Kaderstellende architectuur data beveiliging

Modelleren van data security en privacy is gebaseerd op een hiërarchie van maatregelen. Wat het niveau is van deze maatregelen kan gemodelleerd worden met een score matrix. Dit is een bijzondere vorm van data modelleren, omdat het zowel voor de vraag- als aanbodkant van datasets gebruikt kan worden. Het doel is om de beveiligingsmaatregelen (gemodelleerd als requirements) in relatie te brengen met data entiteiten en vervolgens een numerieke- of ordinale waarden worden toegekend. Voor security wordt vaak een BIV classificatie gebruikt. BIV staat voor Beschikbaarheid, Integriteit en Vertrouwelijkheid. Dit kan uitgebreid worden met een privacy classificatie, waarmee een BIVP classificatie ontstaat. Dit zijn feitelijk bijzondere data kwaliteiten en deze kunnen op soortgelijke wijze gemodelleerd worden.

Diagram in standaardweergave

Beschikbaarheid

Dit verwijst naar de mate waarin informatie en systemen toegankelijk en bruikbaar zijn wanneer dat nodig is. Het gaat om continuïteit, tijdigheid en robuustheid. Bijvoorbeeld, een systeem moet bestand zijn tegen storingen en altijd beschikbaar zijn voor geautoriseerde gebruikers.


Details van Beschikbaarheid

Integriteit hoog

Vertrouwelijkheid

Dit betreft het beschermen van informatie tegen ongeautoriseerde toegang. Alleen geautoriseerde personen mogen toegang hebben tot bepaalde gegevens, zodat gevoelige informatie niet in verkeerde handen valt.


Details van Vertrouwelijkheid

Beschikbaarheid laag

Vertrouwelijkheid hoog

Beschikbaarheid hoog

Beschikbaarheid middel

Deliverable

Projecten en programma's leveren deliverables dit zijn producten of diensten die ervoor zorgen dat de requirements vanuit de verschillende stakeholders worden gerealiseerd. Meestal realiseert een deliverable twee elementen. Allereerst zijn dit de generieke elementen in het data gedreven landschap. Denk hierbij aan bedrijfsprocessen en -functies, applicatiesystemen en infrastructuur elementen. Daarnaast realiseert een deliverable via de generieke- of infrstructuurelementen de data gedreven requirements.


Details van Deliverable

Generiek element

Dit is een weergave van alle elementen in het data architectuur model dat de uiteindelijke inrichting vormt. Zij realiseren of beinvloeden dan ook de capabilities, principes en de requirements. Met realisatie is dit positief met beinvloeden is dit negatief.


Details van Generiek element

Data beveiliging

Dit kennisgebied richt zich op het zorgdragen van data data wanneer gewenst beveiligd wordt opgeslagen, verwerkt en gebruikt. Hierbinnen zijn drie dimensies relevant die vanuit data beveiliging in de vorm van BIV wordt uitgewerkt. Daarnaast is data privacy onderdeel van deze requirements.


Details van Data beveiliging

Vertrouwelijkheid middel

Integriteit laag

Integriteit

Dit houdt in dat informatie juist, volledig en actueel is. Het betekent dat gegevens niet ongeautoriseerd kunnen worden gewijzigd, verwijderd of toegevoegd. Integriteit zorgt ervoor dat informatie betrouwbaar blijft en overeenkomt met de werkelijkheid.


Details van Integriteit

Project

Dit zijn veelal data gedreven projecten of programma's die ervoor zorgdragen dat deliverables die geleverd worden bijdragen aan een adequate data-architectuur.


Details van Project

Vertrouwelijkheid laag

Data privacy

Data privacy, ook wel gegevensbescherming genoemd, verwijst naar het recht van individuen om controle te hebben over hoe hun persoonlijke gegevens worden verzameld, gebruikt, opgeslagen en gedeeld. Het draait om het beschermen van gevoelige informatie tegen ongeautoriseerde toegang en misbruik, terwijl ervoor wordt gezorgd dat gegevens alleen worden verwerkt met toestemming van de betrokken persoon en in overeenstemming met wettelijke voorschriften, zoals de Algemene Verordening Gegevensbescherming (AVG) in Europa.


Details van Data privacy

Integriteit middel