On this page
Dit document beschrijft het Solution Building Block (SBB) voor Security Information Services (SIS), welke bestaat uit een aantal externe diensten die één of meerdere security processen ondersteund. Het SBB biedt een samenhangend overzicht van de oplossing, waarin zowel de functionele en organisatorische context als de technische architectuur wordt vastgelegd. Het document dient als referentie voor architecten, ontwerpers, beheerders en andere stakeholders bij het realiseren, beheren en doorontwikkelen van de oplossing.
Het SBB is opgebouwd uit twee hoofdhoofdstukken:
Solution Design:
Dit hoofdstuk beschrijft de functionele en conceptuele aspecten van de oplossing, inclusief de doelstelling, scope, dienstverlening, afhankelijkheden en aansluiting op bestaande processen en architectuurkaders. Het biedt inzicht in wat de oplossing doet, voor wie deze bedoeld is en welke randvoorwaarden gelden.High Level Design (HLD):
Dit hoofdstuk geeft een overzicht van de technische en functionele architectuur op hoofdlijnen. Het beschrijft de belangrijkste componenten, hun onderlinge relaties, integraties met externe systemen en de wijze waarop de oplossing wordt gerealiseerd binnen de bestaande architectuur. Het HLD vormt tevens de basis voor verdere detaillering in een Low Level Design (LLD).
Door deze opbouw biedt het SBB zowel een conceptueel kader als een technisch overzicht, waarmee samenhang, consistentie en besluitvorming over implementatie en beheer worden ondersteund.
Solution design
Dit SBB beschrijft een logische voorziening voor het verzamelen en/of verrijken van security informatie (vanuit externe bronnen) zodat deze binnen de RWS organisatie gebruikt kunnen worden. De voorziening is onderdeel van de securityketen en draagt indirect bij aan de verhoging van de weerbaarheid van IT-diensten en infrastructuren door security informatie kwalitatief te verbeteren.
Scope
Dit document behandelt het ontwerp van de oplossing op hoofdlijnen. Binnen de scope vallen:
- De belangrijkste functionele en technische componenten van de oplossing.
- De relaties tussen componenten en met externe systemen en gebruikers.
- Architectuurkaders die richting geven aan de verdere uitwerking in het LLD.
Buiten de scope vallen:
- Gedetailleerde configuraties (LLD) en implementatiestappen.
- Operationele procedures en beheerinstructies.
Doelgroep
Dit document is bedoeld voor alle stakeholders die betrokken zijn bij de ontwikkeling, implementatie en het beheer van de oplossing. Daartoe behoren onder andere:
- Architecten die verantwoordelijk zijn voor de uitwerking en borging van enterprise- en solution-architectuurprincipes
- Ontwerpers en engineers die het technische ontwerp realiseren en vertalen naar het Low Level Design (LLD)
- Beheerders en operationele teams die verantwoordelijk zijn voor het beheer en de exploitatie van de oplossing
- Security- en compliancefunctionarissen die toezicht houden op naleving van beveiligings- en regelgevingskaders
Hoofdfuncties
TBD
Dienstverlening
De oplossing staat uitsluitend ten dienste van interne securityprocessen en is derhalve niet aanvraagbaar of direct bruikbaar door andere onderdelen van de organisatie. Eventuele resultaten of inzichten vanuit de oplossing via bestaande SOC-diensten of rapportages beschikbaar gesteld aan relevante stakeholders.
| Onderwerp | Toelichting |
|---|---|
| IV Supporting Service | Security Centre XXXX Sxxxxx |
| SLA | De voorziening dient beschikbaar te zijn overeenkomstig de operationele tijden van het Security Operations Center (SOC) (24x7). Er wordt een beperkte mate van downtime geaccepteerd, mits deze geen directe impact heeft op de detectie- of responsecapaciteiten van het SOC. De operationele responseondersteuning op het voorziening wordt geleverd op een 5x10-basis (werkdagen tijdens kantooruren). |
| Oplosgroep | Topdesk: SC-SOC Engineering Email: soc-eng@rws.nl |
| Kosten | N.V.T. |
| Verantwoordelijkheden | Domein architectuur: dhr. Maarten Ossevoort Ontwerp & implementatie: SOC Engineering Functioneel & Technisch Applicatiebeheer: SOC Engineering Infrastructuur: Externe leveranciers, voornamelijk SaaS dienstverlening |
| LCM & Patch Management | N.V.T. |
Relaties
Belangrijke bovenliggende documenten en kaders die als input zijn gebruikt bij dit HLD zijn onder andere:
- Regelgeving: BIO, NIS2
- RWS-kaders en richtlijnen: strategie en beleid
- Security Architectuur Kader (SAK): Threat Intelligence v1.0
- Architecture Building Block (ABB):
- Solution Building Block (SBB):
- tbd: SIEM
- tbd: EDR
High Level Design
Dit hoofdstuk beschrijft het High Level Design (HLD) van de oplossing, als onderdeel van het Solution Building Block (SBB). Het HLD biedt op hoofdlijnen inzicht in de functionele en technische opzet, de belangrijkste componenten, hun onderlinge afhankelijkheden en de relaties met externe systemen en gebruikers.
Architectuur
Dit hoofdstuk beschrijft de architectuur van de oplossing op hoofdlijnen en geeft inzicht in de wijze waarop de verschillende componenten samenwerken binnen de organisatie en in relatie tot externe systemen en gebruikers. Het hoofdstuk is onderverdeeld in verschillende aspecten van de architectuur: een contextdiagram dat de algemene positionering en relaties visualiseert; de overwegingen voor productselectie; een overzicht van componenten en hun samenhang; de belangrijkste gegevensstromen; de classificatie van data; beveiligingsmaatregelen; en de onderliggende infrastructuur. Samen bieden deze paragrafen een integraal beeld van de functionele en technische opzet van de oplossing.
Contextdiagram
TBD
Product selectie
TBD
Componenten & architectuur
Deze paragraaf beschrijft de opbouw en samenhang van de belangrijkste applicatiecomponenten waaruit de oplossing bestaat.
Componenten
TBD
Architectuur
TBD
Infrastructuur
Publieke SaaS diensten.
Gegevensstromen
In dit HLD zijn uitsluitend de logische verkeersstromen in kaart gebracht die de applicatie binnenkomen of verlaten (externe koppelingen).
| Bron | Bestemming | Protocol | Opmerking |
|---|---|---|---|
| SOC Analisten | HTTPS | Web interface / portal | |
| SIEM | API/HTTPS | ||
| SOAR |
Data classificatie & retentie
Deze aspecten worden binnen de context van het betreffende informatiesysteem geregeld (SIEM, SOAR, etc).
Beveiligingsmaatregelen
TBD
Netwerk- en compute-isolatie
TBD
Toegangsbeheer en authenticatie
TBD
Inkomende toegang en TLS-beveiliging
TBD
Beheertoegang en logging
TBD
Configuratiebeheer en wijzigingscontrole
TBD
Low Level Design
Voor deze componenten wordt geen LLD opgesteld.
Roadmap
Dit hoofdstuk beschrijft enkele zaken die in de nabije toekomst ontwikkeld dienen te worden:
- Geen items.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/244875293/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/244875293/page.storage.xhtml
- Access
- Committed snapshot only