Van waarom naar hoe
Strategie
Doelen
Betrouwbaar
Onderhoud en herstel horen bij iedere productiedienst.
Wendbaar
Een beheerd cluster, een beheerde database en een goedgekeurde koppeling, samen geleverd en onderhouden vanuit één dienstbeschrijving, binnen vooraf afgesproken kaders.
Veilig
Toegang per toepassing, softwarecontrole, gecontroleerde instellingen en de aansluiting op het SOC horen bij de standaard.
Doelmatig
Een beperkt aanbod dat veel teams gebruiken.
Knelpunten
Losse aanvragen en herhaalde beoordeling
Voor één werkende toepassing vraagt een team capaciteit, netwerk, toegang en beheer afzonderlijk aan; ieder onderdeel kan volgens zijn eigen afspraak zijn geleverd terwijl de toepassing nog niet werkt.
Veel varianten
Projecten richten vergelijkbare voorzieningen steeds opnieuw in, ieder met eigen beheerafspraken.
Gedeelde accounts en vaste wachtwoorden
Veel toepassingen gebruiken ze, waardoor vaak niet te zien is welke toepassing welke gegevens gebruikt en toegang die had moeten vervallen gemakkelijk blijft bestaan.
Herstel per toepassing geregeld
Zonder beproeving van de hele keten blijkt pas wanneer het nodig is of een toepassing na een storing met haar gegevens, koppelingen en toegang weer bruikbaar is.
Verouderende infrastructuur
De huidige virtualisatievoorziening en de losse, per project ingerichte applicatieplatformen moeten worden vervangen, terwijl de toepassingen erop nodig blijven.
Nieuwe eisen en nieuwe vraag
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, met een meldplicht voor significante incidenten (vroegtijdige waarschuwing binnen 24 uur).
Principes
Alle principesDe architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.
99 vastgesteld0 voorstellen
Dragende ontwerpkeuzes
Toegang op basis van identiteit
Een toepassing krijgt een eigen herkenbare identiteit.
LeidendZelfservice binnen vooraf afgesproken kaders
Beheerders keuren herhaalbare varianten vooraf goed.
LeidendGeen vanzelfsprekend vertrouwen in netwerkverkeer
Verkeer tussen zones is standaard dicht en gaat alleen via firewalls.
LeidendAfzonderlijke delen met elk een eigen kerntaak
Besturing, rekenkracht, opslag en basisdiensten hebben een eigen levenscyclus.
Eén beschrijving per toepassing, die het platform uitvoert en bijhoudt
De goedgekeurde beschrijving verbindt cluster, database, netwerk en identiteit.
Een beperkt aanbod met een groeipad
Clusters als dienst en beheerde databases beproeven samen de gemeenschappelijke basis: clusterbesturing, rekenkracht, gegevens, toegang en beheer.
Beveiliging en controle in de standaard
Voorgeschreven instellingen en controles horen bij elke levering.
Continuïteit naar het belang van het werk, met beproefd herstel
De drie dienstprofielen verbinden het belang van de toepassing aan de benodigde herstelvoorzieningen.
Open standaarden en overdraagbare configuratie
Configuratie, applicatie-identiteit, koppelingen en softwareherkomst gebruiken open standaarden.
Regie over kritieke onderdelen en een bewuste landingsplek
Kritieke onderdelen blijven onder eigen regie.
Overgang in stappen, met afbouw van het oude
Geschikte toepassingen kunnen eerst verhuizen zoals ze zijn, inclusief noodzakelijke koppelingen.
Kosten en gebruik per dienst zichtbaar
Capaciteit, gebruik en continuïteitskeuzes worden aan de dienst gekoppeld.
Beloften
Eén levering met gegevens en toegang
Eén levering met gegevens en toegang: een belofte bij het doel wendbaar.
Begrensde wijzigingen en noodingrepen
Begrensde wijzigingen en noodingrepen: een belofte bij het doel betrouwbaar en veilig.
Gescheiden besturing en gefaseerd onderhoud
Gescheiden besturing en gefaseerd onderhoud: een belofte bij het doel betrouwbaar en wendbaar.
Herstel van een volledige kritieke dienst
Herstel van een volledige kritieke dienst: een belofte bij het doel betrouwbaar.
Beheerde database met herstel naar tijdstip
Beheerde database met herstel naar tijdstip: een belofte bij het doel betrouwbaar en veilig.
Herleidbare software en gerichte reparaties
Herleidbare software en gerichte reparaties: een belofte bij het doel veilig en wendbaar.
Risico behandelen bij de getroffen dienst
Risico behandelen bij de getroffen dienst: een belofte bij het doel veilig.
Toegang per toepassing onderhouden
Toegang per toepassing onderhouden: een belofte bij het doel veilig en betrouwbaar.
Menselijk beheer en noodtoegang begrenzen
Menselijk beheer en noodtoegang begrenzen: een belofte bij het doel veilig.
Applicatieverkeer als beheerde aansluiting
Applicatieverkeer als beheerde aansluiting: een belofte bij het doel wendbaar en veilig.
Netwerken en bestaande koppelingen declareren
Netwerken en bestaande koppelingen declareren: een belofte bij het doel wendbaar en veilig.
Bestaande toepassingen migreren en afbouwen
Bestaande toepassingen migreren en afbouwen: een belofte bij het doel betrouwbaar en wendbaar.
Lokaal doorwerken bij verbindingsverlies
Lokaal doorwerken bij verbindingsverlies: een belofte bij het doel betrouwbaar.
AI met herleidbare gegevens en beoordeling
AI met herleidbare gegevens en beoordeling: een belofte bij het doel wendbaar en veilig.
Capaciteit laten meegroeien met aanroepen
Capaciteit laten meegroeien met aanroepen: een belofte bij het doel wendbaar.
Functies veilig op gebeurtenissen uitvoeren
Functies veilig op gebeurtenissen uitvoeren: een belofte bij het doel wendbaar en veilig.
Werkstromen gecontroleerd hervatten
Werkstromen gecontroleerd hervatten: een belofte bij het doel betrouwbaar en wendbaar.
SaaS aansluiten en kunnen beëindigen
SaaS aansluiten en kunnen beëindigen: een belofte bij het doel betrouwbaar en veilig.
Gevoelige verwerking en sleutelvrijgave
Gevoelige verwerking en sleutelvrijgave: een belofte bij het doel veilig en betrouwbaar.
Kosten en beëindiging per dienst volgen
Kosten en beëindiging per dienst volgen: een belofte bij het doel wendbaar en doelmatig.
Opslag met bescherming en bewaarbeleid
Opslag met bescherming en bewaarbeleid: een belofte bij het doel betrouwbaar en veilig.
Voortgang op de hele dienst beoordelen
Voortgang op de hele dienst beoordelen: een belofte bij het doel betrouwbaar en wendbaar en veilig.
Toetsen
Hoe wordt aangetoond dat het platform doet wat het belooft.
Uitval van het vlootbeheer
Bij uitval of onbereikbaarheid draaien alle clusters door op hun laatst uitgerolde inrichting; alleen centrale wijzigingen wachten en worden na herstel gecontroleerd verwerkt.
Gefaseerde uitrol met proefgroep
Een platformwijziging wordt via de proefgroep gespreid uitgerold.
Levering via het vaste pad
Een aanvraag met cluster, database en koppeling wordt zonder handmatige stap opgeleverd, met gemeten levertijd.
Toelatingscontrole van software
De toelatingscontrole en, bij het ophalen, het knooppunt weigeren en melden niet-ondertekende software, software uit de quarantaine of uit een andere containerregistry en niet-toegelaten containerbeelden van derden; toegelaten software …
Herleidbaarheid van software
Van iedere vrijgegeven versie zijn herkomst, onderdelenlijst en handtekening vastgelegd.
Detectie en respons
Het SOC merkt gesimuleerd misbruik binnen de afgesproken reactietijd op.
Vervanging van geheimen zonder onderbreking
Inloggegevens en certificaten van een toepassing worden tijdens gebruik vervangen.
Herstel van gegevens en cluster
Een database wordt naar een gekozen tijdstip hersteld en een applicatiecluster uit code en back-up herbouwd.
Gecontroleerde koppeling met een bestaand systeem
Een gedeclareerde koppeling werkt langs het werkelijke pad, in de gedeclareerde richting of richtingen.
Doorwerken op locatie zonder centrale verbinding
Bij verbindingsverlies werkt de locatie door met de laatst toegestane inrichting, inclusief herstart en vernieuwing van toegang; na herstel volgen gecontroleerde gegevensoverdracht en verwerking van uitgestelde wijzigingen.
AI met herleidbare gegevens en beoordeling
Een AI-toepassing werkt met vastgelegde gegevens, code en instellingen, een vrijgegeven modelversie met beoordeling en begrensde toegang, ook na een modelwijziging.
Kosten en gebruik per dienst
De rapportage toont gebruik en kosten per dienst en in totaal.
Overdraagbaarheid en afbouw
Een representatieve dienst wordt geëxporteerd en elders hersteld.
Herstel na een aanval
Na gesimuleerde gijzelsoftware wordt de dienst hersteld uit de onveranderbare kopie, in een herstelomgeving op een gezonde cel.
Gecontroleerd bijwerken per laag
Updates van platform en software lopen langs hetzelfde pad als een nieuwe versie.
Beheertoegang en noodtoegang
Beheerders werken met persoonlijke accounts en tijdelijk verhoogde rechten die een ander dan de aanvrager goedkeurt en die op de einddatum ook op de doelsystemen vervallen; iedere bevoorrechte sessie loopt via de beheerwerkplek en wordt …
Onvolledige levering zichtbaar en herstelbaar
Bij een verhinderde stap blijft de levering op ‘Onvolledig’ staan, met de ontbrekende stap en de verantwoordelijke; beheer hervat haar zonder dubbele onderdelen.
Toegang op applicatie-identiteit
De toepassing meldt zich met haar eigen identiteit, zonder gedeeld wachtwoord, en krijgt alleen de afgesproken rechten, bijvoorbeeld lezen maar niet schrijven.
Zonecontrole en netwerkbeleid
Een gedeclareerde verbinding binnen de zonematrix wordt automatisch aangelegd; een verbinding daarbuiten wordt geweigerd of ter beoordeling aan netwerkbeheer voorgelegd.
Wijziging en beëindiging via de dienstbeschrijving
Een wijziging, zoals meer capaciteit, wordt uitgevoerd zonder nieuwe aanvraag per beheerdomein en zonder onderbreking.
Schalen met de vraag
Applicatie-exemplaren schalen mee, tot nul bij rust; opstarttijd en gedrag bij piekbelasting blijven binnen de afspraak.
Functies op gebeurtenissen
Een functie start bij een gebeurtenis of aanroep.
Werkstromen gecontroleerd hervatten
Een werkstroom hervat na een onderbreking bij de juiste stap, met bewaarde voortgang; herhaalde opdrachten geven geen dubbele uitkomst.
SaaS aansluiten en kunnen beëindigen
Een SaaS-dienst sluit aan op het RWS-identiteitsbeheer en op de koppelingen van het platform.
Gevoelige verwerking en sleutelvrijgave
Sleutels worden pas vrijgegeven nadat de afgeschermde uitvoeromgeving met attestatie op afstand is gecontroleerd.
Uitgewerkt in onderwerpen
Domein strategie- Opgave en reikwijdte
Waarom RWS een gemeenschappelijk platform bouwt, wat binnen de reikwijdte valt en hoe wordt bepaald waar een toepassing draait, met het rijksbrede cloudbeleid als eerste kader.
10 vastgesteld0 voorstellen
- Architectuurprincipes
De architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.
99 vastgesteld0 voorstellen
- Wat de samenhang oplevert
Het aanbod is gericht op gedeelde behoeften van teams; de winst zit in de samenhang tussen de voorzieningen, van minder overdrachten tot gezamenlijk onderhoud.
12 vastgesteld0 voorstellen
- Dienstverlening
Eén dienstbeschrijving stuurt levering en beheer over de hele levensduur van een dienst; een team combineert uit het aanbod wat het nodig heeft en kiest een dienstprofiel voor gebruik en continuïteit.
22 vastgesteld2 voorstellen
- Organisatie en middelen
Hoe het aanbod wordt gestuurd en wie waarvoor verantwoordelijk is, welke beheerafspraken de diensten dragen, hoe kosten en keuzeruimte zichtbaar worden en onder welke voorwaarden RWS SaaS afneemt.
27 vastgesteld2 voorstellen
- Invoering en overgang
Het platform wordt ingevoerd langs een groeipad in vier stappen: eerst één complete levering, dan uitval en aanval beproeven, dan herhalen en uitbreiden, met de afbouw van het oude als deel van de overgang.
11 vastgesteld0 voorstellen
- De eerste levering door het ontwikkelteam
Hoe het ontwikkelteam de eerste levering bouwt en overdraagbaar maakt: wie waarover beslist, welke werkafspraken gelden, in welke omgevingen wordt gewerkt, hoe namen en versiebeheer zijn opgebouwd en hoe een nieuw team start.
4 vastgesteld15 voorstellen
- De beveiligingsbaseline
De beveiligingsbaseline van het platform: risicogerichte, gelaagde maatregelen met norm en bewijs, met BIO2 en ISO/IEC 27002:2022 als kader, getoetst aan de referentieset securityeisen, met uitzonderingen, onderhoud en naleving.
6 vastgesteld24 voorstellen
- Beproeving en oplevering
Hoe de eerste levering wordt geaccepteerd en aan platformbeheer overgedragen, met welke maatstaven de voortgang wordt gevolgd en hoe de aandachtspunten voor de uitbreiding worden beheerst.
5 vastgesteld10 voorstellen
- Open standaarden
Welke open standaarden het platform per onderwerp volgt, zodat inrichting, gegevens en bewijs leesbaar blijven buiten het huidige product, en hoe het de standaarden van de lijst ‘pas toe of leg uit’ toepast.
3 vastgesteld9 voorstellen