/
Een sleutel verwijderen of onboarding stoppen (KMSaaS)

Een sleutel verwijderen of onboarding stoppen (KMSaaS)

Standaard Offboardings proces voor Azure en AWS

Zijn er sleutels in het Sleutelbeheer die je niet meer gebruikt? Wil je een toepassing afbouwen maar kan je dit niet doordat er nog externe KMS van toepassing is? Dan kan je aanvragen om een offboarding uit te laten voeren voor Azure, waarna we alles verwijderen, of een verwijdering van de encryptiesleutels voor AWS.

Let op

Nadat een KMS AWS sleutel verwijderd is, kun je deze gegevens niet meer decrypten/ontsleutelen. Dit betekent dat de versleutelde gegevens onherstelbaar zijn en je deze niet meer kan raadplagen. U moet een KMS sleutel enkel verwijderen als u zeker weet dat u deze niet meer hoeft te gebruikten. Het is namelijk onmogelijk om een sleutel te recupereren eens deze verwijderd is. 

We streven ernaar om binnen 5 werkdagen de offboarding rond te hebben nadat we de aanvraag hebben gekregen met de juiste goedkeuring.

Het offboardingsproces bestaat uit 3 verschillende stappen:

1. Je vraagt goedkeuring

Acties uit te voeren door de klant:

  • De toepassingsbeheerder of een bevoegd persoon moet op mail toestemming geven tot het verwijderen van de sleutels met vermelding van de naam van de toepassing die de key gebruikt.

  • In deze mail moet dus enerzijds de toestemming bevatten maar ook de vermelding van de sleutel identificator zodat we zien dat het om de juiste sleutel gaat.

Let op

Deze stap moet zeker in orde, anders kunnen we de aanvraag niet behandelen

2. Je vraagt een verwijdering aan

Acties uit te voeren door de klant:

  • De klant verstuurt de aanvraag door naar integraties@vlaanderen.be met bezorging van het integratiedossier van bij de aanmaak met duidelijke aanduiding welke onboarding stopgezet moet worden alsook de goedkeuringsmail.

Acties uit te voeren door het integratieteam:

  • Verifiëren of alle benodigde informatie er is, indien deze niet volledig is zal een integrator contact opnemen.

3. Wij verwijderen de sleutel

Acties uit te voeren door het integratieteam:

  • De integrator zal de sleutels in de aanvraag verwijderen.

  • Na de verwijdering brengt de integrator de klant op de hoogte.

Opmerking

De sleutels die verwijderd worden zullen eerst twee weken gedeactiveerd zijn, tijdens deze tijd kan je ons nog contacteren via mailto:integraties@vlaanderen.be in geval dat je het verwijderen ongedaan wilt maken. Na de twee weken zijn de sleutels permanent verwijderd en kunnen we deze actie niet meer ongedaan maken.

Standaard Offboardings proces voor Thales CCKM

Voor de Thales CCKM wordt er jaarlijks gevraagd of de onboarding dient verlengd te worden vanwege de verbonden kosten hieraan. Op dat moment kan er gekozen worden om de offboarding te plannen indien dit gewenst is. Voor vroegere offboardings kan er contact opgenomen worden met het integratieteam.

Index Offboarding

Index Offboarding

Stel je vraag?