1 open besluit1414 voorstellen

Functie

Versleuteling

Versleutelt gegevens tijdens opslag en transport.
Vastgesteld

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Afbakening

Sleutelbeheer onder Sleutelbeheer.

Diensten

Onderwerpen

Sleutels, ontgrendeling en versleuteling

Welke sleutels er zijn en waar ze liggen, hoe het geheimenbeheer van buiten de cel wordt ontgrendeld, en wat er in rust en tijdens transport versleuteld is.

Scheiding per afnemer

Ieder cluster dat koppelt, krijgt een eigen ruimte met quotum en eigen, beperkte sleutels. Objectopslag is per vertrouwensdomein gescheiden in realms, en alle gegevens zijn versleuteld.

Celgrens, verbindingen en certificaten

De cel is een vertrouwensgrens: beheerrechten, geheimen en certificaten gelden per cel, verkeer tussen de cellen is standaard geweigerd, en alleen vlootbrede rollen en vastgelegde stromen gaan over de grens.

Netwerkbeleid en uitgaand verkeer

Binnen een cluster gaat het beleid van het platform vóór dat van het team: verkeer tussen naamruimten en afnemers is standaard geweigerd en uitgaand verkeer mag alleen naar vastgelegde bestemmingen. Daarbij horen de netwerkvarianten die een team kan kiezen en de weg naar een dienstennetwerk.

Adres, verbindingen en versleuteling

De database is alleen bereikbaar via een eigen adres en naam voor de schrijvende kant, alleen met TLS 1.3, en alleen voor de toepassingen en platformdiensten die de dienstbeschrijving en het netwerkbeleid toestaan.

Organisatie en middelen

Hoe het aanbod wordt gestuurd en wie waarvoor verantwoordelijk is, welke beheerafspraken de diensten dragen, hoe kosten en keuzeruimte zichtbaar worden en onder welke voorwaarden RWS SaaS afneemt.

Publicatie, namen en TLS

Hoe een dienst van buiten bereikbaar wordt: via een eigen virtueel adres op de externe verkeersverdeling, als doorgifte zonder TLS-afsluiting, met TLS, certificaat en naam bij de ingang of bij de dienst zelf.

Inventaris en cryptografieoverzicht

De inventaris combineert de bestaande registraties tot één overzicht per dienst, met eigenaar, versies en einddatums, zodat iedere melding herleidbaar is tot dienst en eigenaar. Het cryptografieoverzicht legt per dienst en per pad vast welke cryptografie wordt gebruikt.

Sleutels, toegang en taken

Hoe herstelkopieën versleuteld zijn en hun sleutels ook zonder de cel bruikbaar blijven, wie welke toegang heeft tot back-ups en herstel, en hoe de taken tussen platformbeheer, back-upbeheer, opslagbeheer, netwerkbeheer en het SOC zijn verdeeld.

Bewaking, logging en naleving

Welke meetwaarden en drempels voor het basisdienstencluster gelden, welke logboeken naar het SOC gaan, en hoe het cluster aan de basislijn, de inventaris en de firmwarebasislijn wordt getoetst en versleutelt.

Open standaarden

Welke open standaarden het platform per onderwerp volgt, zodat inrichting, gegevens en bewijs leesbaar blijven buiten het huidige product, en hoe het de standaarden van de lijst ‘pas toe of leg uit’ toepast.

Verwijzen hiernaar

Diensten 1
Beloften 2
Producten 1