donderdag 16 februari 2012

Het is niet weg, we kunnen er alleen niet meer bij

Dit is er eentje om te onthouden... 

Webwereld heeft het Nationaal Cyber Security Center een tijdje geleden gevraagd om een overzicht van alle beveiligingsincidenten. In september 2011 stelde het NCSC een lijst beschikbaar, maar al snel bleek dat die verre van compleet is.
Vandaag heeft het NCSC een brief naar Webwereld gestuurd waaruit blijkt dat "de gegevens wel bestaan, maar dat de data niet meer zijn te achterhalen zonder hoge kosten te maken."
In januari 2009 is Govcert, de voorganger van NCSC, overgestapt op een nieuw registratiesysteem voor incidenten. Maar de incidentsoftware die in gebruik is genomen is "niet compatible met de databases die gemaakt zijn met de oude software", schrijft Elly van de Heuvel, ad interim hoofd van het NCSC. De oude database is daarbij buiten gebruik gesteld.
"Het verkrijgen van inzicht in deze incidenten is alleen mogelijk als het serverpark van 2008 opnieuw wordt ingericht en de back-up tapes worden teruggezet, wat een investering van ongeveer 10.000 euro en een aanzienlijke tijdsinvestering met zich mee zou brengen", stelt Van den Heuvel.
Overigens is het NCSC van mening dat dit dus niet betekent dat er iets verloren is gegaan. Het is er wel, alleen kunnen we er niet bij.
Webwereld heeft het geval voorgelegd aan Bernd van der Meulen en wat hij zegt, kan niet genoeg herhaald worden (onderstreping door mij):
Volgens Van den Meulen gaat het excuus van het verouderde systeem voor het NCSC niet op. "De wetgever geeft het bestuur ongelofelijk veel ruimte op welke manier en hoe ze met informatie omgaan", legt hij uit. "Maar er moet aan twee kleine eisen worden voldaan: het moet goed en geordend. Dit heeft niets te maken met een goede en geordende opslag van informatie. Wat zij op hun backups vinden is een toevallige samenstelling van informatie en geen archief!"
Voor wie het nog niet snapt:

Ook databases zijn archiefstukken!
Ook oude databases kunnen nodig zijn om je handelen te verantwoorden!


Ik ben nu toch ook wel benieuwd of de Erfgoedinspectie dit ondertussen als een incident heeft geregistreerd.


Gerelateerd
Interne e-mail is geen archief
Wat moet je overbrengen?

Plaatje: LOST: Holy grail van Jaqaian

Geen opmerkingen:

Een reactie plaatsen