Dataresidency

Data en infrastructuur in de Europese Unie

Voor B2B-klanten zijn datalocatie, isolatie van omgevingen en toegangsbeheer ontwerpeisen — geen marketingversiering. BaseCloud ontwerpt beheerde private / hybride cloud met verwerking in de EER als standaard; object- en hardwarelaag leveren infrastructuurpartners, en wij zijn verantwoordelijk voor beheer, security en contractueel SLA. Wij claimen geen eigendom van het datacenter.

EU-residency

Opslag en verwerking in de Europese Economische Ruimte

Standaard blijven productiedata, backups en operationele logs in de EER. Dat vereenvoudigt de mapping naar de AVG (doorgiften, verwerkersovereenkomsten, DPIA) en de verwachtingen van enterprise- en gereguleerde klanten in de EU. Concrete locaties (land / regio / vestiging) worden in project en contract vastgelegd — na beoordeling van systeemkritikaliteit en sector eisen.

Wat we met de klant afspreken

  • waar productiedata staan vs replica's / backup,
  • welke logs de regio mogen verlaten (bijvoorbeeld tool-telemetrie),
  • hoe de keten van infrastructuur-onderaannemers in de documentatie verschijnt.

AVG — context

Tenant-isolatie

Scheiding van klantomgevingen als ontwerpeis

Shared hosting met « zachte » isolatie voldoet niet aan enterprise-verwachtingen. In het BaseCloud-model krijgt elke klant duidelijk gescheiden grenzen: netwerk, identiteit, storage en beheerconsoles. Isolatie is geen « premium »-schakelaar — het is een architectuuraanname van beheerde cloud, geschaald van Business (dedicated server / scope) tot Enterprise (private / hybride, vaak aparte clusters en policies).

Praktische lagen

  • L2/L3-segmentatie en firewallregels tussen tenants,
  • aparte IAM-accounts / rollen — geen gedeelde superusers « voor alles »,
  • per-klantbeheer van images, secrets en backuppaden.

Backup en DR

Kopieën en herstelprocedures afgestemd op kritikaliteit

Backup zonder RPO/RTO en restore-tests is schijfkosten, geen continuïteit. We stemmen schema's, retentie en locatie van kopieën af op pakket en systeemgewicht: dagelijkse backup met retentie in Business; restore-tests en DR-scenario's in Professional / Enterprise. Replicatie en warm/hot standby waar een audit de kosten van een laag RPO rechtvaardigt.

We publiceren geen datum van « laatste restore » als marketingbelofte. RPO/RTO gelden alleen wanneer ze na beoordeling contractueel zijn.

Ontwerpprincipes

  • kopieën buiten het productievolume zelf (weerstand tegen array-storing),
  • duidelijke eigenaar van restore-beslissingen en communicatiekanaal,
  • tests op contractuele cyclus — niet « eenmaal bij go-live ».

Meer: backup, RPO/RTO en tests

Netwerk en toegang

VPN, segmentatie, hardening — volgens het dreigingsmodel

Infrastructuurtoegang mag niet leunen op publieke RDP/SSH « voor het gemak ». We ontwerpen paden: VPN of private links, jump hosts, MFA op consoles, segmentatie DMZ / app / data en system hardening voor een afgesproken dreigingsmodel (bijvoorbeeld fintech, zorg, multi-tenant SaaS). De regelomvang komt uit de beoordeling — niet uit één sjabloon voor iedereen.

Het BaseCloud-model is volledig beheerd: verantwoordelijkheid van de operator. Klantapplicaties en -data lopen via afgesproken kanalen (deploy, applicatieconsoles), terwijl OS-beheerrechten bij de operator blijven.

Typische scope

  • sturing van oost-westverkeer in de omgeving,
  • verkleining van het aanvalsoppervlak (gesloten poorten, patching, CIS-achtige baseline),
  • escalatiepaden bij toegangsafwijkingen — afgestemd op SOC / Neural Security Shield in Enterprise.

SOC, SIEM en EDR · Neural Security Shield

Residency en isolatie op uw systemen mappen? Bekijk de pakketten of terug naar de sectie dataresidency.