Fedict ook tot úw dienst

Vergelijkbare documenten
Fedict ook tot úw dienst

De FAS (Federal Authentication Service) Peter Strick SmartCities IDM workshop 07/05/2009

Digitale Handtekenmap. Martine Waeckens Facilitair Bedrijf 11 mei 2017

Geoptimaliseerde dienstverlening o.b.v. Vlaamse bouwstenen

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE

Elektronische handtekening

GEBRUIKSOVEREENKOMST FAS

Beheer van Toegangsbeheerders Het beheer van Superusers

Infosessie: registratie buitenlandse ondernemingen en buitenlandse personen. Saskia Verbeeren / Henk Yde. 29 november 2016

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

Opzet en ontsluiten van kadasterdiensten op MAGDA

GEBRUIKSOVEREENKOMST FAS

Fedict dienstenintegrator. Oprichting en organisatie van een federale kruispuntbank

PROCEDURE : GEBRUIKER. Auteur André Staquet Andere auteurs Versie 0.1.b Update 7/09/2005 Naam Functie Datum Herzien door Goedgekeurd door

Trust & Identity Innovatie

Syfadis Suite. LMS & Talent applicatie

FAVV activiteiten. Valérie Van Roy Cel Erkenningen AER DG Controle. Federaal Agentschap voor de Veiligheid van de Voedselketen

Gebruiksovereenkomst (BOSA DT webservices op FSB of FSB diensten)

Basis bestek generieke componenten Samen aanbesteden

Registratie buitenlandse onderneming in KBO. Infosessie Vlaamse Overheid 29 november 2016

Infosessie: Niet eid houders: registratie en uitreiking digitale sleutels. Alexander Arens 15/01/2018

Bis-desk Dienst. Marc Borgers, Service Delivery Manager HFB ACM & IDM.

DIENSTENAANBOD. Lokaal registratiekantoor

1. De dienst in het kort Voordelen Context Huidige en beoogde klanten Beschrijving van de dienst 4 5.

Interbestuurlijk informatie delen : Use Case ebirth Luc Van Tilborgh Program Manager AIM

Lex van Lent Juni Een nieuwe impuls naar elektronische informatiestromen

GEBRUIKSOVEREENKOMST FEDICT WEBSERVICES OP FSB OF FSB DIENSTEN

Technische implementatie De infrastructuur rondom Transit kent de volgende rollen:

Case : CSAM, de toegangspoort tot de onlinediensten van de overheid.

CORVE. Coördinatiecel. Vlaamse e-government

FAGG portaal Gebruikersgids

/// Werkgroep Interbestuurlijke Samenwerking Leidraad Interbestuurlijke Samenwerking

Registratie in het User Management (UMAN) van de Belgische Sociale Zekerheid. Bijzonder formulier DB2P voor buitenlandse entiteiten: registratie UMAN

/// Vlaanderen Radicaal Digitaal ////////////////////////////////////////////////////////////////////////////////////////////////////////

Dienst voor het Beheer der Toegangsbeheerders (BTB) Step-by-Step Guide

Registratie in het User Management (UMAN) van de Belgische Sociale Zekerheid

Gebruikershandleiding - website van de CSPI

Gebruikershandleiding User Management Scenario 2

DOSIS. Bart Misseeuw, Adviseur Data-integratie.

BeSt-Address. Ziggy Vanlishout

DGLV online applicaties Handleiding. Versie 1.1.1

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2.

Aanvraag om toegang tot de gegevens van de Kruispuntbank van Ondernemingen en tot de applicatie «Ambulante en kermisactiviteiten»

Mutatieprocedure per aangetekende

Verwerken van binnenkomende bedrijfsdocumenten met OpenText Business Center

Gebruikershandleiding User Management Scenario 4

E-invoicing. Efficiëntere verwerking van al uw binnenkomende facturen. Hans C. Arents

SURFconext Cookbook. Het koppelen van Alfresco aan SURFconext. Versie: 1.0. Datum: 8 december admin@surfnet.nl

e-creabis Help Voor Toekennen van een bisnummer Algemene beschrijving

Toegangs- en Gebruikersbeheer van de Vlaamse overheid. Wat brengt 2016? Shopt IT /05/2016. Pieter Lenaerts Stefanie Kerkhof

ISMS (Information Security Management System)

Gebruikershandleiding voorbereidende stappen inclusie-applicatie

DOSIS. Bart Misseeuw, Adviseur Data-integratie.

Open Data in België en Vlaanderen; Interessante complexiteit. Noël Van Herreweghe

Een digitale Vlaamse overheid

Social Rate Investigation (Raadpleging van de contracten gas en elektriciteit en het recht op het sociaal tarief)

Corporate Payment Services

Oracle Application Server Portal Oracle Gebruikersgroep Holland Oktober 2003

Erreur : source de la référence non trouvée 1/7

MAGDA. Het uitgebreide MAGDA aanbod van diensten en nieuwe projecten.

Woningpas. VEA 16 december 2016

BESCHRIJVING VAN DE COMPONENT

INSCHRIJVING IN DE KRUISPUNTBANK VAN ONDERNEMINGEN HANDELSONDERNEMING

Informatieveiligheidsconsulent. 23 sept 2014 Gent

FEDICT IAM SERVICE LEVEL AGREEMENT

Het digitaal tekenplatform. 12 mei 2016 Martine Waeckens

/// Gebruikershandleiding GEBRUIKERSHANDLEIDING MAGDA ONLINE (IN KADER VAN LED)

Overzicht van de FedMAN dienstverlening in 2017

Toegangsbeheer. Inhoud. Inleiding

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

Transcriptie:

Fedict ook tot úw dienst 8 maart 2016 1

2 Only Once

3 Praktische afspraken

Agenda 9u30-9u45: De inhoud van de Only Once -wet 9u45-10u15: Het opvolgingsproject van de DAV 10u15-10u45: Het gebruik van de FAS als toegangspoort voor e-govapplicaties <10u45-11u: Koffiepauze> 11u-11u30: Het aanbod en de toegang tot gegevensbronnen 11u30-12u10: Het gebruik van intelligente webforms 12u10-12u30: Het veiligheidsaspect 4

Wetgeving Samoera Jacobs 5

Only Once wetgeving Wet van 5 mei 2014 Doelstellingen Toepassingsgebied Basisprincipes Privacy Afdwingbaarheid en controle Inwerkingtreding 6

Only Once wetgeving Doelstellingen Administratieve verplichtingen van burgers en rechtspersonen vereenvoudigd door: Verplicht hergebruik van beschikbare gegevens authentieke bronnen Volledige gelijkschakeling van papieren en elektronische formulieren 7

Only Once wetgeving Doelstellingen Principe unieke gegevensinzameling is niet nieuw: KSZ-wet RR-wet KBO-wet Wet Kruispuntbank Voertuigen Only Once wet: verplichting i.p.v. mogelijkheid 8

Only Once wetgeving Toepassingsgebied Alle federale overheidsdiensten en federale instanties inclusief: Rechterlijke orde en de haar ondersteunende diensten Federale en lokale politie Rechts- en natuurlijke personen met taken van algemeen belang, zoals: Notarissen en gerechtsdeurwaarders Ondernemingsloketten, sociale verzekeringskassen 9

Only Once wetgeving Basisprincipes Verplicht gebruik unieke sleutels Natuurlijke personen: rijksregisternummer met machtiging of Bisnummer KSZ - vrij Rechtspersonen: ondernemingsnummer KBO - vrij Koning kan andere unieke nummers aanduiden 10

Only Once wetgeving Basisprincipes Verplicht hergebruik van beschikbare gegevens Enkel voor wettelijke opdracht en niet aan derden meedelen Verplicht hergebruik gegevens beschikbaar via Dienstenintegrator Niet meer inzamelen bij betrokken burgers of bedrijven 11

Only Once wetgeving Basisprincipes Gelijkschakeling papieren en elektronische formulieren Garanties over identiteit, tijdstip en integriteit voor ieder van de opstellers Leesbaar Vooraf ingevuld Automatisch voldaan aan vereiste verzenden in verschillende exemplaren Indien elektronisch zo voorzien, ook voldaan aan vereiste: gelezen en goedgekeurd Bericht van ontvangst Terugmeldplicht voor burgers en bedrijven als gegevens fout of onvolledig zijn 12

Only Once wetgeving Privacy Verplicht gebruik rijksregisternummer Verplicht hergebruik van beschikbare gegevens mits machtiging gebruik gegevensstroom Machtiging gebruik gegevensstroom geldt ook als machtiging gebruik rijksregisternummer één machtigingsaanvraag volstaat 13

Only Once wetgeving Afdwingbaarheid en controle Geen boetes of rechtstreekse sancties bij niet naleving, maar: Burger of rechtspersoon kan afdwingen Rechterlijke macht kan bij betwisting log-gegevens opvragen bij bevoegde administraties Administratieve controle door DAV: Verplichte mededeling van alle nieuwe formulieren Publicatie van het resultaat op hun website Mogelijkheid om klacht in te dienen via www.kafka.be 14

Only Once wetgeving Inwerkingtreding wet Inwerkingtreding op 14 juni 2014 voor wie al machtiging of toegang heeft Overgangsperiode tot 1 januari 2016 Machtigingen aanvragen Tegenstrijdige regelgeving/procedures/formulieren aanpassen Toegang realiseren via en in overleg met dienstenintegrator 15

Only Once wetgeving Questions & Answers 16

Only Once Uitwisselingsmoment 8 maart 2016

1. Rol DAV 18

19 1. Rol DAV Officiële start op 2 oktober 2014:

BPR ICT/data Juridisch 1. Rol DAV Only Once programma: Only Once coördinatoren Change & Programma management 3. Implementatie 2. Analyse Opleiding & Communicatie Meten & evalueren 1. Inventarisatie 20

1. Rol DAV Uitgevoerde werkzaamheden 2014 - nu 1. Aanstelling van een Only Once coördinator 2. Inventarisatie en analyse 3. Houden van een Only Once informatiesessie met alle Only Once coördinatoren; 4. Houden van werksessies tussen DAV en de betrokken overheidsdiensten 5. Screening van formulieren door elke overheidsdienst; 6. Opmaak van een Only Once actieplan door elke overheidsdienst. 7. Only Once rapport per overheidsdienst 8. Nota aan de Ministerraad 21

22 1. Rol DAV Actieplan:

23 1. Rol DAV Rapport:

24 1. Rol DAV Nota aan de Ministerraad:

2. Stand van zaken 25

26 2. Stand van zaken Nota aan de Ministerraad op 11/12/2015: In totaal werden 52 federale overheidsinstellingen gecontacteerd en gevraagd om deel te nemen aan het Only Once programma. Door 50 overheidsdiensten (96%) werd een Only Once coördinator aangesteld. 26 overheidsdiensten (50%) leverden informatie omtrent de ICT applicaties en machtigingen aan. Met 21 overheidsdiensten (40%) werd een werksessie gehouden. 19 overheidsdiensten (37%) leverden tijdig een actieplan aan.

27 2. Stand van zaken Nota aan de Ministerraad op 11/12/2015: Na analyse bleek: o de processen en formulieren moeten herbekeken en aangepast worden o de technische systemen moeten worden uitgebreid o de machtigingen en toegangen tot de authentieke bronnen moeten worden aangepast o de wetgeving moet worden herzien Net geen 2/3 van de actieplannen gaf aan dat alle geplande acties voltooid zouden zijn tegen de vooropgestelde streefdatum

3. Lessons learned 28

29 3. Lessons learned Only Once is geen one-man job Intern goede samenwerking nodig o met directiecomité o met juridische experts o met ICT o met operationele diensten Extern samenwerking met o DAV o BiZa o KSZ o KBO/Economie o Fedict

30 3. Lessons learned Only Once is meer dan formulieren Denkwijze voor vereenvoudiging van de gegevensinzameling Formulieren zijn slechts het vertrekpunt o Zijn de formulieren noodzakelijk? o Kan het formulier elektronisch worden gemaakt? o Welke regelgeving is verbonden aan het formulier? o Welke systemen worden gebruikt voor de verwerking van het formulier? o Zijn de gevraagde gegevens niet elders beschikbaar?

31 3. Lessons learned Only Once noodzaakt directe opvolging Zet realistische doelstellingen (timing) Ga na of de doelstellingen worden gehaald Zorg voor interne rapportering en coördinatie Rapportering van knelpunten, vooruitgang en realisaties aan DAV

32 3. Lessons learned Only Once noodzaakt interne tools Bv.: maak een Only Once handleiding Bv.: Ontwikkel checklists voor bv. het ontwikkelen van nieuwe formulieren Bv.: Zet een interne Only Once mailbox / contactpunt op

4. Na 1 januari 2016 33

34 4. Na 1 januari 2016 Geen boetes of rechtstreekse sancties bij niet naleving, maar Kan afgedwongen worden door de burger of de rechtspersoon o Bij betwisting kan rechterlijke macht bij eenvoudig verzoek (geen dagvaarding of tussenvonnis noodzakelijk) loggegevens opvragen bij de bevoegde administraties (art. 6) Administratieve controle door DAV o verplichte mededeling van alle nieuwe formulieren; o publicatie van het screeningresultaat op site; o mogelijkheid om klacht in te dienen via www.kafka.be.

35 4. Na 1 januari 2016 Verdere implementatie van de Only Once wet Iedere overheidsdienst is zelf verantwoordelijk voor de verdere uitvoer van geïdentificeerde acties: o Aanpassen formulieren o Aanvragen machtigingen o Opzetten verbinding tot authentieke bronnen Rapportering naar DAV!

36 4. Na 1 januari 2016 Verdere implementatie van de Only Once wet Rapporteren aan DAV van: Inventaris o Wettelijke bepalingen (die het gebruik van elektronische administratieve formaliteiten blokkeren) Realisaties o Gewijzigde/nieuwe formulieren o Machtigingen / toegang tot authentieke bronnen Update actieplan (april 2016 en oktober 2016) o IKW mei 2016 - IKW november 2016 o Ministerraad 2016

37 4. Na 1 januari 2016 Verdere implementatie van de Only Once wet Alle diensten kunnen bij implementatie - met eigen middelen - beroep doen op raamovereenkomsten DAV : o Projectmanagement o Changemanagement o ICT-, organisatorische of juridische ondersteuning o Communicatie, formulierontwerp, o Meten voorgenomen acties en/of resultaten

5. Only Once tool 38

39 Contact Erwin De Pue DG DAV T: +32 2 289 00 73 M: +32 497 31 95 81 Erwin.DePue@premier.fed.be Wannes Verschueren Projectmanager Only Once T: +32 2 708 48 72 M: +32 477 65 68 72 wverschueren@kpmg.com Kris Blancke Projectleider Only Once T: +32 2 289 00 69 M: +32 497 31 95 81 Kris.Blancke@premier.fed.be Cedric Vandamme Projectmedewerker Only Once T: +32 2 708 48 97 M: +32 484 84 75 14 Cedric.Vandamme@premier.fed.be

FAS de toegangspoort voor egov applicaties Vincent De Cock 40

Federal Authentication Service Het aanbod van Fedict voor afnemers van FAS Identificatie en authenticatie van eindgebruikers voor online diensten Maakt deel uit van het CSAM aanbod Verschillende aanmeldmogelijkheden Digitale sleutels Single Sign On over alle toepassingen die gekoppeld zijn Eenvoudige integratie in uw toepassing mogelijk Algemene machtiging 21/2015 : aansluiting mogelijk door nieuwe afnemers 41

42 Identificatie en Authenticatie

43 CSAM governance

Digitale Sleutels STERK ZWAK AANMELDEN met gebruikersnaam & wachtwoord 44

45 Single Sign on Single Logout

46 Algemene machtiging 21/2015

Federal Authentication Service Stappenplan om aan te sluiten op de FAS service van Fedict Registratie van uw aanvraag bij de Service Desk van Fedict (servicedesk@fedict.be) Aanvraag formulier ondertekend terugkoppelen Invullen onboarding document : gegevens betreffende de koppeling met FAS integratie- en productieomgeving (metadata van de service provider) Ondertekenen gebruikersovereenkomt Integratietests (parallel met stap 4) Overgang naar productie 47

Federal Authentication Service Gebruikers 48

Federal Authentication Service Gebruikers 49

Federal Authentication Service FAS in cijfers 50

Federal Authentication Service FAS in cijfers 51

Federal Authentication Service Questions & Answers 52

53 Koffiepauze

Aanbod en toegang tot de authentieke bronnen Malik Weyns 54

Aanbod en toegang tot de authentieke bronnen Fedict als federale dienstenintegrator: globaal concept 55

56 Uitwisseling tussen en binnen netwerken van dienstenintegratoren Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider Consumer 1 Consumer 2 Consumer Provider 1 Provider 2 Provider DAB Informatie Vlaanderen

57 Overzicht actuele providers van gegevensbronnen

58 Overzicht van actuele gebruikers van gegevensbronnen (1/2)

Overzicht van actuele gebruikers van gegevensbronnen (2/2) Boussu 59

Fedict als SPOC: technisch & qua governance Image source: http://blog.acadzone.com/2012/06/we-are-looking-for-you-spoc/ 60

Aanbod en toegang tot de authentieke bronnen Het aanbod van Fedict voor afnemers van data services Vereenvoudiging en standaardisering Één aanspreekpunt Één type beveiliging Integratie in uw toepassing mogelijk Combinatie van gegevens mogelijk Connectie met andere integratoren voor data uit gewesten... 61

Aanbod en toegang tot de authentieke bronnen Stappenplan om aan te sluiten op de data services van Fedict Selectie en documentatie van web services (http://registry.fsb.belgium.be) Registratie van uw aanvraag bij de Service Desk van Fedict (FSB@servicedesk.fedict.be) Aanvraag toegangsautorisatie bij de authentieke bron/dataprovider Invullen TCRF-formulier: gegevens betreffende de verbinding met een FSB test- en productieomgeving (ip-adres, contacten, verwacht gebruik, certificaten, enz.) Onderhandeling SLA (Service Level Agreement) & capacity check Integratietests (parallel met stap 5) Overgang naar productie 62

63 Reeds of binnenkort beschikbare gegevens

Aanbod en toegang tot de authentieke bronnen Bestaande dienstverlening: PersonServices persoonsgegevens Service naam SearchPerson Functionaliteit Opzoeken van persoon, fonetisch op naam Opzoeken van persoon, op Belgisch adres GetPerson ManagePerson Opzoeken basispersoonsgegevens op Rijksregisternummer of Bisregisternummer Creatie van een persoon in het Bisregister Wijziging van een persoon in het Bisregister of Radregister AdressHistoryService Raadplegen van de historiek van adressen van een persoon 64

Aanbod en toegang tot de authentieke bronnen Bestaande dienstverlening: PersonServices Service naam HouseholdService IGValidationService NRProxyService PersonHistoryService VerifyPersonName- Service Functionaliteit Raadplegen van de gezinssamenstelling (wonende op hetzelfde adres) Verifiëren of klant voor online kansspel aan wettelijke vereisten voldoet om te mogen spelen (minimum 18 jaar én gedomicileerd in België) Raadplegen van het beroep of handelingsonbekwaambeid van een persoon Raadplegen van de historiek van naam, burgerlijke stand en nationaliteit van een persoon Controle van ingave van naam en rijksregisternummer (response is true of false) 65

Aanbod en toegang tot de authentieke bronnen Toekomstige dienstverlening: PersonServices (nog te realiseren) Nieuwe webservice voor het opvragen van de eid foto Nieuwe webservice voor het verifiëren van het persoonnummer met eid-nummer Automatisch informeren over wijziging persoonsgegevens (vb overlijden, adres, ) Nieuwe webservice voor het opvragen van de Afstamming Nieuwe webservice GetExtendedPerson meer informatie tov GetPerson: Meervoudige nationaliteiten en adellijke titels (GetExtendedPerson) Basis info van de partner aan actuele toestand (GetExtendedPerson) Datum aanvang actuele Burgerlijke Stand (GetExtendedPerson) Uitbreiding gegevens met Extra business info flags in het antwoord (bv verlengde minderjarigheid, naamsverandering) (GetExtendedPerson) 66

Aanbod en toegang tot de authentieke bronnen Bestaande dienstverlening: EnterpriseServices - ondernemingsgegevens Service naam WSConsultKBOService WSUpdateKBOService WSStatusKBOService WSReportKBOService WSConsultAgent EnterpriseService Functionaliteit Raadplegen van ondernemingsgegevens in de Kruispuntbank van Ondernemingen (KBO) Voor het creëren en wijzigen van bedrijfsgegevens Opvragen van actuele status van online beschikbaarheid van de EnterpriseServices Opvragen van rapport omtrent een onderneming Opzoeken van wettelijke vertegenwoordiger van een onderneming 67

Aanbod en toegang tot de authentieke bronnen Bestaande dienstverlening: EnterpriseServices Service naam WSConsultAttestService WSConsultTAPService WSReportTAPService WSUpdateAttestService Functionaliteit Raadplegen van attesten (= bewijzen van ondernemersvaardigheid om een bepaalde activiteit te kunnen uitoefenen) Raadplegen van de huidige situatie van de toelatingsaanvragen van een onderneming of een vestigingseenheid in de TAP (Toelatingen Autorisatie Procedure) databank Opvragen van overzicht van de lopende toelatingsaanvragen van één onderneming of één vestigingseenheid op een bepaald tijdstip in de TAP (Toelatingen Autorisatie Procedure) databank Creëren en wijzigen van attesten (= bewijzen van ondernemersvaardigheid om een bepaalde activiteit te kunnen uitoefenen 68

Aanbod en toegang tot de authentieke bronnen Bestaande dienstverlening: EnterpriseServices Service naam WSUpdateTAPService AuthorisationFileService CertificateService ListService Functionaliteit Creëren, wijzigen of annuleren van toelatingsaanvragen van één onderneming of één vestigingseenheid in de TAP (Toelatingen Autorisatie Procedure) databank Raadplegen, creëren en wijzigen van gegevens in de databank Ambulante handel Raadplegen, creëren en wijzigen van gegevens in de databank Ambulante handel Raadplegen, creëren en wijzigen van gegevens in de databank Ambulante handel 69

Aanbod en toegang tot de authentieke bronnen Toekomstige dienstverlening: EnterpriseServices (nog te realiseren) Basisgegevens van ondernemingen, opvraging via een ondernemingsnummer. Deze basisgegevens bestaan uit o.a.: Basisgegevens van ondernemingen, opvraging via een ondernemingsnaam. Deze basisgegevens bestaan uit o.a.: Begindatum onderneming Adres van maatschappelijke zetel Maatschappelijke naam Type onderneming Status Rechtsvorm Aantal vestigingseenheden Ondernemingsnummer Maatschappelijke naam Adres van maatschappelijke zetel Type onderneming 70

Aanbod en toegang tot de authentieke bronnen Het aanbod van Fedict voor leveranciers van data Generiek governance model voor ontsluiten en beheer authentieke bron Automatiseringsproces door combinatie van de verschillende aangeboden bouwstenen Loskoppeling van technisch en inhoudelijk beheer Assistentie en advies bij het ontsluiten 71

Aanbod en toegang tot de authentieke bronnen Generiek governance model Basisprincipes autentieke bron: Service provider blijft eigenaar van AB en bepaalt de regels Toegang vereist machtiging voor finaliteit & proportionaliteit Privacy Audit trail= evenwichtsoefening tussen controle & privacy 72

Aanbod en toegang tot de authentieke bronnen Generiek governance model 73

Aanbod en toegang tot de authentieke bronnen FSB in cijfers (2015) 74

Aanbod en toegang tot de authentieke bronnen FSB in cijfers (68 miljoen berichten in 2015) Verdeling van over de FSB verzonden berichten in de voorbije 12 maanden (dec. 2014 nov. 2015): 75

Aanbod en toegang tot de authentieke bronnen Questions & Answers 76

Intelligent webforms Bald Herreman 77

Agenda Wat is IWF? Hoe kan ik IWF gebruiken? Demo 78

79 Wat is IWF?

Kenmerken Intelligent Web Form (IWF) Online formulieren: Voorinvulling conditionele velden only-once compliant Verzending van verzamelde informatie naar uw toepassingen Look & feel volgt uw grafische identiteit Generiek Meertalig waar mogelijk zonder specifieke ontwikkeling 80

Hoe werkt een Intelligent Web Form? Signed PDF receipt with unique key Signature and unique key citizen Authenticates and fills in online web form Repository of information (request, complaint, stored with unique key and identification of submitter) Opt-in Pre-fill Treatment of information Pre-fill with known data (RRN, BCE, data sources managed by business) Unique key is logged public service 81

De burger heeft toegang tot eigen gegevens citizen Authenticated access online form View own submitted forms Repository of submitted information and receipts 82

Ambtenaar: leestoegang op basis van een rol public service Authenticated access - Role and organization based authorization online form View Repository of information submitted for a specific finality (requests, complaints, with unique key and identification of submitter) 83

Afhandeling van de aanvragen gebeurt in de business toepassing van de overheidsdienst public service Repository of information submitted for a specific finality (requests, complaints, with unique key and identification of submitter) Authentication and Authorization Backend business application Treatment and updates Feedback to citizen as foreseen in business backend citizen 84

Kenmerken front-end (online formulier) Inhoudelijk modulair, makkelijk aan te passen (op termijn door de klanten zelf) Makkelijk cosmetisch aan te passen aan de gewenste look & feel via gestandaardiseerde CSS formaten User-centered ergonomische aanpak Forms worden ontworpen met gestandaardiseerde bouwstenen, bijvoorbeeld adres module Iedere bouwsteen heeft doordachte, geteste kenmerken voor een intuïtieve gebruikservaring Toegankelijk voor gebruikers met een beperking (WCAG conform) Out-of-the-box geschikt voor mobiele toestellen 85

86 Prototype formulieren tonen de mogelijkheden

87 Verschillende designs op eenzelfde form en verschillende forms met eenzelfde design

88 Responsive voor mobiele toestellen

Kenmerken IWF systeem Herbruikbare integraties authenticatie, rollen, voorinvulling, audit-trail, integraties met klantensystemen minder kost en doorlooptijd Respect voor legaal kader van voorinvulling en privacy van verzamelde data, privacy audit trail UUID van iedere transactie wordt gelogd, gekoppeld aan de finaliteit van het formulier Veiligheid: alle communicatie verloopt via versleutelde kanalen Bijkomende integraties met nieuwe gegevensbronnen en klant-specifieke systemen vervolgens te gebruiken in verschillende formulieren Portal ready metadata 89

Kenmerken van integratie met back-end Verschillende standaarden REST, SOAP, etc. voor communicatie met uw back-end Data storage in plan.io tickets Europese cloud dienst (SaaS) Is toegankelijk voor klanten die geen back-end hebben 90

91 Hoe kan ik IWF gebruiken?

Bestaande modules Voorinvulling van persoonsgegevens vanuit het Rijksregister en bisregister Voorinvulling van ondernemingsgegevens op basis van KBO FAS authentificatie met eid, token, TOTP en Mydigipass Autorisatie via Fedict rollenbeheer en KBO attributen Geautoriseerde leestoegang tot ingevulde formulieren voor een bepaalde finaliteit Genereren en consulteren van bewijsstukken (getekende PDFs) Audit trail logging (in ontwikkeling) CSS designs ontwikkeld voor eerdere projecten 92

Stappenplan 1 Registratie van uw aanvraag via de Service Desk van Fedict 2 Analyse van de vereisten: bestaande forms, mogelijke simplificaties 3 Vertaling in een werkpakketten voor configuratie en eventuele ontwikkeling 4 Bestelling van werkpakket(ten) en aansluitende ondersteuning via opdrachtencentrales 5 Ontwikkeling en configuratie, resulterend in tests in de Fedict integratieomgeving 6 Release na sign-off project en Fedict gebruiks-overeenkomst, gebruik van IWFs voor business doeleinden 93

Typische timeline voorbereiding Analyse: 1 à 6 weken doorlooptijd Offerte: 1 à 3 weken doorlooptijd Goedkeuring IF: meestal niet erg lang dankzij opdrachtencentrales 94

Typische timeline: configuratie, ontwikkeling en in-productie-stelling Configuratie, ontwikkeling en tests Service mode (standaard componenten): Configuratie van een formulier op basis van stabiele integraties, test & release: 1 à 6 weken doorlooptijd Meerdere formulieren op basis van stabiele integraties kunnen in parallel geconfigureerd worden Project mode (met aanpassingen): Ontwikkeling nieuwe features in formulier, bouw bijkomende integraties, test: 5 à 20 weken doorlooptijd Merk op dat dit kan uitlopen in functie van nieuwe integraties en/of ontwikkelingen bij externe partners In-productie-stelling 1 à 2 weken na test en sign-off project 95

Opdrachtencentrales Gunning van werkpakketten kan onmiddellijk na akkoord IF eloket toepassingen (IWF) - Fedict/2013/M954 Ontwikkeling van webservices - Fedict/2014/M998 Usability & informatiearchitectuur - Fedict/2013/M919 Design en templating - Fedict/2013/M918 96

Support en onderhoud Support, onderhoud en patching geraamd op 15% van initiële ontwikkelingskost per jaar Moet nog uitgewerkt worden 97

98 Demo

99 In de testomgeving zijn er enkele testgebruikers gedefinieerd

100 Maar je kan ook aanloggen met eid, token, TOTP of MyDigipass

Gegevens worden via de WSPerson Service uit het RRN gehaald 123456789 Andere velden zijn aan te passen indien gewenst Grijze vooringevulde velden kunnen niet gewijzigd worden 101

De gegevens waarvoor nog geen bron beschikbaar is worden aangevuld In de toekomst kunnen bijkomende gegevensbronnen toegevoegd worden 102

103 Velden worden op gestandaardiseerde wijze gevalideerd

104 Publieke gegevens van een onderneming worden vooringevuld uit de KBO

105 Bepaalde velden worden enkel getoond bij bepaalde keuzes

Het resultaat is beschikbaar in de backend (in dit geval een cloud ticketing systeem) Herbruikbare integraties met uw backends moeten ontwikkeld worden 106

Het bewijsstuk wordt toegevoegd in de backend Ondertekende PDF Hash code in de body 107

108 Notificatie wordt gestuurd door de backend

Huidige status Eerste iteratie proof-of-concept ontwikkelingen is bijna afgerond In een volgende fase willen we de code productie-klaar maken om in Q2 2016 enkele pilootformulieren online te brengen Geïnteresseerd om deel te nemen aan een pilootproject? servicedesk@fedict.be Geïnteresseerd in de piloot klacht- en contactformulieren binnen het Federaal Netwerk Klantgerichtheid? klantgerichtheid@p-o.belgium.be 109

IWF Questions & Answers 110

Informatieveiligheid Daniel Letecheur 111

Informatieveiligheid Overzicht van de veiligheidsfuncties Verschillende definities De veiligheidsconsulent in het kader van de wet van 15 augustus 2012 Wettelijke Andere Aanstelling Missie Verantwoordelijke Toegang Entiteit (VTE) Roltoekenningsbeheer Lokale beheerder 112

Informatieveiligheid Generieke veiligheidsuitdagingen 113

Informatieveiligheid Uitdagingen <-> Rollen Belangenconflicten 114

Informatieveiligheid Generiek informatieveiligheid governance Princiep (bij elke participerende overheid) Aanduiding Veiligheidsconsulent Algemene Veiligheidsbeleid (PDCA) Aanduiding Hoofdtoegangsbeheerder Nieuwe informatie uitwisseling In te vullen aanvraag Advies integratoren Advies Privacy commissie 115

Informatieveiligheid Questions & Answers 116

Fedict contact Voor meer informatie, kan u contact opnemen met: - Fedict Service Desk, servicedesk@fedict.be, 02 474 50 62 (NL) - Fedict service catalogue: http://www.fedict.belgium.be/nl/service_catalogue - FSB web service portfolio: http://registry.fsb.belgium.be 117