3.1.1.2. Minimale maatregelen - Sleutelbeheer 3.0
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
Nieuw toegevoegde tekst wordt overal in het rood weergegeven
Merk op: Onderstaande implementatie criteria zijn minimale maatregelen.
Iedere entiteit dient een beleid en proces voor lifecycle-management van certificaten en cryptografische sleutels op te stellen en toe te passen:
Generatie;
Distributie;
Operationeel beheer (rotatie, back-up/herstel);
Verwijderen /vernietigen;
Archivering; en
Compromitteren sleutels en revocatie certificaten.
De vertrouwelijkheid, integriteit en authenticiteit van cryptografische sleutels dient gewaarborgd te zijn tijdens generatie, gebruik, transport en opslag van de sleutels.
Naarmate de klasse hoger is, zullen procedures strikter zijn en de mate van functiescheiding toenemen.
3.1.1.2.1. Minimale algemene maatregelen
Vertrouwelijkheid & integriteit (kennen dezelfde maatregelen)
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
| Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
|
Klasse 3 en Klasse 4 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2
| |
| PAS TOE OF LEG UIT |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 + Klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1 + Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3 + Klasse 4 en klasse 5 kennen dezelfde maatregelen Alle maatregelen van Klasse 1 + Klasse 2 +
|
3.1.1.2.2. Minimale specifieke (GDPR-) maatregelen
Er zijn op heden geen minimale specifieke maatregelen voor sleutelbeheer geïdentificeerd op basis van de criteria beschreven in de GDPR (en aanverwante) regelgeving.
3.1.1.2.3. Minimale specifieke (NIS2) maatregelen
Vertrouwelijheid
Integriteit
IC klasse | Minimale maatregelen |
---|---|
Er zijn geen maatregelen voor Klasse 1, Klasse 2, Klasse 3 en Klasse 4 | |
Klasse 5 kent volgende maatregelen
|
Beschikbaarheid
3.1.1.2.4. Minimale specifieke (KSZ) maatregelen
De minimale algemene maatregelen voor sleutelbeheer moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie volgende pagina 3.2.2.1. Minimale algemene maatregelen voor ICT-systemen 3.0 )
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van Sleutelbeheer toegepast worden:
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|