DraftDeze service blueprint is een concept en nog niet vastgesteld.
Doel van deze service blueprint
De Kamer van Koophandel neemt als dienstverlener de notificatiedienst af via het dienstverlenerportaal van Logius: van uitproberen in de demoversie en goedkeuring door inkoop, via het aansluittraject in acceptatie en livegang op de Mijn KvK-site, tot inrichting, alertafhandeling en beheer in productie.
Wat gaat er mis: elke dienstverlener bouwt en beheert zijn eigen aansluiting en notificatie-oplossing: een wildgroei aan oplossingen, en aansluiten is telkens anders.
Hoe we dit oplossen: de overheid biedt één centraal dienstverlenerportaal met herbruikbare componenten. De dienstverlener die eenvoudig wil aansluiten staat hier centraal; de ondernemer profiteert van uniforme berichten.
Data delen
Wat gaat er mis: elke dienstverlener bouwt eigen notificatie-oplossingen; specificaties en aansluitingen verschillen per partij en per omgeving.
Hoe we dit oplossen: gestandaardiseerde notificaties en herbruikbare componenten op een centrale plek: één afspraak (federatief of API-integratie) die elke dienstverlener hergebruikt in plaats van opnieuw uitvindt.
Om een breed publiek te kunnen dienen, biedt het dienstverlenerportaal verschillende manieren aan om in te loggen:
SSO Rijk
eHerkenning
Govconext (SSO-oplossing voor de overheid)
Ruben, servicemanager. Beheert de toegang van de KvK en nodigt teamleden uit voor de demo
Femke, functioneel beheerder. Wordt uitgenodigd om de dienst met haar team te proberen
Femke mag binnen haar team collega's toevoegen aan de demo
Deniz, DevOps. Wordt erbij gehaald voor de technische integratie in de demo-omgeving
Deniz, DevOps. Vraagt zelf een kortlevend, roulerend testcertificaat aan
Pieter (Logius) geeft het testcertificaat uit op basis van de ingestuurde CSR
Hoe
Deniz stuurt een certificate signing request (CSR) in; de private key blijft bij hem en verlaat de KvK-omgeving nooit.
Om de demo-omgeving laagdrempelig te houden, wil je de aanvraag van (groep)certificaten vermijden en werk je met mock-data en -integraties.
Stappen
Groepcertificaat aanvragen
Interne certificaten aanmaken
Lokale FSC-componenten deployen (manager, controller, outway, txlog)
1. Groepcertificaat
Het groepcertificaat is nodig om aan te melden binnen FSC en kan worden aangevraagd bij FSC/RINIS via certportal.demo.open-fsc.nl
2. Interne certificaten
De interne certificaten zijn nodig voor het verkeer tussen de lokale FSC-componenten: outway, manager, controller en txlog.
Deze kun je zelf genereren.
Stappen
PKI-certificaat aanvragen
Interne certificaten aanmaken
Lokale FSC-componenten deployen (manager, controller, outway, txlog)
1. PKI-certificaat
Een PKI-certificaat kan worden aangevraagd bij Logius.
2. Interne certificaten
De interne certificaten zijn nodig voor het verkeer tussen de lokale FSC-componenten: outway, manager, controller en txlog.
Deze kun je zelf genereren.
Stappen
Groepcertificaat aanvragen
Interne certificaten aanmaken
Lokale FSC-componenten deployen (manager, controller, outway, txlog)
1. Groepcertificaat
Het groepcertificaat is nodig om aan te melden binnen FSC en kan worden aangevraagd bij FSC/RINIS via certportal.demo.open-fsc.nl
2. Interne certificaten
De interne certificaten zijn nodig voor het verkeer tussen de lokale FSC-componenten: outway, manager, controller en txlog.
Deze kun je zelf genereren.
Annemieke keurt de afname goed binnen haar inkoopmandaat
Ruben mag zijn eigen aanvraag niet goedkeuren (functiescheiding)
Wat zijn de voorwaarden waaraan voldaan moet worden voor het afnemen van een dienst in demo-vorm?
RINIS beheert de groepcertificatendienst voor FSC: het geeft groepcertificaten uit en keurt aanvragen en vernieuwingen goed, als vertrouwde partij tussen de deelnemende organisaties.
Ruben, servicemanager. Kent de beheerrollen toe binnen de KvK
Femke krijgt de rol functioneel beheer: inrichting en templates
Deniz krijgt de technische beheerrol: koppelingen, certificaten, sleutels en dashboards
Pieter (Logius) kent geen rollen toe binnen de KvK; dat doet de servicemanager zelf
Femke, functioneel beheerder. Mag templates aanmaken en publiceren naar productie
Ruben heeft het functioneel beheer aan haar gemandateerd en blijft eindverantwoordelijk
Mag dit?
Femke publiceert zelfstandig naar productie.
Waar worden de beheerrollen vastgelegd en wie kan inzien wie wat heeft goedgekeurd (logboek)?
Wat zijn de voorwaarden waaraan voldaan moet worden voor het afnemen van een dienst in demo-vorm?
Hoe geven we de inlog vorm, en welke inlogvormen worden er aangeboden?
Hoe verloopt het proces van goedkeuren door RINIS, en wat is de rol van het dienstverlenerportaal hierin?
Wat is er voor nodig om als KvK een goed oordeel te vellen over de demo-omgeving, gebaseerd op dummy data?
Het afnemen van een Logius-dienst - bijvoorbeeld de Digipoort - is nu gebaseerd op een pre-productie- en productiefase. Hoe kan een potentiele afnemer op dit moment goed testen en oordelen?
Is FSC onboarding in scope voor het dienstverlenerportaal?
Of er bij het zelfstandig publiceren naar productie een tweede paar ogen (vierogenprincipe) nodig is, is een open vraagstuk.
Wanneer wij als KvK onze klanten proactief willen informeren, willen we via het centrale dienstverlenerportaal eenvoudig aansluiten op de notificatiedienst, met herbruikbare componenten in plaats van een eigen oplossing, zodat onze aandacht naar de dienst zelf gaat.
In het canvas: onder de fasekoppen staat per fase de dominante behoefte en job, en de rood gemarkeerde stappen met "Spannend moment" zijn de momenten met de grootste kans op afhaken.
Functioneel Wanneer ik het proces voor de afname begeleid, wil ik zien welke stap aan zet is en bij wie die ligt, zodat het traject niet stilvalt zonder dat ik het merk.
Sociaal Wanneer ik collega's meevraag in het traject, wil ik dat zij erop kunnen vertrouwen dat hun tijd goed besteed is, zodat ik ze een volgende keer weer meekrijg.
Functioneel Wanneer ik een afname goedkeur, wil ik kosten, voorwaarden en opzegbaarheid in één keer compleet zien, zodat ik snel en verantwoord kan beslissen.
Emotioneel Wanneer ik mijn goedkeuring geef, wil ik er zeker van zijn dat er geen verplichtingen buiten beeld blijven, zodat de afname later niet op inkoop terugslaat.
Functioneel Wanneer een nieuwe organisatie toegang nodig heeft, wil ik dat de juiste mensen de juiste rechten krijgen en houden, zodat er geen toegang blijft rondslingeren.
Functioneel Wanneer de dienst wordt ingericht, wil ik hem zelf kunnen proberen en testen, zodat ik hem daarna met vertrouwen beheer.
Emotioneel Wanneer ik meeteken voor acceptatie, wil ik kunnen steunen op vastgelegde testresultaten, zodat ik in productie niet voor verrassingen sta.
Functioneel Wanneer ik technisch aansluit, wil ik herbruikbare componenten en per omgeving duidelijke specificaties, zodat ik niets zelf hoef uit te vinden.
Emotioneel Wanneer ik met certificaten of sleutels werk, wil ik zeker weten dat secrets veilig staan en op tijd vernieuwd worden, zodat een verlopen sleutel niet op mij terugslaat.
Functioneel Wanneer dienstverleners aansluiten, wil ik dat ze dat via het centrale portaal met dezelfde herbruikbare componenten doen, zodat er geen wildgroei aan oplossingen ontstaat en de dienst voor iedereen betrouwbaar blijft.
Sociaal Wanneer ik de afname begeleid, wil ik dat de dienstverlener zich geholpen voelt, zodat de dienst een goede naam houdt bij volgende aansluiters.
De organisatie legt zich vast op een externe dienst.
Behoefte op het spel
Zekerheid: weten waar de organisatie aan vastzit.
Is bij het goedkeuren in één keer duidelijk waar de organisatie aan vastzit: kosten, looptijd en opzegbaarheid?
Verantwoordelijkheid nemen voor de acceptatie.
Behoefte op het spel
Competentie: kunnen steunen op wat getest en vastgelegd is.
Is zichtbaar op basis van welke resultaten wordt afgetekend, en wie waarvoor tekent?
Sleutels en certificaten zijn de toegang tot de dienst.
Behoefte op het spel
Zekerheid: secrets veilig opgeslagen en op tijd vernieuwd.
Is duidelijk wie bij de secrets kan en hoe vernieuwing geregeld is?