in de bouw Beveiligde uitwisseling van data
Introductie Peter Peters
Inleiding Zorg ervoor dat brongegevens correct zijn afzender correct en verifieerbaar is geadresseerde correct is gegevens verifieerbaar juist over komen gegevens niet ingezien worden door derden voldoen aan de standaarden Hoe zit het met doc!NET?
doc!NET innopay e-invoice geen artikelbestand geen offerte geen paklijst geen.....
Correcte brongegevens Verantwoordelijkheid eigenaar Anti-virus Firewall Functiescheiding Buiten de scope
Is de afzender verifieerbaar? (aantekeningen in rood. RW) o Afzenderadres is niet betrouwbaar o Domain Key Identified Mail (DKIM) een techniek waarbij een organisatie verantwoordelijkheid kan nemen voor een bericht dat per wordt verzonden. (Header toevoegen aan . O.a.Google doet dat) o PGP/GPG versleutelen van berichten en ondertekenen met een digitale handtekening. Wordt veel gebruikt in security wereld. Gebaseerd op onderling vertrouwen. o S/MIME Wordt gewerkt met een bijlage. Gebruikt certificaten voor versleuteling en handtekening. o doc!NET Upload o Account + wachtwoord Voor tekeningen of artikelbestanden. o IP adres Alleen uploaden vanaf 1 IP-adres o Certificaat HTTPS of hangend aan een persoon. Download o Domein/URL o Certificaat
Klopt de geadresseerde? Hoe selecteert een mail programma het adres uit een adresboek? o Laatst gebruikt o Vaakst gebruikt o Alfabetisch (voor- of achternaam of mix) o Het oudst (of het nieuwst) o..... Bestaat het adres nog? o Vertrek of promotie o Wijziging bedrijfsnaam o Fusie o..... Wanneer weet je of het adres klopt?
Zijn de data (goed) aangekomen? Is de aangekomen? o Delivery Status Notification (DSN) ontvangsbevestiging werkt niet echt. De ontvanger kan weigeren. Niet alle mailservers ondersteunen dit. o in de bouw XML Met afspraken over orderbevestiging kan het goed werken. De Aperak van GS1 werkt niet goed. o Hash Het verzenden van een lang getal op een andere wijze (aparte mail, sms etc.) Niet handig voor veel berichten verkeer. o Data signature Digitale handtekening gekoppeld aan persoon van verzender. Website o Hash o Data signature
Grote bijlagen Is de limiet 10 MB of 10 MiB? met URL? o Eigen webserver o Cloud oplossingen. Eigen cloud (webdrive) Community cloud in de bouw?) Public cloud (versleuteld of onversleuteld) Google, dropbox etc o Bestandsdistributiesystemen FileSender YouSendIt
Is de data zichtbaar voor derden? o End-to-end: versleuteling van of bijlage o Transport: SSL/TLS of STARTTLS Website o End-to-end: versleuteling van het bestand voor plaatsing op de website o Transport: https
Standaarden Ze zijn er niet voor niets. Gebruik ze zo optimaal mogelijk.