Programma training MijnOverheid Berichtenbox

Maat: px
Weergave met pagina beginnen:

Download "Programma training MijnOverheid Berichtenbox"

Transcriptie

1 Training Technische aansluiting MijnOverheid Berichtenbox Marc Kiel Versie 27 november 2015 Programma training MijnOverheid Berichtenbox 9:00 Technische aansluiting Berichtenbox Marc Kiel 12:00 Lunch 13:00 Implementatie & organisatie Berichtenbox Sander Maarleveld & Peter ter Telgte 2 27 november

2 Naam & organisatie Waar staan jullie? Doel / vragen 3 MijnOverheid Techniek achter MijnOverheid op MijnOverheid 4 2

3 5 Redenen om aan te sluiten 6 3

4 Redenen om aan te sluiten op MijnOverheid Besparen op papier- en portokosten. Gemak voor burgers: zoveel mogelijk overheidsinformatie bij elkaar. Beheert adressen burger voor notificaties. Betere gegevenskwaliteit: burgers kunnen gegevens controleren. Voorziening van het Rijk die u niet meer zelf hoeft te bouwen. De privacy van de burger wordt gewaarborgd Overheidsorganisaties voldoen via de BB aan hun informatieplicht. Berichten afleveren in de BB is te vergelijken met het versturen van aangetekende post. BB voldoet aan de zorgvuldigheidseisen die de Algemene wet bestuursrecht stelt aan elektronische communicatie. Het versturen van aanslagen, vergunningen, beschikkingen, persoonlijke correspondentie en officiële aanschrijvingen kan daarmee laagdrempelig digitaal. Gewone mag hiervoor lang niet altijd worden ingezet. 7 Persoonlijke gegevens Persoonlijke gegevens (GBA) Financieel: geregistreerd inkomen Belastingdienst, Pensioen, UWV, SVB Rijbewijs, Paspoort Woning: Kadastrale gegevens, WOZ Gezondheid: Donorregistratie, PGB (SVB) Voertuigen (RDW) Onderwijs (DUO) 9 4

5 Berichtenbox Proactief De overheid geeft de dienstverlening waar behoefte aan is 10 Berichtenbox Proactief Vindbaar Toegankelijk 24/7 beschikbaar, alle informatie bij elkaar 11 5

6 Berichtenbox Proactief Vindbaar Toegankelijk Uniform Gebundeld Inloggen via DigID Berichten van alle overheidsorganisaties 12 Berichtenbox Proactief Vindbaar Toegankelijk Uniform Gebundeld Veilig Betrouwbaar TLS, PKI Overheid, DigID, DigiKoppeling, Diginetwerk Juridische status vergelijkbaar aan aangetekende post 13 6

7 Voorwaarden om aan te sluiten Publieke of Publiekrechtelijke taak en mag BSN gebruiken Rijksoverheid Gemeenten Waterschappen (Belasting)samenwerkingen, W&I-dienst, RUD of GGD Pensioenfondsen / Zorgverzekeraars Bewerkersovereenkomst (Vastleggen hoe wordt omgegaan met persoonsgegevens) Organisatie Logius Organisatie Intermediair 14 Wie hebben een account? 1. Een MijnOverheid account wordt automatisch aangemaakt voor iedereen die a. 14 jaar of ouder is b. beschikt over een BSN; c. in Nederland woont of de Nederlandse nationaliteit heeft 2. Inloggen met DigID 3. Account kan niet worden opgezegd 4. De gebruiker geeft aan van welke organisaties hij berichten wil ontvangen. 15 7

8 16 Welke berichten mogen verstuurd worden? Alle berichten die u nu per papieren post naar burgers worden verstuurt, ook berichten met rechtsgevolgen zoals beschikkingen. Toeslagen en inkomstenbelasting (Belastingdienst) Lokale belastingen, Vergunningsaanvragen (Gemeenten) Herinnering verlopen paspoort en rijbewijs (Gemeenten) WOZ beschikking / bezwaar, uitkeringsspecificaties Betaalspecificaties WW, AW, ZW (UWV) Jaaropgaven AOW (SVB) Herinnering APK (RDW) Uniform Pensioen Overzicht (Pensioenfondsen Ongevraagde berichten voor commerciële, ideële of charitatieve doeleinden zijn niet toegestaan. 17 8

9 Wet Electronisch Berichtenverkeer 2015: Verplicht gebruik 2017 (Wet GDI): Burgers krijgen recht op digitaal zaken doen met overheid 18 Digitale overheid

10 Generieke Digitale Infrastructuur (GDI) Standaarden Producten Voorzieningen 20 NORA 21 10

11 Nederlandse Overheid Referentie Architectuur (NORA) 22 Nederlandse Overheid Referentie Architectuur (NORA) 23 11

12 Werking berichtenbox 1. BSN Digikoppeling Opvragen geabonneerden Controleren of een burger een actieve Berichtenbox heeft en zich heeft geabonneerd op uw organisatie. Overheid OIN/PKIO 2. Bericht Berichtenbox 3. Notificatie 6. Leest Privé- MijnOverheid 4. Leest 5. Logt in Burger BSN/DigID

13 26 Inrichtingsvarianten 13

14 Identificatienummer Afzender Overheidsidentificatienummer (OIN) Handelsregisternummer (HRN) Geaddresseerde Burgerservicenummer (BSN) OIN/HRN BSN 28 Berichtverzending naar Berichtenbox Organisatie MijnOverheid OIN BSN 29 14

15 Digikoppeling ebms 30 Ondertitel - auteur

16 Digikoppeling gerelateerde bouwstenen - point to point variant Applicatie Berichten maken en ontvangen Digikoppeling adapter (in- en uitpakken van berichten Netwerk routering (tcp/ip) Internet/ Diginetwerk DK Applicatie Landelijke Voorziening Firewall Firewall Firewall Firewall Digikoppeling gerelateerde bouwstenen - Meerdere point to point verbindingen Applicatie 1 Berichten maken en ontvangen Digikoppeling adapter (in- en uitpakken van berichten DK Applicatie Landelijke Voorziening 1 Applicatie 2 Berichten maken en ontvangen Digikoppeling adapter (in- en uitpakken van berichten Netwerk routering (tcp/ip) Internet/ Diginetwerk DK Applicatie Landelijke Voorziening 2 Firewall Firewall Firewall Firewall 16

17 Digikoppeling gerelateerde bouwstenen (Gecombineerde variant) Routering van berichten Applicatie 1 Applicatie 2 Berichten maken en ontvangen Berichten maken en ontvangen Digikoppeling adapter (in- en uitpakken van berichten Netwerk routering (tcp/ip) Internet/ Diginetwerk DK DK Applicatie Landelijke Voorziening 1 Applicatie Landelijke Voorziening 2 Firewall Firewall Firewall Digikoppeling gerelateerde bouwstenen - Uitgebreide variant Applicatie 1 Berichten maken en ontvangen Vertalen van berichten Trust / key store (certificaten) Load balancer DK Applicatie Landelijke Voorziening 1 Internet Applicatie 2 Berichten maken en ontvangen Routering van berichten (Servicebus) Digikoppeling adapter (in- en uitpakken van berichten Netwerk routering (tcp/ip) DK Applicatie Landelijke Voorziening 2 Diginetwerk Applicatie N Berichten maken en ontvangen DK Applicatie Landelijke Voorziening N Firewall Firewall Firewall Firewall = optioneel 17

18 LANDELIJKE VOORZIENINGEN BACKOFFICE APPLICATIE BURGERZAKEN REGISTRATIE ZAAKAFHANDELING ZAKEN MAGAZIJN REGELHULP OMGEVINGSLOKET (OLO) TERUGMELDING (BASISREGISTRTIES) ANTWOORD VOOR BEDRIJVEN BACKOFFICE APPLICATIE WOZ REGISTRATIE DIGI- KOPPELING AANSLUIT- PUNT DIGIKOPPELING LV-WOZ GBA-V (PERSOONSGEGEVENS) BACKOFFICE APPLICATIE W&I REGISTRATIE SUWI-KETEN MIJN OVERHEID - PERSOONSGEGEVENS ZAAKAFHANDELING MIJN OVERHEID - BERICHTENBOX MIJN OVERHEID - LOPENDE ZAKEN november 2015 Backoffice A Backoffice B Backoffice C Service Bus backoffice leverancier (Enterprise) Service Bus Zaak systeem Gegevens magazijn Service Bus DK Digikoppeling adapter Scope eigen organisatie 18

19 BACKOFFICE APPLICATIE WABO 1 REGISTRATIE BACKOFFICE APPLICATIE 2 ALGEMENE PRINT VOORZIENING --- PRINTSTRAAT REGISTRATIE BACKOFFICE APPLICATIE N REGISTRATIE DIGIKOPPELING AANSLUITPUNT (ADAPTER) DIGIKOPPELING MIJN OVERHEID - BERICHTENBOX november 2015 MijnOverheid is de persoonlijke website voor Mijnoverheid alle overheidszaken Techniek achter MijnOverheid op MijnOverheid 40 19

20 Onderwerpen Techniek Functionaliteit Technisch onderdeel 1 Netwerk Internet / Diginetwerk 2 Connectiviteit Digikoppeling 3 Opvragen geabonneerden Validatieservice / Abonnementservice 4 Aanleveren Berichten Berichten verwerkservice 5 Beheer functionaliteit Leveranciersportaal 41 NORA Keten NORA Keten Overheid OIN / PKIO Burger BSN/DigID Bedrijfsapplicatie Digikoppeling Internet of Diginetwerk 42 20

21 NORA Keten NORA Keten Berichtspecificaties Overheid OIN / PKIO Burger BSN/DigID Bedrijfsapplicatie Digikoppeling Digikoppeling Internet of Diginetwerk 43 Internet / Diginetwerk Diginetwerk Diginetwerk is het besloten netwerk van de overheid. Via Diginetwerk kunnen overheden gegevens die een hoge mate van beveiliging vereisen, veilig uitwisselen met andere overheden. O.a. Haagse Rink, Suwinet en GEMNET zijn onderdeel van Diginetwerk

22 Diginetwerk 45 Onderwerpen Techniek Functionaliteit Technisch onderdeel 1 Netwerk Internet / Diginetwerk 2 Connectiviteit Digikoppeling 3 Opvragen geabonneerden Validatieservice / Abonnementservice 4 Aanleveren Berichten BerichtVerwerkservice 5 Beheer functionaliteit Leveranciersportaal 46 22

23 NORA Keten NORA Keten Berichtspecificaties Overheid OIN / PKIO Burger BSN/DigID Bedrijfsapplicatie Digikoppeling Digikoppeling Internet of Diginetwerk 47 Internet / Diginetwerk Digikoppeling 48 23

24 november

25 Digikoppeling ebms Berichtenbox Internet / Diginetwerk november

26 53 Digikoppeling Bevragingen: WUS - Webservices, UDDI, SOAP - Snel: direct antwoord - foutmelding als service niet beschikbaar is Meldingen: ebms - Electronic Business Messaging Services - Onderdeel van de ebxml standaard - Direct ontvangstbevestiging - Veel later definitief antwoord (max. 24 uur) - Betrouwbaar: reliable messaging Gegarandeerde aflevering 54 26

27 Digikoppeling Bevragingen: WUS - Webservices, UDDI, SOAP - Snel: direct antwoord - foutmelding als service niet beschikbaar is Meldingen: ebms - Electronic Business Messaging Services - Onderdeel van de ebxml standaard - Direct ontvangstbevestiging - Veel later definitief antwoord (max. 24 uur) - Betrouwbaar: reliable messaging Gegarandeerde aflevering 55 CPA Collaboration Protocol Agreement Formeel contract tussen twee partijen die op basis van ebms gegevens willen uitwisselen Inlezen aan beide zijden Digikoppeling adapter configureert zichzelf op basis van CPA Biedt de zekerheid dat beide partijen dezelfde instellingen gebruiken Creatie CPA met tool:

28 Onderdelen Functionaliteit Technisch onderdeel 1 Netwerk Internet / Diginetwerk 2 Connectiviteit Digikoppeling 3 Opvragen geabonneerden Validatieservice Abonnementservice 4 Aanleveren Berichten BerichtVerwerkservice 5 Beheer functionaliteit Leveranciersportaal 57 Opvragen geabonneerden

29 59 Aan- en uitvinken van organisaties 60 29

30 Werking berichtenbox Validatieservice (WUS) Abonnement service (ebms) Berichten Verwerkservice (ebms) 61 Berichten Validatieservice Berichten Validatieservice Opvragen van geabonneerden via het WUS-koppelvlak, conform de bevraging -variant van Digikoppeling => direct antwoord 2 opties Afnemer BSN s Wel / geen abonnement 62 30

31 Validatieservice (WUS) 63 Validatieservice (WUS) 64 31

32 AbonnementService (ebms) 65 Variant 1 - BSN Lijst: Afnemer Welke van deze BSN s hebben mijn organisatie aangevinkt? (max 1 miljoen) BSN-nrs Variant 2 Volledig: Afnemer Welke BSN s hebben mijn organisatie aangevinkt? Alle BSN-nrs voor uw organisatie Variant 3 Mutaties: Afnemer Wat zijn de mutaties ten opzichte van de eigen opgegeven peildatum? BSN s en wijziging 66 32

33 AbonnementService (ebms) 67 AbonnementService (ebms) BSN lijst Volledig Mutatie 68 33

34 AbonnementService (ebms) 69 AbonnementService (ebms) 70 34

35 Werking berichtenbox Validatieservice (WUS) Abonnement service (ebms) Berichten Verwerkservice (ebms) 71 Verstuurde berichten zijn van de burger 72 35

36 Aanleveren Berichten (ebms) 73 Voorschriften voor PDF s De PDF/A-1 standaard kent de nodige beperkingen waarmee alleen de volgende compressie methodes toegestaan zijn: Voor grijswaarden- en kleurenafbeeldingen: JPEG MRC (Mixed Raster Content) met JPEG compressie ZIP Voor bitonale afbeeldingen: CITT Group 3 en 4 JBIG2 lossy of lossless ZIP Met name MRC als compressie is zeer aan te raden. Zie volgende white paper: november

37 Digitaliseren van berichten

38 Aanleveren Berichten (ebms) 77 Afzender wordt bepaald o.b.v. OIN Onderwerp van het bericht Publicatiedatum 38

39 Onderwerp van het bericht Afzender wordt bepaald o.b.v. OIN Publicatiedatum Referentie Omschrijving Berichttekst Notificatie 80 39

40 81 Onderwerpen Techniek Functionaliteit Technisch onderdeel 1 Netwerk Internet / Diginetwerk 2 Connectiviteit Digikoppeling 3 Opvragen geabonneerden BBValidatieservice Abonnementservice (max 4 uur) a) lijst (max 1 miljoen) b) alles c) mutaties 4 Aanleveren Berichten BerichtVerwerkservice (max 24 uur) 5 Beheer functionaliteit Leveranciersportaal 82 40

41 MijnOverheid is de persoonlijke website voor alle overheidszaken Techniek achter MijnOverheid Generieke Digitale Infrastructuur zorgt voor uniforme en betrouwbare berichtuitwisseling op MijnOverheid Aansluitproces Voorbereiding Testen Productie Exploitatie Stel een Business Case en PVE op Interne processen op orde Denk na over de organisatorisch impact Kies zaak- of berichtenstromen Stel een invoeringsplan op Stuur intentieverklaring naar Logius Selecteer een leverancier / intermediair aansluitdocumentatie 84 41

42 85 27 november 2015 Aansluitproces Voorbereiding Testen Productie Exploitatie Vraag OIN en PKI-O certificaat aan Realiseer aansluiting Digikoppeling Internet of Diginetwerk? Kies af te nemen services Bewerkersovereenkomst en aanvraagformulier opsturen naar Logius 86 42

43 Aansluitproces Voorbereiding Testen Productie Exploitatie 87 Aansluitproces Voorbereiding Testen Productie Exploitatie Bepaal afslag MO in architectuur Afspraken met leverancier wanneer hij aanwezig is en welke randvoorwaarden je in moet vullen Kennisdelen binnen organisatie Communicatie naar burger 88 43

44

45 Aansluitproces keten in beeld Voorbereiding Testen Productie Exploitatie Logius (RDW) IIS MO Applicatie Dienst Aanbieder ebms - CPA BB SSL Certificaten (Generieke) Print functie DigiK adapter Router XML-FW DigiK (Axway) SQL Server 91 Aansluitproces Voorbereiding Testen Productie Exploitatie Aanpassing interne systemen Netwerkpad inregelen CPA aanmaken en inlezen Installeer Berichtenbox leveranciersportaal Organisatieprofiel aanpassen Connectiviteitstest ebms / WUS 92 45

46 Aansluitproces Voorbereiding Testen Productie Exploitatie Stel invoeringsplan op en stem dit af met alle betrokkenen Laatste versie aansluit documentatie ServiceID en Endpoints voor CPA creatie Tijdig aanvragen OIN en PKI-O certificaat Tijdig ondertekenen BWO 93 Aansluitproces Voorbereiding Testen Productie Exploitatie Maak schema met overzicht keten Per knooppunt inzicht in berichten in/uit Zorg ervoor dat je weet wie bij de knoppen kan (servers, netwerk, firewall, certificaten etc.) Alle disciplines tegelijk beschikbaar Check logging 94 46

47 Aansluitproces wat vaak misgaat Voorbereiding Testen Productie Exploitatie Geen PKI-O certificaat, Certificaat verlopen of niet geldig Certificaten leveranciersportaal zoek CPA: verkeerd serviceid, endpoint, verkeerde omgeving, typefout bij aanmaken Firewall dicht (voor verwerkingsbericht) IP adressen 95 Aansluitproces Voorbereiding Testen Productie Exploitatie Testen interne processen en systemen Functionaliteit Security, Performance (met stub) Checklist testen MijnOverheid Stuur testrapport naar Logius voor goedkeuring 96 47

48 Aansluitproces Voorbereiding Testen Productie Exploitatie Testtraject is breder dan checklist! Stem planning af met alle betrokkenen! Regel tijdig test DigID accounts Controleer verwerkingsverslagen, logging Configureer Berichttypen en organisatieprofiel in leveranciersportaal 97 Aansluitproces wat vaak misgaat Voorbereiding Testen Productie Exploitatie Organisatie niet aangevinkt door BSN PDF formaat Inhoud XML bericht onjuist Berichten niet geactiveerd 98 48

49 Aansluitproces Voorbereiding Testen Productie Exploitatie Inregelen netwerkpad en connectiviteit Instellen berichttypen en profiel Aanmaken en inlezen CPA Limited Productierun (LPR) Beheerdocumentatie bijwerken Servicedesk instrueren, communicatie. 99 MijnOverheid Exploitatie Voorbereiding Testen Productie Exploitatie DAP/SNO MijnOverheid actueel houden Monitoring, foutafhandeling, verwerkingsrapportages Nieuwe berichttypen aanmaken Support via Logius Servicecentrum

50 MijnOverheid Exploitatie Voorbereiding Testen Productie Exploitatie Nieuwe berichttypen en stromen Gebruik PDF Compressie Max 2 gepersonaliseerde PDF-bijlagen (max 250 kb) Maximaal 3 standaardbijlagen (2MB) Batch: maximaal 1000 berichten (100 MB) Eerst testen op PREPROD! Geef prognoses grote berichtstromen door 101 Wat is een intermediair? Stuurt berichten naar Berichtenbox namens één of meerdere organisaties. Is via Digikoppeling aangesloten op MijnOverheid Moet rechtspersoon zijn: (Overheids)organisaties of ICT leveranciers Versnelt aansluiten Vereenvoudigd beheer

51 Identificatienummer Afzender Overheidsidentificatienummer (OIN) Handelsregisternummer (HRN) Geaddresseerde Burgerservicenummer (BSN) OIN/HRN BSN 103 Berichtverzending naar Berichtenbox Organisatie MijnOverheid OIN BSN

52 105 Berichtverzending via intermediair OIN2 Organisatie2 CPA Organisatie3 Organisatie4 Organisatie5 Intermediair OIN1 MijnOverheid BSN OrganisatieX

53 Stappenplan aansluiten via Intermediair Voorbereiding Testen Productie Exploitatie 107 Stappenplan aansluiten via Intermediair Voorbereiding Testen Productie Exploitatie Insturen Intentieverklaring Goedgekeurde Business Case/Mandaat voor aansluiting Afspraken maken met intermediair Programma van Eisen Keuze berichtstroom Opstellen invoeringsplan Opstellen communicatieplan

54 Stappenplan aansluiten via Intermediair Voorbereiding Testen Productie Exploitatie Insturen Intentieverklaring Insturen aanvraagformulier MijnOverheid Insturen Bewerkersovereenkomst 109 Stappenplan aansluiten via Intermediair Voorbereiding Testen Productie Exploitatie Insturen Intentieverklaring Insturen aanvraagformulier MijnOverheid Insturen Bewerkersovereenkomst Invullen en opsturen testrapport

55 Stappenplan aansluiten via Intermediair Voorbereiding Testen Productie Exploitatie Insturen Intentieverklaring Insturen aanvraagformulier MijnOverheid Insturen Bewerkersovereenkomst Invullen en opsturen testrapport Limited productierun (LPR)

56 Communicatie naar de burger Zorg voor goede interne communicatie Communiceer tijdig en duidelijk naar uw klanten. Maak gebruik van de toolkit MijnOverheid. Leaflets Publieksbrochure Banners Instructie-Films Social Media toolkitmijnoverheid.nl 113 Welke rol pakt de intermediair Controle op actieve berichtenbox Digitaliseren van berichten Stuurt berichten naar Berichtenbox namens één of meerdere organisaties. Digitaal als klassieke poststroom Ontzorgen Beheer in leveranciersportaal Beheer techniek Rapportage

57 Van output tot batch Hoe worden berichten aangeleverd aan Intermediair? Uitvoerbestanden PDF maken + compressie Beveiliging koppelvlak tussen klant en intermediair Hoe omgaan met archivering 115 Berichtenbox Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking

58 Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking 117 Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking

59 Leveranciersportaal Leveranciersportaal 59

60 Leveranciersportaal Leveranciersportaal 60

61 Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking 123 Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking

62 Leveranciersportaal Dashboard Wijzigen profielgegevens Berichttypen aanmaken Rapportage berichtverwerking 125 Ondersteuning door Logius Training Aansluitcoordinatie Toolkit MijnOverheid Aansluit documentatie

63 127 MijnOverheid is de persoonlijke website voor alle overheidszaken Generieke Digitale Infrastructuur zorgt voor uniforme en betrouwbare berichtuitwisseling op MijnOverheid Houd de keten in beeld! 63

64 november november