2 open besluiten1414 voorstellen

Van waarom naar hoe

Strategie

Waarom er een gemeenschappelijk platform komt: de doelen, de knelpunten die het oplost, de principes die het begrenzen en de dragende ontwerpkeuzes waaruit het ontwerp volgt. Dit is de hoofdlijn; zij is vastgesteld bij besluit.

Doelen

Knelpunten

De architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.

99 vastgesteld0 voorstellen

Dragende ontwerpkeuzes

Leidend

Toegang op basis van identiteit

Een toepassing krijgt een eigen herkenbare identiteit.

Leidend

Zelfservice binnen vooraf afgesproken kaders

Beheerders keuren herhaalbare varianten vooraf goed.

Leidend

Geen vanzelfsprekend vertrouwen in netwerkverkeer

Verkeer tussen zones is standaard dicht en gaat alleen via firewalls.

Leidend

Afzonderlijke delen met elk een eigen kerntaak

Besturing, rekenkracht, opslag en basisdiensten hebben een eigen levenscyclus.

Eén beschrijving per toepassing, die het platform uitvoert en bijhoudt

De goedgekeurde beschrijving verbindt cluster, database, netwerk en identiteit.

Een beperkt aanbod met een groeipad

Clusters als dienst en beheerde databases beproeven samen de gemeenschappelijke basis: clusterbesturing, rekenkracht, gegevens, toegang en beheer.

Beveiliging en controle in de standaard

Voorgeschreven instellingen en controles horen bij elke levering.

Continuïteit naar het belang van het werk, met beproefd herstel

De drie dienstprofielen verbinden het belang van de toepassing aan de benodigde herstelvoorzieningen.

Open standaarden en overdraagbare configuratie

Configuratie, applicatie-identiteit, koppelingen en softwareherkomst gebruiken open standaarden.

Regie over kritieke onderdelen en een bewuste landingsplek

Kritieke onderdelen blijven onder eigen regie.

Overgang in stappen, met afbouw van het oude

Geschikte toepassingen kunnen eerst verhuizen zoals ze zijn, inclusief noodzakelijke koppelingen.

Kosten en gebruik per dienst zichtbaar

Capaciteit, gebruik en continuïteitskeuzes worden aan de dienst gekoppeld.

Beloften

Eén levering met gegevens en toegang

Eén levering met gegevens en toegang: een belofte bij het doel wendbaar.

Begrensde wijzigingen en noodingrepen

Begrensde wijzigingen en noodingrepen: een belofte bij het doel betrouwbaar en veilig.

Gescheiden besturing en gefaseerd onderhoud

Gescheiden besturing en gefaseerd onderhoud: een belofte bij het doel betrouwbaar en wendbaar.

Herstel van een volledige kritieke dienst

Herstel van een volledige kritieke dienst: een belofte bij het doel betrouwbaar.

Beheerde database met herstel naar tijdstip

Beheerde database met herstel naar tijdstip: een belofte bij het doel betrouwbaar en veilig.

Herleidbare software en gerichte reparaties

Herleidbare software en gerichte reparaties: een belofte bij het doel veilig en wendbaar.

Risico behandelen bij de getroffen dienst

Risico behandelen bij de getroffen dienst: een belofte bij het doel veilig.

Toegang per toepassing onderhouden

Toegang per toepassing onderhouden: een belofte bij het doel veilig en betrouwbaar.

Menselijk beheer en noodtoegang begrenzen

Menselijk beheer en noodtoegang begrenzen: een belofte bij het doel veilig.

Applicatieverkeer als beheerde aansluiting

Applicatieverkeer als beheerde aansluiting: een belofte bij het doel wendbaar en veilig.

Netwerken en bestaande koppelingen declareren

Netwerken en bestaande koppelingen declareren: een belofte bij het doel wendbaar en veilig.

Bestaande toepassingen migreren en afbouwen

Bestaande toepassingen migreren en afbouwen: een belofte bij het doel betrouwbaar en wendbaar.

Lokaal doorwerken bij verbindingsverlies

Lokaal doorwerken bij verbindingsverlies: een belofte bij het doel betrouwbaar.

AI met herleidbare gegevens en beoordeling

AI met herleidbare gegevens en beoordeling: een belofte bij het doel wendbaar en veilig.

Capaciteit laten meegroeien met aanroepen

Capaciteit laten meegroeien met aanroepen: een belofte bij het doel wendbaar.

Functies veilig op gebeurtenissen uitvoeren

Functies veilig op gebeurtenissen uitvoeren: een belofte bij het doel wendbaar en veilig.

Werkstromen gecontroleerd hervatten

Werkstromen gecontroleerd hervatten: een belofte bij het doel betrouwbaar en wendbaar.

SaaS aansluiten en kunnen beëindigen

SaaS aansluiten en kunnen beëindigen: een belofte bij het doel betrouwbaar en veilig.

Gevoelige verwerking en sleutelvrijgave

Gevoelige verwerking en sleutelvrijgave: een belofte bij het doel veilig en betrouwbaar.

Kosten en beëindiging per dienst volgen

Kosten en beëindiging per dienst volgen: een belofte bij het doel wendbaar en doelmatig.

Opslag met bescherming en bewaarbeleid

Opslag met bescherming en bewaarbeleid: een belofte bij het doel betrouwbaar en veilig.

Voortgang op de hele dienst beoordelen

Voortgang op de hele dienst beoordelen: een belofte bij het doel betrouwbaar en wendbaar en veilig.

Toetsen

Hoe wordt aangetoond dat het platform doet wat het belooft.

Uitval van het vlootbeheer

Bij uitval of onbereikbaarheid draaien alle clusters door op hun laatst uitgerolde inrichting; alleen centrale wijzigingen wachten en worden na herstel gecontroleerd verwerkt.

Gefaseerde uitrol met proefgroep

Een platformwijziging wordt via de proefgroep gespreid uitgerold.

Levering via het vaste pad

Een aanvraag met cluster, database en koppeling wordt zonder handmatige stap opgeleverd, met gemeten levertijd.

Toelatingscontrole van software

De toelatingscontrole en, bij het ophalen, het knooppunt weigeren en melden niet-ondertekende software, software uit de quarantaine of uit een andere containerregistry en niet-toegelaten containerbeelden van derden; toegelaten software …

Herleidbaarheid van software

Van iedere vrijgegeven versie zijn herkomst, onderdelenlijst en handtekening vastgelegd.

Detectie en respons

Het SOC merkt gesimuleerd misbruik binnen de afgesproken reactietijd op.

Vervanging van geheimen zonder onderbreking

Inloggegevens en certificaten van een toepassing worden tijdens gebruik vervangen.

Herstel van gegevens en cluster

Een database wordt naar een gekozen tijdstip hersteld en een applicatiecluster uit code en back-up herbouwd.

Gecontroleerde koppeling met een bestaand systeem

Een gedeclareerde koppeling werkt langs het werkelijke pad, in de gedeclareerde richting of richtingen.

Doorwerken op locatie zonder centrale verbinding

Bij verbindingsverlies werkt de locatie door met de laatst toegestane inrichting, inclusief herstart en vernieuwing van toegang; na herstel volgen gecontroleerde gegevensoverdracht en verwerking van uitgestelde wijzigingen.

AI met herleidbare gegevens en beoordeling

Een AI-toepassing werkt met vastgelegde gegevens, code en instellingen, een vrijgegeven modelversie met beoordeling en begrensde toegang, ook na een modelwijziging.

Kosten en gebruik per dienst

De rapportage toont gebruik en kosten per dienst en in totaal.

Overdraagbaarheid en afbouw

Een representatieve dienst wordt geëxporteerd en elders hersteld.

Herstel na een aanval

Na gesimuleerde gijzelsoftware wordt de dienst hersteld uit de onveranderbare kopie, in een herstelomgeving op een gezonde cel.

Gecontroleerd bijwerken per laag

Updates van platform en software lopen langs hetzelfde pad als een nieuwe versie.

Beheertoegang en noodtoegang

Beheerders werken met persoonlijke accounts en tijdelijk verhoogde rechten die een ander dan de aanvrager goedkeurt en die op de einddatum ook op de doelsystemen vervallen; iedere bevoorrechte sessie loopt via de beheerwerkplek en wordt …

Onvolledige levering zichtbaar en herstelbaar

Bij een verhinderde stap blijft de levering op ‘Onvolledig’ staan, met de ontbrekende stap en de verantwoordelijke; beheer hervat haar zonder dubbele onderdelen.

Toegang op applicatie-identiteit

De toepassing meldt zich met haar eigen identiteit, zonder gedeeld wachtwoord, en krijgt alleen de afgesproken rechten, bijvoorbeeld lezen maar niet schrijven.

Zonecontrole en netwerkbeleid

Een gedeclareerde verbinding binnen de zonematrix wordt automatisch aangelegd; een verbinding daarbuiten wordt geweigerd of ter beoordeling aan netwerkbeheer voorgelegd.

Wijziging en beëindiging via de dienstbeschrijving

Een wijziging, zoals meer capaciteit, wordt uitgevoerd zonder nieuwe aanvraag per beheerdomein en zonder onderbreking.

Schalen met de vraag

Applicatie-exemplaren schalen mee, tot nul bij rust; opstarttijd en gedrag bij piekbelasting blijven binnen de afspraak.

Functies op gebeurtenissen

Een functie start bij een gebeurtenis of aanroep.

Werkstromen gecontroleerd hervatten

Een werkstroom hervat na een onderbreking bij de juiste stap, met bewaarde voortgang; herhaalde opdrachten geven geen dubbele uitkomst.

SaaS aansluiten en kunnen beëindigen

Een SaaS-dienst sluit aan op het RWS-identiteitsbeheer en op de koppelingen van het platform.

Gevoelige verwerking en sleutelvrijgave

Sleutels worden pas vrijgegeven nadat de afgeschermde uitvoeromgeving met attestatie op afstand is gecontroleerd.

Uitgewerkt in onderwerpen

Domein strategie
  • Opgave en reikwijdte

    Waarom RWS een gemeenschappelijk platform bouwt, wat binnen de reikwijdte valt en hoe wordt bepaald waar een toepassing draait, met het rijksbrede cloudbeleid als eerste kader.

    10 vastgesteld0 voorstellen

  • Architectuurprincipes

    De architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.

    99 vastgesteld0 voorstellen

  • Wat de samenhang oplevert

    Het aanbod is gericht op gedeelde behoeften van teams; de winst zit in de samenhang tussen de voorzieningen, van minder overdrachten tot gezamenlijk onderhoud.

    12 vastgesteld0 voorstellen

  • Dienstverlening

    Eén dienstbeschrijving stuurt levering en beheer over de hele levensduur van een dienst; een team combineert uit het aanbod wat het nodig heeft en kiest een dienstprofiel voor gebruik en continuïteit.

    22 vastgesteld2 voorstellen

  • Organisatie en middelen

    Hoe het aanbod wordt gestuurd en wie waarvoor verantwoordelijk is, welke beheerafspraken de diensten dragen, hoe kosten en keuzeruimte zichtbaar worden en onder welke voorwaarden RWS SaaS afneemt.

    27 vastgesteld2 voorstellen

  • Invoering en overgang

    Het platform wordt ingevoerd langs een groeipad in vier stappen: eerst één complete levering, dan uitval en aanval beproeven, dan herhalen en uitbreiden, met de afbouw van het oude als deel van de overgang.

    11 vastgesteld0 voorstellen

  • De eerste levering door het ontwikkelteam

    Hoe het ontwikkelteam de eerste levering bouwt en overdraagbaar maakt: wie waarover beslist, welke werkafspraken gelden, in welke omgevingen wordt gewerkt, hoe namen en versiebeheer zijn opgebouwd en hoe een nieuw team start.

    4 vastgesteld15 voorstellen

  • De beveiligingsbaseline

    De beveiligingsbaseline van het platform: risicogerichte, gelaagde maatregelen met norm en bewijs, met BIO2 en ISO/IEC 27002:2022 als kader, getoetst aan de referentieset securityeisen, met uitzonderingen, onderhoud en naleving.

    6 vastgesteld24 voorstellen

  • Beproeving en oplevering

    Hoe de eerste levering wordt geaccepteerd en aan platformbeheer overgedragen, met welke maatstaven de voortgang wordt gevolgd en hoe de aandachtspunten voor de uitbreiding worden beheerst.

    5 vastgesteld10 voorstellen

  • Open standaarden

    Welke open standaarden het platform per onderwerp volgt, zodat inrichting, gegevens en bewijs leesbaar blijven buiten het huidige product, en hoe het de standaarden van de lijst ‘pas toe of leg uit’ toepast.

    3 vastgesteld9 voorstellen