10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------4.8 Manage data (DS11)Data management, het beheren <strong>van</strong> gegevens, wordt binnen het CobiT-raamwerk behandeld in hetproces “DS11 Manage Data”. Dit proces is erop gericht om de eisen die aan de gegevens wordengesteld vast te leggen. Het proces voorziet in het beheren <strong>van</strong> de gegevensbibliotheken, de back-upen restore <strong>van</strong> gegevens en het verwijderen <strong>van</strong> gegevens en media. De beheersdoelstelling voor ditproces wordt in CobiT 4.1 is als volgt gedefinieerd;“Er bestaat <strong>een</strong> beheerst proces voor het beheren <strong>van</strong> gegevens. Hierbij wordt gebruik <strong>van</strong> degegevens geoptimaliseerd en beschikbaar gesteld wanneer deze zijn benodigd.”Vanuit CobiT worden <strong>een</strong> zestal beheersmaatregelen gedefinieerd welke hieronder kort wordenopgesomd, <strong>een</strong> volledige beschrijving is opgenomen in bijlage 3. Hierna zullen de wijzigingen dievoor dit proces zijn geïdentificeerd worden beschreven.• DS11.1 Business Requirements for Data Management;• DS11.2 Storage and Retention Arrangements;• DS11.3 Media Library Management System;• DS11.4 Disposal;• DS11.5 Backup and Restoration;• DS11.6 Security Requirements for Data Management.Data management is binnen <strong>een</strong> virtuele wereld niet wezenlijk anders ten opzichte <strong>van</strong> <strong>een</strong> fysiekeserver infrastructuur. Echter virtualisatie biedt nieuwe mogelijkheden op het gebied <strong>van</strong> back-up enrecovery. Zie hiervoor tevens de paragraaf 4.4 Manage performance and capacity (DS03).De fysieke server is <strong>een</strong> logisch bestand geworden. Wat betreft data management blijft datamanagement niet meer beperkt tot <strong>een</strong> gegevensverzameling of applicatie, maar wordt <strong>een</strong> back-up<strong>van</strong> de complete VM gemaakt. Dit betekent dat VM’s <strong>een</strong>voudiger zijn te restoren aangezien er g<strong>een</strong>conflicten meer optreden tussen de gearchiveerde data en de software versie toentertijd. Echter hetintroduceert tevens het risico dat de VM back-up gebaseerd is op <strong>een</strong> oude (beveiligings)instellingenen niet is voorzien <strong>van</strong> de laatste patches, waardoor er bij het restoren <strong>een</strong> beveiligingsrisico ontstaat.In de procedures voor back-up en restore moet voldoende rekening worden gehouden met de risico’s<strong>van</strong> de nieuwe virtualisatiefunctionaliteit op dit vlak.In onderstaande tabel zijn de geïdentificeerde beheersmaatregelen voor <strong>een</strong> virtuele databaseserver<strong>omgeving</strong> beschreven met daarbij de referentie naar de bijbehorende CobiT-beheersmaatregel.Referentie Referentie CobiTbeheersmaatregelGeïdentificeerde beheersmaatregel t.b.v. virtualisatieDM-01 DS11.2 Storage andRetention ArrangementsDM-02DM-03DS11.6 SecurityRequirements for DataManagementDS11.5 Backup andRestorationEr bestaat <strong>een</strong> duidelijk beleid over de manier waarop er <strong>een</strong>back-up wordt gemaakt <strong>van</strong> VM, service console envirtualization layer, de locatie waar back-up bestanden wordenopgeslagen en het bewaartermijn.In de back-up en restore procedure <strong>van</strong> virtual machines wordtrekening gehouden met het verschil in (beveiligings)instellingenen patchniveaus tussen het moment dat de back-up is gemaakt ende restore wordt uitgevoerd op basis <strong>van</strong> de configuratie DB.Het bewaren en verwijderen <strong>van</strong> back-up bestanden <strong>van</strong>VM,Service Console en virtualization layer is inover<strong>een</strong>stemming met het continuïteitsbeleid.---------------------------------------------------------------------------------------------------------------------------Pagina 60

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!