Skip to content

decision log integriteit #24

Description

@pimg

in sectie 5.3 Security and Integrity worden aan aantal maatregelen beschreven over de beveiliging en integriteit van de decision logs.

alleen ontbreekt hier de expliciete en consistente eisen aan de partijen die dit moeten implementeren. Bijvoorbeeld mTLS is recommended, Enryption en data integrity zijn should

dit heeft als risico dat partijen verschillende risico mitigaties implementeren rondom veiligheid en integriteit.

Door het federatieve karakter kunnen er vertrouwens problemen ontstaan. Bijvoorbeeld, als partij A een hoger vertrouwens niveau eist van de integriteit van de descision log dan partij B.
In dit voorbeeld kan partij A niet vertrouwen op de integriteit van de decision log van partij B en kunnen er disputen ontstaan over beslissingen.

Dit aspect geld ook voor de worm storage. Dit werkt obv van vertrouwen en biedt geen mogelijkheid tot integriteits controles. Partijen moeten blind vertrouwen op de juiste implementatie en governance van de integriteit van de decision logs.

Metadata

Metadata

Labels

Status: In onderzoekTer voorbereiding van uitwerking is onderzoek nodig.Type: DocumentatieTekstueele wijziging op de documentatie.documentationImprovements or additions to documentation

Type

No type

Projects

No projects

Milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions