DigiD

rechthoek_knop

De TPM verklaring van GouwIT wordt vanaf dit jaar ondersteund met JBoss EAP van RedHat.

Iedere dag worden nieuwe beveiligingslekken geconstateerd in software. Ook u als aanbieder van een internetportaal heeft hier mee te maken. Om samen met u beter in te kunnen spelen op de toenemende eisen met betrekking tot veiligheid is GouwIT een samenwerking aangegaan met Redhat. Redhat is de leverancier van een belangrijke component van uw internetportaal namelijk de applicatieserver. De applicaties uit de eGouw-suite worden vanaf nu alleen nog uitgeleverd op basis van het JBoss Enterprise Application Platform (JBoss EAP).

JBoss EAP van RedHat betreft een ondersteunde versie van JBoss Wildfly (voorheen JBoss Application Server). Voorgaande jaren maakten wij gebruik van JBoss Wildfly als applicatieserver. Wij hebben dit vervangen omdat Wildfly een “community solution” betreft zonder versiebeleid inzake geconstateerde beveiligingslekken.

De JBoss EAP die wij vanaf heden leveren, is een “corporate solution” en wordt geleverd met support door RedHat zodat u wordt voorzien van de noodzakelijke beveiligings-updates. Deze EAP-versie, inclusief een jaar beveiligingsupdates, levert een geringe prijsverhoging op in ons TPM-voorstel.

 

GouwIT blijft uw aanspreekpunt voor de applicatieserver en internet applicaties. Wij zullen alle beveiligingsupdates opnemen in onze applicaties en getest aan u opleveren. Om adequaat in te (blijven) spelen op de beveiligingsrisico’s zal het waarschijnlijk nodig zijn om de frequentie van de updates te verhogen.

Door het gebruik van JBoss EAP wordt ook beter voldaan aan de steeds strakkere eisen die door Logius gesteld worden aan de beveiliging van data en applicaties zoals eGouw en Voormeldingen. De TPM verklaring welke noodzakelijk is voor het gebruik van DigiD wordt daarom alleen afgegeven op basis van JBoss EAP. U kunt JBoss EAP hiermee tevens inzetten voor al uw GouwApplicaties. De licentie is beperkt tot door GouwIT geleverde applicaties.

 

NB Ook aan organisaties die geen eSuite gebruiken en daarom geen TPM-verklaring van GouwIT behoeven, kunnen wij een aantrekkelijk voorstel doen voor het gebruik van JBoss EAP voor alle GouwApplicaties. Neemt u hiervoor contact op met uw portfolio- of accountmanager.