Definitie
Datagovernance omvat de beleidsregels, rollen, verantwoordelijkheden en processen die bepalen hoe een organisatie gegevens beheert tijdens de volledige levenscyclus, waaronder kwaliteit, beveiliging, toegang, compliance, retentie en beschikbaarheid. Het doel is dat de juiste mensen over betrouwbare, beschermde en conforme gegevens beschikken.
Kernelementen
- Kwaliteit en eigenaarschap: wie is verantwoordelijk voor welke gegevens en volgens welke normen?
- Beveiliging en toegang: wie mag lezen, schrijven of verwijderen, met de bijbehorende versleuteling en audittrail?
- Wettelijke compliance: AVG, NIS2, DORA en sectorspecifieke eisen.
- Levenscyclus en retentie: hoe lang worden gegevens bewaard, hoe worden ze gearchiveerd en wanneer worden ze verwijderd?
- Beschikbaarheid en integriteit: gegevens toegankelijk en betrouwbaar houden, ook na een incident.
De relatie met back-up en soevereiniteit
Governance stopt niet bij productie. Back-ups zijn eveneens gegevens die moeten worden beheerd. Daaruit volgen drie vragen:
- Integriteit: zijn herstelpunten tegen manipulatie beschermd? Oxibox gebruikt daarvoor een append-only-schrijfpad.
- Retentie: wordt de bewaartermijn beheerst en kan een aanvaller haar niet intrekken? Een retentieondergrens die alleen kan worden verlengd biedt deze bescherming.
- Jurisdictie en locatie: waar staan de gegevens en wie kan erbij? Met Full Cloud bewaart Oxibox gegevens in twee geografisch redundante Franse datacenters, zonder overdracht buiten de Europese Unie. Een HDS-optie is beschikbaar via een HDS-gecertificeerde hostingpartner.
