NHR (Basisregistratie Handelsregister)

Uit NORA Online
(Doorverwezen vanaf Nationaal HandelsRegister (NHR))
Ga naar: navigatie, zoeken



Bouwsteen.png
Naam: NHR (Basisregistratie Handelsregister)
ID: NHR
Type: Bouwsteen
Subtype: Basisregistratie
Cluster: Stelsel van Basisregistraties
Laag 1: Grondslagenlaag

Beschrijving

In het Handelsregister staan alle ondernemers en rechtspersonen in Nederland geregistreerd. Ook groepen die voorheen geen inschrijfplicht hadden, zoals eenmanszaken in de landbouw en beoefenaars van vrije beroepen. Ook gemeenten zijn verplicht per 2010 in het Handelsregister te staan.

Informatie

https://www.digitaleoverheid.nl/voorzieningen/gegevens/inhoud-basisregistraties/nhr/

Opdrachtgever

Ministerie van Economische Zaken en Klimaat

Beheerder

Kamer van Koophandel,

Contact

Meer informatie op de website van de KvK

Levering

De KvK maakt onderscheid naar producten voor overheden (HR dataservices), bedoeld voor de wettelijke gebruiksplicht, en producten voor de commerciële markt. Deze laatste worden voor een aanzienlijk deel nog geleverd conform het ‘oude’ datamodel van het Handelsregister.

Kosten

kosten per opvraging

Producten

Lees ook meer informatie over producten van bouwstenen.

  • Adressenbestand (Eenmalige of maandelijkse levering met adresgegevens van een door de gebruiker gespecificeerde set bedrijven. Filtering is mogelijk op diverse criteria, waaronder gemeente, postcode, SBIcode. Het data-formaat van dit product is niet geheel handelsregister-compliant (afwijkende notatie BAG adressen) en levert geen BAG-IDs. Het product wordt naar verwachting uitgefaseerd.)
  • Dataservice Inschrijving (Webservice voor het opvragen van gegevens betreffende de inschrijving van de onderneming, waaronder rechtspersoon, maatschappelijke activiteit, handelsnamen, vestigingen en functionarissen. Twee versies: ‘Inschrijving’ en ‘Inschrijving In het kort’, de laatste bevat een kleinere gegevensset (onder meer geen functionarissen, geen vestigingen). Bij resultaten worden SBI-code en BAG-ID van het adres (object) niet getoond.)
  • Mutatieabonnement (Wekelijkse of maandelijkse levering van gemuteerde gegevens. Noot Kamer van Koophandel: ”Het mutatieabonnement is wel een product van de KvK maar vanwege de actualiteitseis niet als zodanig bruikbaar om aan te sluiten op het stelsel (van basisregistraties).”)
  • Uittreksel inzien (Gebruiker kan van een handmatig geselecteerd bedrijf een uittreksel KVK als bestand downloaden. De mogelijkheid bestaat daarnaast om gewaarmerkte kopie op papier aan te vragen.)

Toepassing standaarden

StandaardToelichtingOordeelRelevantieVolgens bronGepubliceerd op
Ades Baseline ProfilesDe NHR voldoet aan de Ades Baseline Profiles standaard.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
CMISDe bij de KvK in gebruik zijnde contentmanagement systemen, Sharepoint en Documentum zijn compliant aan de CMIS standaard, maar het webcontent platform Tridion (nog) niet vanwege een verouderde versie van de software. De KVK is bezig om Tridion uit te faseren door een nieuw CMS systeem aan te besteden. CMIS is hierin een knock out criterium. Aanbesteding en implementatie vindt in 2020/21 plaats. Koppelingen met Sharepoint worden CMIS compliant uitgevoerd.geplandvan toepassingMonitor Open Standaarden 202011 februari 2021
DKIMHet domein kvk.nl voldoet aan DKIM (zie: https://internet.nl/mail/kvk.nl/).voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
DMARCNHR voldoet op mailservers aan DMARC (zie: https://internet.nl/mail/kvk.nl/).voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
DNSSECKvk,nl is DNSSEC beveiligd. De Microsoft Exchange 365 cloud omgeving niet. Volgens planning van Microsoft wordt DNSSEC eind 2021 ondersteund.geplandvan toepassingMonitor Open Standaarden 202011 februari 2021
Digikoppeling (Standaard)Ongeveer 10% van het verkeer van het NHR gaat naar medeoverheden. Die uitwisselingen vinden allemaal plaats via Digikoppeling en StUF.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
Digitoegankelijk (EN 301 549 met WCAG 2.0)De KvK voldoet volledig aan de eisen van Digitoegankelijk voor alle nieuwe onderdelen. Voor oudere onderdelen van de website wordt getracht compliant te zijn in 2019. Voor nieuwe app’s geldt inmiddels standaard de Digitoegankelijk eis.voldoet deelsvan toepassingMonitor Open Standaardenbeleid 2018 aspect DigiToegankelijk31 januari 2019
HTTPS en HSTSDe voorziening gebruikt zowel HTTPS als HSTS. Alleen voor kvk.nl werkt HSTS niet, dit is in 2019 hersteld. Was nog niet gebeurd omdat kvk.nl alleen redirect naar www.kvk.nl en deze werkt wel onder HSTS. Er was en is dus geen security risico.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
IPv6 en IPv4Netwerkprovider KPN ondersteunt geen IPv6. KvK kan in principe IPv6 verkeer aan. Intern wordt IPv4 gebruikt.voldoet nietvan toepassingMonitor Open Standaarden 202011 februari 2021
NEN-EN-ISO/IEC 27001:2017 (Managementsystemen voor informatiebeveiliging - Eisen)
NEN-EN-ISO/IEC 27002:2017 (Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging)
De KvK is sinds 2016 ISO 27001 gecertificeerd en hanteert ISO27002.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
NLCIUSKvK heeft haar financiële systeem in 2018 naar AFAS gemigreerd. UBL 2.1 en SMeF 2.0 worden wel ondersteund, maar de modelfactuur nog niet.voldoet nietvan toepassingMonitor Open Standaarden 202011 februari 2021
OpenAPI SpecificationKvK gebruikt deze specificatie actief. Reeds operationele API's worden geleidelijk aangepast.voldoet deelsvan toepassingMonitor Open Standaarden 202011 februari 2021
PDF (NEN-ISO)Alle uittreksels en informatie uit het NHR wordt in PDF/A-vorm verstrekt. Het betreft al grotendeels PDF A/2.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
SAML (Security Assertion Markup Language)eHerkenning is SAML-based en wordt toegepast voor het aanleveren van jaarrekeningen en informatieverstrekking. In de notarisapplicatie kan de notaris van achter zijn computer rechtstreeks opgave doen. Ook hier wordt gebruik gemaakt van SAML als authenticatieprocedure. Omdat gebruik wordt gemaakt van een generiek identificatie- en authenticatiesysteem voor alle diensten van KvK kan SAML voor elke dienst ingezet worden voor authenticatie.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
SKOS (Simple Knowledge Organization System)SKOS is nog niet geïmplementeerd in Gegevenscatalogus NHR. De standaard wordt wel voorzien door diverse ondersteunende software pakketten in gebruik bij de KVK rondom het NHR. Eerste evaluatie van SKOS voor NHR heeft plaatsgevonden. De KVK wil dit in 2020/2021 verwezenlijken.geplandvan toepassingMonitor Open Standaarden 202011 februari 2021
SPF (Sender Policy Framework)SPF is geïmplementeerd voor NHR.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
STARTTLS en DANEDe voorziening past STARTTLS toe, DANE nog niet (zie: https://internet.nl/mail/kvk.nl/). Volgens planning van Microsoft wordt STARTTLS/DANE eind 2021 ondersteund.geplandvan toepassingMonitor Open Standaarden 202011 februari 2021
StUFOngeveer 10% van het verkeer van het NHR gaat naar medeoverheden. Die uitwisselingen vinden allemaal plaats via Digikoppeling en StUF.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021
TLSDe mailserver kvk-nl.mail.protection.outlook.com ondersteunt nog TLS 1.1. Dit is een externe mailserver. De leverancier (Microsoft) dient de TLS versies uit te faseren. De KVK zal dit opnemen met de leverancier. Op deze mailserver wordt ook TLS 1.2 ondersteunt. KVK is actief bezig om alle TLS implementaties op versie 1.3 te krijgen, daarbij is ook de Wet Digitale Overheid een belangrijke aanleiding. Dat verloopt voorspoedig. Een uitzondering geldt voor een stuk legacy-programmatuur (AS/400 software) waar TLS 1.0 nog wordt gebruikt. Hiervoor zal een exceptie met risicoanalyse worden opgesteld ter nadere bespreking. In afwachting van de uitfasering van deze legacy willen wij zo min mogelijk aanpassingen daarin doen. Het uitfaseren van deze legacy heeft nogal wat vertraging bij ons opgelopen en niet zeker is of dit in 2020 kan worden afgerond.voldoetvan toepassingMonitor Open Standaarden 202011 februari 2021

Toelichting: Bouwstenen en gebruikte standaarden

Zie verder