Toelichting wijzigingen Logisch Ontwerp 3.10 Per 8 oktober 2016 1
Inhoud Inleiding..3 Korte beschrijving wijzigingsvoorstellen per onderwerp van het Logisch Ontwerp.4 Gevolgen van de wijziging voor gemeenten en afnemers..8 1. Wijzigingen met een impact op gemeenten en afnemers.. 8 2. Wijzigingen waar gemeenten en afnemers in de backoffice iets van merken 11 3. Wijzigingen waar gemeenten in de backoffice iets van merken..12 2
Inleiding Op de volgende pagina s vindt u per onderwerp een korte beschrijving van de wijzigingsvoorstellen voor de nieuwe versie van het Logisch Ontwerp (LO) versie 3.10. Daarnaast vindt u hier alle oplegnotities en wijzigingsvoorstellen. Synchroniciteitsselecties (W05a) Webservice StuurPL (W05b) Selectie-engine GBA-V (W10/25/62) Van BOCO-norm naar NEN-5825:2002-norm (W74) Buitenlands persoonsnummer (W81) Van rechtswege vervallen Nederlandse reisdocumenten (W83) TMV aparte mailbox (W91) SHA1 naar SHA2 (W96) Teletex (tekstueel) Onderscheid oplegnotitie en wijzigingsvoorstel Een wijzigingsvoorstel wordt in eerste instantie uitgewerkt in een zogenoemde oplegnotitie. Daarin staat voor welke Logisch Ontwerpen (GBA, BSN, RNI, BES) en welke systemen (zoals gemeenten, afnemers, RNI, GBA-V, BvBSN, TMV) de wijziging gevolgen heeft. De gewijzigde tekst van het Logisch Ontwerp GBA wordt in een aparte notitie (wijzigingsvoorstel) opgenomen. Van W96 SHA1 naar SHA2 treft u uitsluitend een oplegnotitie aan, omdat hier uitsluitend een stuk tekst uit het LO GBA wordt verwijderd en bovendien nog niet duidelijk is of de eisen gaan wijzigen. Van de gewijzigde bijlage Teletex treft u uitsluitend een wijzigingsvoorstel aan, omdat dit een tekstuele wijziging is die geen impact heeft op andere documenten of systemen. 3
Korte beschrijving wijzigingsvoorstellen per onderwerp van het Logisch Ontwerp Hieronder vindt u per onderwerp een korte beschrijving van de wijzigingsvoorstellen voor de nieuwe versie van het Logisch Ontwerp (LO) versie 3.10. Synchroniciteitsselecties (W05a) Deze wijziging maakt de logistiek rond de verzending van een synchroniciteitsselectie eenvoudiger. De berichten worden via het GBA-netwerk verzonden naar een nieuwe voor dit doel geïntroduceerde mailbox. Daar worden de berichten geautomatiseerd uitgelezen en vergeleken met de GBA-Vgegevens. Hierdoor kan en zal de gemeente ook sneller terugkoppeling krijgen over de geconstateerde verschillen. Gemeenten moeten voorafgaand aan de overgang naar de obrp-voorziening (Operatie BRP) één keer of enkele keren een synchroniciteitsselectie draaien. Dit om ervoor te zorgen dat de gegevens in de GBA-V (Gemeentelijke Basisadministratie Persoonsgegevens-Verstrekkingsvoorziening) volledig overeenstemmen met die van de gemeente zelf. Dat is van belang omdat de migratie naar de obrpvoorziening plaatsvindt op basis van de GBA-V-gegevens. Webservice StuurPL (W05b) Gemeenten moeten voor de overgang naar de obrp-voorziening voldoen aan Baseline-1. Als voor een gemeente niet zeker is of een persoonslijst (PL) aan deze eisen voldoet, kan met behulp van deze webservice een controle worden uitgevoerd op deze PL. Het kan bijvoorbeeld gaan om een PL die in het gemeentelijke bestand is opgenomen na een verhuizing. De uit te voeren controle is dezelfde als die bij de bestandscontrolemodule (BCM). Eventuele bevindingen worden dan ook gerapporteerd met dezelfde bevindingcodes. Het voordeel van deze wijziging is dat de gemeente die controle direct kan doen en niet hoeft te wachten op de resultaten van de vierwekelijkse BCM. Selectie-engine GBA-V (W10/25/62) Binnen de Rijksdienst voor Identiteitsgegevens (RvIG) moeten met enige regelmaat selecties en tellingen op de Gemeentelijke Basisadministratie Persoonsgegevens-Verstrekkingsvoorziening (GBA- V) database worden gemaakt. Dit kan sneller en beter met een aantal aanpassingen in de syntax die in het Logisch Ontwerp is opgenomen. Die aanpassingen zijn in dit wijzigingsvoorstel vastgelegd. Gemeenten en afnemers merken niets van deze wijziging, deze wijziging is uitsluitend bedoeld om binnen RvIG efficënter te kunnen werken in de periode totdat de BRP-voorziening operationeel wordt. Van BOCO-norm naar NEN-5825:2002-norm (W74) Binnen de basisregistraties zijn op dit moment twee normen in omloop om straatnamen langer dan 24 posities af te korten. Dat afkorten is nodig omdat een internationale standaard bepaalt dat regels die leesbaar moeten zijn via een vensterenvelop maximaal 35 posities lang mogen zijn. Met 10 4
tekens voor huisnummer, huisletter, aanduiding bij huisnummer en een spatie tussen de straatnaam en dit nummer, blijven er dan maximaal 24 over voor de straatnaam. Vóór de aansluiting van gemeenten op de obrp-voorziening (Operatie Basisregistratie Personen)moet de overgang naar de NEN-norm plaatsvinden. Dit is nodig omdat de Basisregistraties Adressen en Gebouwen (BAG) en obrp de NEN-norm gebruiken om straatnamen af te korten terwijl in de GBA nog de BOCO-norm wordt gebruikt. Deze verandering gaat in bij Logisch Ontwerp 3.10. Gemeenten krijgen een half jaar de tijd om deze infrastructurele wijzigingen door te voeren. In totaal gaat het in Nederland om ongeveer 1900 straatnamen met daarop 175.000 ingeschreven persoonslijsten. Historische adressen worden niet aangepast. Buitenlands persoonsnummer (W81) Gemeenten registreren sinds 1 juni 2015 het buitenlands persoonsnummer van EU-onderdanen. Dit geldt als het geen Nederlanders zijn en dit persoonsnummer kan worden afgeleid uit het reisdocument of de identiteitskaart die is uitgegeven door het land waar de betrokkene onderdaan is. Het gaat dan om personen die onderdaan zijn van België, Bulgarije, Denemarken, Estland, Finland, Kroatië, Letland, Litouwen, Luxemburg, Malta, Polen, Portugal, Roemenië, Slovenië, Slowakije, Spanje, Tsjechië of Zweden. Dit buitenlands persoonsnummer wordt op dit moment genoteerd in de documentbeschrijving van de categorie nationaliteit. Dat is om twee redenen niet handig: Ten eerste mag dit nummer niet worden verstrekt aan afnemers, terwijl om andere redenen een aantal afnemers wel is geautoriseerd voor 04.82.30. Ten tweede werkt het zoeken op het reeds voorkomen van een nummer niet goed in zo n tekstveld. Daarom wordt met Logisch Ontwerp 3.10 (LO 3.10) een nieuw veld geïntroduceerd in categorie 04, element 04.73.10 EU-persoonsnummer. Op zaterdag 8 en zondag 9 oktober 2016, in het weekend van de inwerkingtreding van LO 3.10, moeten de gemeente de reeds opgenomen nummers converteren naar dit nieuwe veld. De leveranciers van gemeentelijke GBA-systemen (Gemeentelijke Basisadministratie Persoonsgegevens) leveren conversiesoftware uit die alle opgenomen buitenlandse persoonsnummers verplaatst van 04.82.30 beschrijving document naar 04.73.10 EUpersoonsnummer. Bij het vastleggen van het persoonsnummer in de beschrijving document zijn een aantal fouten gemaakt. De Rijksdienst voor Identiteitsgegevens (RvIG) zal via de controles van de bestandscontrolemodule (BCM) aan de gemeenten aangeven welke fouten dat zijn. Het is de bedoeling dat de gemeenten die fouten herstellen voorafgaand aan de conversie. Als dat allemaal is gelukt zal de BCM-controle na de conversie geen fouten meer opleveren. Na inwerkingtreding van LO 3.10 moeten gemeenten ook controleren op het reeds voorkomen van een buitenlands persoonsnummer (in combinatie met de nationaliteit). Ook hierin krijgt de gemeente ondersteuning van het gemeentelijke systeem. Bij het aanbieden van het persoonsnummer voert de Beheervoorziening burgerservicenummer (BvBSN) ook een aantal 5
controles uit op de vorm en inhoud van het nummer (die controles zijn uiteraard per land verschillend). De gemeente krijgt een waarschuwing als niet aan die controles wordt voldaan. Van rechtswege vervallen Nederlandse reisdocumenten (W83) Artikel 47, eerste lid, van de Paspoortwet bepaalt in welke gevallen een reisdocument van rechtswege vervalt. Bij twee van de acht redenen waarom een reisdocument van rechtswege vervalt, is het op dit moment niet altijd mogelijk om ten behoeve van het Basisregister te bepalen of een reisdocument van rechtswege is vervallen. Daarom wordt met deze wijziging van gemeenten verwacht dat bij de Aanduiding inhouding, dan wel vermissing Nederlands reisdocument (12.35.70) een R wordt ingevuld als de gemeente vaststelt dat het reisdocument van rechtswege is vervallen. Dit kan zijn vanwege het verlies van de Nederlandse nationaliteit (PW, art 47, eerste lid, onder a) of bij wijziging geslachtsnaam, voornamen, geboortedatum of geslacht van betrokkene (PW, art 47, eerste lid, onder e). Er wordt reeds gewerkt aan een wijziging in de regelgeving zodat ook bij wijziging van het burgerservicenummer een reisdocument van rechtswege vervalt. TMV aparte mailbox (W91) Gemeenten gebruiken nu hun mailbox Gemeentelijke Basisadministratie Persoonsgegevens- Verstrekkingsvoorziening (GBA-V) op het GBA-netwerk (300020, 300021, 300022 of 300023 afhankelijk van in welke groep de gemeente is ingedeeld) voor zowel de communicatie met de GBA-V als met de Terugmeldvoorziening (TMV). Met ingang van Logisch Ontwerp 3.10 (LO 3.10) blijft de communicatie met de GBA-V via de huidige mailbox verlopen, maar gaat de communicatie met de TMV lopen via mailbox 300032 voor alle gemeenten. Gemeenten zullen hier in de dagelijkse praktijk niet veel van merken, doordat dit een technische instelling is. Maar kort voor de invoering van LO 3.10 zal aan gemeenten worden gevraagd ervoor te zorgen dat alle berichtencycli met de TMV zijn afgerond, zodat er geen foutsituaties ontstaan. SHA1 naar SHA2 (W96) Het berichtenverkeer via het GBA-netwerk is goed beveiligd. Zo wordt er gecommuniceerd via een besloten netwerk (GemNet) en worden berichten versleuteld verstuurd. De certificaten zorgen voor het versleutelen en ontsleutelen van de berichten zodat het dataverkeer tussen GBA applicaties (Verzend- en Ontvangstsysteem voor Afnemers (VOA)) en GBA-mailboxen beveiligd is. Onbevoegden hebben hierdoor geen toegang tot de gegevens. Deze berichten worden nu door een SHA1-certificaat versleuteld dat uitgegeven is door de Rijksdienst voor Identiteitsgegevens. De huidige SHA1-certificaten zijn geldig tot 21 maart 2017. Er wordt overgegaan op wat inmiddels de standaard is binnen de overheid, een PKIoverheid (SHA2) certificaat. Deze overstap zal na de overgang naar Logisch Ontwerp 3.10 plaatsvinden, maar moet vόόr 21 maart 2017 gebeuren omdat de huidige certificaten daarna niet meer geldig zijn. Vanaf 21 maart 2017 kan het GBA berichtenverkeer niet meer worden gebruikt met de huidige SHA1 certificaten. Teletex (tekstueel) Bij het versturen van berichten via het Gemeentelijke Basisadministratie Persoonsgegevens netwerk (GBA-netwerk) worden de inhoudelijke gegevens gecodeerd volgens de Teletex-standaard, zoals die reeds lang in het Logisch Ontwerp (LO) is opgenomen. Steeds meer berichtenverkeer loopt echter via 6
webservices. Daarbij is het gebruikelijk om te coderen volgens de UTF-8 standaard. De tekstuele aanpassing van bijlage II Teletex zorgt ervoor dat nu in het LO kan worden opgezocht hoe de Teletextekens in UTF-8 worden gecodeerd. 7
Gevolgen van de wijziging voor gemeenten en afnemers Op deze pagina s wordt puntsgewijs besproken welke gevolgen er zijn voor gemeenten en afnemers met de komst van de nieuwste versie van het Logisch ontwerp. 1. Wijzigingen met een impact op gemeenten en afnemers Straatnaamwijzigingen: Van BOCO-norm naar NEN-5825: 2002-norm (W74) Binnen de basisregistraties zijn op dit moment twee normen in omloop om straatnamen langer dan 24 posities af te korten. Vóór de aansluiting van gemeenten op de nieuwe voorziening Basisregistratie Personen (BRP) moet de overgang naar de NEN-norm plaatsvinden. Dit is nodig omdat de Basisregistraties Adressen en Gebouwen (BAG) en nieuwe BRP de NEN-norm gebruiken om straatnamen af te korten terwijl in de BRP nog de BOCO-norm wordt gebruikt. Deze verandering gaat in bij LO 3.10. Actie voor gemeenten Gemeenten krijgen vanaf 8 oktober 2016 een half jaar de tijd om deze infrastructurele wijzigingen door te voeren. In totaal gaat het in Nederland om ca 1900 straatnamen met daarop 175.000 ingeschreven persoonslijsten (PL en) verspreid over 313 gemeenten. Het gaat uitsluitend om personen die actueel staan ingeschreven op een betrokken openbare ruimte. Historische adressen worden niet aangepast. Impact voor afnemers Voor afnemers geldt dat zij net als bij gewone straatnaamwijzigingen, een infrastructurele wijziging via een Gv02 bericht ontvangen. Let hierbij op dat gemeenten dit geleidelijk doen in de periode tussen 8 oktober 2016 en 8 april 2017. Afnemers kunnen dus niet kiezen om deze Gv02-berichten niet te ontvangen of om ze op een alternatief medium te ontvangen. Het aantal te wijzigen adressen is beperkt. Zoals ook in het huidige Logisch Ontwerp is opgenomen dienen afnemers een onderscheid te kunnen maken tussen een Gv01- bericht (fysieke verhuizing) en Gv02-bericht (infrastructurele wijziging). Buitenlands persoonsnummer (W81) Gemeenten registreren sinds 1 juni 2015 het buitenlands persoonsnummer van EU-onderdanen waarvan het persoonsnummer kan worden afgeleid uit het reisdocument of de identiteitskaart. Het gaat dan om personen die onderdaan zijn van België, Bulgarije, Denemarken, Estland, Finland, Kroatië, Letland, Litouwen, Luxemburg, Malta, Polen, Portugal, Roemenië, Slovenië, Slowakije, Spanje, Tsjechië of Zweden. Dit buitenlands persoonsnummer wordt op dit moment vastgelegd in de rubriek documentbeschrijving van de categorie nationaliteit (04.82.30). Deze rubriek is hiervoor niet bedoeld. Daarom wordt met LO 3.10 een nieuwe rubriek geïntroduceerd in categorie 04, rubriek 04.73.10 EU-persoonsnummer. 8
Actie voor gemeenten Op zaterdag 8 oktober 2016 moeten gemeenten de reeds opgenomen nummers converteren naar dit nieuwe veld. De leveranciers van gemeentelijke systemen van de Gemeentelijke Basisadministratie (GBA) leveren hiervoor tijdig een nieuwe versie van de GBA applicatie uit. Bij het vastleggen van het persoonsnummer in de beschrijving document zijn een aantal fouten gemaakt, bijvoorbeeld spaties ná of vóór de rechte haken, waardoor de persoonsnummers niet geconverteerd kunnen worden. De Rijksdienst voor Identiteitsgegevens (RvIG) zal via de controles van de bestandscontrolemodule (BCM) aan de gemeenten aangeven welke fouten dat zijn. Deze tijdelijke controles worden aan de BCM-runs van juli en augustus toegevoegd. In de run voor de zelfevaluatie (26 augustus 2016) worden deze controles weer uitgeschakeld. Het is de bedoeling dat de gemeenten die fouten herstellen voorafgaand aan de conversie voor 8 oktober 2016. Na inwerkingtreding van LO 3.10 moeten gemeenten ook de presentievraag stellen om te controleren op het reeds voorkomen van een buitenlands persoonsnummer (in combinatie met de nationaliteit). Hiervoor wordt de presentievraag uitgebreid. Bovendien worden gemeenten geholpen bij het juist en volledig invoeren van het buitenlands persoonsnummer, omdat de Beheervoorziening Burgerservicenummer (BV BSN) ook een aantal controles uitvoert op de vorm en inhoud van het nummer (die controles zijn uiteraard per land verschillend). De gemeente krijgt een waarschuwing als niet aan die controles wordt voldaan. Impact voor afnemers Afnemers die geautoriseerd zijn voor 04.82.30 kunnen een bericht van wijziging (Gv01-bericht) ontvangen met die rubriek (waaruit het persoonsnummer is verwijderd). Afnemers mogen niet worden geautoriseerd voor de nieuwe rubriek 04.73.10 EU-persoonsnummer. Nieuw LO voor BV BSN Vanaf 8 oktober 2016 zal het LO BSN 1.4 in werking treden. Hiermee komen te vervallen: LO BSN versie 1.2 LO BSN versie 1.3 Endpoints behorend bij het LO BSN versie 1.2. Gemeenten die gebruik maken van het LO BSN versie 1.2 of LO BSN versie 1.3 moeten overstappen op het nieuwe LO BSN versie 1.4 zodat zij na 8 oktober 2016 de vier typen presentievragen kunnen gebruiken. Afnemers die gebruik maken van het LO BSN versie 1.2 moeten overstappen op het LO BSN versie 1.4 (voor afnemers gelijk aan LO BSN versie 1.3) zodat zij na 8 oktober 2016 de verificatievraag kunnen blijven gebruiken. Van rechtswege vervallen Nederlandse reisdocumenten (W83) Artikel 47, eerste lid, van de Paspoortwet bepaalt in welke gevallen een reisdocument van rechtswege vervalt. Bij drie van de acht redenen waarom een reisdocument van rechtswege vervalt, is het op dit moment niet altijd mogelijk om ten behoeve van het Basisregister te bepalen of een reisdocument van rechtswege is vervallen. 9
Actie voor gemeenten Met deze wijziging wordt van gemeenten verwacht dat in de rubriek Aanduiding inhouding, dan wel vermissing Nederlands reisdocument (12.35.70) een R wordt ingevuld als de gemeente vaststelt dat het reisdocument van rechtswege is vervallen. Dit kan zijn vanwege: het verlies van de Nederlandse nationaliteit (PW, art 47, eerste lid, onder a) de status van de houder van een vluchtelingendocument is gewijzigd of deze persoon door een ander land een reisdocument is voorzien (PW, art 47, eerste lid, onder b) bij wijziging van geslachtsnaam, voornamen, geboortedatum of geslacht van betrokkene (PW, art 47, eerste lid, onder e) of bij wijziging van het burgerservicenummer (aanstaande wijziging in de Paspoortwet) Impact voor afnemers Een beperkt aantal afnemers is voor de adhoc bevraging geautoriseerd voor rubriek 12.35.70, De applicatie die gebruikt wordt voor deze bevraging, moet straks ook reden R aankunnen, naast de bestaande codes I, V en.. 10
2. Wijzigingen waar gemeenten en afnemers in de backoffice iets van merken Certificaten voor het GBA-netwerk vervangen: van SHA1 naar SHA2 (W96) Het berichtenverkeer via het GBA-netwerk is goed beveiligd. Zo wordt er gecommuniceerd via een besloten netwerk (GemNet) en worden berichten versleuteld verstuurd. De certificaten zorgen voor het versleutelen en ontsleutelen van de berichten zodat het dataverkeer tussen GBA applicaties (Verzend- en Ontvangstsysteem voor Afnemers (VOA)) en GBA-mailboxen beveiligd is. Onbevoegden hebben hierdoor geen toegang tot de gegevens. Deze berichten worden nu door een SHA1- certificaat versleuteld dat uitgegeven is door RvIG. De huidige SHA1-certificaten zijn geldig tot 21 maart 2017. Er wordt overgegaan op wat inmiddels de standaard is binnen de overheid, een PKIoverheid (SHA2) certificaat. Deze overstap zal na de overgang naar LO 3.10 plaatsvinden, maar moet vόόr 21 maart 2017 gebeuren omdat de huidige certificaten daarna niet meer geldig zijn. Vanaf 21 maart 2017 kan het GBA berichtenverkeer niet meer worden gebruikt met de huidige SHA1 certificaten. Acties gemeente en afnemers De huidige gemeenten en afnemers moeten een ander soort PKIoverheid certificaat installeren voor de Verzend- en Ontvangstsysteem voor Afnemers (VOA) dan nu wordt gebruikt en moeten nagaan of de gebruikte applicaties ermee om kunnen gaan. Afnemers en gemeenten zijn hier onlangs (11 juli 2016) per brief over geïnformeerd. De leveranciers zijn ook geïnformeerd. Voor gemeenten en afnemers die via een bewerker aansluiten regelt de bewerker deze overgang. In september 2016 ontvangt u van ons een tweede brief met meer informatie over het vervangen van het certificaat dat nu wordt gebruikt, nl (type SHA1) is in 2012 door de Rijksdienst voor Identiteitsgegevens (RvIG voorheen Agentschap BPR) uitgegeven voor een periode van vijf jaar. Meer informatie hierover vindt u op de pagina 'Vervanging beveiligingscertificaat GBA-mailbox'. 11
3. Wijzigingen waar gemeenten in de backoffice iets van merken Synchroniciteitsselecties (W05a) De synchroniciteitsselectie wordt voortaan via het GBA-netwerk verstuurd in plaats van via een alternatief medium. Hierdoor kan en zal de gemeente ook sneller terugkoppeling krijgen over de geconstateerde verschillen. BCM controle op verzoek: Webservice StuurPL (W05b) Gemeenten moeten voor de overgang naar de BRP-voorziening voldoen aan Baseline-1. Als voor een gemeente niet duidelijk is of een persoonslijst aan deze eisen voldoet, kan met behulp van deze webservice een controle worden uitgevoerd op deze PL. De uit te voeren controle is dezelfde als die bij de BCM. Eventuele bevindingen worden dan ook gerapporteerd met dezelfde bevindingcodes. Het voordeel van deze wijziging is dat de gemeente die controle direct kan doen en niet hoeft te wachten op de resultaten van de vierwekelijkse BCM. TMV aparte mailbox (W91) Met ingang van LO 3.10 blijft de communicatie tussen de GBA systemen van de gemeenten met de GBA-V via de huidige mailbox verlopen, maar gaat de communicatie met de Terugmeldvoorziening (TMV) lopen via mailbox 3000320. Gemeenten zullen hier in de dagelijkse praktijk niet veel van merken, omdat dit een technische instelling is. Het is wel belangrijk dat gemeenten ervoor zorgen dat voor de invoering van LO 3.10, alle berichtencycli met de TMV zijn afgerond, zodat er geen foutsituaties ontstaan. 12