3. Operationele weerbaarheid en herstel na calamiteiten
AWS hanteert een uitgebreide aanpak van deze disciplines, die essentieel zijn voor het
behoud van digitale soevereiniteit in het algemeen en voor het voldoen aan de regelgeving—
zoals de Digital Operational Resilience Act (DORA)—in het bijzonder.
DORA:
Versterking van digitale weerbaarheid
De Digital Operational Resilience Act (DORA) is een belangrijke EU-wetgeving, gericht op
het versterken van de digitale weerbaarheid. Dit is met name belangrijk binnen de financiële
sector, maar heeft ook implicaties voor veel andere industrieën. Nu digitale soevereiniteit
steeds belangrijker wordt, stelt DORA feitelijk een nieuwe standaard voor operationele
weerbaarheid.
Wat het is:
DORA is een uitgebreid framework waarmee organisaties ICT-gerelateerde verstoringen en
bedreigingen kunnen doorstaan, erop kunnen reageren en ervan kunnen herstellen. Het
omvat banken, verzekeringsmaatschappijen, beleggingsondernemingen en essentiële ICT-
dienstverleners van derden.
Wat het vereist:
- ICT Risicobeheer: Vereist een robuust framework voor het beheer van ICT-gerelateerde
risico's.
-
ICT Incidentrapportage: Verplicht gestandaardiseerde rapportage van belangrijke ICT-
gerelateerde incidenten.
-
Digitale Operationele Weerbaarheidstest: Vereist regelmatige testen van de digitale
weerbaarheid.
-
Risicobeheer van externe ICT-dienstverleners: Voert een toezicht kader in voor
essentiële externe ICT-dienstverleners.
Waarom DORA belangrijk is voor digitale soevereiniteit:
DORA versterkt de digitale soevereiniteit door ervoor te zorgen dat kritieke financiële
infrastructuur weerbaar en veilig is. Het vermindert de afhankelijkheid van externe
dienstverleners en versterkt het vermogen van de EU om financiële gegevens en systemen te
controleren en te beschermen. Net als GDPR zal DORA waarschijnlijk invloed hebben op
vergelijkbare regelgeving wereldwijd en mogelijk een wereldwijde standaard zetten voor
digitale operationele veerkracht.
Het uitgebreide dienstenportfolio van AWS voldoet aan deze regelgevende eisen en biedt
organisaties de tools die ze nodig hebben om digitale operationele weerbaarheid te bereiken
en te behouden.
Dit overzicht toont enkele van de belangrijkste diensten en hoe ze aansluiten bij de relevante
eisen.
Dienst |
Beschrijving |
Adresseringen |
AWS Resilience Hub |
Beheert applicatieweerbaarheid door doelen voor
bescherming te definiëren, te valideren en bij te houden. |
ICT risicobeheer |
AWS Elastic Disaster Recovery |
Maakt snel en betrouwbaar herstel van applicaties mogelijk,
minimaliseert downtime en dataverlies met betaalbare
opslag en minimale rekenkracht. Dit zorgt voor
gegevensbescherming en continuïteit tijdens herstel. |
AWS Security Hub |
Verzamelt beveiligingsmeldingen automatiseert
nalevingscontroles en prioriteert kwesties voor verbeterd
beheer van AWS-beveiligingsstatus. |
Incidentrapportage |
AWS Fault Injection Simulator |
Simuleert fouten om applicatiebeveiliging te testen, verbetert
prestaties en waarneem baarheid door gecontroleerde
experimenten. Hiermee blijven systemen robuust en veilig in
geval van calamiteiten. |
Veerkrachttests |
AWS Audit Manager |
Automatiseert de verzameling van auditbewijsmateriaal,
stroomlijnt nalevingsbeoordelingen en risicobeheer. Volgt
continu de omgeving ten opzichte van industrienormen, wat
auditvoorbereidingen vereenvoudigt met kant-en-klare
rapporten. |
Risicobeheer van
derden |
AWS Artifact |
Biedt on-demand toegang tot een bibliotheek van AWS-
nalevingsrapporten, certificeringen en juridische
documenten, ondersteunt klantaudits en helpt transparant te
voldoen aan regelgevende eisen, van begin tot eind. |
Met dit geïntegreerde ecosysteem van diensten zijn organisaties in staat om veilige
infrastructuren te bouwen die voldoen aan regelgeving zoals DORA. Daarnaast verbeteren ze
de algehele digitale soevereiniteit. Om echter het meeste uit deze mogelijkheden te halen,
moeten klanten begrijpen hoe verantwoordelijkheden worden verdeeld tussen AWS en haar
klanten. Dit gebied van naleving en digitale soevereiniteit valt onder het kopje “Shared
Responsibility Model.”