2 open besluiten1414 voorstellen

Domein · Beheer

Back-up & schoon herstel

Een herstelvoorziening brengt configuratie, software, gegevens en toegang samen terug. Ten minste één onveranderbare kopie blijft buiten de normale beheerrechten van het platform.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. Replicatie vervangt geen schone herstelkopie. Na een cyberincident worden kopieën op besmetting gecontroleerd; zonder gezonde cel begint het herstel buiten de cellen.

Herstellen begint buiten de getroffen beheergrens

Kopieën in de cel, onveranderbare kopieën daarbuiten en een schone herstelomgeving zijn drie verschillende beschermingslagen.

Onderwerpen

7 onderwerpen

12 vastgesteld1 in besluitvorming77 voorstellen

  • Beschermingslagen en de onveranderbare kopie

    Kopieën in de cel beschermen tegen fouten en tegen uitval van onderdelen; de onveranderbare kopie op de back-upvoorziening van RWS, buiten de cel en buiten de beheerrechten van het platform, beschermt de productie. De cel heeft geen rechten op haar eigen bescherming, en voor alle back-ups geldt één bewaarregel.

    4 vastgesteld9 voorstellen

  • Back-up per laag

    Ieder onderdeel heeft een eigen back-up, zodat het consistent terug te zetten is: clusterobjecten en volumes, configuratiedatabases van besturingen, databases, geheimenbeheer, containerregistry en versiebeheer. Schema’s, buckets, meldingen en de softwarestapel liggen daarvoor vast.

    1 vastgesteld1 in besluitvorming20 voorstellen

  • De herstelomgeving

    Een tijdelijk, afgeschermd gehost cluster uit code, op afroep in de gezonde cel, waarin een kopie eerst wordt gecontroleerd en de dienst wordt beproefd voordat productie terugkomt. Zij staat in een eigen zone zonder route naar productie en wordt na afloop verwijderd.

    2 vastgesteld16 voorstellen

  • De herstelkern en herstel zonder gezonde cel

    De herstelkern is een onafhankelijke set installatiebestanden, beelden, code, toestand, sleutels en noodtoegang, buiten de cellen bewaard. Daarmee begint het herstel als geen cel meer gezond is of het beheer zelf is aangetast.

    1 vastgesteld7 voorstellen

  • Herstel naar verstoring en dienstprofiel

    Welke herstelbron en welk herstelpad bij welke verstoring horen, welke hersteldoelen per dienstprofiel gelden, en waarom overname door de andere cel iets anders is dan herstel uit een kopie.

    3 vastgesteld5 voorstellen

  • Sleutels, toegang en taken

    Hoe herstelkopieën versleuteld zijn en hun sleutels ook zonder de cel bruikbaar blijven, wie welke toegang heeft tot back-ups en herstel, en hoe de taken tussen platformbeheer, back-upbeheer, opslagbeheer, netwerkbeheer en het SOC zijn verdeeld.

    0 vastgesteld11 voorstellen

  • Beproeving en continuïteitsplan

    Een back-up telt pas na een geslaagd herstel. Herstel wordt volgens een vaste kalender beproefd en gemeten tot de afnemer weer kan werken, en het continuïteitsplan legt per onderdeel de herstelbron, de afhankelijkheden en de gemeten hersteltijd vast.

    1 vastgesteld9 voorstellen

Onderdelen

Te herstellen dienst

De herstelafspraak omvat de volledige dienst en haar koppelingen.

Clusterback-up

Exporteert de clusterobjecten en volumes volgens het vastgelegde patroon.

Onveranderbare bewaarplaats

Bewaart de kopie buiten de cel en buiten de normale beheerrechten van het platform.

Herstelkern

Middelen om ook zonder gezonde cel en zonder de normale aanmelding te kunnen beginnen.

Afgeschermde herstelomgeving

Schone capaciteit op afroep, waarin software en gegevens worden gecontroleerd voordat productie terugkeert.

Beproefde dienstverlening

Het herstel is pas gereed als de afnemer weer kan werken binnen de afgesproken grenzen.

Samenhang

  • Te herstellen dienst → Clusterback-upvastleggen
  • Clusterback-up → Onveranderbare bewaarplaatskopie buiten cel
  • Onveranderbare bewaarplaats → Afgeschermde herstelomgevinggecontroleerd terugzetten
  • Herstelkern → Afgeschermde herstelomgevingschoon beginnen
  • Afgeschermde herstelomgeving → Beproefde dienstverleningbeproeven & vrijgeven

Wat het domein moet bereiken

Herstel na uitval én aanval
Een herstelkopie blijft bruikbaar als de cel of platformrechten gecompromitteerd zijn.
Samenhangende dienst
Herstel omvat code, besturing, sleutels, gegevens, toegang en verbindingen.
Aantoonbare continuïteit
Herstelpunt en herstelduur worden gemeten in het juiste scenario en tegen het dienstprofiel.

Belanghebbenden

Diensteigenaar en proceseigenaar
Bepalen de hersteldoelen uit de impact en accepteren de volledige dienst.
Back-upbeheer
Beheert de onveranderbare kopieën met eigen accounts, buiten de platformrechten.
Platformbeheer en CISO-functie
Voeren het herstel gecontroleerd uit en beginnen na een aanval buiten de getroffen vertrouwensgrens.

Samenwerking met andere domeinen

Productiecellen
Krijgt: Kopieën per laag van objecten, volumes, databases en sleutels. Levert: Gecontroleerd terugzetten na beoordeling.
Back-upvoorziening van RWS
Krijgt: Onveranderbare kopie met controlegetallen. Levert: Alleen-lezen ophalen of toevoegen aan het vergrendelde doel.
Herstelkern en sleutelhouders
Krijgt: Code, installatiebestanden, sleutels en noodtoegang. Levert: Een nieuwe, schone vertrouwensbasis.
Diensteigenaar
Krijgt: Herstelpunt, hersteltijd en schrijfbevoegdheid. Levert: Acceptatie en vrijgave voor terugkeer.

Opbouw

De back-up wordt per laag gemaakt en buiten de beheerrechten van productie vergrendeld. Gewoon herstel bouwt een tijdelijke, afgeschermde omgeving uit code, controleert de kopie en test langs het pad van de gebruiker. Herstel na een aanval begint vanuit onafhankelijke middelen. Een bedrijfskritische dienst gebruikt een voorbereid tweede exemplaar in de andere cel; dat is geen algemene overname van de opslag.

Verwijzen hiernaar

Toetsen 2