Afbeeldingsinformatie

BRO (Basisregistratie Ondergrond)


Beschrijvingbewerken

Authentieke bron voor geo-informatie in Nederland: gegevens en modellen over de ondergrond (bodem, geologie, grondwater, mijnbouw). Informatie over de ondergrond is nodig bij een groot aantal overheidstaken, zoals het winnen van water, aardgas of aardwarmte of de opslag van CO2. Dat moet duurzaam, veilig en efficiënt gebeuren. De daarvoor benodigde ondergrondgegevens en -modellen zijn te gebruiken vanuit de Basisregistratie Ondergrond (BRO).

De BRO maakt deel uit van het Stelsel van Basisregistraties. De BRO voegt daar modellen (zoals de Bodemkaart) en gegevens (zoals grondwaterstanden en boringen) over de diepe en ondiepe ondergrond aan toe. Nu zijn deze ondergrondgegevens nog in beheer bij verschillende organisaties. Ze zijn daardoor niet in dezelfde mate gedigitaliseerd, gestandaardiseerd en geharmoniseerd en maar deels publiek beschikbaar.
Dankzij de BRO hebben alle gegevens een gevalideerde, hoge kwaliteit en zijn ze voor iedereen vrij beschikbaar. De overheid kan planprocessen en beheerstaken efficiënter uitvoeren en de kwaliteit van haar dienstverlening verbeteren.

Informatiebewerken

https://basisregistratieondergrond.nl

Opdrachtgeverbewerken

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Toezichthouder

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

Verstrekker

TNO, PDOK

Bronhouder

Bestuursorganen zoals Gemeenten, Provincies, Waterschappen, Rijkswaterstaat, RVO

Contact

ID
BRO
Type
Bouwsteen


Basisregistratie
Cluster Stelsel van Basisregistraties

Laag Vijflaagsmodel
Laag 4: Applicatielaag


Realiseert

Deze bouwsteen geeft invulling aan de Generieke functie: Stelsel van Basisregistraties, GDI-Architectuur

Toepassing standaardenbewerken

StandaardToelichtingOordeelRelevantieVolgens bronGepubliceerd op
Authenticatie-standaarden (OpenID.NLGov en SAML)Er wordt gebruik gemaakt van E-Herkenning, gebaseerd op SAML.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
BWBVersies van GAS (globale architectuur schets) en PSA (project start architectuur) en aanvullende architectuurdocumenten zullen evenals relevante onderdelen van website en documentatie gebruik maken van deze standaard voor verwijzingen naar wet- en regelgeving. (zie voorbeeld https://www.overheid.nl/help/wet-en-regelgeving/verwijzen-naar-wet-en-regelgeving). In de planning is opgenomen dat er eind 2024/begin 2025 een ‘Project eind-architectuur’ zal worden opgeleverd, gelijk oplopend met het in beheer nemen van Fase 2 van het project.geplandvan toepassingMonitor Open Standaarden 202429 januari 2025
DNSSECvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
DigikoppelingDe BRO voldoet aan Digikoppeling (Standaard) (WUS).voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Digitoegankelijk (EN 301 549 met WCAG 2.1)Enkele van de webdomeinen hebben een zelfverklaring met verschillende statussen (B en E). Zie hieronder de specificaties.

- Voor website https://www.broloket.nl: status B (TNO). Zie https://dashboard.digitoegankelijk.nl/organisaties/658/websites-apps/3565

- Voor website: https://www.bronhouderportaal-bro.nl/login: status E. Zie https://dashboard.digitoegankelijk.nl/organisaties/53/websites-apps/d6235764
voldoet deelsvan toepassingMonitor Open Standaarden 202429 januari 2025
Geo-StandaardenDe Geo-standaarden hebben heel recent een update gekregen. De BRO werkt aan implementatie van de laatste standaard, als één van de vroege implementators van OGC API features. De standaarden die golden toen gestart werd met bouw (WFS) voldoen wel. Daarnaast voldoet de BRO aan Geopackage.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
HTTPS en HSTSHet klopt dat het domein https://www.bronhouderportaal-bro.nl en https://www.broloket.nl niet automatisch worden doorverwezen van HTTP naar HTTPS. Dit gebeurt overigens wel op domeinen https://bronhouderportaal-bro.nl en https://broloket.nl. Het issue wordt opgenomen op de planning. Het klopt het dat https://www.bronhouderportaal-bro.nl HTTP-compressie ondersteund. Dit gebeurt echter op de applicatieserver. Deze issues worden opgenomen op de planning.voldoet deelsvan toepassingMonitor Open Standaarden 202429 januari 2025
IPv6voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
NEN-ISO/IEC 27001Zowel TNO als de leverancier/beheerder van de infrastructuur beschikken over de genoemde certificeringen. Er wordt voldaan aan de BIO. Zie ook de jaarlijkse ‘in control verklaring BIO’.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
NEN-ISO/IEC 27002Zowel TNO als de leverancier/beheerder van de infrastructuur beschikken over de genoemde certificeringen. Er wordt voldaan aan de BIO. Zie ook de jaarlijkse ‘in control verklaring BIO’.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
NL GOV Assurance profile for OAuth 2.0Oauth wordt toegepast toe bij notificaties en het is de ambitie om het BRO Bronhouderportaal ook te laten voldoen. Het groeipad voor dat laatste is als volgt: er wordt momenteel een BASIC AUTH mechanisme geïmplementeerd. De tokens worden verkregen via inloggen op het bronhouderportaal (via de geauthentiseerde webtoegang). Stap 1 (afgelopen 1.5 jaar transitie): het aantal tokens in het werkveld is drastisch teruggebracht. Dit komt door de "ontwarring" autorisatie / authenticatie. Het token wordt nu slechts gebruikt voor authenticatie. Autorisatie wordt middels een nieuwe REST service (v2) geregeld. Alle aangesloten partijen zijn inmiddels over. De tokens hebben ook een eindige levensduur gekregen. Stap 2: gepland vanaf Q4: parallelle introductie oAuth2 met als doel, uit-faseren BASIC AUTH eind 2025., maar dat is nog een groeipadgeplandvan toepassingMonitor Open Standaarden 202429 januari 2025
OpenAPI SpecificationDe BRO voldoet. Dit wordt gevalideerd op de Developer Overheid website (zoek op BRO / BZK)voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
PDF (NEN-ISO)In de lijst met open standaarden, welke refereert aan de PDF (NEN-ISO), wordt voor een PDF/UA document minimaal de 1.7 versie gevraagd. De in de BRO DMS aangeboden opslag documenten in pdf-formaat voldoen hieraan.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
REST-API Design RulesDe BRO is compliant aan deze standaard. Dit geldt overigens voor alle API’s behalve de REST-API op het bronhouderportaal. Hier is een update gepland.voldoet deelsvan toepassingMonitor Open Standaarden 202429 januari 2025
RPKIvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
SIKB0101De SIKB 0101 standaard wordt volledig gevolgd bij het milieukwaliteit domein (registratieobjecten SLD/SAD).voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
SKOSBegrippen uit de BRO worden in SKOS (Simple Knowledge Organization System) (en NL-SBB) gepubliceerd op https://definities.geostandaarden.nl/nl/ Daarnaast staat ook een subset van begrippen van de BRO in SKOS (Simple Knowledge Organization System) (en in de nabije toekomst NL-SBB) op www.stelselcatalogus.nl. We werken met Logius aan volledige vulling.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
STARTTLS en DANEHet klopt dat geen van de websitedomeinen TLSA-records bevatten voor DANE. Dit is al eerder onderzocht. De externe e-mailprovider (Solarwinds / Mail Assure) biedt hiervoor geen ondersteuning.voldoet deelsvan toepassingMonitor Open Standaarden 202429 januari 2025
TLSvoldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
security.txtHet klopt dat geen van de webservers het security.txt bestand aanbieden. Een onderzoek wordt op de backlog geplaatst en dit wordt, indien nodig/relevant, geïmplementeerd.voldoet nietvan toepassingMonitor Open Standaarden 202429 januari 2025

Toelichting: Bouwstenen en gebruikte standaarden

Zie verderbewerken