Wat is het Sleutelbeheer ? (KMSaaS)
Wat is het precies?
Encryptie is een manier om gevoelige gegevens te versleutelen: jouw data wordt getransformeerd van een leesbare tekst naar een onleesbare tekst om zo de confidentialiteit van je data te garanderen. Je kan je gegevens terug leesbaar maken aan de hand van de bijhorende encryptiesleutel.
Wij bieden centrale sleutelbeheeroplossingen aan waarmee je sleutels in het beheer zijn van de Vlaamse overheid. Ons integratieteam zorgt ervoor dat jouw encryptiesleutels veilig worden aangemaakt, beheerd en indien nodig verwijderd.
Waarom?
Je sleutels zijn in het beheer van de Vlaamse overheid, conform de richtlijnen van de AVG
Je sleutels en je data bevinden zich in strikt gescheiden omgevingen.
De sleutelbeheeromgeving is geïntegreerd met PAMaaS: elke toegang tot de omgeving wordt dus strikt opgevolgd door Digitaal Vlaanderen.
De sleutelbeheeromgeving is geïntegreerd met SIEM: wanneer een sleutel onterecht zou worden verwijderd wordt er meteen een incident gecreëerd ter opvolging.
Wie kan er gebruik van maken?
Het Sleutelbeheer kan gebruikt worden door:
Entiteiten van de Vlaamse overheid en hun ICT-leveranciers
Lokale besturen
Doelstellingen van het sleutelbeheer
Het Sleutelbeheer werd specifiek ontworpen op basis van de vereisten van de VTC en het VO-ICR, en kan daardoor ingezet worden om data die de Vlaamse overheid verwerkt binnen het dienstenaanbod te encrypteren.
We onderscheiden volgende doelstellingen:
Compliance:
Voldoen aan de vereisten van de regelgeving en de verwachtingen van het VTC in het kader van informatieverwerking, waaronder de AVG wetgeving (GDPR).
Informatieveiligheid:
Voorkomen van het verlies van dataconfidentialiteit en integriteit.
De data is geëncrypteerd in rust waardoor het verlies en het misbruik van data wordt verminderd.
Laagdrempelig:
We willen dat de KMS bouwsteen voor iedereen inzetbaar is en dat er geen eigen encryptie expertise nodig is.
Standaard Onboardingsproces voor AWS en Azure.
Standaard werkaanvraag voor Thales CCKM.
Offerte op maak waar nodig.
Ondersteunde Technologieën
Het Sleutelbeheer kan worden ingezet voor onderstaande technologieën:
AWS
Azure
GCP
Salesforce
KMIP
TDE
Indien er de wens is om voor een niet opgesomde technologie het Sleutelbeheer in te regelen, dan kunt u dit doen door een mail te sturen naar integraties@vlaanderen.be. We contacteren u dan voor een toelichting rond uw noden en wensen voor KMSaaS.
Wat is het Sleutelbeheer ? (KMSaaS) |
---|