IM_CR.26


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

IM_CR.26

Implementatiemaatregel

Sleutels MOETEN veilig worden verspreid via de daarvoor bestemde protocollen.

Het aantal omgevingen waarin sleutels worden verspreid, MOET zo beperkt mogelijk zijn. Het verspreiden van sleutels via openbare netwerken MOET zoveel mogelijk worden vermeden.

De sleutels die intern worden gegenereerd, MOETEN voldoen aan de eisen die zijn vastgelegd in een sleutelconfiguratie specificatie. Deze specificatie schrijft onder andere voor dat up-to-date versleutelingsmethoden moeten worden gebruikt.

Software gebruikt voor het beheer van cryptografische sleutels en certificaten MOET regelmatig worden bijgewerkt en gemonitord, in overeenstemming met het https://vlaamseoverheid.atlassian.net/wiki/spaces/ISMS/pages/6330876270 beleid en het https://vlaamseoverheid.atlassian.net/wiki/spaces/ISMS/pages/6330876128 beleid.

Onderwerp

Sleutelbeheer: Sleuteldistributie en -configuratie

Informatieklasse

1 2 3 4 5

BIV

BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

Type maatregel

PREVENTIEF

Cybersecurityconcept

BESCHERMEN

Beleidsdomein

ISO 27001:2022

Filter by label

There are no items with the selected labels at this time.

Dreigingen

 

Dit is een document voor publiek gebruik.