Aanbieder van cloud- en carrier-neutrale datacenterdiensten ontvangt SOC 2-audit rapportage
Het Nederlandse Interxion, een Europese leverancier op het gebied van cloud- en carrier-neutrale datacenterdiensten, maakt bekend dat het de SOC 2-audit rapportage heeft ontvangen voor zijn AMS3- en AMS5-datacenters. Hiermee is onafhankelijk bevestigd dat Interxion de beveiliging en beschikbaarheid van zijn dienstverlening richting zijn klanten structureel kan garanderen volgens de hoogste internationale standaarden.
SOC 2 is toepasbaar op uitbestede diensten en heeft betrekking op de niet-financiële processen. Onder invloed van de enorme groei in cloud-diensten is SOC 2 uitgegroeid tot de de-facto standaard voor datacenters. Bij SOC 2, voorheen SAS 70, worden alle aspecten die van invloed zijn op de uiteindelijke dienstverlening aan klanten meegenomen. Zo worden behalve de infrastructuur en de systemen voor koeling en beveiliging bijvoorbeeld ook het informatiebeheer en personeelsmanagement onder de loep genomen.
Over een tijdvak van een half jaar zijn bij Interxion de systemen en processen in opzet en werking in kaart gebracht. KPMG heeft vervolgens een onafhankelijke audit uitgevoerd om vast te kunnen stellen in hoeverre de dienstverlening naar klanten is gewaarborgd. Dit heeft geresulteerd in het assurancerapport SOC 2, waarin onder meer beschreven staat dat Interxion:
- Zijn datacenterdiensten hoogwaardig heeft beveiligd tegen ongeautoriseerde toegang op welke manier dan ook;
- De beschikbaarheid van zijn dienstverlening kan garanderen zoals overeengekomen;
- De integriteit van zijn dienstverlening kan waarborgen;
- Informatie die als vertrouwelijk is aangemerkt, beveiligt zoals vastgelegd;
- Persoonlijke informatie verzamelt, gebruikt, bewaart, vrijgeeft en verwijdert overeenkomstig de Wet Bescherming Persoonsgegevens en de eigen privacyrichtlijnen.
Michael van den Assem, Algemeen Directeur van Interxion Nederland: ‘De SOC 2-standaard verschaft bedrijven en organisaties die hun IT-infrastructuur bij ons coloceren een onafhankelijk bewijs dat wij alle aspecten die van invloed zijn op onze dienstverlening tot in de finesses beheersen. Middels het SOC 2-rapport kunnen onze klanten op hun beurt aantonen dat ze volledig in control zijn wat betreft de diensten die ze aan Interxion hebben uitbesteed.’
Dossiers
Meer over
Lees ook
Cloudsoevereiniteit is een BCM-vraagstuk
Cloudsoevereiniteit wordt meestal behandeld als juridisch vraagstuk, terwijl het in de kern een BCM-vraagstuk is. Follow the Money liet recent zien waarom. De ‘soevereine’ cloud die Microsoft aan Europese klanten verkoopt, biedt namelijk geen harde garantie op continuïteit of data-integriteit vanwege de extraterritoriale werking van Amerikaanse we1
Datasoevereiniteit als basis voor datagovernance: waarom vertrouwen in de cloud opnieuw moet worden verdiend
Het vertrouwen in de wereldwijde cloud is niet meer vanzelfsprekend. John Turnbull, Managing Director Northern Europe bij Dassault Systèmes, verwoordt het scherp: “Zeker in een complexe geopolitieke context met door staten gesteunde cyberdreigingen staat het idee van absolute veiligheid in de cloud onder druk.”
Europa pakt controle terug over digitale infrastructuur
Twintig jaar geleden leek de publieke cloud de hemel op aarde voor IT-afdelingen. Alles was schaalbaar, flexibel en met één druk op de knop beschikbaar. De belofte was revolutionair: bedrijven konden hun IT-infrastructuur inrichten alsof ze een onuitputtelijke wolkenhemel tot hun beschikking hadden.



