Module 1 · Bedrijfsbelang en bescherming
Start, begrippen en casusdossier
Security-architectuur — veilige ontwerpkeuzes onderbouwen
Start: hoe je deze training gebruikt
Je ontwerpt beveiliging voor een verandering. Je begint met de vraag wat de organisatie moet kunnen blijven doen, maakt onzekerheden zichtbaar en onderbouwt keuzes. Aan het eind heb je een dossier waarvan een collega de redenering kan volgen. Je hoeft niet te programmeren. Je moet wel een eenvoudig schema van processen, applicaties en gegevens kunnen lezen.
Doorloop per module de drie lessen, het uitgewerkte voorbeeld en de opdracht. Schrijf eerst je eigen antwoord. Open daarna de voorbeeldfeedback en verbeter je dossier. De kennischeck controleert begrippen en redeneringen binnen een afgebakende situatie. Een afgeronde opdracht betekent dat je werk is ingeleverd; het is geen onafhankelijke inhoudelijke beoordeling. Bewaar ook twijfel, aannames en verworpen alternatieven.
Alle organisaties, personen, eisen en getallen in de casussen zijn fictieve onderwijsgegevens. Ze zijn geen informatie over EAW, een klant of een bestaande sectorstandaard. Casusregels zijn ontwerpinvoer; algemene vakprincipes hebben verwijzingen naar het bronnenregister. De definities hieronder worden consequent in deze cursus gebruikt.
Begrippenkaart
Een asset is iets van waarde dat bescherming behoeft, zoals een dienst, gegeven of bevoegdheid. Vertrouwelijkheid gaat over toegang en openbaarmaking; integriteit over ongeoorloofde of onjuiste wijziging; beschikbaarheid over bruikbaarheid wanneer nodig. Een dreiging is een mogelijke ongewenste gebeurtenis of oorzaak daarvan; een kwetsbaarheid is een zwakte die aan schade kan bijdragen. Een risico beschrijft de onzekerheid over een ongewenst gevolg, met aandacht voor kans en impact. Een maatregel beïnvloedt het scenario; een restrisico blijft na de gekozen behandeling bestaan. Een vertrouwensgrens markeert een overgang waarbij aannames over identiteit, beheer of toegang veranderen.
Casusdossier Havenlicht
Havenlicht Servicegroep onderhoudt apparatuur op zakelijke locaties. Klanten melden storingen via een portaal. Een planner maakt werkorders en wijst die toe aan eigen monteurs of partnerorganisaties. De mobiele app leest de toegewezen werkorders. Een partner-API levert statusupdates aan. Bijlagen staan in documentopslag. Een aparte identiteitsvoorziening ondersteunt inloggen. Het planningssysteem is de bron voor de actuele toewijzing; de klantadministratie is de bron voor de relatie tussen klantorganisatie en locatie.
Fictieve stakeholderafspraken voor deze casus:
- Operations accepteert maximaal vier uur onderbreking van het digitaal toewijzen van nieuwe opdrachten. Monteurs moeten reeds toegewezen spoedopdrachten tijdens die onderbreking kunnen uitvoeren met een minimale, vooraf beschikbare werklijst. Nieuwe of gewijzigde veiligheidsinstructies mogen niet als actueel worden voorgesteld als ze niet gecontroleerd kunnen worden.
- Operations accepteert maximaal vijftien minuten verlies van centrale werkorderupdates bij herstel. De architect moet laten zien welke bron, back-up en synchronisatie dit ondersteunen. Dit is een doel, geen bewezen eigenschap.
- Klantcontacten mogen alleen dossiers van hun eigen organisatie zien. Partners alleen actueel toegewezen opdrachten; beëindiging of herverdeling beëindigt hun online toegang. Offline kopieën vereisen een afzonderlijke beleidskeuze en kunnen niet worden teruggeroepen door alleen online rechten in te trekken.
- De servicedesk mag een onjuiste contactpersoon corrigeren. Het veranderen van de klantorganisatie van een werkorder vereist een afzonderlijk goedgekeurd proces. Directe databasewijzigingen zijn geen normale helpdeskfunctie.
- Operations is eigenaar van beschikbaarheidsrisico's; de klantdienst van de vertrouwelijkheid van klantdossiers. De securityfunctie adviseert en toetst. Uitzonderingen over beide belangen vergen een gezamenlijk besluit van deze twee eigenaren. Een leverancier kan namens hen geen restrisico accepteren.
- Een productiebeheerder beheert de omgeving, maar krijgt niet automatisch bevoegdheid om dossiers voor zakelijke doeleinden te exporteren. Noodtoegang moet persoonlijk, tijdelijk, gemotiveerd en achteraf controleerbaar zijn.
Bekende onzekerheden: concrete aantallen klanten en opdrachten, definitieve leveranciers, juridische bewaartermijnen en financiële schaderamingen. Noteer daarvoor een onderzoeksvraag; verzin geen schijnnauwkeurige risico- of kostenberekening.
Beschermingsbehoefte verbinden aan gevolg en eigenaar
Lees het transcript
Stel je voor: een monteur heeft een werkorder op zijn telefoon, maar weet niet of de veiligheidsinstructie nog actueel is. Het apparaat werkt. De tekst is leesbaar. Toch is de belangrijkste vraag nog onbeantwoord: kan hij hier verantwoord naar handelen? Begin daarom bij het bedrijfsgevolg. Wat gebeurt er als de instructie onjuist is? Wie beslist welke werkwijze dan nog is toegestaan? Vergelijk dit met een klantbijlage. Daar kan ongeoorloofde inzage juist het belangrijkste probleem zijn. Dezelfde beveiligingsmaatregel past niet automatisch bij beide situaties. Kijk naar de visual naast deze video. Verbind ieder gegeven met een proces, een ongewenst gevolg en een eigenaar. Schrijf daarna pas je beschermingsbehoefte op. Kun je het gevolg niet uitleggen, dan is een classificatielabel nog geen onderbouwing. Pauzeer nu en werk het profiel voor de veiligheidsinstructie uit.
Terug naar het moduleoverzicht
Verder met de volledige training?
In de volledige training werk je door aan de vervolgmodules en bewaar je je voortgang op je account.
Bekijk de volledige training