Omschakeling van de toegangen tot het Rijksregister in het X.25-protocol naar het TCP/IP - protocol, voor de gebruikers van het Rijksregister



Vergelijkbare documenten
7 december Evolutie van de projecten: de webservices, de toepassing RRNADMIN en de evolutie van het RR naar een relationele databank

Toegang tot het Rijksregister.- Identificatie van de personen die de transacties verrichten.

Types van netwerken die de toegang tot het Rijksregister mogelijk maken.

SITUATIE VAN DE IT PROJECTEN BIJ HET RIJKSREGISTER

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2.

Aansluithandleiding Omgevingsloket online. Webservices PRODUCTIEOMGEVING. Directie Concern Informatievoorziening Beheer

De FAS (Federal Authentication Service) Peter Strick SmartCities IDM workshop 07/05/2009

Aansluit handleiding Omgevingsloket online. Webservices INREGELOMGEVING (INR) Directie Concern Informatievoorziening

RRNADMIN. Beheer van de toegangen tot de webservices van het Rijksregister. Nederlandstalige handleiding voor externe beheerders.

infosessie softwareleveranciers 7 juni 2017 EDISON webservices Jan Dejonghe

MSSL Dienstbeschrijving

Zelftest Internet concepten en technieken

Elektronische indiening van offertes

Zelftest Internet concepten en technieken

Uw partner voor het beheer en de verdeling van uw veiligheidsdocumenten

De Diensten van het Rijksregister

VERVANGING VAN DE VERTROUWENSKETEN VAN DE CERTIFICATEN VAN DE REGISTRATIEAUTORITEIT

1 Client/Server. 2 Geschiedenis. 3 Toekomst

RRNADMIN. Toegang tot BELPIC. Beheer van de toegang tot de Webdiensten van het Rijksregister. Gebruikershandleiding voor externe beheerders

INHOUDSOPGAVE INLEIDING... 3 TOEGANG TOT HET NETWERK KSZ VIA INTERNET...

ebir th Controlelijst Ziekenhuizen ebirth web service voor de zorgverleners van ziekenhuizen Versie 2.0

E-service «JMONNET» via MyminfinPro Versie Demo toegang tot e-service "JMONNET" via MyminfinPro versie. Date : 05/08/2013 Page 1 sur 14

Certificaten: Aanmaak en beheer

VSB - SW leveranciers bandagisten Technische werkvergadering

SCHERM 1. WEGWIJZER PERIODIEKE BTW-AANGIFTE VIA INTERVAT (Test- en Productieomgeving) Klik op:

WINexpert+ Boekhouding optie 005 Snel op weg met de jaarrekening XBRL

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

Gelet op de aanvraag van het Agentschap voor Binnenlands Bestuur ontvangen op 24/02/2012; Gelet op de bijkomende informatie ontvangen op 22/03/2012;

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

Belfius Secure EDI configuratieformulier

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI

Security web services

Privacy Policy v Stone Internet Services bvba

Pervasive Server V9 Installatiegids

Aangifte van verschillen: Gebruikershandleiding voor Declarant

Dienstbeschrijving MSSL Connect 1 Platform

Early Adopters Berichtenbox MijnOverheid Sessie Techniek

Development Partner. Partner of the year 2010 Partner of the year Installatiehandleiding. Xerox Device Agent

Elektronische handtekening

TEKLYNX LABEL ARCHIVE. Beveiliging, Tracering en Controle van uw label printproces was nog nooit zo eenvoudig!

Zelftest Informatica-terminologie

DRAAIBOEK VO. versie maart Helpdesk VO

Taxis Pitane. Transporter. Censys BV Eindhoven

Dienstbeschrijving MSSL Licenties

Werken zonder zorgen met uw ICT bij u op locatie

Development Partner. Partner of the year 2010 Partner of the year Configuratiehandleiding. Xerox Device Agent

Dit document wordt u aangeboden door de Kruispuntbank van de Sociale Zekerheid

Symposium 25 jaar Vlaamse gezondheidszorg dr. Geert Top Gezondheidsinspectie van de Vlaamse Gemeenschap. wat is Vaccinnet?

CHECKLIST : OPENEN VAN OFFERTES

In de meeste netwerkomgevingen staan de firewalls het browsen of surfen op internet toe.

VisiBox Online Blad 2 van 6

Brussel, 5 JUNI Uw kenmerk: Ons kenmerk: Bijlage(n): 1 Contactpersoon: Tel.: 02/ / Luc SMET Etienne VAN VERDEGEM

Ontsluiten iprova via Internet Voorbeeld methoden

Hoe kan u controleren of alle instellingen op uw PC in orde zijn om digitaal te ondertekenen.

Hoe kan u controleren of alle instellingen op uw PC in orde zijn om digitaal te ondertekenen.

HAN4.x technisch document

Versie: 1.0. Datum: 19 november Eigenaar:

Agenda DIBISS. Dienstverrichter PPL. Mahis. Verzending van maandelijkse factuur via e-box. Rx fase 3. Request / Answer Dimona

Informatiepakket. over het gebruik van de kmo-portefeuille. door uw Vlaamse kmo-klanten

Port Redirection & Open Ports

e-procurement voor bedrijven

Implementatiemodellen online werken

DE IDENTITEITSKAART EN FIREFOX

Aansluitvoorwaarden WS Gateway Provider

Identificatie met eid en Mandaten

VERBINDING MAKEN EN INLOGGEN...

Handleiding voor aansluiten op DigiD

Studiedag FOD Biza. 30 oktober 2006

Networking4all Handleiding bestelprocedure en installeren SSL Certificaat April 2013

FileMaker Pro 11. FileMaker Pro 11 op Citrix XenApp

XML Datafeeds. Volledig geautomatiseerd advertenties plaatsen V

Startup guide van het transferkanaal FTP

Machine onderhoud via de Cloud

Laten we eens beginnen met de mouwen op te stropen en een netwerk te bouwen.

SYSTEEMEISEN VOOR FACET FEBR. 2013

e-procurement voor bedrijven

Testomgevingen beheer

FileMaker Pro 13. Een Remote Desktop Connection gebruiken met FileMaker Pro 13

TECHNISCHE HANDLEIDING IB PORTAAL. Versie 2.2 Datum Juli 2018 Afdeling Communicatie Inlichtingenbureau

3. Gebruik van de Connector - Opstarten BelfiusWeb met verbonden kaartlezer via USB kabel... 6

TECHNISCHE HANDLEIDING IB PORTAAL. Versie 2.1 Datum Mei 2018 Afdeling Communicatie Inlichtingenbureau

Dit document is opgesteld door het Rupelbibteam.

De toegang tot de genoemde opties wordt geregeld overeenkomstig de bepalingen van de hiernavolgende punten 4, 5 en 6.

Als u op 3 van deze 5 vragen met ja antwoordt moet u zeker blijven zitten!!! U wil besparen op uw water- en energieverbruik?

ebir th Controlelijst ziekenhuis ebirth webtoepassing voor zorgverstrekkers Versie 2.0

The OSI Reference Model

HMI s ontsluiten machines naar het WEB

TranSearch WEBPlus. Overzicht

HANDLEIDING CONTACTENDATABANK

CHECKLIST: EEN OFFERTE ONDERTEKENEN MET DE SR-DST SOFTWARE

ebir th ebirth Configuraties voor het gebruik van de webtoepassing V1.3

DigiD SSL. Versie Datum 16 augustus 2010 Status Definitief

infosessie softwareleveranciers 29 mei 2018 Tim Callebaut

Het gebruik van OSB ebms contracten in complexe infrastructuren

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

UWV Security SSD Instructies

Transcriptie:

25 september 2007 Omschakeling van de toegangen tot het Rijksregister in het X.25-protocol naar het TCP/IP - protocol, voor de gebruikers van het Rijksregister

Plan Inleiding De categorieën van gebruikers Omschakeling naar TCP/IP Algemene werking van de verzoeken om toegang tot het Rijksregister De registratie van de gebruikers De gemachtigde netwerken Vordering van het proefproject De planning Voor te bereiden dossier V & A 25 september 2007 2

Inleiding : Waarom evolueren naar TCP/IP? - open standards - grote vraag van de gebruikers van het Rijksregister - het langzamerhand opgeven van het X.25-protocol - mogelijk gebruik van verschillende netwerken (Fedman als toegangspunt tot het Rijksregister, privénetwerken gebaseerd op IP, global internet, ) 25 september 2007 3

Inleiding : Hoe evolueren naar TCP/IP? Naleving van internationale standards - architectuur gebaseerd op J2EE (java) - gebruik van een SOAP-architectuur - gebruik van XML - gebruik van Open source-software - gebruik van SAML-asserties 25 september 2007 4

De categorieën van gebruikers: - De verbinding voor de afzonderlijke gebruiker (standalone), die de terminal-computerverbinding vervangt - gebruik van een browser - toegang tot een website die in het Rijksregister gehuisvest is - beperkt volume van de transacties - De verbinding met de informaticasystemen van de gebruikers van het Rijksregister, die de bestaande computer-computerverbinding vervangt - gebruik van een remote server bij de klant - toegang tot webservices van het Rijksregister - het volume van de transacties is vrij groot 25 september 2007 5

De X25-uitrustingen komen aan het einde van hun bestaan De X25-uitrustingen komen aan het einde van hun bestaan - dus duurder dan voor TCP/IP (laag aanbod) - de technici zijn vrij zeldzaam - onderhoudsproblemen - zijn de X.25-netwerken eeuwig? 25 september 2007 6

De voordelen van het TCP/IP-protocol - gebruikt open standards - de kostprijs (laag want groot aanbod) - een toegangspunt dat gericht is naar een netwerk - verdeling van de toegang tot het netwerk via verschillende toepassingen - het debiet kan hoog liggen - vergemakkelijkt beheer van de continuïteit van de dienst in geval van een ramp 25 september 2007 7

De proeffase - gebruik van het TCP/IP-protocol - gebruik van de standards (SOAP,XML, SAML, ) - de opvragingen van de wettelijke informatiegegevens (Transacties 25) - de fonetische opvragingen (Transacties 40) - een beperkt aantal transacties gedurende de proeffase - een beperkt aantal gebruikers (300 gebruikers voor de website en de Webservices) - de mogelijkheid om het onderhoud uit te breiden tot het in productie brengen - het testen van de performances, hetgeen de mogelijkheid biedt om het prestatievermogen van de toekomstige operationele infrastructuur te schatten 25 september 2007 8

Algemene werking van de verzoeken om toegang tot het Rijksregister 25 september 2007 9

Toegang via een website De verbinding van het terminal -type vervangen door RRNWeb - de site: https://www.webaccess.rrn.fgov.be/rrnweb - het gebruik van de elektronische identiteitskaart is verplicht - het beheer van de sleutels valt weg - het beheer van de gebruikers wordt verricht door het Rijksregister - de toegang via het IP-netwerk, waaronder global internet - bij voorkeur voor de opvragingstransacties - mogelijkheid om verschillende browsertypes te gebruiken - de toegang tot de website blijft mogelijk in geval van ramp bij de gebruiker 25 september 2007 10

Toegang via de Webservices De computer-computer -verbinding wordt vervangen door de Webservices - het gebruik van de certificaten van de elektronische identiteitskaart is verplicht - een minimum aan transformatie van de transactiestructuur - er wordt gebruik gemaakt van de karakterset UTF8-Unicode - het antwoord op een transactie is voor het ogenblik een reeks van karakters die ingepakt zijn in XML (het antwoord in XML-formaat is mogelijk) - het SAML-protocol is nodig voor de webservices een transactie om een assertie te krijgen één of meerdere transacties met behulp van de assertie, die beperkt is in de tijd. 25 september 2007 11

Toegang via de Webservices - het beheer van de gebruikers wordt verricht door de veiligheidsverantwoordelijke van het organisme dat klant is - de verandering van omgeving (test of productie) wordt vergemakkelijkt (men moet enkel van url veranderen) 25 september 2007 12

De globale architectuur RRN CLIENT SIDE Workstation Web Browser TCP/IP Web Services SAML Firewall Web Server Firewall Application Server OCSP Remote computer RRN Mainframe Workstation CERTIPOST 25 september 2007 13

25 september 2007 14

ETAPPES VAN HET VERZOEK NN = Nationaal Nummer, Cert = certificaat, Assert = assertie = token, AS = Applicatieserver 1. Beginverzoek van de klant met NN 2. Verzoek van de client server voor een Assertie 2b. Het certificaat controleren via OCSP/CRL 3. Het verzoek passeert de webserver van het RR 4. Het terugsturen van de Assertie die van de AS komt 5. Verzending van het verzoek met het NN, Cert en Assert 6. Terugzending antwoord webserver=>client server 7. De client server stuurt het antwoord terug naar de gebruikerspost 25 september 2007 15

De registratie van de gebruikers Voor de website, - registratie van de gebruikers door de diensten van het RR - registratie van de gebruiker door middel van zijn identificatie 25 september 2007 16

Voor de Webservices om de toegang tot de Webservices te openen, registratie van het organisme dat klant is, en van een verantwoordelijke voor de veiligheid de veiligheidsverantwoordelijke beheert de gebruikers van het organisme dat klant is - gebruikers toevoegen, - gebruikers weglaten, - wijziging van de toelatingen van een gebruiker om de toegangen aan een organisme te ontzeggen, het organisme of zijn gebruikers laten schrappen door de diensten van het RR voor de Webservices mag een gebruiker tot verscheiden organismen behoren 25 september 2007 17

De gemachtigde netwerken Webservices: - het HTTPS-protocol voor de erkende netwerken (zoals Publilink) en de gehuurde lijnen - gebruik van servercertificaten om de servers te authentificeren Toegang via browser: - voor de afzonderlijke gebruikers die toegang hebben tot de website, is de gewone Internetverbinding, door middel van HTTPS, voldoende - gebruik van client certificaten om de client te authentificeren 25 september 2007 18

Vordering van het proefproject 0. 05/01/2006: start van het project 1. Het bestuderen van het project en het installeren van de infrastructuur 2. Einde april 2006: de oplevering van het prototype 3. September 2006: operationele test van de webservices (validatie van de kandidaten voor de gemeenteraadsverkiezingen voor de Vlaamse Gemeenschap) 4. Vanaf november 2006=>Aanpassing van de andere transacties. Augustus 2007: + van 60 transacties. 5. November-december 2006: enkele klanten (zoals de NMBS als afzonderlijke klant, de Federatie van Notarissen in webservices) 6. Bestek goedgekeurd door de minister voor de productieinfrastructuur: augustus 2007. 25 september 2007 19

Planning van de omschakeling van X.25 naar TCP/IP voor de gemeenten PRODUCTIE-INFRASTRUCTUUR Bekendmaking van het bestek: september 2007 Overhandiging van de offertes: november 2007 Toekenning van de overheidsopdracht: december 2007 Uitvoeringstermijn van 6 tot 8 maanden juni 2008 25 september 2007 20

Planning van de omschakeling van X.25 naar TCP/IP voor de gemeenten OMSCHAKELING VAN DE GEMEENTEN (uiterlijk 1/1/2010 ) Vergadering met elke informaticaleverancier dossier inzake de omschakeling van elke gemeente (uiterlijk 31/12/2007 ) + planning voor de gemeenten Testfase inzake de RR-omgeving (uiterlijk 1/6/2008) Exact tijdsschema voor de omschakeling van de gemeenten op 1/7/2008 Validatie van de testen op de nieuwe productieomgeving (uiterlijk 1/9/2008 ) Omschakeling van de gemeenten (van 1/10/2008 tot 31/12/2009) 25 september 2007 21

Voor te bereiden dossier betreffende de omschakeling Identificatie van de gemeente Verantwoordelijke en contactpersonen [ Doelstelling ] [ Wetteksten ] Sterke authentificatie van de eindgebruiker Logging van de transacties Algemeen schema van de klantinfrastructuur (server, netwerkverbinding, type netwerk, ) Beschrijving van de toepassing (opening van de sessies, C/S, ) Veiligheidselementen van de toepassing Varia + planning 25 september 2007 22

Taken voor de firmas De toepassingen testen door middel van de webservices De omschakeling naar het TCP/IP-protocol voorbereiden Een dossier per gemeente voorbereiden Een omschakelingsplan voorbereiden voor de gemeenten, in samenwerking met de afvaardigingen van het Rijksregister Opvolging van de operaties door de regionale afgevaardigden 25 september 2007 23

Bedankt voor uw aandacht! V & A 25 september 2007 24

25 september 2007 25