Cloud & Applicatieconfiguratie
Versie: 1.0 Eigenaar: Head of Architecture Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks
Doel
Deze procedure zorgt ervoor dat cloudresources en applicaties veilig en consistent worden geconfigureerd. Het definieert verplichte controls (checklist) en richtlijnen (aanbevolen werkwijzen) voor veilige inzet en beheer. Het doel is onveilige configuraties te voorkomen die kunnen leiden tot datalekken, ongeautoriseerde toegang of serviceonderbrekingen.
Toepassingsgebied
Van toepassing op alle omgevingen waar publieke cloudresources of applicaties worden ingericht, beheerd of buiten gebruik gesteld door of namens Harborn. Dit omvat productie-, acceptatie- en testomgevingen.
Processtappen
Checklist (verplichte controls)
De onderstaande controls zijn verplicht voor alle nieuwe en gewijzigde cloudresources en applicaties.
1. Systemen & Applicaties
- [ ] Implementeer workloads uitsluitend in Docker/Kubernetes.
- [ ] Verwijder standaard credentials en schakel ongebruikte services uit.
2. Back-ups
- [ ] Configureer back-ups voor alle persistente data en kritieke workloads (zie ook Back-upbeleid).
- [ ] Verifieer back-ups door hersteltests uit te voeren.
3. Logging & Monitoring
- [ ] Schakel logging in voor alle containers die voor applicaties draaien (zie ook Logging-beleid).
- [ ] Configureer meldingen voor fouten, taakmislukkingen, onderbrekingen en resource-pieken.
4. Netwerk & Toegang
- [ ] Sluit alle ongebruikte poorten; sta uitsluitend vereiste poorten toe (bijv. 80, 443, 3000, 8080).
- [ ] Draai workloads in private netwerken, tenzij externe blootstelling vereist is.
- [ ] Handhaaf namespace- en omgevingsscheiding (tst, acc, prd).
5. Gegevensbescherming
- [ ] Versleutel alle data in transit (TLS) en in rust (zie ook Cryptografiebeleid).
- [ ] Sla geen secrets op in images of plain configuratiebestanden.
Richtlijnen (aanbevolen werkwijzen)
De onderstaande richtlijnen worden sterk aanbevolen maar zijn niet strikt verplicht. Afwijking dient gedocumenteerd te worden.
- Handhaaf least privilege met RBAC en vereis MFA voor alle beheerdersaccounts.
- Review en verwijder regelmatig ongebruikte rollen, accounts en API-tokens.
- Installeer besturingssystemen en applicaties conform de standaard specificaties.
- Gebruik minimale basisimages (bijv. debian-slim) om het aanvalsoppervlak te verkleinen.
- Pas resourcelimieten (CPU, geheugen) toe op alle pods om misbruik of runaway workloads te voorkomen.
- Gebruik gedeelde configuratiemaps om variabele-mismatches tussen containers te vermijden.
Rollen en verantwoordelijkheden
| Rol | Verantwoordelijkheid |
|---|---|
| Head of Architecture | Eigenaar van deze procedure; bewaakt naleving van de checklist; autoriseert afwijkingen van de richtlijnen; voert periodieke reviews uit |
| Security Officer | Beoordeelt beveiligingsaspecten van configuraties; toetst bij audits of de checklist wordt nageleefd; adviseert bij nieuwe technologieën |