Image Modified

Sleutelbeheer AWS

Wat?

Met het Sleutelbeheer kun je sleutels aanvragen om je opgeslagen data in de cloud te encrypteren. Encryptie is een manier om gevoelige gegevens te coderen. Jouw oorspronkelijke gegevens worden zo omgezet versleutelen: jouw data wordt getransformeerd van een leesbare tekst naar een onleesbare cijfercodetekst om zo de confidentialiteit van je data te garanderen. Je kan je gegevens terug leesbaar maken a.d.h.v. de bijhorende encryptiesleutel. Op deze manier mitigeer je risico's zoals misbruik van informatie of onrechtmatige toegangen

Wij bieden een centrale sleutelbeheer-oplossing aan die ervoor zorgt dat je sleutels Sleutelbeheeroplossing aan voor AWS waarmee je sleutels of KMS keys in beheer zijn van de Vlaamse overheid, gescheiden van je data. Op deze manier moet jij je geen zorgen maken over het encrypteren van je data. Ons integratieteam zorgt ervoor dat jouw encryptiesleutels veilig worden aangemaakt, beheerd en verwijderd indien nodigindien nodig verwijderd.

Wanneer je een aanvraag indient maken jouw sleutels aan en bezorgen we je de unieke referentie ("AWS ARN") ervan. Deze kan je vervolgens gebruiken in de configuratie van je AWS-omgeving om zo opgeslagen data te encrypteren.


Waarom?

  • Je sleutels zijn in het beheer van de Vlaamse overheid conform de richtlijnen van de AVG en de Vlaamse Toezichtscommissie.
  • Je sleutels en je data bevinden zich in strikt gescheiden omgevingen.
  • De sleutelbeheeromgeving is geïntegreerd met PAMaaS: elke toegang tot de omgeving wordt dus strikt opgevolgd door Digitaal Vlaanderen
  • De sleutelbeheeromgeving is geïntegreerd met SIEM: wanneer een sleutel onterecht zou worden verwijderd wordt er meteen een incident gecreëerd ter opvolging

Voor wie?

Het Sleutelbeheer kan gebruikt worden voor zowel: 

  • Ondernemingen die werken in opdracht van de Vlaamse overheid
  • Lokale besturen 
  • Instanties van de Vlaamse overheid

Waarom kiezen voor het Sleutelbeheer? 

<aan te vullen>

Wat zijn de functionaliteiten en voordelen die men aanbiedt?

Dit onderdeel geeft een overzicht van welke functionaliteiten men aanbiedt binnen de bouwsteen.

Functionaliteiten en voordelen voor jou als klantGeen encryptie-expert nodigJe sleutels zijn in het beheer van de Vlaamse overheid, conform de richtlijnen van de AVG.Multi-regio ondersteuning van verschillende datacenters (bijvoorbeeld Dublin, Stockholm voor AWS KMS)Geïntegreerd met PAMaaS en SIEM (Security Informatie and Event Management)Sleutelrotatie: roteer je encryptiesleutels

Bescherming: encryptiesleutels zijn beschermd via een reeks van organisatorische en technische maatregelen

Voorkomen van misbruik van geautoriseerde toegangen tot informatie en informatie verwerkende systemen 

Voorkomen van onrechtmatige toegangen tot informatie en cybercriminaliteit in het algemeen

Praktisch

  • We bieden enkel symmetrische AWS KMS keys aan voor de encryptie van opgeslagen data ("data at rest").
  • De dienst is beschikbaar voor de AWS regio's Ierland (eu-west-1) en Stockholm (eu-north-1).
  • Je sleutels worden automatisch jaarlijks geroteerd.

Meer informatie?

Blijf op de hoogte via de ICT-nieuwsbrief van Digitaal Vlaanderen​ : Inschrijven via deze link



Info

Vragen of suggesties, contacteer ons via: integraties@vlaanderen.be 

Heb je nood aan ondersteuning bij het gebruik van de toepassing, contacteer de 1700.