Voortgangsnotitie
Content
Vergadering: Forum Standaardisatie 27 september 2023
Agendapunt: 5
Documentnummer: FS-20230927.5
Download hier de PDF versie van deze Voortgangsnotitie. Wij kunnen de digitale toegankelijkheid van het PDF bestand niet garanderen.
Rechten: CC0 publieke domein verklaring
Samenvatting
Ter kennisname
- A. Internationaal
- B. Forum Standaardisatie en Cloud
- C. Verkenning Identity Management organisaties en objectnummers
- D. Bazaar PublicSpaces Conferentie: start van een samenwerking PublicSpaces en Forum Standaardisatie
- E. Review GDI-architectuur Domein gegevensuitwisseling
- F. Communicatie
- G. Mogelijke onderwerpen en presentaties voor volgende overleggen
- H. Overzicht columns Larissa Zegveld in iBestuur
Ter kennisname
Ad A. Internationaal
Onderzoek internationaal
ICTU is begonnen met de uitvoering van het onderzoek naar Nederlandse participatie in Europese en internationale standaardisatie. ICTU zal eerst de onderzoeksmethode vastleggen en documenteren, zodat het onderzoek in de toekomst met dezelfde methode herhaald kan worden. Het onderzoek zelf bestaat uit het verzamelen van data (zowel geautomatiseerd als handmatig) en het afnemen van interviews met geselecteerde stakeholders.
Het onderzoek richt zich op Nederlandse vertegenwoordiging in de 11 Europese en internationale standaardisatieorganisaties CEN, CENELEC, ETSI, ISO, IEC, ITU, 3GPP, IETF, IEEE, W3C en OASIS. Ook het soort en het niveau van participatie wordt in kaart gebracht. De verwachte looptijd van het onderzoek is tot de zomer van 2024.
High Level Forum, Multi Stakeholder Platform en Rolling Plan
In het najaar bespreekt het High Level Forum (HLF) het werkplan voor Europese standaardisatie van 2024. Er zijn 15 werkgroepen (work streams) die input leveren aan het werkplan. Deze werkgroepen dekken zowel verticale thema’s zoals onderwijs en energie, als horizontale thema’s zoals internationale standaardisatie.
Het Multi Stakeholder Platform (MSP) begint in november met een nieuw mandaat van drie jaar, en krijgt een adviserende rol aan het High Level Forum. Het MSP blijft verantwoordelijk voor het Rolling Plan on ICT Standardisation. Lidstaten in het MSP kunnen automatisch digitale Sherpa’s van het HLF worden.
Het Rolling Plan on ICT Standardisation 2024 is in voorbereiding. Het MSP kan tot 22 september reageren op de concepttekst die de Europese Commissie heeft opgesteld. BFS heeft het Rolling Plan voor commentaar gestuurd naar een veertigtal contacten in de overheid, bij onder andere minBZK, minEZK, minOCW, minIenW, RIVM, NCSC, RDI en Informatiehuis Water. Enkele van deze contacten hebben gereageerd. Het Rolling Plan heeft invloed op de resources die de Europese Commissie steekt in de verschillende standaardisatieactiviteiten.
Regulation 1025/2012 mogelijk herzien
De Europese Commissie bezint zich of Regulation 1025-2012 herzien moet worden. Dit is de verordening die de governance van de Europese standaardisatie vastlegt.
Een herziening van Regulation 1025/2012 kan belangrijke gevolgen hebben voor de Europese standaardisatieorganisaties ETSI en CEN/CENELEC, voor NEN, en voor hoe Europa omgaat met internationale Internet standaarden van IETF, W3C, OASIS, enz.
De Europese Commissie haalt nu input op van de stakeholders en heeft ook een openbare consultatie geopend. Alisa Heaver van minEZK en Patrick Knoester van minBZK bekijken hoe we vanuit de Nederlandse overheid een coherente reactie kunnen geven.
Ad B. Forum Standaardisatie en Cloud
E-Space is in opdracht van BFS begonnen met het onderzoek naar standaarden voor de Cloud. In het najaar nemen de adviseurs van E-space interviews af met onder andere NEN, ICTU, DINL, IBM en Microsoft.
Tijdens het iBestuur Congres op 13 september organiseerde BFS een sessie met de titel ‘Baas in eigen Cloud’, over de noodzaak van open standaarden voor de Cloud. Larissa Zegveld leidde het gesprek met Sander Booij (IBM), Peter Curwiel (CIO Rijk), Inge Piek (NEN), en Michiel Steltman (DINL). In de zaal waren ongeveer 40 deelnemers aanwezig, plus een onbekend aantal online.
In de sessie kwamen vragen aan de orde zoals:
- Hoe essentieel zijn open standaarden voor data portabiliteit en cloud interoperabiliteit?
- Hoe (internationaal) betrokken zijn wij als Nederland bij standaardisatie voor de Cloud?
- Moeten we inzetten op een ‘Europese Cloud’?
- Werkt het verplichten van open standaarden voor de Cloud remmend op innovatie?
- Kun je met sterke encryptie een deel van het soevereiniteitsprobleem oplossen?
Ad C. Update verkenning Identity Management organisaties en objectnummers
In de decembervergadering 2020 besprak Forum Standaardisatie het onderwerp ‘identity management (IM)’ vanwege signalen dat er in Nederland te weinig structuur en sturing is op het gebied van IM. Tegelijkertijd zijn er vanuit de EU juist veel ontwikkelingen en activiteiten op het gebied van IM. Het Forum riep op dit onderwerp met een sponsorgroep van deelnemers uit het Forum nader te onderzoeken.
In de decembervergadering 2021 van het Forum Standaardisatie presenteerde de sponsorgroep IM de stand van zaken, met daarna een update in de vergadering van maart 2023. Door het vertrek van een aantal leden van de sponsorgroep was er een vervolg in juli en augustus 2023 met een nieuwe sponsorgroep. Daarin bestudeerde deze groep IM om de probleemstelling te verduidelijken en hoe de onderzoeksopdracht aan een marktpartij te formuleren.
Het onderzoek zal zich focussen op de benodigde ‘identifiers/unificators’ voor organisaties en objecten in Nederland, gelet op relevante Europese ontwikkelingen. Een overzicht van de huidige ‘identifiers’ in Nederland en Europa, inclusief hun registratie en uitgifte, kan inzicht bieden. De sponsorgroep overweegt het onderzoek te beperken tot ‘identificatie/unificatie’ van organisatienummers en die van objecten mogelijk buiten beschouwing te laten. Om te voorkomen dat het onderzoek te oppervlakkig wordt, is een gefaseerde aanpak wenselijk. In een volgende fase kan er mogelijk een verdieping plaatsvinden op identificatie/unificatie van organisatienummers of juist een focus op die van objecten.
De sponsorgroep werkt aan de verdere formulering van de opdracht om deze op korte termijn uit te vragen. Verwacht wordt dat de opdracht in het najaar van 2023 wordt uitgevoerd, met een verwacht resultaat begin 2024.
Ad D. PublicSpaces Conferentie 2023
Op 27 en 28 juni vond de PublicSpaces Conference 2023: For a Collective Internet plaats. Op de bazaar van PublicSpaces Conference hebben adviseurs van het Bureau Forum Standaardisatie op 27 juni demo’s gegeven van producten van Forum Standaardisatie, zoals Internet.nl, de pdfchecker.nl, de Beslisboom en lijst open standaarden als linked open data. En zij bezochten kennissessies en workshops.
PublicSpaces is een coalitie van verschillende publieke organisaties om samen te werken aan een nieuw digitaal ecosysteem (publiek internet) dat gebaseerd is op publieke waarden, waarbij de gebruikers niet worden gezien als commercieel object of als bruikbare data, maar als gelijkwaardige partners die een gezamenlijk publiek belang hebben.
Centraal op PublicSpaces Conference 2023 stond de vraag of democratie bestand is tegen Big Tech en hoe een eerlijke markt met alternatieve software en ethische infrastructuur eruit zou kunnen zien.
Start van een samenwerking PublicSpaces en Forum Standaardisatie
De stand van Forum Standaardisatie op de bazaar van de PublicSpaces Conference maakt deel uit van de groeiende samenwerking tussen PublicSpaces en (Bureau) Forum Standaardisatie, waartoe het Bureau sinds eind 2022 het initiatief voor heeft genomen. Het Bureau is in gesprek met PublicSpaces om de samenwerking in 2024 te intensiveren.
Ad E. Review GDI-architectuur Domein gegevensuitwisseling
Het Bureau van het Forum Standaardisatie heeft een review geleverd op GDI-architectuur Domein gegevensuitwisseling. De Architectuurraad heeft de werkgroep Gegevensuitwisseling de opdracht verstrekt om de domeinarchitectuur gefaseerd te ontwikkelen. Het Bureau heeft de review verzorgd namens het Forum Standaardisatie op verzoek van de Architectuurraad waarin Larissa Zegveld namens het Forum Standaardisatie zitting in heeft.
In de review besteedde het Bureau onder andere aandacht aan kansen voor een betere onderlinge afstemming tussen grote programma’s zoals Wallet, Regie Op Gegevens, of Gegevensuitwisseling binnen de GDI (en binnen de overheid). Het betreft kansen voor afstemmen, hergebruiken en kennis uitwisselen in de voorbereiding en bij het uiteindelijk opstellen van documenten, zoals een referentiearchitectuur.
Ad F. Communicatie
Open Spreekuur
Op 5 juli ging Barbera Veltkamp in op de betekenis van de wettelijke verplichting van de open standaarden HTTPS en HSTS via een Algemene Maatregel van Bestuur en van de open standaard Digitoegankelijk voor overheidsorganisaties. Wat is de achtergrond van wettelijk verplichten van open standaarden? En wat is het verschil tussen ‘wettelijk verplichting’, ‘pas toe of leg uit’-verplichting en ‘streefbeeldafspraak’ van het Forum Standaardisatie? Barbera is coördinerend wetgevingsjurist bij de wetgevingsafdeling van Ministerie van Binnenlandse Zaken en is de penvoerder van onder andere de Wdo en het Besluit beveiligde verbindingen (verplichting van HTTPS en HSTS). Per 1 juli 2023 is Wet digitale overheid inwerking getreden.
Het Open Spreekuur van 7 juni was gewijd aan de open standaard security.txt onder begeleiding van Luitzen Homma (Digital Trust Center). Deze standaard is per 25 mei 2023 toegevoegd aan de 'pas toe of leg uit'-lijst van Forum Standaardisatie. security.txt is een tekstbestand waarin je contactinformatie kan publiceren op je webserver. Beveiligingsonderzoekers en ethische hackers kunnen dankzij deze informatie direct met de juiste afdeling of persoon contact opnemen als zij een kwetsbaarheid vinden.
Ondanks het beperkt aanwezige publiek, is de feedback op deze spreekuren voor alle partijen nuttig.
Het Bureau Forum Standaardisatie organiseert elke eerste woensdag van de maand om 14.00 uur een open spreekuur over open standaarden. Iedereen is welkom via deze Webex-link en aanmelden vooraf is niet nodig.
Website
In samenspraak met opdrachtgever BZK heeft het Bureau de verplichtingskaders voor het gebruik van open standaarden online helder gemaakt met een verwijzing naar de Wet digitale overheid (Wdo). Het verschil tussen de ‘pas toe en leg uit’-verplichting, de verzwaring via een streefbeeldafspraak en verplichting volgens de Wdo wordt hiermee helder.
iBestuur Congres 2023
Als partner van iBestuur Congres organiseerde BFS op 13 september actieve deelname in diverse sessies en (netwerk)activiteiten. Deze zijn drie weken na afloop online terug te kijken. Het bezoekersaantal liep op tot ruim 900 aanwezigen en 275 online deelnemers. Onze sessies zijn in nauwe samenwerking met medepartners, als iPartnerschap, Informatie Huishouding, CIO Rijk (BZK) en IBM opgezet. Daarnaast was er mogelijkheid tot netwerken, deelname aan het diner voor bestuurders en het zogenaamde Redteam (hackersteam). In samenwerking met EZK heeft BFS het hackersteam versterkt met speciale aandacht voor internetveiligheid via de inzet van internet.nl. Het bezoek van demissionair StasS Alexandra van Huffelen (BZK) aan het hackersteam leverde extra exposure op voor internet.nl door de demonstratie van deze tool.
Verkiezingsprogramma
Voor de Tweede Kamerverkiezingen zijn de verschillende politieke partijen hard aan het werk om hun verkiezingsprogramma's nader vorm te geven. Forum Standaardisatie droeg de suggesties NL Design System en één-domeinnaamextensie aan. Maatschappelijke Coalitie Over Informatie Gesproken (MCOIG) heeft deze suggesties aangeboden via een brief aan de verschillende verkiezingsprogrammacommissies.
Ad G. Mogelijke onderwerpen en presentaties voor volgende overleggen
Gebruikelijk geven gastsprekers en/of Forum-leden elke vergadering een presentatie. In de loop der tijd zijn meerdere onderwerpen opgetekend en geplaatst op de voorraadlijst. Hierbij vindt u een overzicht van mogelijke onderwerpen die in een presentatie kunnen worden toegelicht en nadien besproken.
- NEN: hoe komen we tot een norm/standaard
- SKOS en linked data: semantiek en begrippen
- FAIRr Data
- EML3
- Standaarden en hun beheerorganisaties (Forum Standaardisatie)
- ENSIA
- RINIS en open standaarden
- Betaalvereniging: standaardisatieradar
- AI, logaritmen en gelijke behandeling
- Self-sovereign Identity
- Peppol
- eDelivery
- ...
Ad H. Overzicht columns en podcasts Larissa Zegveld in iBestuur
iBestuur online publiceert regelmatig columns van Larissa Zegveld als algemeen directeur van Kennisnet en als voorzitter van het Forum Standaardisatie. Hieronder ziet u een overzicht van haar columns sinds haar aantreden als voorzitter (incl. podcastserie 'Over informatie gesproken', i.h.b. ‘Deel 3: De veranderopgave’ met gespreksleiding van Larissa Zegveld).