Verslag Forum Standaardisatie woensdag 4 december 2024
Content
Vergadering: Forum Standaardisatie woensdag 4 december 2024
Agendapunt: 1B
Documentnummer: FS-20250212.1B
Aan: Forum Standaardisatie
Van: Bureau Forum Standaardisatie
Bijlagen: geen
Rechten: CC0 publieke domeinverklaring
1. Opening, agenda, verslag
Opneming
Aanwezig: Larissa Zegveld (voorzitter), Mirjam Karmiggelt (GS1 Nederland), Isabel van der Leij (RDI), Anton Grootendorst (IPO), Floor Jas (SURF), Benno Overeinder (NLnet Labs), Friso Penninga (Geonovum), Michiel Steltman (DINL), Lindy van de Westelaken (BZK-directie Digitale Overheid), Guido Bayens (Architectuurraad Digitale Overheid), Cor Franke (Franke Interim Management), Maud Damme (NEN), Geert-Jan van de Ven (CIP), Gino Laan (RINIS), Gerard Smits (Waterschapshuis), Theo Peters (VNG Realisatie)
Afwezig: Renate de Vree (Betaalvereniging), Fleur Ter Borg (management CIO-Rijk), Anke Sikkema (EZK-directie Digitale Economie), Bert Voorbraak (secretaris, Logius), Rudi Bekkers (TU Eindhoven), Peter den Held (gemeente Rotterdam/G4), Marc van Hilvoorde (FIN)
Aanwezig namens het bureau (BFS): Annemieke Toersen (adviseur), Anneke Spijker (adviseur), Pam Grave (trainee), Benjamin Broersma (adviseur), Bart Knubben (adviseur), Reindert Geerding (adviseur), Joram Verspaget (adviseur), Ludwig Oberendorff (hoofd) en Huib Snijders (secretaris)
Te gast: n.v.t.
Larissa Zegveld heet de aanwezigen welkom bij deze bijzondere vergadering, onderdeel uitmakend van de Studiedag Forum Standaardisatie. En spreekt tevens haar dank uit aan Mirjam Zegveld voor het dagprogramma en de bijzondere locatie op het GS1 Demo Center, gevestigd in de Fruit Tech Campus te Geldermalsen. Dit onderdeel van de studiedag betreft de reguliere Forumvergadering. Er werd opgemerkt dat de ochtendvergadering een inspirerend deel van de dag was en dat er nog veel te bespreken viel.
Mededelingen
Larissa Zegveld staat kort stil bij het afscheid van het forumlid Cor Franke. Dit is de laatste forumvergadering van Cor Franke en gedurende het diner aansluitend aan deze studiedag wordt een vervolg gegeven aan zijn afscheid bij het Forum Standaard.
Ter besluitvorming
a. Agenda
Akkoord met de voorliggende agenda. Besloten is om de agenda van het forum voor het vergaderjaar 2025 aan te passen, met de focus op onderwerpen ter besluitvorming en bespreking. De documenten ter informatie worden in beginsel niet inhoudelijk behandeld en als aparte bijlagen verzonden gelijktijdig met de vergaderstukken (actiepunt BFS).
b. Verslag en actiepunten
Forum Standaardisatie 2 oktober 2024. Akkoord. Geen verdere opmerkingen.
2. Staatssecretaris, Tweede Kamer, MIDO, OBDO en Forum Standaardisatie
Ter bespreking
a. Concept werkplan Forum Standaardisatie 2025
Het Forum gaat akkoord met het vaststellen van het Werkplan Forum Standaardisatie 2025. Op voordracht van het Forum zijn de volgende onderdelen geschrapt: follow-up van het federatief datastelsel open standaarden, dit onderwerp heeft overlap met andere programmaonderdelen; energie-efficiëntie en -transitie, dit onderdeel maakt al deel uit van de werkzaamheden EZ, en waar mogelijk wordt synergie gezocht vanuit het BFS. Het werkplan wordt ter vaststelling aan het OBDO aangeboden.
Ter toelichting
b. Diner pensant staatssecretaris Zsolt Szabó
Larissa Zegveld geeft een terugkoppeling over het diner pensant van de staatssecretaris op 4 november jl. over de Nederlandse Digitaliseringsstrategie (NDS). Er is behoefte aan focus, minder vrijblijvendheid en concretisering.
Gedurende het diner is er weinig gesproken over de voorbereidingen rondom Cloud en AI. Digitale vakmanschap van medewerkers staat hoog in het vaandel.
Het vervolg op dit diner is gepland in de tweede week van januari 2025, waarbij de staatssecretaris in april 2025 een strategie verwacht. De visie NDS wordt tegelijkertijd met de strategie ingediend. De cascadering is: visie, strategie, meerjarenplan, jaarplan.
Cloud gebruik door de rijksoverheid: Het bericht in de kranten dat de rijksoverheid de Cloud stil moet leggen berust op een misvatting. De uitspraak van de staatssecretaris over de Cloud gaat specifiek over het SSC-ICT, de databeheerder van de departementen en niet van de gehele overheid. Er is een Europese samenwerking op het gebied van datamanagement, Cloud en Edge.
c. Deelname Forum Standaardisatie op 11 oktober jl., verdiepingssessie met de staatssecretaris over open overheidscommunicatie technologieën
In de sessie is het gebruik van Mastodon besproken en het belang hiervan als ‘tegenhanger’, alternatief of aanvulling op X (voorheen Twitter).
d. Dag van de interoperabiliteit 15 oktober jl
Geen bijzonderheden.
e. Terugblik OBDO 28 november 2024 / terugblik op de IV-meting en Monitor open standaarden"
Vanuit het Forum zal de gespreksvoering in de verschillende gremia worden aangepast, minder focus op "waar staan we" en meer op "hoe gaan we voldoen" aan open standaarden.
Het OBDO onderschrijft het belang van open standaarden, waarbij opgemerkt dat het OBDO zelf ook worstelt met het krijgen van planningen met einddata vanuit de betrokkenen. Gesproken is over het inzichtelijk maken van de eventuele verschillen tussen resultaten bij domeinnamen van de departementen zelf, of domeinnamen die verder buiten de beïnvloedingsfeer van het departement vallen (zoals ZBO’s). Aanbevolen wordt het aantal internetdomeinen en websites te reduceren. Decentrale overheden worden aangespoord domeinnamen in Rio te registreren. Het advies vanuit het Forum is om één of twee personen per departement in te zetten om naleving van het gebruik van open standaarden te stimuleren.
De monitor open standaarden 2024 en de aanbevelingen van het forum zijn besproken. Er is weerstand tegen verdere wettelijke verplichting van standaarden waar streefbeeldafspraken over zijn gemaakt. Er is een prioriteitsprobleem bij het implementeren van wetten en een discussie gaande hoe de implementatie kan worden verbeterd.
Naar aanleiding van: Het forum onderschrijft dat het gesprek in het OBDO over open standaarden anders gevoerd moet worden, met de focus op verantwoording in plaats van metingen in percentages. Noodzaak en naleving dienen gekoppeld te zijn aan de collectieve overheidsstrategie. Stel iemand aan vanuit centrale regie. Bezie de mogelijkheid om de lijst op te splitsen in ‘pas toe of verantwoord’ in plaats van ‘pas toe of leg uit’. Verder wordt gesuggereerd om, naar Amerikaans voorbeeld, middels een banner te verwijzen naar een centrale plek waar gevonden kan worden of een website of e-mail van de overheid is.
Het forum bedankt Anton Grootendorst voor zijn inzet bij het onder de aandacht brengen van de monitor. Anton heeft de monitor gepresenteerd bij de provincies, zowel vakmatig als bestuurlijk.
Ter kennisname
f. Verslagen gremia MIDO:
Geen opmerkingen.
3. Open standaarden, lijsten
Ter besluitvorming
Geert-Jan van de Ven - lid Forum Standaardisatie - geeft namens de Stuurgroep open standaarden een toelichting op onderstaand agendapunt, waarna besluitvorming volgt:
a. Betere gegevensuitwisseling: NL GOV profile for CloudEvents verplichten aan de overheid (Intakeadvies)
Het Forum gaat akkoord met dit advies. Er wordt geadviseerd om te onderzoeken of deze standaard verplicht kan worden gesteld voor de overheid (‘Pas toe of leg uit’). Dit is een standaard voor betere gegevensuitwisseling. De standaard komt voort uit de visie om data te kunnen linken aan de bron. Dit advies is tevens in lijn met de visie Architectuur Digitale Overheid 2030 (ADO), waarin CloudEvents wordt gebruikt om notificaties te sturen over gebeurtenissen. Het advies is ook onderdeel van de doelarchitectuur van het domein gegevensuitwisseling van de ADO. Verzocht wordt om in een expertonderzoek te onderzoeken hoe vanuit de NORA naar deze standaard wordt gekeken, mede in relatie tot halen data bij de bron (single point of truth) en eenduidige datasets.
b. Ter bespreking
Geen bespreekpunten.
Ter kennisname
c. SROI
Social Return on Investment (SROI) bij opdrachten boven €215.000 is een verplichting om 5% te besteden aan social return. Bij de leverancier die de procedure rond de lijsten begeleid is in dit kader een collega aangenomen, die door een beperking jarenlang niet aan het werk was.
d. Voortgang lopende procedures
Ter kennisgeving aangenomen.
e. Voortgang doorontwikkeling lijsten
Ter kennisgeving aangenomen.
4. Open standaarden, adoptie
Woordvoerder: Geert-Jan van de Ven
Ter bespreking
a. Vertoning video over SETU (Flexibele arbeid)
Er is een video getoond over de open standaard SETU, deze standaard helpt bij het uitwisselen van informatie tussen aanbieders en afnemers van flexibele arbeid.
b. Streefbeeldafspraak RPKI loopt eind 2024 af (veilige internetroutering)
Het doel is de achterblijvende individuele organisaties aan te spreken om te kijken hoe er een beweging kan worden ingezet. De websites zijn voor een groot deel wel compliant maar er zijn een aantal achterblijvers.
c. Volledige ondersteuning DANE op Microsoft Exchange Online (veilig e-mailtransport)
DANE is inmiddels geïmplementeerd bij Microsoft en kan nu geactiveerd worden.
d. Nieuwe versie Handreiking Betrouwbaarheidsniveaus (presentatie Cor Franke)
De huidige handreiking was verouderd (8 jaar oud). Bovendien is inmiddels Wdo en de onderliggende Regeling betrouwbaarheidsniveau ‘s in werking getreden, en er zijn ontwikkelingen rondom beleid en techniek.
Het doel van de handreiking is om bestuurders te helpen bij het kiezen van het betrouwbaarheidsniveau van identificatie en authenticatie bij hun online diensten. De handreiking geeft geen voorschriften over het gewenste betrouwbaarheidsniveau). Het is een methode om zelf keuzes te maken. De handreiking richt zich op identificatie, authenticatie en ondertekendiensten en is afgestemd met minBZK, Wdo en andere deelnemers van de klankbordgroep (o.a. departementen, gemeenten, en uitvoeringsorganisaties). De nieuwe versie van de handreiking pakt een voortrekkende rol op het bepalen van betrouwbaarheidsniveaus bij ‘machtigen’ door een uitgebreidere uitwerking van ‘machtigen’ dan Wdo en de Regeling Betrouwbaarheidsniveaus bieden.
De handreiking concentreert zich op uitgifteproces via de niveaus van betrouwbaarheid en gaat niet in op de kwalificatie van afzonderlijke (markt gebonden) middelen, omdat de markt zich snel ontwikkelt. Het forum vindt dat dit een taak van bijvoorbeeld de RDI is. De handreiking wordt gezien als een belangrijk onderdeel van de visie digitale overheid.
De volgende versie, naar verwachting over twee jaren, zal met name ingaan op IDAS 2.0 en de ontwikkeling van draagbare elektronische identiteit (‘wallet’). De handreiking is te vinden op de website van het forum.
Ter kennisname
Er zijn geen bespreekpunten met betrekking tot de ter kennisname gegeven documenten. Daarnaast vraagt het forum aandacht voor de regierol van het NCSC in relatie tot het toepassen van de (beveiligings)standaarden en de inzet van technische expertise om dit te bewerkstelligen. Er is enige zorg rondom het verloop van capaciteit en technische kennis aldaar. Terwijl er juist een groeiende behoefte aan leiderschap en stimulering is, bijvoorbeeld bij de standaard ACME (die het automatisch verversen van PKI certificaten mogelijk maakt, nu die een steeds kortere geldigheid hebben). Het forum zal in klein verband, met medewerking van Lindy van de Westelaken, bekijken wat noodzakelijk is om het NCSC weer deze te laten vervullen met betrekking tot informatieveiligheid en open standaarden daaromtrent.
5. Voortgang en communicatie
Ter bespreking
Er zijn geen bespreekpunten.
Ter kennisname
e. Overzicht columns en podcasts Larissa Zegveld in iBestuur:
Larissa wijst het forum op de discussie die momenteel gaande is over het steeds sterker verweven raken van edtech (technologie voor educatieve doeleinden) en big tech (grote internationale techbedrijven) in het primair en voortgezet onderwijs. Naast gebruikersvriendelijke, betrouwbare en goed te integreren producten hebben vrijwel alle grote uitgevers, softwareleveranciers en dienstverleners ook (internationale) commercieel gedreven eigenaars. Dit roept serieuze vragen op over publieke waarden en de noodzaak van meer regie door het onderwijs en de politiek om grip te houden op de onderwijsmarkt.
6. Rondvraag
Op verzoek van het Forum wordt op de volgend forumvergadering de vorderingen rond stand de Nederlandse Digitaliseringsstrategie (NDS) toegelicht, Het Kabinet is voornemens de NDS in het voorjaar naar de Kamer te sturen.
7. Sluiting
De voorzitter sluit de vergadering om 15.30 uur.
Actiepunten
Openstaande actiepunten
# | Actiepunt | Wie | Perdatum | Status | Werkplan 2024 |
---|---|---|---|---|---|
183 |
Aansturen op technische expertise en leidende rol van het NCSC bij open informatieveiligheid standaarden |
FS i.s.m. BZK |
4 dec 2025 |
Gesprek plaatsgehad BZK/DO- NCSC-BFS 27- 1-2025 |
n.v.t. |
179 |
Link leggen met besluitvorming OBDO en FS via site |
BFS |
17 apr 2024 |
Loopt | 5.3 |
177 |
Eerste indrukken onderzoek international standaardisatie in Forum |
Sponsorgroep Internationaal |
28 feb 2024 |
Een komende vergadering | 4.1 |
174 |
Schriftelijke review metadateren enkele aanbevolen standaarden als ‘gangbaar’ (bij publicatie met legenda). |
BFS |
28 feb 2024 |
Loopt | 2.2.2 |
170 | Bespreking migratie SIDN en cloud afhankelijkheid. | Forum Standaardisatie |
28 feb 2024 |
Een komende vergadering | 1.2 |
168 | Nadere toelichting HLF en/of MSPen/of Rolling Plan | Rudi Bekkers |
13 dec 2023 |
Een komende vergadering | 4.2 |
164 | Suggesties voorinvulling vrije plaatsen | Forum Standaardisatie |
13 dec 2023 |
Loopt | 8 |
160 | Verzenden IV-meting en Monitor open standaarden aan Tweede Kamer | BZK | Doorlopen d |
Meting & monitor 2024 beoogt begin 2025. |
3.1 |
156 | NIS2 i.r.t. ontwikkelingen rond Agentschap Enisa | BFS |
27 sept 2023 |
Volgt | 4 |
153 |
Verkenning naar (benodigde) standaard waarmee een organisatie kan verklaren qua ICT in control te zijn |
BFS/Michiel Steltman |
14 juni 2023 |
Loopt | 3.26.1 |
150 |
In FAQ nadere duiding (inzoomen) verplichting voor linked data (web API’s), endpoints, websites die ogen als apps, en apps (laatste vallen er niet onder) |
BFS via BZK |
14 juni 2023 |
volgt | 2 |
143 | Nader bespreken ontwikkelingen EU Internet Standards Deployment Monitoring Website | Sponsorgroep Internationaal met Forum |
7 dec 2022 |
Volgt | 4 |
124 | Afstemmen met Theo Peters over vertegenwoordiging waterschappen in Architectuurraad | Gerard Smits |
28 sept 2022 |
Status? | 5.1 |
121 | Bereikbaarheid 112 i.r.t. afschakeling 2G en 3G bespreken met ETSI en hierover in volgende Forumvergadering terugkoppelen. | EZK (Alisa Heaver |
8 juni 2022 |
Volgt | Nieuw |
86 | Nieuwe updatesover WDO in Forum | BZK |
21 april 2021 |
Doorlopend als er nieuws te melden is | 3.34 |
Afgeronde actiepunten
Afgeronde actiepunten worden de volgende keer verwijderd.
141 |
Met Forum reflecteren op hoe open standaarden toe te passen buiten aanbestedingen om (bijvoorbeeld met best practices) |
Stuurgroep | 7 dec 2022 | Onderdeel van adoptieacties. |
144 | Stand van zaken follow up OBDO-afspraak CIO Rijkplan van aanpak adoptie IV- standaarden | CIO Rijk | 8 februari 2023 |
Doorlopend. Onderdeel van verantwoording stavaza inloopacties OBDO leden |
145 | Lijst ‘andersoortige standaarden’ inzichtelijk maken voor Forum | BFS | 8 februari 2023 | Onderdeel vanacties rond doorontwikkeling lijsten (zie 152) |
149 | Afstemmen met BZK-timing actualisatie Forum-leden in instellingsbesluit | BFS via BZK | 14 juni 2023 | BZK brengt nieuw instellingsbesluit in besluitvormingsproc es richting MR (begin 2025) |
152 | Stand van zaken doorontwikkeling lijsten (Paul Dam) | BFS | 14 juni 2023 |
FS 27 september 2023. Opgedeeld in afzonderlijke actiepunten (zie werkplan) |
154 | Toelichting afgevaardigde Ned. delegatie op hoe delegatie te werk gaaten wat deze inbrengt | BFS/sponsorgr oep internationaal | 14 juni 2023 | Doorlopend op agenda FS (zie ook voortgangsnotities) |
155 | svz rond mogelijkheden toetsen grote ICT-projecten op toepassen ‘ptolu’-beleid | BFS | 14 juni 2023 | Onderdeel TK advies ons digitaal fundament (toetsing vooraf) |
158 | Onderzoek Nederlandse participatie in internationale standaardisatie | FS onderzoek internationaal | 27 sept 2023 | Onderdeel onderzoek Internationaal |
162 | Hoe (ptolu-) open standaarden een bijdrage kunnen leveren aan trajecten als Cloud en Federatief Datastelsel | BFS | 27 sept 2023 | Afgerond (Cloud onderzoek+follow up, Stelsel scan relevante ptolu standaarden) |
180 | Betrekken desbetreffende Forum-leden voor onderzoek naar internationale standaardisatie | Sponsorgroep Internationaal | 17 apr 2024 | Afgerond,desbetreffe nde forum leden zitten in sponsorgroep |
181 | Oplevering en agendering in komende Forum-vergadering van de Handreiking Betrouwbaarheidsniveaus | BFS | 17 apr 2024 | Afgehandeld |
182 | Toelichting Nederlandse Digitalisering Strategie (NDS) | BZK | 4 dec 2025 |
Geagendeerd 12 feb 2025 |
178 | Mirjam Karmiggelt informeren over (aanmelding) ACME | BFS | 28 feb 2024 | Gedaan |
176 | Presentatie RDI over mogelijkheden van toezicht | Isabel van der Leij | 28 feb 2024 | Gedaan juni vergadering |
175 | Uitwerken peiling adoptiemaatregelen | BFS | 28 feb 2024 | Gedaan juni vergadering |
165 | Geldigheid AMvB Wdo voor hogescholen en universiteiten | BZK | 13 dec 2023 | Gedaan |
161 |
Verkennen bijdragen vanuit Forum (verbinder of verkenner) aan High-Level Forum on European Standardisation |
BFS | 27 sept 2023 | Afgerond |
142 |
Bespreken met oud-collega RDW – watermanagement en internationaal – n.a.v. enquête inventarisatie internationale thema’s Forum- leden en achterban |
Peter den Held | 7 dec 2022 | Schrappen |
136 | Verbinding Strategie Digitale Economie met onderzoek CIO Rijk naar overheidsnetwerken | Thomas Faber, Peter der Held | 7 dec 2022 | Afgerond |