Een sleutel verwijderen of onboarding stoppen (KMSaaS)
Standaard Offboardings proces voor Azure en AWS
Zijn er sleutels in het Sleutelbeheer die je niet meer gebruikt? Wil je een toepassing afbouwen maar kan je dit niet doordat er nog externe KMS van toepassing is? Dan kan je aanvragen om een offboarding uit te laten voeren voor Azure, waarna we alles verwijderen, of een verwijdering van de encryptiesleutels voor AWS.
Let op
Nadat een KMS AWS sleutel verwijderd is, kun je deze gegevens niet meer decrypten/ontsleutelen. Dit betekent dat de versleutelde gegevens onherstelbaar zijn en je deze niet meer kan raadplagen. U moet een KMS sleutel enkel verwijderen als u zeker weet dat u deze niet meer hoeft te gebruikten. Het is namelijk onmogelijk om een sleutel te recupereren eens deze verwijderd is.
We streven ernaar om binnen 5 werkdagen de offboarding rond te hebben nadat we de aanvraag hebben gekregen met de juiste goedkeuring.
Het offboardingsproces bestaat uit 3 verschillende stappen:
1. Je vraagt goedkeuring
Acties uit te voeren door de klant:
De toepassingsbeheerder of een bevoegd persoon moet op mail toestemming geven tot het verwijderen van de sleutels met vermelding van de naam van de toepassing die de key gebruikt.
In deze mail moet dus enerzijds de toestemming bevatten maar ook de vermelding van de sleutel identificator zodat we zien dat het om de juiste sleutel gaat.
Let op
Deze stap moet zeker in orde, anders kunnen we de aanvraag niet behandelen
2. Je vraagt een verwijdering aan
Acties uit te voeren door de klant:
De klant verstuurt de aanvraag door naar integraties@vlaanderen.be met bezorging van het integratiedossier van bij de aanmaak met duidelijke aanduiding welke onboarding stopgezet moet worden alsook de goedkeuringsmail.
Acties uit te voeren door het integratieteam:
Verifiëren of alle benodigde informatie er is, indien deze niet volledig is zal een integrator contact opnemen.
3. Wij verwijderen de sleutel
Acties uit te voeren door het integratieteam:
De integrator zal de sleutels in de aanvraag verwijderen.
Na de verwijdering brengt de integrator de klant op de hoogte.
Opmerking
De sleutels die verwijderd worden zullen eerst twee weken gedeactiveerd zijn, tijdens deze tijd kan je ons nog contacteren via mailto:integraties@vlaanderen.be in geval dat je het verwijderen ongedaan wilt maken. Na de twee weken zijn de sleutels permanent verwijderd en kunnen we deze actie niet meer ongedaan maken.
Standaard Offboardings proces voor Thales CCKM
Voor de Thales CCKM wordt er jaarlijks gevraagd of de onboarding dient verlengd te worden vanwege de verbonden kosten hieraan. Op dat moment kan er gekozen worden om de offboarding te plannen indien dit gewenst is. Voor vroegere offboardings kan er contact opgenomen worden met het integratieteam.