donderdag 7 augustus 2008

Informatiebeveiliging

Een paar weken geleden schreef ik hier over digitale duurzaamheid voor de gewone man, waarbij het vooral ging om het voorkomen van ‘natuurlijk’ verval van digitale documenten. Analoge en digitale archiefbescheiden kunnen natuurlijk ook verloren gaan door calamiteiten, zoals brand of wateroverlast.

Afgelopen zondag heeft het in Zuid-Limburg flink geregend en in ieder geval één overheidsorganisatie heeft daar heel veel last van gehad:
"KvK ontruimd wegens wateroverlast

Het gebouw van de Kamer van Koophandel in Maastricht is ontruimd in verband met wateroverlast. In de kelder van het complex bij De Geusselt staat 40 centimeter water. Alle computersystemen zijn uitgevallen, waardoor er niet meer kan worden gewerkt.

Geprobeerd wordt om de kelder vandaag weer droog te krijgen, zodat het personeel morgen weer aan het werk kan. De dienstverlening wordt zolang waargenomen door de Kamer van Koophandel in Venlo."
Bron: Dagblad De Limburger en L1; foto Johannes Timmermans.

In ED3 zijn vier eisen om vast te stellen of het eDepot voldoende beveiligd is tegen dit soort calamiteiten:

C 3.1
De dienst doet aan een systematische risicoanalyse voor factoren als data, systemen, personeel, fysieke locatie en beveiligingseisen.
C 3.2 De dienst heeft voor iedere vastgestelde beveiligingseis adequate maatregelen getroffen.
C 3.3 Medewerkers hebben ten aanzien van wijzigingen in het systeem afgebakende rollen, verantwoordelijkheden en autorisaties.
C 3.4 De dienst beschikt over passende calamiteiten- en herstelplannen, bestaande uit minstens een back-up van alle opgeslagen informatie en een kopie van het herstelplan op een andere locatie.

Overigens, bij deze hoeveelheden water (40 cm) lijkt het er op dat de wettelijk verplichte drempel van 10 cm voor een archiefruimte en archiefbewaarplaats ook niet genoeg was geweest.