Toon posts:

VPS niet meer nodig, hoe veilig te wissen?

Pagina: 1
Acties:

Vraag


  • roawser
  • Registratie: Januari 2009
  • Niet online
Onze ISO27001 auditor maakte een opmerking aangaande control A.11.2.5 die neerkomt op: als je een VPS verwijdert, hoe weet je dan dat alle gegevens in die machine ook echt definitief gewist zijn?

Wij zitten bij een grote Nederlandse hostingprovider. Als je een VPS niet meer nodig hebt, kun je op een [Verwijder]-knopje klikken in het dashboard van die provider en je VPS is er dan op een gegeven moment niet meer. Maar wat er echt mee gebeurt, geen idee. Vandaar de opmerking.

Heeft het zin om in zulke gevallen op die gevirtualiseerde machine de database handmatig te verwijderen, de schijf vanuit het OS te overschrijven met nullen en dat soort (tijdrovende) acties vóórdat de machine opgezegd wordt?
Het kleine aantal vps-en maakt handmatige acties niet bij voorbaat onmogelijk, en gespecialiseerde software is te duur. Ik heb de hosting provider nog niet om toelichting gevraagd, ik zou eerst willen weten wat we zelf kunnen doen maar alles wat we verzinnen voelt nogal knullig aan.

Beste antwoord (via roawser op 25-02-2021 08:40)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

In dit geval zou je inderdaad van de gecertificeerde partij die bevestiging willen horen. Vraag dan meteen naar wat er wanneer gebeurt met de backups van verwijderde servers. (Tip: niet per direct laten verwijderen, dan heb je geen backup als een server per ongeluk wordt verwijderd).

Het is linksom of rechtsom een kwestie van papieren / afspraken / vertrouwen. Als je ze niet vertrouwt te verwijderen na druk op de knop kan je ze ook niet vertrouwen niet af en toe een kopietje te maken.

Als je zeker wilt zijn kan je eerst -binnen- de VPS de data verwijderen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Alle reacties


  • samo
  • Registratie: Juni 2003
  • Nu online

samo

yo/wassup

Is jouw hosting-partij ISO27001 gecertificeerd? Zo ja, dan horen zij daar procedures voor te hebben, en kan je het daarmee afvinken. Daar kan je bewijs van opvragen of inzien.

Bekend van cmns.nl | ArneCoomans.nl | Het kindertehuis van mijn pa in Ghana


  • roawser
  • Registratie: Januari 2009
  • Niet online
Ja, is ISO27001 gecertificeerd maar op de SoA staat natuurlijk niks inhoudelijks beschreven. Vandaar dat ik me afvroeg wat we zelf nog konden doen behalve leunen op het uitbesteden van deze verantwoordelijkheid.

  • Marber
  • Registratie: Juni 2014
  • Laatst online: 13:18
Vraag het je leverancier. (en dit bedoel ik niet sarcastisch)

Acties:
  • Beste antwoord
  • +1Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

In dit geval zou je inderdaad van de gecertificeerde partij die bevestiging willen horen. Vraag dan meteen naar wat er wanneer gebeurt met de backups van verwijderde servers. (Tip: niet per direct laten verwijderen, dan heb je geen backup als een server per ongeluk wordt verwijderd).

Het is linksom of rechtsom een kwestie van papieren / afspraken / vertrouwen. Als je ze niet vertrouwt te verwijderen na druk op de knop kan je ze ook niet vertrouwen niet af en toe een kopietje te maken.

Als je zeker wilt zijn kan je eerst -binnen- de VPS de data verwijderen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee