Secret Management
Description du marché
Deze marktverkenning kadert binnen het programma PG1920 en heeft als doel inzicht te verkrijgen in beschikbare oplossingen voor het centraal beheren van technische secrets binnen de hybride IT-omgeving van De Lijn. Binnen de huidige omgeving worden technische secrets (zoals wachtwoorden, certificaten, API keys, encryptiesleutels en serviceaccount credentials) op verschillende manieren beheerd en ontsloten. Dit leidt tot beperkte centralisatie, onvoldoende zichtbaarheid op gebruik en lifecycle, en verhoogde risico’s op vlak van security, audit en operationeel beheer. De Lijn wenst te evolueren naar een gecentraliseerde secret managementoplossing die: • Technische secrets centraal beheert en ontsluit • Geautomatiseerde toegang tot secrets mogelijk maakt voor applicaties en infrastructuurcomponenten • Integratie ondersteunt met DevOps- en infrastructuurplatformen (o.a. CI/CD, containerplatformen), en sluit aan op bestaande identity- en toegangsmechanismen zonder hier afhankelijk van te zijn • lifecyclebeheer en rotatie van secrets ondersteunt • Audit- en compliancevereisten aantoonbaar afdekt • Inzetbaar is binnen een hybride context (on-premise en cloud) De focus van deze marktverkenning ligt op de softwareoplossing (tooling). De selectie van een implementatiepartner maakt geen deel uit van deze bevraging. De scope van deze marktverkenning wordt concreet gemaakt aan de hand van een set van gedefinieerde use cases, die representatief zijn voor de beoogde toepassing binnen De Lijn. Deze marktverkenning richt zich uitsluitend op het beheer van niet-menselijk e (non-human) secrets, zoals serviceaccount credentials, API keys, certificaten en andere technische geheimen gebruikt door applicaties en infrastructuurcomponenten. Hoewel IT-administrators en ontwikkelaars gebruik maken van de oplossing, betreft dit uitsluitend het beheer van technische secrets voor systemen en applicaties, en niet het beheer van persoonlijke of interactieve gebruikersaccounts. Use cases met betrekking tot menselijke gebruikers, identity management of privileged user access management vallen buiten de scope van deze bevraging.
Pouvoir adjudicateur
Secteur d'activité
Services de technologies de l'information, conseil, développement de logiciels, internet et appui
Recevoir les prochains marchés Informatique & services IT en Belgique par email
Alerte quotidienne · 7 000 nouveaux marchés/jour
Pas de spam · Désabonnement en 1 clic