ICT Forum Lokale Overheid 14 maart 2016 Informatiebeveiliging, samenwerking bij realisatie van maatregelen Aanbesteden, Architectuur en Complexiteit
Rijk heeft ICT niet op orde Vervanging servers en Kantoorautomatisering van 6 naar 25 mnd van 3,4 naar 7,1 M n afhankelijk van enkele leveranciers?
Aantal leveranciers per gemeente Marktomvang: 1,2 Miljard euro per jaar Bron: KING 8/1/2016 www.softwarecatalogus.nl
Invalshoeken opdrachtgeverschap Kwaliteitsafspraken ICT Leverancier Samenhang Markt
Individuele belang van uw gemeente 1. Weten wat je nodig hebt (vraag) welke eisen 2. Hoe we het willen organiseren (zelf doen, make-or-buy, in samenwerking, cloud, outsourcing, ) 3. Goed inkoopproces (voorwaarden) 4. Inregelen van de ICT en invoering in de organisatie 5. Gebruiksfase: weten wat je hebt (foto) 6. Onderhoud: continuïteit 7. Afscheid nemen: exit en migratie Leverancier Kwaliteitsafspraken ICT Samenhang Markt
Collectieve belang van uw gemeente Leverancier Kwaliteitsafspraken ICT Samenhang Markt 1. Gelijk speelveld: gebruik uniforme ICT inkoopvoorwaarden 2. Markttransparantie: vraag en aanbod in beeld 3. Kansen om gezamenlijk de markt te benaderen (inkoop) 4. Gezonde markt met keuzevrijheid, flexibiliteit en continuïteit 5. Passend marktaanbod met aantoonbare kwaliteit 6. Aansluiting op landelijke infrastructuur
Hulpmiddelen Leverancier Kwaliteitsafspraken ICT Samenhang Markt 1. Uniforme Inkoopvoorwaarden met hulpmiddelen voor inkoop 2. Inzicht in huidige applicatielandschap individueel en landelijk 3. Kwaliteitsbeeld van je applicaties + monitoring daarop 4. Collectieve inkoop van nietonderscheidende ICT 5. Architectuur / standaarden en (test)instrumentarium 6. Overkoepelend leveranciersmanagement / marktmanagement
Hulpmiddelen, punt 2: inzicht in ICT landschap
Hulpmiddelen, punt 5: referentiearchitectuur Welke (applicatie)functionaliteit heb je nodig Generieke functionaliteit voor burgers/bedrijven Generieke functionaliteit voor gemeente Generieke functionaliteit voor ketenpartners Websitecomponent Aanvragen van producten en diensten Tonen van (web)content Tonen en bijwerken lopende zaken en mijn Nieuwsbrievencomponent Producten-endienstenbeheercomponent Producten-endienstenbeheercomponent Afrekenen van producten en diensten Kascomponent GISviewercomponent Onlinebetalingcomponent Tonen en bijwerken lopende zaken en mijn gegevens e-formulierencomponent Mijngemeentecomponent Beheren van processen Bedrijfsproces beheercomponent (BPM) Beheren van documenten Specifieke functies voor sociaal domein Beheren van processen Specifieke functies voor dienstverleningsdomein Bedrijfsproces beheercomponent Beheren van (BPM) zaken Specifieke functies voor ruimtelijk domein Specifieke functies voor bestuur en veiligheid Specifieke functies voor bedrijfsvoeringsdomein Beheren van klantcontacten Zakenafhandelcomponent Relatiebeheercomponent (CRM) Beheren van werkvoorraad Beheren van documenten Documentenbeheercomponent Sociale-mediacomponent Takenbeheercomponent Archiveren van informatieobjecten Archiefbeheercomponent Beheren van werkvoorraad Beheren van afspraken Ondersteunen van digitaal samenwerken Videoconferencingco mponent Samenwerkingscomponent Beveiligdketenpartnerportaalcomponent Documentenbeheercomponent Takenbeheercomponent Ondersteunen gegevensverwerking en - beheer BAG-beheercomponent WOZ-beheercomponent Archiveren van informatieobjecten BGT-beheercomponent Archiefbeheercomponent Ondersteunen van digitaal samenwerken Aanleveren van informatie Beveiligdketenpartnerportaalcomponent Indienen van facturen of declaraties Afsprakenbeheercomponent Videoconferencingco mponent Ondersteunen van digitaal samenwerken Videoconferencingco mponent Samenwerkingscomponencomponent WOZ-beheercomp BGT-beheercomp Ondersteunen van burgerparticipatie Maken van afspraken Cocreatiecomponent Sociale-marktplaatscomponent Afsprakenbeheer- Maken van afspraken Afsprakenbeheercomponent Beheren van managementinformatie Digitaliseren documenten Management- Beheren van informatie- component managementinformatie Scanning-enimagingcomponent Beheren van content Websitecomponent Digitaliseren documenten Producten-endienstenbeheercomponent Beheren van content Gedeelde generieke functionaliteit Websitecomponent zaken documenten kerngegevens basisgegevens taken logginggegevens Routeren en transformeren van berichten Inwinnen en ontsluiten van open data Genereren van documenten Documentenregistratiecomponent Distribueren en synchroniseren van gegevens Managementinformatiecomponent Medewerkerregistratiecomponent Inwinnen en routeren van signalen Takenregistratiecomponent Zakenregistratiecomponent Gegevensmagazijncomponent terugmeldingen servicebeschrijvingen Loggingcomponent Scanning-enimagingcomponent gegevenssets Servicebuscomponent Zaaktypecataloguscomponent Digikoppelingcomponent Producten-en- dienstenbeheer- component Duurzaam opslaan en ontsluiten informatieobjecten Gegevensdistributiecomponent Opendataportaalcomponent Documentcreatiecomponent Notificatiedistributiecomponent Terugmeldingenregistratiecomponent Serviceregistercomponent Datawarehousecomponent e-depotcomponent Archiefcomponent Uitvoeren en automatiseren van processen identiteiten en autorisaties Gedeelde generieke functionaliteit BPM-enginecomponent Identiteitregistratieco mponent kerngegevens basisgegevens taken Opslaan en ontslui logginggegeve Landelijke voorzieningen Gemeenschappelijke infrastructuur / sectorale- of landelijke voorzieningen Basisregistraties Sectorale voorzieningen
BIG en GEMMA 2 Bedrijfsfuncties
GEMMA 2 informatiearchitectuur en de informatiebeveiligingsaspecten
Verbinding uitgewerkt (voorbeeld) Aanvragen producten en diensten (Applicatiefunctie) Functionaliteit die burgers of bedrijven in staan stelt om producten of diensten aan te vragen. Bijvoorbeeld een (intelligente) formulierentoepassing. Veilig communiceren met de overheid De Nederlandse overheid stelt steeds meer diensten en informatie beschikbaar via internet. Maar hoe weet je nu zeker dat de website waar je je gegevens invult daadwerkelijk van je gemeente is en of de communicatie met een overheidswebsite beveiligd is, zodat deze gegevens niet 'op straat' komen te liggen? Relevante informatiebeveiligingsaspecten zijn: Cryptografische technieken Informatie m.b.t. cryptografische technieken is te vinden in: Tactische Baseline: 12.3.1 Beleid voor het gebruik van cryptografische beheersmaatregelen Er behoort beleid te worden ontwikkeld en geïmplementeerd voor het gebruik van cryptografischebeheersmaatregelen voor de bescherming van informatie. Tactische Baseline: 15.1.6 Voorschriften voor het gebruik van cryptografische beheersmaatregelen Cryptografischebeheersmaatregelen behoren overeenkomstig alle relevante overeenkomsten, wetten en voorschriften te worden gebruikt. Operationele Baseline: Encryptiebeleid (PKI)
Wat heb je dan? Duiding van benodigde functionaliteit en samenhang (architectuur) Duiding van wat er al beschikbaar is via een monitor digitale dienstverlening (eigen landschap en via leveranciers overzicht SWC) Randvoorwaarden (inkoopvoorwaarden en ondersteuning maar ook verbinding met de BIG)
Wat hebben wij nodig Sterke verbinding Kwaliteitsafspraken ICT Leverancier Samenhang Markt