Ga naar inhoud
Informatiebeheer & Archivering

Hoe zorgt dip voor veilige en duurzame opslag van je webarchief?

Een webarchief bevat overheidsinformatie die vaak lange tijd bewaard moet blijven. Dit artikel legt uit hoe dip zorgt voor veilige, duurzame en leverancier-onafhankelijke opslag.

Een webarchief bevat overheidsinformatie, vaak voor lange tijd. Dat stelt eisen aan waar en hoe die informatie wordt opgeslagen: veilig, binnen de juiste jurisdictie, en op een manier die niet afhankelijk is van één leverancier.

Beveiliging: ISO 27001

dip is zelf ISO 27001-gecertificeerd, en wordt jaarlijks getoetst door externe auditors. Deze certificering geldt voor het bedrijf, de software én de hosting- en dataopslag. Gearchiveerde data wordt bovendien beveiligd met 256-bit encryptie.

Data blijft binnen de EU

Alle gearchiveerde data wordt uitsluitend opgeslagen in ISO 27001-gecertificeerde datacenters binnen de Europese Unie. Voor overheidsorganisaties is dat relevant vanuit de AVG: doordat data binnen de EU blijft, is de bescherming van persoonsgegevens beter te borgen dan bij opslag buiten de EU.

Duurzaamheid: minder opslag, minder energie

Geavanceerde compressie en optimalisatie zorgen ervoor dat een webarchief aanzienlijk minder opslagruimte nodig heeft dan een ongecomprimeerde kopie. Minder opslag betekent minder energieverbruik. Daarnaast worden cloudservers alleen actief gebruikt tijdens het archiveren van een website en daarna weer gestopt, in plaats van continu te draaien. De gebruikte datacenters draaien zelf op hernieuwbare energie.

Open standaarden: geen vendor lock-in

Archivering gebeurt in het internationale standaardformaat WARC (NEN-ISO 28500), aangevuld met MDTO-conforme metadata. Wat dat in de praktijk betekent voor eigenaarschap, import en export van je archief staat uitgewerkt in het artikel over je eigen WARC-bestanden. Kort gezegd: omdat het formaat open en leverancier-onafhankelijk is, blijft een organisatie zelf eigenaar van haar archief, ook los van welke partij de archivering op dit moment uitvoert.

Wat dit betekent bij een aanbesteding of privacytoets

Bij een aanbesteding of DPIA komen deze punten vaak terug als toetsingscriteria. Belangrijk om te weten:

  • Waar staan de datacenters, en welke certificering hebben ze?
  • Is de leverancier zelf ISO 27001-gecertificeerd, of alleen de onderliggende hosting?
  • In welk formaat wordt data opgeslagen, en is dat overdraagbaar naar een andere partij of een e-Depot?

Deze vragen zijn niet uniek voor webarchivering, maar gelden voor elke leverancier die overheidsinformatie langdurig bewaart.

Verwante artikelen