Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Scope encryptie

De bouwsteen “encryptie at rest in AWS” is in staat om de volgende types van gegevens te encrypteren: 

...

 Bijkomende policies kunnen aangevraagd worden via integraties@vlaanderen.be 

Certificatie

AWS KMS HSM is FIPS 140-2 gecertificeerd. Meer informatie over de certificatie is beschikbaar op de NIST website. 

Accountabiliteit

Het Agentschap Digitaal Vlaanderen hanteert een gescheiden verantwoordelijkheidsmodel bij zijn dienstenaanbod, waarbij zowel het agentschap Digitaal Vlaanderen als aanbieder en de diensten afnemer hun rol en bijhorende verantwoordelijkheden opnemen. 

...

KMS maakt gebruik van PAMaaS dienstverlening, waarbij de toegang tot de beheersmodule gebeurt via het PAMaaS platform op basis van een volledig auditeerbaar proces:

...

  • Het beheren van de sleutels gebruikt de toegangspolitiek “PAM / Secure access” op basis van het feit dat deze bestaande sleutels informatie afschermen op de operationele platformen van de betrokken klant. 

...


Maandelijkse rapportering via PAMaaS

Maandelijkse rapportering wordt aangeleverd mbt gebruik van de dienstverlening via PAMaaS aan het Agentschap Digitaal Vlaanderen. Deze rapporten geven standaard een overzicht van:

  1. Was elke toegang gerechtvaardigd?
  2. Was elke toegang gemotiveerd met een betreffende change/motivatie?
  3. Zijn er toegangen geweest tot PAM via systemen die gevalideerd werden als uitzondering?