On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-TD-01 – ITSM tool
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur overzicht
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe entiteiten van TOPdesk IV
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.TD-001: SaaS
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-TD-002: API's en generieke koppelingenUnsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-TD-003: Geautomatiseerd gebruikersbeheer
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data Classificatie, -Privacy & Security
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Dataclassificatie
Dit hoofdstuk beschrijft in grote lijnen het gewenste ontwerp voor het ITSM tool van RWS. Het beschrijft eveneens de besluiten die genomen zijn om tot de gewenste Virtual Appliance oplossing te komen. TOPdesk wordt ook voor andere doeleinden gebruikt dan puur voor ITSM processen. Dit leidt tot meer integratie in het IV applicatielandschap.
In dit hoofdstuk staan de volgende onderdelen:
SBB-TD-01 – ITSM tool
Architectuur overzicht
IT System Level
Het architectuuroverzicht is een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat tevens een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers en dergelijke zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer. Zie ook hst. 5 Technology layer voor TOPdesk vanuit infrastructuur oogpunt. Let op: dit omvat het gehele IT System Level van TOPdesk. Dus ook DCC, Limo, Zaaksysteem en WVL, naast IV.
Figuur 1: Architectuur overzicht voor TOPdesk algeheel
Figuur 2: Architectuur overzicht voor TOPdesk SaaS
Figuur 3: Architectuur overzicht voor TOPdesk VA
Belangrijkste componenten
Deze paragraaf beschrijft de belangrijkste architectuur componenten op systeemniveau:
- Productie-, Acceptatie- en Test opzet (Enkel voor Topdesk IV. Geen Acceptatieomgeving voor de overige TOPdesk-omgevingen)
- 2-tier setup: appliance (web, applicatie) en database
- Virtuele servers voor IV en WVL
- SaaS voor de cloud omgevingen van DCC, Limo en Zaaksysteem
- Koppeling van externe bronnen via het Integratie Platform (ESB)(zie paragraaf 4.1.2.2)
- Koppeling met RWS systemen via het Integratie Platform (ESB) of via import/export (zie paragraaf 4.1.2.2)
System Context Diagram
Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is relevant als koppelingen met actoren of systemen nader beschreven dienen te worden.
System Context
Figuur 4: System Context Diagram voor TOPdesk IV
Externe entiteiten van TOPdesk IV
Deze paragraaf beschrijft de (karakteristieken van de) TOPdesk IV koppelingen ten tijde van het opstellen van dit HLD. Zie ook het actuele overzicht dat door de productowner 'ESB-TOPdesk API's' wordt beheerd.
SAS
Beschrijving | Business Intelligence tooling |
Type | SQL query's |
Functie | Ontvangt data voor rapportage en analyses |
Eigenaar | IVP-BI |
Aantal gebruikers | 1 systeem account voor interface |
Aantal transacties | 1 |
Frequentie van de transacties | Dagelijks |
Hoeveelheid data | Onbekend |
Toegepaste security | Onbekend |
IAM
TOPdesk IV is gekoppeld aan Identity & Access management (IAM) voor eHerkenning. IDM-data komt voor alle TOPdesk-implementaties vanuit P-direkt (persoonsgegevens van ambtenaren) en de IenW-adressengids (persoonsgegevens van externe medewerkers)
Beschrijving | Identity and Access Management |
Type | SAML |
Functie |
|
Eigenaar | BOS (eHerkenning, Webportaal), Infra (LDAP, SAML, Proxy) |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Onbekend |
Beschrijving | RWS mail server, MS Exchange, Relay |
Type | EWS, IMAP, SMTP |
Functie | E-mails automatisch versturen, e-mails ontvangen en verwerken |
Eigenaar | IRN Infra |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Certificaat authenticatie |
Integratie Platform (ESB)
Beschrijving | RWS platform voor het uitwisselen van data, ingevuld met Enterprise Service Bus van MuleSoft |
Type | HTTPS (JSON berichten) |
Functie | Koppelen met externe databronnen (basisadministraties); proxy functionaliteit |
Eigenaar | IVP |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Certificaat authenticatie |
SSC-ICT
Beschrijving | SSC-ICT levert personenbestand op Shared-SQL |
Type | HTTPS, SQL |
Functie | Personenbestand van SSC-ICT Middels VPN naar de RWS Shared-SQL database server (updates met 30 min interval) |
Eigenaar | IV Tooling |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | SSL |
Beheerder
Beschrijving | Personen met de rol voor Technisch onderhoud via server console |
Type | RDP voor Technisch onderhoud via server console |
Functie | Functioneel en technisch onderhoud via applicatie interface, waar onder:
|
Eigenaar | IVP |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
SSP aanmelder
Beschrijving | Self service portal gebruiker |
Type | HTTPS (web browser) |
Functie | Aanvragen van (beperkte set van) diensten via Self Service Portal van TOPdesk IV (eHerkenning, voor bedrijven) |
Eigenaar | RWS |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | eHerkenning en SSO (SAML) |
Behandelaar
Beschrijving | Personen die in dienst van RWS (intern en ingehuurd) de afhandeling van ITSM processen afhandelen. |
Type | HTTPS (web browser) |
Functie | Behandelen van aanvragen, onderhoud van CMDB |
Eigenaar | RWS |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Ontwerp beslissingen
Ontwerp besluit OB-TD-001: SaaS
ID | TD-001 | Aandachtsgebied | Implementatie | |
Status | Genomen | Onderwerp | Installatie | |
Ontwerp besluit | De installatie van de applicatie vindt plaats op virtual machines (VM's). Migratie naar een SaaS-oplossing, tenzij er zwaarwegende argumenten vanuit de business zijn. Dan migratie naar een Virtual Appliance-oplossing. | |||
Probleem Omschrijving | De software en configuratiecomponenten zelf installeren kost tijd en is foutgevoelig. D.m.v. virtualiseren, automatiseren en/of uitbesteden kan dit voorkomen worden. Welke wijze van implementatie past hier het beste? | |||
Aannames | De componenten geleverd door de leverancier voldoen aan de RIVA. | |||
Motivatie | Professionalisering van het beheer | |||
Opties |
| |||
Onderbouwing genomen besluit | Een Virtual Appliance implementatie van TOPdesk is geschikt voor data t/m het niveau 'RWS-vertrouwelijk' (besluit IRN o.b.v. advies van het Security center).Het Security center heeft nog geen uitspraak gedaan over het vertrouwelijkheidsniveau voor data in geval van SAAS-oplossingen voor TOPdesk.
| |||
Gevolgen besluit | De verschillende instanties van TOPdesk worden voor verschillende processen en door verschillende organisatieonderdelen gebruikt. De data classificatie dient daarom ook per toepassing beoordeeld worden. Uiteraard dienen ten gevolge hiervan ook eventuele aanvullende maatregelen per toepassing bepaald en geïmplementeerd worden. Ook AVG dient in deze afwegingen meegenomen te worden. | |||
Afgeleide requirements | Zodra alle instanties van TOPdesk als SaaS draaien is de gegarandeerde data classificatie niet hoger dan RWS Bedrijfsvertrouwelijk. | |||
Gerelateerde OB's | OB-TD-002 |
Ontwerp besluit OB-TD-002: API's en generieke koppelingen
ID | TD-002 | Aandachtsgebied | Integratie |
Status | Genomen | Onderwerp | API's via Integratie Platform (ESB) |
Ontwerp besluit | Voor het koppelen van TOPdesk met andere systemen wordt gebruik gemaakt van de API's via Integratie Platform van IVP (ESB). | ||
Probleem Omschrijving | TOPdesk maakt koppelingen met andere applicaties zowel binnen als buiten RWS. Wat is de beste methodiek om deze koppelingen te maken, hergebruiken en onderhouden? | ||
Aannames | De API's zijn beschikbaar en generiek; de te koppelen systemen kunnen omgaan met API's. | ||
Motivatie | TOPdesk is aan het uitgroeien tot hét ITSM en CMDB systeem voor IV van RWS. Er is steeds meer behoefte aan koppelingen met verschillende systemen. Als elk van deze systemen een eigen manier van koppelen krijgt, wordt het onderhoud complex en duur, en het doorvoeren van wijzigingen van TOPdesk in al deze koppelingen tijdrovend en foutgevoelig. Daarnaast door de SaaS implementatie van de leverancier betekenen de koppelingen met interne databronnen de overgang in vertrouwelijkheidszones, in welk geval het Integratie Platform (ESB) als een voorkeursmaatregel aangewezen is. | ||
Opties |
| ||
Onderbouwing genomen besluit | De generieke manier van aansluiten verdient de voorkeur, omwille van beheerlast en gevoeligheid bij wijzigingen van de applicatie. Daarom is de keuze voor één soort werkwijze voor de hand liggend (opties 1 t/m 3). | ||
Gevolgen besluit | Ontwikkeling, governance, documentatie en beschikbaarheid generieke koppelingen. Op termijn overzetten van andere soorten koppelingen naar de gewenste. | ||
Afgeleide requirements | Kunnen omgaan met API's door de gekoppelde systemen. Voldoende aanwezigheid van API's (met voldoende functionaliteit) in TOPdesk. | ||
Gerelateerde OB's | Geen |
Ontwerp besluit OB-TD-003: Geautomatiseerd gebruikersbeheer
ID | TD-003 | Aandachtsgebied | Beheer | |
Status | Gesloten | Onderwerp | Gebruikersbeheer | |
Ontwerp besluit | De elders bij RWS beheerde accounts voor interne en externe medewerkers worden m.b.v. de Infra dienst ook in TOPdesk automatisch aangemaakt, geactualiseerd en functioneel verwijderd. TOPdesk IV is gekoppeld aan Identity & Access management (IAM) voor eHerkenning. IDM-data komt voor alle TOPdesk-implementaties vanuit P-direkt (persoonsgegevens van ambtenaren) en de IenW-adressengids (persoonsgegevens van externe medewerkers) | |||
Probleem Omschrijving | In- en uitdiensttreding, wijziging van functie van een interne RWS medewerker, maar ook inhuur, partners en andere externe personen vormt een behoorlijke impact op de beheerorganisatie. | |||
Aannames | Het beheer van interne en externe accounts is belegd. | |||
Motivatie | Handmatige beheer van accounts die ook elders worden beheerd, tijdrovend, foutgevoelig en tijdgevoelig. Automatiseren van het beheer van gebruikersaccounts, samen met de regels rondom de autorisatie en authenticatie, zorgt voor uniformiteit over de systemen heen en ontlast de beheerders. | |||
Opties |
| |||
Onderbouwing genomen besluit | Professionele, snelle en correcte dienstverlening steunt op automatisering van taken, waar mogelijk. Hiermee wordt "eenmalig inwinnen, meermalig gebruiken" principe ook bediend, het beheer wordt gemakkelijker en overzichtelijk. Zodra er handmatige acties plaats moeten gaan vinden, moeten de processen hierop ingericht zijn, het kost tijd, is foutgevoelig, de afspraken zijn moeilijker te monitoren. | |||
Gevolgen besluit | De systemen en aangeboden informatie moeten hiervoor geschikt gemaakt worden. De IAM broker van IRN Infra biedt dat al deels voor externe gebruikers, maar is zelf ook geen bron en is afhankelijk van de aangeboden informatie; op het moment dat de informatie aangepast/verbreed wordt, moet ook verwerking hiervan in/door de IAM broker aangepast worden. | |||
Afgeleide requirements | De informatie uit bronnen moet voldoende zijn om op basis hiervan de gebruikersgegevens, de indeling in groepen/rollen en daarmee de rechten toewijzing te bedienen. De regels voor het bepalen van rechten moeten eenduidig zijn vastgesteld. | |||
Gerelateerde OB's | Geen |
Data Classificatie, -Privacy & Security
Dataclassificatie
RWS Data Privacy
Rijkswaterstaat volgt dat de Authoriteit Vordering Gegevensbescherming (AVG) wat betreft data privacy. De AVG maakt onderscheid tussen gewone persoonsgegevens en bijzondere persoonsgegevens. Hierbij mag enkel gebruik worden gemaakt van gewone gegevens.
Gewone persoongegevens
Voorbeelden: Naam, adres, telefoonnummer, e-mailadres, geboortedatum.
Extra beveiliging: In principe hoeven deze gegevens niet extra beveiligd te worden, maar wel op een veilige manier bewaard en verwerkt worden.
Specifieke data (bijzondere persoonsgegevens)
Voorbeelden: Ras, etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuiging, lidmaatschap vakbond, gezondheid, seksuele geaardheid, genetische en biometrische gegevens.
Extra beveiliging: Verwerking van bijzondere persoonsgegevens is in principe verboden, tenzij er een wettelijke uitzondering geldt of er een rechtmatige grondslag is (bijvoorbeeld toestemming van de betrokkenen)
In overeenstemming met de RWS Data Privacy adviseur maakt TOPdesk gebruik van een kopie van een deel van de SSC-ICT Productie database. Hierbij zijn enkel gewone persoongegevens in de kopie van deze database opgenomen. Deze SSC-ICT database wordt gebruikt voor zowel de TOPdesk Test- en Acceptatie-omgevingen als de TOPdesk Productie-omgevingen.
RWS Security
Het is van belang dat de gehele TOPdesk omgeving voldoet aan de Rijkswaterstaat Security richtlijnen. De TOPdesk omgevingen die werken tot en met bedrijfsvertrouwelijke informatie staan on-premises. Er is een uitzondering, zie 4.1.4.3.1 Uitzondering DCC.
Er zijn drie verschillende, van elkaar gescheiden SQL databases; een SQL database voor TOPdesk Productie, SQL database voor TOPdesk Test- en Acceptatie, en een shared SQL database voor alle drie omgevingen.
De shared SQL database is een gebruikte kopie van de SSC-ICT database (zie vorige paragraaf 4.1.4.2 RWS Data Privacy). Voor authenticatie wordt gebruik gemaakt van de SAML van RWS.
Uitzondering DCC
TOPdesk-DCC-IenW is een uitzondering op het uitgangspunt dat TOPdesk omgevingen die werken tot en met bedrijfsvertrouwelijke informatie op on-premises staan. Deze omgeving werkt met Departmentaal-Vertrouwelijke gegevens en bevindt zich in de SaaS-omgeving. DCC is wel als BIO compliant bevonden.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/217123019/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/217123019/page.storage.xhtml
- Access
- Committed snapshot only