PKI bij een onvertrouwd netwerk
- Onderdeel van
- Thema's
- Contact
- Guus van den Berg
- Guus.vandenberg@cip-overheid.nl
- Status
- Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Beschrijving implementatierichtlijn[bewerken]
Bij een onvertrouwd netwerk:
- Een PKI voldoet aan de daarvoor geldende standaarden; bij de overheid die van de PKIoverheid;
- De elementen die het bewijs vormen van een elektronische handtekening worden in de vorm van een juridisch logbestand zodanig samen met de originele data bewaard dat datzelfde bewijs in de normale werkstroom van het bedrijfsproces altijd weer is te reproduceren;
- De ontvangen berichten worden onmiddellijk na ontvangst in de juridische logging vastgelegd voordat enige bewerking met toepassingssoftware aan de orde is;
- De verzonden berichten worden in de laatste fase van verwerking onmiddellijk voordat verzending plaatsvindt in de juridische logging vastgelegd
Beheersmaatregel[bewerken]
Deze implementatierichtlijn expliciteert de beheersmaatregel Wederzijdse authenticatie, Integriteitscontrole van het bericht.
Bron
BIR (Baseline Informatiebeveiliging Rijksdienst)
BIR 10.9.2.a, BIR 10.9.2.b, BIR 10.9.2.d, BIR 10.9.2.f, BIR 10.8.4.a, BIR 10.8.4.b, BIR 10.8.4.c, BIR 10.8.4.d, BIR 12.2.3
Ga naar de gebruikerspagina van Guus van den Berg
Contactpersoon:
Guus van den Berg
Contact: Guus van den Berg
Gewijzigd:
4 juli 2018 15:27:17
Verplichting:
Beheerregime:
Fase:
Guus van den Berg
17 december 2013 10:35:00
4 juli 2018 15:27:17
17