NORA Gebruikersraad/2018-09-18

Uit NORA Online
< NORA Gebruikersraad
Versie door Sandra van Dalen (overleg | bijdragen) op 8 nov 2018 om 13:18 (versie 2)
Naar navigatie springen Naar zoeken springen


Bijeenkomst van NORA Gebruikersraad op dinsdag 18 september 2018, 15.00-17.00 uur, locatie: ICTU.
Doel: Inhoudelijke besluitvorming, visievorming, knelpunten benoemen.
Doelgroep: Leden van de NORA Gebruikersraad (architecturen & stakeholders). .

15.00 - 15.55u Opening Vergadering - Nadeem Taverne[bewerken]

  • Forum Standaardisatie organiseert samen met Logius Centrum voor Standaarden en Geonovum op 11 oktober 2018 een bijeenkomst over het Beheer en OntwikkelModel voor Open Standaarden (BOMOS). Meer informatie is te vinden op de website van Forum Standaardisatie
  • Martin van den Berg (De Nederlandsche Bank) kondigt een enquête aan over de ervaringen met de Basisprincipes / Afgeleide Principes. Het gaat om feedback over de inhoud en formuleringen van principes, maar ook de toepassing en handhaving in de praktijk, witte vlekken etcetera. Robert van Wessel zal vanuit NORA Beheer en Doorontwikkeling met Martin samenwerken en ook de resultaten van vorige inventarisaties meenemen in het ontwerp. De aanwezigen zeggen toe mee te werken aan de enquête zodra die er ligt en deze verder uit te zetten in hun netwerk.   
  • Actiepunten vorige bijeenkomst, zie NORA Gebruikersraad/2018-05-29 
  • Betrokkenen van NORA wordt gevraagd of zij namens hun organisatie in december gastheer / gastvrouw willen zijn voor de NORA Gebruikersdag.

Mededelingen en gevraagde besluiten:

  • Actiepunten vorige bijeenkomst, zie NORA Gebruikersraad/2018-05-29
  • Een enquête over ervaringen met de Basisprincipes / Afgeleide Principes (Robert ten Wessel / Martin van de Berg)
  • Betrokkenen van NORA wordt gevraagd of zij namens hun organisatie in december gastheer / gastvrouw willen zijn voor de NORA Gebruikersdag.

In het hergebruik door DNB van een aantal principes ontstond feedback op de inhoud en formulering van deze principes. Er ligt een voorstel om een inventarisatie te houden via bijvoorbeeld een schriftelijke enquete waarin wordt gevraagd naar ervaringen met de BP’s en AP’s in termen van wat er mist, wat er uit kan, hoe ze toegepast en gehandhaafd worden etc.

Voortgang Speerpunten[bewerken]

===Digitale Identificatie & Authenticatie (IAM), trekker: Eric Brouwer===  Norbert Jansen geeft in een korte toelichting bij afwezigheid van Eric Brouwer. Digitale Identificatie en Authenticatie is herdoopt tot ‘Identity en access management (IAM)’.     50-60 architecten zijn aangehaakt op dit onderwerp, waarbij er een vaste kern is ontstaan van 10-15 mensen die in maandelijkse sessies werken aan de teksten.     Op de openbare review van IAM zijn ca 60 reacties ontvangen afkomstig uit 40 organisaties.   Deze worden nu verwerkt door de Expertgroep. Alle reviewers hebben een ontvangstbevestiging gekregen en waar dat inhoudelijk nodig was vervolgvragen of wijzigingsvoorstellen. Alle reacties plus de vervolgacties die er verbonden zijn worden gepubliceerd en op 29 november is er een themasessie waarin de stand van zaken gepresenteerd wordt.   Vragen naar aanleiding van de presentatie: 

  • Hoe wordt met de actualiteit, met voortschrijdend inzicht, omgegaan?  

Dat verschilt per onderwerp. De kaders zijn bedoeld als gemeenschappelijke taal los van de steeds wisselende invulling. Het is daarbij zaak om je juist niet te laten leiden door de actualiteit, maar de diepte in te gaan met alle overheidsarchitecten. Op onderwerpen als EIDAS is de actualiteit juist wel belangrijk, hier delen we vooral ervaringen met elkaar.     

  • Past de vraag hoe herkent een burger de digitale overheid ook in dit thema?  

Op dit moment niet. Als de vraagsteller het er goed in vind passen, na lezen van wat er al wel is, is de snelste route om het er in te krijgen een reactie te geven in de review.     ===Raakvlakken NORA en nieuwe architectuurinitiatieven, ook buiten IAM===  Bij Logius ligt op het moment o.a. de opdracht om een enterprise architectuur te maken voor de digitale overheid. Dit raakt aan NORA, qua IAM maar ook daarbuiten. Is al duidelijk hoe die twee zich met elkaar verhouden en zijn mensen van elkaars initiatief op de hoogte?     De Expertgroep IAM heeft Logius verschillende keren gevraagd aan te haken en hun expertise in te brengen. Hiervoor staat ook een overleg gepland. Buiten IAM om is er nog geen overleg geweest over de samenhang.    Peter Leijnse geeft vanuit Logius aan dat het inhoudelijk gezien alles met elkaar te maken heeft. De bestuurlijke aanhaking is altijd een aandachtspunt, net als de borging op lange termijn. Positief gezien staat architectuur op het moment in ieder geval weer op de bestuurlijke agenda’s.     Vanuit de Programmeringsraad Logius wil men, om goed te kunnen sturen op de Logius-bouwblokken, een architectuur van de digitale basisinfrastructuur. Hoe dat zich moet verhouden tot andere initiatieven is daarbij niet aangegeven.  Wel is er overlap in de bemensing met andere initiatieven. Verschillende opdrachtgevers en scope van opdrachten maakt echter nog wel eens dat je langs elkaar heen praat.     De vraag is hoe we de verschillende initiatieven elegant in elkaar kunnen schuiven.  NORA zou hierin een faciliterende rol kunnen spelen: aan de tafel van NORA kunnen we overeenkomsten en verschillen benoemen tussen de verschillende initiatieven, kennis delen en samenwerken. Kennis uitwisselen is nooit zinloos en waar mogelijk kunnen we beelden synchroniseren.    Producten en kennis uit de verschillende projecten, programma’s of opdrachten kunnen ook weer ‘landen’ in de NORA, zodat de continuïteit geborgd is. Er ligt tenslotte een langlopende bestuurlijke opdracht om NORA te onderhouden, die weer met vier jaar verlengd wordt.    Wat betreft IAM geldt dat de expertgroep nu een jaar bezig is en Eric zich suf heeft gelopen en gebeld. Ook buiten de overheid en internationaal. We hebben de scope ook wat breder getrokken. Waar willen we naartoe?  Ondertussen wordt waar mogelijk met iedereen verbinding gelegd.      Actiepunt nov2018.1: Theo Peters en Peter Leijnse: brengen Eric Brouwer in contact met de trekkers van de architectuurinitiatieven bij Logius (Luuk Bos?)​​    ===Digitale Mobiliteit, trekker: Ludwina van der Wijst===  Ludwina geeft een korte toelichting. In 2018 is een aantal keren uitgebreide aandacht geweest voor de handreiking mobile app, door presentaties en workshops bij o.a. het i-bestuur mobility congres. Verschillende vertegenwoordigers uit overheid hebben klankbordsessies gehouden. Tussentijds is de handreiking weer herzien, hetgeen op jaarlijkse basis zal gebeuren. De handleiding wordt ook ontsloten op noraonline.     De rest van dit jaar zal er aandacht zijn voor de afweging tussen het inzetten van apps of mobiele websites. Tijdens de Gebruikersdag van 29/11 ligt de focus op datamanagement bij mobiele middelen. Ook is een sessie gepland over een onderzoek naar gebruik van apps bij gemeenten. Samen met CIP wordt informatiebeveiliging en compliance aan de AVG bij mobiele toepassing opgepakt.     Ludwina zou graag nog meer deelnemers van buiten het Rijk zien, de Gebruikersraad kan hier bij helpen door hun achterban hierop te attenderen. Wie meer informatie wil of een tip heeft kan mailen naar OMO@ictu.nl. Je mag ook bellen naar Ludwina (+31 6 48585126).    Actiepunt nov2018.2: Alle leden, met name uit de lokale overheden: helpen de community te vergroten door aandacht te vragen voor deze bijeenkomsten​​    Privacy by Design: Marc Gerrard  ===Privacy by Design, trekker: Marc Gerrard===  Marc licht de stand van zaken toe. De Privacy baseline is ontsloten samen met CIP. De komende twee maanden wordt een evaluatie gehouden. De vraag aan de groep is nu namelijk: Zijn er nog aanvullende wensen? Vraag aan jullie is wat we nog meer willen? Wat is jullie beeld? Missen we nog wat?     Opmerkingen: 

  • Vanuit ROSA is er behoefte om de baseline en het document privacy by design te koppelen aan architectuurpatronen en te kunnen filteren. 
  • De meerwaarde van NORA zou moeten zijn dat het overheidsbreed en sectoroverstijgend is. De huidige insteek is nog vooral binnen een organisatie, je houden aan de AVG. Het zou goed zijn als er een beschouwing kwam op de manier waarop je Privacy borgt in federatieve stelsels, gekoppeld aan de ideeën uit de oude katern Verbinden.  

De Common Ground die de gemeenten zijn ingeslagen is gebaseerd op het uitgaan van vertrouwen. Dat is een heel andere insteek dan die van de AVG. Ook die dilemma’s kunnen benoemd worden.   Overigens hoeft er niet per se materiaal meer bij te komen. Belangrijker is om te kijken of dat wat er is aansluit de federatieve ontwikkelingen. De regels zijn op dit moment gericht op losse organisaties, dat is een heel ander issue wanneer je kijkt met een stelselbril.  Actiepunt nov2018.3: Theo Peters, Marc Gerrard: gaan koffiedrinken om te kijken hoe zo’n beschouwing tot stand kan komen.​​    Architectuur van het Toezicht: Marieke Vos  ===Behoefteverkenning architectuurcommunity Toezicht, trekker: Marieke Vos===  Marieke licht dit onderdeel toe. Het is nog geen focuspunt, maar een behoefteverkenning: is er behoefte aan een community voor mensen die zich bezig houden met architectuur in organisaties met een toezichthoudende, inspectie- en/of handhavingstaak? In de Gebruikersraadvergadering van 29-11 levert ze een advies op, inclusief een plan van aanpak hoe NORA zo’n community zou kunnen faciliteren en helpen opbouwen. Centraal uitgangspunt daarbij is dat de community meerwaarde moet hebben voor de deelnemers.     Marieke is bezig met een serie interviews in verschillende organisaties. Niet bij alle organisaties in het veld zijn al warme contactpersonen gevonden om te benaderen, we missen bijvoorbeeld nog een ingang bij de Politie en de KMAR.  Ken je iemand die als architect of in een aanpalend beroep werkt bij een organisatie die toezicht houdt of handhaaft? Vraag hem/haar dan alsjeblieft wie de beste contactpersoon zou zijn om te benaderen en geef die informatie door aan Marieke. Je mag de namen per mail doospelen, of via LinkedIn.   Actiepunt nov2018.4: Alle leden: kijken in hun netwerk wie ze kennen bij toezichthouders, inspecties en handhavers en vragen met wie Marieke contact op mag nemen.​​ 

Presentaties per speerpunt:

A4 presentatie IAM (PDF, 84 kB)
A4 presentatie Digitale Mobiliteit (PDF, 105 kB)
A4 presentatie Privacy (PDF, 92 kB)
A4 presentatie Toezicht (PDF, 112 kB)
Presentatie Doorontwikkeling Beheer (PDF, 220 kB)

Andere Ontwikkelingen - Norbert Jansen[bewerken]

Projectmanager Norbert Jansen ligt toe welke andere actuele onderwerpen onder de vlag van NORA doorlopen en wat daarvan de status is.

Dit agendaonderdeel is ter informatie.

Gebruikersraad - o.l.v. voorzitter[bewerken]

Bespreking en discussie van lopende doorontwikkeling

Gebruikersraad bespreekt lopende ontwikkelingen en stuurt waar gewenst bij.

Dit agendaonderdeel is ter informatie.

15.55 - 16.05u Pauze[bewerken]

16.05 - 17.00u Evaluatie Gebruikersraad - Dialoog en aftrap Nadeem Taverne[bewerken]

De Gebruikersraad is van functie veranderd nu de thema’s in aparte trajecten in workshop vorm worden besproken. De GR komt nog een paar keer per jaar bij elkaar om vooral besluiten te nemen en sturing te geven aan de lopende en toekomstige ontwikkeling van NORA. Nadeem Taverne doet een aftrap en daarna is er tijd om met de vaste leden van de Gebruikersraad te evalueren hoe dat momenteel loopt en of dat volgens de deelnemers de gewenste invulling is.

Presentatie opzet, bestaan en werking gebruikersraad (PDF, 527 kB).

Dit agendaonderdeel is ter discussie.

17.00 - 17.30u Afsluitende borrel[bewerken]