in sectie 5.3 Security and Integrity worden aan aantal maatregelen beschreven over de beveiliging en integriteit van de decision logs.
alleen ontbreekt hier de expliciete en consistente eisen aan de partijen die dit moeten implementeren. Bijvoorbeeld mTLS is recommended, Enryption en data integrity zijn should
dit heeft als risico dat partijen verschillende risico mitigaties implementeren rondom veiligheid en integriteit.
Door het federatieve karakter kunnen er vertrouwens problemen ontstaan. Bijvoorbeeld, als partij A een hoger vertrouwens niveau eist van de integriteit van de descision log dan partij B.
In dit voorbeeld kan partij A niet vertrouwen op de integriteit van de decision log van partij B en kunnen er disputen ontstaan over beslissingen.
Dit aspect geld ook voor de worm storage. Dit werkt obv van vertrouwen en biedt geen mogelijkheid tot integriteits controles. Partijen moeten blind vertrouwen op de juiste implementatie en governance van de integriteit van de decision logs.
in sectie 5.3 Security and Integrity worden aan aantal maatregelen beschreven over de beveiliging en integriteit van de decision logs.
alleen ontbreekt hier de expliciete en consistente eisen aan de partijen die dit moeten implementeren. Bijvoorbeeld mTLS is recommended, Enryption en data integrity zijn should
dit heeft als risico dat partijen verschillende risico mitigaties implementeren rondom veiligheid en integriteit.
Door het federatieve karakter kunnen er vertrouwens problemen ontstaan. Bijvoorbeeld, als partij A een hoger vertrouwens niveau eist van de integriteit van de descision log dan partij B.
In dit voorbeeld kan partij A niet vertrouwen op de integriteit van de decision log van partij B en kunnen er disputen ontstaan over beslissingen.
Dit aspect geld ook voor de worm storage. Dit werkt obv van vertrouwen en biedt geen mogelijkheid tot integriteits controles. Partijen moeten blind vertrouwen op de juiste implementatie en governance van de integriteit van de decision logs.