzicht, terwijl audit rechtstreeks naar het SOC gaat. In een latere stap komt een eigen bewakingsvoorziening met onafhankelijke logopslag. De inventaris combineert de bestaande registraties in plaats van een tweede, handmatig bijgehouden waarheid te maken.

Verwijzen hiernaar

Toetsen 2