Monitor Open Standaarden 2019/P-Direkt

Uit NORA Online
< Monitor Open Standaarden 2019
Naar navigatie springen Naar zoeken springen




Deze pagina is onderdeel van
Monitor Open Standaarden 2019.


246

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
SPF
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
SPF is geïmplementeerd door de beheerder van de maildienst (in het geval van P-Direkt is dat SSC-ICT). 
Toepasbaar
van toepassing
Compliancy
voldoet


240

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
HTTPS en HSTS
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
HTTPS is 100% doorgevoerd voor alle communicatie met klanten. HSTS is volledig geïmplementeerd op de interne en externe site van P-Direkt.
Toepasbaar
van toepassing
Compliancy
voldoet


244

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
PDF 1.7, PDF/A-1, PDF/A-2
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
De meeste zaken die het digitale personeelsdossier ingaan zijn PFDA/1. Sinds de ingebruikname van de nieuwe versie van het Document/Record Management Systeem worden ook de loonstroken opgeslagen in PDF A/1 formaat.
Toepasbaar
van toepassing
Compliancy
voldoet


235

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
BWB
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
Alle verwijzingen naar wetten worden conform de BWB-standaard gemaakt.

De redactie heeft de richtlijn dat ze altijd op deze manier handelt bij verwijzingen naar wetsteksten of andere regels en richtlijnen die op wetten.overheid.nl te vinden zijn. 

Toepasbaar
van toepassing
Compliancy
voldoet


237

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
DKIM
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
P-Direkt maakt gebruik van de mailservers van SSC-ICT, onder andere voor het versturen van de loonstroken aan de medewerkers. Het initiatief voor de adoptie van dit soort standaarden ligt dan ook bij SSC-ICT. Navraag bij SSC-ICT leert dat DKIM actief gemaakt is voor deze mailservice van P-Direkt. 
Toepasbaar
van toepassing
Compliancy
voldoet


242

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
De hosting van de dienstverleningssystemen van P-Direkt voldoet aan de BIR (BIR compliancy is integraal onderdeel van de inrichting van het Overheids Data Center, en als zodanig daarmee ook voor P-Direkt).

Daarmee wordt indirect voldaan aan NEN-ISO/IEC 27001/27002, de BIR is immers gebaseerd op NEN-ISO/IEC 27001/27002, aangevuld met overheidsspecifieke maatregelen. In Q2 2019 is in samenwerking met het Ministerie van Infrastructuur en Waterstaat een project gestart om volledig Baseline Informatiebeveiliging Overheid (BIO), en daarmee NEN-ISO/IEC 27001/27002 compliant te zijn. Verwachtte afronding is eind 2019, begin 2020. Een aantal P-Direkt systemen, inclusief beheerorganisatie voldoet inmiddels aan de BIO. 

Toepasbaar
van toepassing
Compliancy
voldoet


239

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
DNSSEC
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
Op de Haagse ring maakt het netwerk van SSC-ICT, waar P-Direkt gebruik van maakt, geen gebruik van DNSSEC.

Ook hier geldt dat P-Direkt een afnemer is van een Rijksbrede dienstverlening en het initiatief voor het implementeren van DNSSEC bij de SSC-ICT ligt. DNSSEC is nog niet geïmplementeerd binnen SSC-ICT en dus ook niet op het P-Direkt Self Service portaal. Op de externe website www.p-direkt.nl is DNSSEC wel geïmplementeerd.

Toepasbaar
van toepassing
Compliancy
voldoet niet


248

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
TLS
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
Alle diensten van P-Direkt die door middel van HTTP worden ontsloten, worden aangeboden via TLS v1.0, v1.1 en v1.2.  
Toepasbaar
van toepassing
Compliancy
voldoet


234

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
Ades Baseline Profiles
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
De implementatie van deze standaard is nog niet gestart en hiervoor is nog geen concrete planning.
Toepasbaar
van toepassing
Compliancy
voldoet niet


238

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
DMARC
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
De Rijksbrede mail voorziening waarvan P-Direkt gebruik maakt, ondersteunt DMARC.
Toepasbaar
van toepassing
Compliancy
voldoet


241

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
IPv6 en IPv4
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
De P-Direkt omgeving, draaiend in de ODC Rijswijk omgeving en beheert door SSC-ICT, is gebaseerd op IPv4. ODC Rijswijk en Haagse Ring (het koppelnetwerk waar P-Direkt gebruik van maakt) ondersteunt geen IPv6.
Toepasbaar
van toepassing
Compliancy
voldoet niet


236

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
Digikoppeling
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
P-Direkt heeft vele interfaces met partijen binnen de overheid, Identity management, hr-data, arbo-diensten, ziekmeldingen, koppelingen met BD.

Het salarisverwerkingssysteem werkt op basis van Digikoppeling. Alle nieuwe koppelingen die P-Direkt ontwikkelt, worden gebouwd op basis van Digikoppeling. Richting 2018 migreert de voorziening naar de rijksdatacenters, Digikoppeling krijgt dan een nog belangrijkere rol.  Nieuwe interfaces zoals TEM2W, IDM2 en de ARBO interface zijn conform Digikoppeling 2.0.

Toepasbaar
van toepassing
Compliancy
voldoet


245

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
SAML
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
P-Direkt gebruikt SAML om Single Sign-On in te vullen. Verbinding naar de kerndepartementen is gelegd, maar een gedeelte van de rijksambtenaren van onderliggende organisatieonderdelen, moeten nog handmatig inloggen.

P-Direkt heeft met de kerndepartementen de afspraak gemaakt dat de kerndepartementen verantwoordelijk zijn voor het implementeren van de Single Sign-on functie bij de onderliggende organisatieonderdelen. 

Toepasbaar
van toepassing
Compliancy
voldoet


243

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
ODF
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
Veel brieven die automatisch gegenereerd worden, worden in Word gemaakt en naar managers verstuurd, die deze dan zelf nog aanpassen.

P-Direkt gebruikt .doc(x), omdat dit voor de doelgroep het meest gangbaar is. 
De ontvanger van de brieven zou dit zelf moeten omzetten met de aanwezige KA software die ODF ondersteunt. In het proces dat brieven genereert is het niet mogelijk ODF bestanden te genereren. 

Toepasbaar
van toepassing
Compliancy
voldoet niet


247

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/P-Direkt
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
STARTTLS en DANE
Beschrijft eigenschap van voorziening
P-Direkt
Toelichting
STARTTLS en DANE zijn van toepassing. STARTTLS is wel geïmplementeerd op de Rijks Mail Relay, DANE niet.
Toepasbaar
van toepassing
Compliancy
voldoet niet