Deze bijlage relateert de architectuurprincipes zoals beschreven in deze domeinarchitectuur aan de uitgangspunten in de Architectuur Digitale Overheid 2030 en de principes en implicaties in NORA. Het levert daarmee een verdere onderbouwing en verdieping van de architectuurprincipes.
Architectuurprincipe | Uitgangspunt in Architectuur Digitale Overheid 2030 | Principe of implicatie in NORA |
1.1. Gegevens die kunnen worden gedeeld zijn vindbaar, toegankelijk, interoperabel en herbruikbaar | - Data wordt beschikbaar gemaakt met toepassing van de “FAIR” principes [...]
- Overheids-api’s zijn open te gebruiken, ook voor niet-overheidsorganisaties bruikbaar, tenzij wettelijke of privacyeisen dat verhinderen.
- Voor het opstellen van informatiemodellen wordt gebruik gemaakt van het Metamodel Informatie Modellering (MIM).
| - Pas de FAIR dataprincipes toe
- Zorg dat overheidsinformatie eenvoudig te raadplegen is
- Maak zoveel mogelijk data beschikbaar als open data
- Weet welke (bron)gegevens in huis zijn
- Bevorder hergebruik van gegevens
- Beschrijf informatieobjecten in een model
- Gebruik open standaarden voor modellering
- Geef de afnemer inzage in rechten en voorwaarden en plichten
- Stel betrokkenen op de hoogte van het doel waarvoor gegevens verzameld worden
- Zorg voor open specificaties
|
1.2. Gegevensuitwisseling is gebaseerd op open standaarden | | - Pas open standaarden toe
- Standaardiseer waar mogelijk
- Gebruik de standaard met het meest specifieke werkingsgebied
- Zorg voor open specificaties
- Gebruik een actueel register met standaarden
|
1.3 De kwaliteit van gegevens is afgestemd op het gebruik | | - Ken je afnemers en stem diensten hierop af
- Neem gegevens als fundament
- Stel van ieder gegeven de kwaliteit vast
- Controleer de verwerking van gegevens
- Verifieer de kwaliteit van gegevens van het begin tot het einde van het proces
- Stel onweerlegbaarheid vast
|
1.4. Gegevensdiensten zijn afgestemd op de behoeften van afnemers | | - Ken je afnemers en stem diensten hierop af
|
1.5. De aangewezen bron van de gegevens is leidend | - Welke data […] binnen de overheid uit welke bron komt is duidelijk vastgelegd en afnemers zijn verplicht te zorgen dat data actueel blijven en conform deze bron zijn
| - Weet welke (bron)gegevens in huis zijn
- Stel voor ieder gegeven de unieke bron vast
- Stel de juridische aansprakelijkheid per gegevensobject vast
- Verwijs naar de bron
- Gegevens eenmalig uitgevraagd, uniek opgeslagen, meervoudig gebruikt
- Geef de voorkeur aan halen i.p.v. brengen van gegevens
|
1.6. Burgers en organisaties hebben regie over hun eigen gegevens | - Er is een grondslag nodig om persoonsgegevens te mogen verwerken. Bij de overheid is dit vrijwel altijd een grondslag vanuit een wet.
- Burgers en bedrijven kunnen eenvoudig zien welke data de overheid over hen heeft (inzagerecht).
- Burgers, bedrijven en overheden kunnen vermeende onjuistheden in data eenvoudig laten corrigeren (correctierecht).
- Mensen hebben in bepaalde mate het recht om ‘vergeten’ te worden. [...]
| - Pas doelbinding toe
- Stel bij het verzamelen en opvragen van persoonsgegevens de betrokkenen op de hoogte van het doel waarvoor de gegevens worden verzameld en van de rechten die zij mogen uitoefenen
|
1.7. Persoonsgegevens zijn beschermd bij het uitwisselen van gegevens | - Er is een grondslag nodig om persoonsgegevens te mogen verwerken. Bij de overheid is dit vrijwel altijd een grondslag vanuit een wet.
- Overheden mogen alleen persoonsgegevens verwerken als het niet anders kan. Dus: als zij zonder deze gegevens hun doel niet kunt bereiken.
| - Pas doelbinding toe
- Ontwerp diensten met oog voor doelbinding en grondslag
- Borg de vertrouwelijkheid van gegevens in maatregelen
- Minimaliseer het gebruik van gegevens
|
1.8. Uitwisseling van gegevens wordt gelogd als deze later aantoonbaar moet zijn | | - Richt een sterke logging en audit-trail in
- Leg auditlogs vast bij de bronregistratie van het gegeven
|
2.1. Gegevensuitwisseling is federatief georganiseerd | - Voor het delen van data maken we gebruik van de principes van het Federatief Datastelsel. […]
- Per domein / sector dienen afspraken gemaakt te worden over standaarden van berichten (informatiemodel, semantiek, e.d.).
| |
2.2. Voorwaarden en afspraken zijn expliciet en inzichtelijk | | - Maak heldere afspraken over aanbieden en afnemen van diensten
- Geef de afnemer inzage in rechten en voorwaarden en plichten
- Leg de grondslag en het doel van de gegevensverwerking vast
- Neem oorspronkelijke grondslag mee bij hergebruik diensten
- Bepaal taken en verantwoordelijkheden van de gegevensverwerking
|
3.1. Gemeenschappelijke begripsvorming is het startpunt | - We harmoniseren definities en betekenis (semantiek) van gegevens.
| |
3.2. Metagegevens zijn begrijpelijk voor mensen | - […] Deze dient de daartoe benodigde functionele documentatie aan te bieden.
| |
3.3. Gegevens worden contextrijk vastgelegd | - Welke data […] binnen de overheid uit welke bron komt is duidelijk vastgelegd […]
| - Leg de doelbinding vast in de metadata van het gegevensobject
- Leg de context van een informatieobject vast in metadata
- Maak gegevens herleidbaar tot de bron (herkomst)
- Leg de grondslag en het doel van de gegevensverwerking vast
|
3.4. Metagegevens zijn aan elkaar verbonden | | |
3.5. Metagegevens zijn beschikbaar als Linked Data | - Via het principe van linked data kunnen verbanden tussen dataobjecten in meerdere kernregistraties worden vastgelegd.
| |
3.6. De kwaliteit van gegevens is beschreven conform het landelijke raamwerk gegevenskwaliteit | | |
4.1. Gegevens worden geleverd vanuit herbruikbare gegevensdiensten | - De architectuur Digitale Overheid is gebaseerd op service oriëntatie. Organisaties leveren burgers, bedrijven en elkaar services, die in toenemende mate worden aangeboden in de vorm van API’s.
- Overheidsorganisaties standaardiseren op gelijkvormige en breed inzetbare API’s voor het leggen van verbindingen tussen applicaties [...].
- Specificaties van overheids-API’s worden openbaar gepubliceerd (conform de in de API standaard vastgelegde kaders, zie bouwsteen).
| - Wissel gegevens tussen (web)applicaties uit met API's
- Maak diensten herbruikbaar
- Bevorder hergebruik van gegevens
|
4.2. Registraties bieden historische gegevens aan | | - Leg de doelbinding vast in de metadata van het gegevensobject
|
4.3. Aanbieders kunnen notificeren over belangrijke gebeurtenissen | - Overheidsorganisaties ontwikkelen volledig digitale processen aan de hand van levensgebeurtenissen
- Bij een wijziging in opgeslagen gegevens kunnen andere overheidsorganisaties geautomatiseerd een signaal over de wijziging ontvangen.
| |
5.1. Informatieproducten zijn herleidbaar naar de onderliggende gegevens en regels | - Welke data […] binnen de overheid uit welke bron komt is duidelijk vastgelegd […]
| - Maak gegevens herleidbaar tot de bron (herkomst)
|
6.1. Gegevens worden zo vroeg mogelijk gevalideerd | | - Verifieer de kwaliteit van gegevens van het begin tot het einde van het proces
|