Incidentbeheer en bedrijfscontinuïteit
ISMS Copilot heeft incidentbeheer- en bedrijfscontinuïteitsprocedures opgezet om snelle detectie, insluiting en herstel van beveiligingsincidenten of serviceonderbrekingen te waarborgen.
ISMS Copilot heeft incidentbeheer- en bedrijfscontinuïteitsprocedures opgezet om snelle detectie, insluiting en herstel van beveiligingsincidenten of serviceonderbrekingen te waarborgen. Onze aanpak geeft prioriteit aan de bescherming van klantgegevens en de beschikbaarheid van de dienst.
Incidentrespons is geïntegreerd met ons wijzigingsbeheerproces en escalatieprocedures om een gecoördineerde respons te waarborgen.
Incidentresponsproces
Ons incidentbeheer volgt een vijfstappenbenadering:
- Detectie — Bewakingssystemen, klantmeldingen of beveiligingsscans identificeren potentiële incidenten
- Beoordeling — Ernst en omvang van het incident worden geëvalueerd om het responsniveau te bepalen
- Insluiting — Onmiddellijke acties om de impact te beperken en verspreiding te voorkomen
- Herstel — Systemen worden hersteld naar normale werking met geïmplementeerde oplossingen
- Post-incidentevaluatie — Er wordt een grondige oorzaakanalyse uitgevoerd en preventieve maatregelen geïmplementeerd
Rollen en verantwoordelijkheden
Ons incidentresponsteam omvat gedefinieerde rollen:
- Incidentcommandant — De CEO leidt de algehele responscoördinatie en communicatie met belanghebbenden
- Primaire en secundaire oproepdienst — Technische responders beschikbaar voor snelle beoordeling en herstel
- Communicatieverantwoordelijke — Beheert klantmeldingen en statusupdates
Voor beveiligingsincidenten met betrekking tot klantgegevens of compliance-implicaties, escaleren we onmiddellijk naar het leidinggevend niveau.
Escalatieprocedures
Incidenten worden geëscaleerd op basis van ernst en impact:
- Teamcoördinatie via het speciale Slack-kanaal #incidents
- Melding aan leidinggevenden via e-mail voor incidenten met hoge ernst
- Klantcommunicatie voor incidenten die de dienstverlening beïnvloeden
- Regelgevende melding indien vereist door GDPR of andere compliancekaders
Bedrijfscontinuïteitsplanning
Naast incidentrespons onderhouden we bedrijfscontinuïteitsprocedures, waaronder:
- Back-up- en herstelcapaciteiten bij rampen
- Monitoring van afhankelijkheden van derden en noodplanning
- Infrastructuurredundantie voor kritieke diensten
- Gegevensbewaring en herstelprocedures
- Failover- en veerkrachtmechanismen voor AI-providers
Failover en veerkracht van AI-providers
Om de continuïteit van op AI gebaseerde compliance-diensten tijdens providerstoringen te waarborgen, implementeert ISMS Copilot automatische failovermechanismen:
Standaardproviderpad (Anthropic/OpenAI):
- Circuit Breaker Monitoring: Real-time gezondheidsbewaking van de primaire AI-provider (Anthropic Claude) monitort 5xx-fouten, 529-tariefbeperkingen en netwerkstoringen in een glijdend venster
- Automatische failover: Wanneer fouten een drempelwaarde overschrijden, worden verzoeken automatisch doorgestuurd naar de back-up provider (OpenAI) zonder tussenkomst van de gebruiker
- Automatisch herstel: Het systeem sondeert de primaire provider periodiek om herstel te detecteren en schakelt terug wanneer deze weer gezond is
- Gebruikersmelding: Een permanente banner informeert gebruikers tijdens failover-gebeurtenissen, terwijl de dienst ononderbroken blijft functioneren
- Omzeilen van providerselectie: Gebruikers die expliciet specifieke modellen selecteren (bijv. Gemini, Grok, Mistral) omzeilen automatische failover—hun selectie wordt gerespecteerd
Automatische failover zorgt voor een hoge beschikbaarheid voor de meerderheid van de gebruikers op standaardproviderpaden, waardoor verstoringen tijdens AI-providerincidenten tot een minimum worden beperkt.
Geavanceerde gegevensbeschermingsmodus (alleen EU via Mistral):
- Geen failover beschikbaar: Gebruikers met ingeschakelde Geavanceerde Gegevensbescherming (alleen EU-verwerking) gebruiken uitsluitend Mistral AI
- Beperking tot één provider: Mistral is momenteel onze enige EU-gebaseerde provider met zero-retentieovereenkomsten, dus er is geen EU-back-up beschikbaar
- Service-impact: Storingen bij Mistral kunnen leiden tot dienstverstoring voor gebruikers met alleen EU-verwerking totdat de provider herstelt
- Afweging: De modus alleen EU geeft prioriteit aan gegevenssoevereiniteit en zero-retentie boven failoverveerkracht
- Toekomstige verbetering: We werken actief aan het toevoegen van een tweede EU-provider om failover voor gebruikers van Geavanceerde Gegevensbescherming mogelijk te maken
Organisaties die kiezen voor de Geavanceerde Gegevensbeschermingsmodus accepteren deze beschikbaarheidsafweging in ruil voor strikte EU-gegevensresidentie en zero-retentie bij de AI-provider. Voor kritieke uptime-eisen, evalueer of de standaardmodus (met automatische failover maar Amerikaanse verwerking) acceptabel is voor uw compliancehouding.
Monitoring en transparantie:
- De gezondheidsmetrieken van providers worden continu gemonitord via circuit breaker-instrumentatie
- Failover-gebeurtenissen worden gelogd en geëvalueerd in post-incidentevaluaties
- Statuspaginacommunicatie informeert gebruikers over lopende providerincidenten
- De status van de circuit breaker is beschikbaar via een intern monitoring-eindpunt voor operationele zichtbaarheid
Post-implementatie-incidenten activeren onze wijzigingsbeheer-rollbackprocedures, terwijl incidentdocumentatie wordt bijgehouden voor evaluatie.
Documentatie en leerproces
Elk incident genereert documentatie met tijdlijn, impactbeoordeling, grondoorzaak en preventieve acties. Deze inzichten worden teruggevoerd naar ons risicoregister en dreigingspreventieplanning.
Onze incidentbeheerprocedures sluiten aan bij ons algemene ISMS-framework en ondersteunen de compliancevereisten van SOC 2, ISO 27001 en NIST.