Ontwerpkeuze
Regie over kritieke onderdelen en een bewuste landingsplek
Rust op Twaalf dragende ontwerpkeuzes. Bevestigd door vdo89 op 26 september 2026. Bron in de atlas
- Vraag
- Wanneer hoort een dienst op het eigen platform of bij een aanbieder?
- Leidend
- nee
Principes
Houd kritieke onderdelen onder eigen regie; kies de landingsplek bewust; missiekritieke informatievoorziening zonder cloudafhankelijkheid; soevereiniteit van RWS-gegevens.
Waarom niet eenvoudiger
Alles in de publieke cloud verplaatst het beheer, niet de verantwoordelijkheid, en is voor een deel van de toepassingen niet toegestaan. SaaS alleen als soort gegevens, toepassingsgebied, businesscase en soevereiniteit dat voordelig maken.
Wat het oplevert
Kritieke onderdelen blijven onder eigen regie. SaaS is een bewuste afweging van beleid, gegevens, toepassing, businesscase en zeggenschap.
Wat het vraagt
Eigen regie vraagt eigen mensen en kennis. Een SaaS-dienst vraagt nog steeds afspraken over toegang, continuïteit, gegevens en vertrek.
- Lost op
- Uitgewerkt in
Onderwerpen die eruit volgen
Aanvoerroutes, quarantaine en vrijgave
Software komt langs drie routes binnen en is pas bruikbaar na vrijgave in de containerregistry van de cel: eigen software via de bouw, software van derden via de toelatingsroute en platformsoftware via de gecontroleerde spiegel. Quarantaine, rechten per ruimte en doorzetten op inhoudskenmerk houden die vrijgave controleerbaar.
De identiteitsketen
Hoe de identiteit van een persoon van de RWS-bronnen via het identiteitsbeheer en de toegangsvoorziening van de cel bij het doelsysteem komt. Iedere cel heeft eigen voorzieningen; RWS houdt de regie.
Opgave en reikwijdte
Waarom RWS een gemeenschappelijk platform bouwt, wat binnen de reikwijdte valt en hoe wordt bepaald waar een toepassing draait, met het rijksbrede cloudbeleid als eerste kader.
Architectuurprincipes
De architectuurprincipes van RWS en de overheid waaraan het platform is getoetst, per bron en met hoe het platform ieder principe verwerkt, en de afwegingen waar principes met elkaar schuren.
De herstelkern en herstel zonder gezonde cel
De herstelkern is een onafhankelijke set installatiebestanden, beelden, code, toestand, sleutels en noodtoegang, buiten de cellen bewaard. Daarmee begint het herstel als geen cel meer gezond is of het beheer zelf is aangetast.
Organisatie en middelen
Hoe het aanbod wordt gestuurd en wie waarvoor verantwoordelijk is, welke beheerafspraken de diensten dragen, hoe kosten en keuzeruimte zichtbaar worden en onder welke voorwaarden RWS SaaS afneemt.
Leveranciers, ontwikkelteam en ketenproducten
De producten van de keten blijven binnen hun ondersteuning en gaan in een vaste volgorde over, met voorwaarden bij de acceptatie. Voor het ontwikkelteam en voor leveranciers gelden aanvullende beveiligingsmaatregelen.
Productversies
De gekozen versie per product, met de ondersteuningsstatus en de technische grenzen waar het ontwerp rekening mee houdt. Versies zijn ondersteunde combinaties die de leverancier bevestigt.
Open standaarden
Welke open standaarden het platform per onderwerp volgt, zodat inrichting, gegevens en bewijs leesbaar blijven buiten het huidige product, en hoe het de standaarden van de lijst ‘pas toe of leg uit’ toepast.