Confluence workbench mirror

Logisch ontwerp TOPdesk

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
5
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-TD-01 – ITSM tool
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur overzicht
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe entiteiten van TOPdesk IV
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.TD-001: SaaS
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-TD-002: API's en generieke koppelingenUnsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-TD-003: Geautomatiseerd gebruikersbeheer
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data Classificatie, -Privacy & Security
  12. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Dataclassificatie

Dit hoofdstuk beschrijft in grote lijnen het gewenste ontwerp voor het ITSM tool van RWS. Het beschrijft eveneens de besluiten die genomen zijn om tot de gewenste Virtual Appliance oplossing te komen. TOPdesk wordt ook voor andere doeleinden gebruikt dan puur voor ITSM processen.  Dit leidt tot meer integratie in het IV applicatielandschap.

In dit hoofdstuk staan de volgende onderdelen:

SBB-TD-01 – ITSM tool

Architectuur overzicht

IT System Level

Het architectuuroverzicht is een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat tevens een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers en dergelijke zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer. Zie ook hst. 5 Technology layer voor TOPdesk vanuit infrastructuur oogpunt. Let op: dit omvat het gehele IT System Level van TOPdesk. Dus ook DCC, Limo, Zaaksysteem en WVL, naast IV.

Figuur 1: Architectuur overzicht voor TOPdesk algeheel

Figuur 2: Architectuur overzicht voor TOPdesk SaaS

Figuur 3: Architectuur overzicht voor TOPdesk VA

Belangrijkste componenten

Deze paragraaf beschrijft de belangrijkste architectuur componenten op systeemniveau:

  • Productie-, Acceptatie- en Test opzet (Enkel voor Topdesk IV. Geen Acceptatieomgeving voor de overige TOPdesk-omgevingen)
  • 2-tier setup: appliance (web, applicatie) en database
  • Virtuele servers voor IV en WVL
  • SaaS voor de cloud omgevingen van DCC, Limo en Zaaksysteem
  • Koppeling van externe bronnen via het Integratie Platform (ESB)(zie paragraaf 4.1.2.2)
  • Koppeling met RWS systemen via het Integratie Platform (ESB) of via import/export (zie paragraaf 4.1.2.2)











System Context Diagram

Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is relevant als koppelingen met actoren of systemen nader beschreven dienen te worden.

System Context



Figuur 4: System Context Diagram voor TOPdesk IV

Externe entiteiten van TOPdesk IV

Deze paragraaf beschrijft de (karakteristieken van de) TOPdesk IV koppelingen ten tijde van het opstellen van dit HLD. Zie ook het actuele overzicht dat door de productowner 'ESB-TOPdesk API's' wordt beheerd.

SAS

Beschrijving

Business Intelligence tooling

Type

SQL query's

Functie

Ontvangt data voor rapportage en analyses

Eigenaar

IVP-BI

Aantal gebruikers

1 systeem account voor interface

Aantal transacties

1

Frequentie van de transacties

Dagelijks

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend


IAM

TOPdesk IV is gekoppeld aan Identity & Access management (IAM) voor eHerkenning. IDM-data komt voor alle TOPdesk-implementaties vanuit P-direkt (persoonsgegevens van ambtenaren) en de IenW-adressengids (persoonsgegevens van externe medewerkers)

Beschrijving

Identity and Access Management

Type

SAML

Functie

  • Authenticatie gebruikers
  • Gebruikers beheer
  • Security Groepen beheer
  • eHerkenning
  • Certificaten authenticatie (Proxy)

Eigenaar

BOS (eHerkenning, Webportaal), Infra (LDAP, SAML, Proxy)

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend


Mail

Beschrijving

RWS mail server, MS Exchange, Relay

Type

EWS, IMAP, SMTP

Functie

E-mails automatisch versturen, e-mails ontvangen en verwerken

Eigenaar

IRN Infra

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Certificaat authenticatie


Integratie Platform (ESB)

Beschrijving

RWS platform voor het uitwisselen van data, ingevuld met Enterprise Service Bus van MuleSoft

Type

HTTPS (JSON berichten)

Functie

Koppelen met externe databronnen (basisadministraties); proxy functionaliteit

Eigenaar

IVP

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Certificaat authenticatie



SSC-ICT

Beschrijving

SSC-ICT levert personenbestand op Shared-SQL

Type

HTTPS, SQL

Functie

Personenbestand van SSC-ICT Middels VPN naar de RWS Shared-SQL database server (updates met 30 min interval)

Eigenaar

IV Tooling

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

SSL


Beheerder

Beschrijving

Personen met de rol voor Technisch onderhoud via server console

Type

RDP voor Technisch onderhoud via server console

Functie

Functioneel en technisch onderhoud via applicatie interface, waar onder:

  • Uitrollen appliance (incl. redeploy tbv patching)
  • Uitrollen updates
  • Monitoren omgeving
  • Support

Eigenaar

IVP

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen



SSP aanmelder

Beschrijving

Self service portal gebruiker

Type

HTTPS (web browser)

Functie

Aanvragen van (beperkte set van) diensten via Self Service Portal van TOPdesk IV (eHerkenning, voor bedrijven)

Eigenaar

RWS

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

eHerkenning en SSO (SAML)


Behandelaar

Beschrijving

Personen die in dienst van RWS (intern en ingehuurd) de afhandeling van ITSM processen afhandelen.

Type

HTTPS (web browser)

Functie

Behandelen van aanvragen, onderhoud van CMDB

Eigenaar

RWS

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen


















Ontwerp beslissingen

Ontwerp besluit OB-TD-001: SaaS

ID

TD-001

Aandachtsgebied

Implementatie


Status

Genomen

Onderwerp

Installatie


Ontwerp besluit

De installatie van de applicatie vindt plaats op virtual machines (VM's). Migratie naar een SaaS-oplossing, tenzij er zwaarwegende argumenten vanuit de business zijn. Dan migratie naar een Virtual Appliance-oplossing.



Probleem Omschrijving

De software en configuratiecomponenten zelf installeren kost tijd en is foutgevoelig. D.m.v. virtualiseren, automatiseren en/of uitbesteden kan dit voorkomen worden. Welke wijze van implementatie past hier het beste?



Aannames

De componenten geleverd door de leverancier voldoen aan de RIVA.



Motivatie

Professionalisering van het beheer



Opties

  1. SaaS door TOPdesk (public/private cloud)
  2. SaaS on premise
  3. Virtual Appliance
  4. Virtuele machines (classic on premise)
  5. Dedicated installatie op bare metal met juiste OS



Onderbouwing genomen besluit

Een Virtual Appliance implementatie van TOPdesk is geschikt voor data t/m het niveau 'RWS-vertrouwelijk' (besluit IRN o.b.v. advies van het Security center).Het Security center heeft nog geen uitspraak gedaan over het vertrouwelijkheidsniveau voor data in geval van SAAS-oplossingen voor TOPdesk.

  1. Software as a Service heeft als voordeel dat het beheer door de leverancier wordt uitgevoerd en dat de gebruikers altijd de meest actuele versie van de applicatie tot hun beschikking hebben. N.B. De database wordt als onderdeel van de applicatie gezien en bevindt zich dus ook in de cloud van de leverancier; fysiek splitsen van data en applicatie (en daarmee ook verantwoordelijkheid voor het beheer ervan) is niet wenselijk en kan leiden tot groot performanceverlies en het risico op inconsistenties in datamodel en configuraties.


  2. SaaS on premise (een cloud oplossing in eigen datacenter) wordt niet door de leverancier aangeboden.


  3. Bij Virtual Appliance zijn de juiste componenten en de configuratie ervan bij elkaar gebracht en worden als een image aangeboden. Deze oplossing vergt relatief veel aandacht om binnen de RWS omgeving werkend te krijgen.


  4. De huidige 'classic on premise'versie draait op virtual machines, zoals indertijd door leverancier ook werd geadviseerd. De huidige 'classic on premise' is 'end of life'. Sinds 2020 zijn er niet langer nieuwe releases. De leverancier biedt nu alleen SAAS en Virtual Appliance-oplossingen. RWS volgt deze ontwikkeling mits voldaan kan worden aan voorwaarden voorkomend uit de BIO. Tevens dient het technisch mogelijk te zijn om voor RWS noodzakelijke koppelingen te realiseren. Alternatief zou zijn: Een andere tool (van een andere leverancier). De impact daarvan is groot. Een complexe migratie is een kostbaar en risicovol. Bovendien is de kans reëel, dat ook een nieuwe leverancier (op termijn) eveneens het ontwikkelpad kiest van SAAS en/of Virtual Appliance.


  5. Installatie op bare metal is onderhoudsgevoelig en uitbreiding is lastig.



Gevolgen besluit

De verschillende instanties van TOPdesk worden voor verschillende processen en door verschillende organisatieonderdelen gebruikt. De data classificatie dient daarom ook per toepassing beoordeeld worden. Uiteraard dienen ten gevolge hiervan ook eventuele aanvullende maatregelen per toepassing bepaald en geïmplementeerd worden. Ook AVG dient in deze afwegingen meegenomen te worden.

De koppelingen moeten aan dezelfde eisen voldoen als alle andere koppelingen met de buitenwereld. De beveiligingsmaatregelen zoals verplicht gebruik van ESB, certificaten e.d. dienen dan strikt nageleefd te worden.



Afgeleide requirements

Zodra alle instanties van TOPdesk als SaaS draaien is de gegarandeerde data classificatie niet hoger dan RWS Bedrijfsvertrouwelijk.



Gerelateerde OB's

OB-TD-002





Ontwerp besluit OB-TD-002: API's en generieke koppelingen

ID

TD-002

Aandachtsgebied

Integratie

Status

Genomen

Onderwerp

API's via Integratie Platform (ESB)

Ontwerp besluit

Voor het koppelen van TOPdesk met andere systemen wordt gebruik gemaakt van de API's via Integratie Platform van IVP (ESB).



Probleem Omschrijving

TOPdesk maakt koppelingen met andere applicaties zowel binnen als buiten RWS. Wat is de beste methodiek om deze koppelingen te maken, hergebruiken en onderhouden?



Aannames

De API's zijn beschikbaar en generiek; de te koppelen systemen kunnen omgaan met API's.



Motivatie

TOPdesk is aan het uitgroeien tot hét ITSM en CMDB systeem voor IV van RWS. Er is steeds meer behoefte aan koppelingen met verschillende systemen. Als elk van deze systemen een eigen manier van koppelen krijgt, wordt het onderhoud complex en duur, en het doorvoeren van wijzigingen van TOPdesk in al deze koppelingen tijdrovend en foutgevoelig. Daarnaast door de SaaS implementatie van de leverancier betekenen de koppelingen met interne databronnen de overgang in vertrouwelijkheidszones, in welk geval het Integratie Platform (ESB) als een voorkeursmaatregel aangewezen is.



Opties

  1. Alle koppelingen via API's en Integratie Platform (ESB)
  2. Alle koppelingen via API's niet via Integratie Platform (ESB)
  3. Alle koppelingen via import/export functionaliteit
  4. Meerdere manieren van koppelen toegestaan



Onderbouwing genomen besluit

De generieke manier van aansluiten verdient de voorkeur, omwille van beheerlast en gevoeligheid bij wijzigingen van de applicatie. Daarom is de keuze voor één soort werkwijze voor de hand liggend (opties 1 t/m 3).

De gegevensuitwisseling via import/export functionaliteit (optie 3) is ook onderhoudsgevoelig, zowel wat betreft opbouw van de bestanden, het verzamelen ervan, inplannen van automatisch verwerken of handmatig starten en beveiligen op niet kunnen wijzigen van de inhoud.

Het gebruik van API's (opties 1 en 2) zorgt voor minder impact op koppelingen bij wijzigingen in TOPdesk of een van de gekoppelde systemen.

Inzetten van Integratie Platform (ESB) (optie 1) voegt hieraan toe eventuele transformaties van protocollen, beveiliging en monitoring. In geval van een SaaS implementatie is het zelfs een voorkeursmaatregel voor de overgang van de vertrouwelijkheidszones.



Gevolgen besluit

Ontwikkeling, governance, documentatie en beschikbaarheid generieke koppelingen. Op termijn overzetten van andere soorten koppelingen naar de gewenste.



Afgeleide requirements

Kunnen omgaan met API's door de gekoppelde systemen. Voldoende aanwezigheid van API's (met voldoende functionaliteit) in TOPdesk.



Gerelateerde OB's

Geen






Ontwerp besluit OB-TD-003: Geautomatiseerd gebruikersbeheer

ID

TD-003

Aandachtsgebied

Beheer


Status

Gesloten

Onderwerp

Gebruikersbeheer


Ontwerp besluit

De elders bij RWS beheerde accounts voor interne en externe medewerkers worden m.b.v. de Infra dienst ook in TOPdesk automatisch aangemaakt, geactualiseerd en functioneel verwijderd. TOPdesk IV is gekoppeld aan Identity & Access management (IAM) voor eHerkenning. IDM-data komt voor alle TOPdesk-implementaties vanuit P-direkt (persoonsgegevens van ambtenaren) en de IenW-adressengids (persoonsgegevens van externe medewerkers)



Probleem Omschrijving

In- en uitdiensttreding, wijziging van functie van een interne RWS medewerker, maar ook inhuur, partners en andere externe personen vormt een behoorlijke impact op de beheerorganisatie.



Aannames

Het beheer van interne en externe accounts is belegd.
De rollen/functies geven een duidelijke indicatie tot welke groep(en) een gebruiker behoort en welke rechten erbij horen.



Motivatie

Handmatige beheer van accounts die ook elders worden beheerd, tijdrovend, foutgevoelig en tijdgevoelig. Automatiseren van het beheer van gebruikersaccounts, samen met de regels rondom de autorisatie en authenticatie, zorgt voor uniformiteit over de systemen heen en ontlast de beheerders.



Opties

  1. Automatisch gebruikersbeheer o.b.v. elders beheerde accountgegevens
  2. Deels automatisch beheerde gebruikersaccounts en rechten
  3. Handmatig beheer gebruikersaccounts en rechten



Onderbouwing genomen besluit

Professionele, snelle en correcte dienstverlening steunt op automatisering van taken, waar mogelijk. Hiermee wordt "eenmalig inwinnen, meermalig gebruiken" principe ook bediend, het beheer wordt gemakkelijker en overzichtelijk. Zodra er handmatige acties plaats moeten gaan vinden, moeten de processen hierop ingericht zijn, het kost tijd, is foutgevoelig, de afspraken zijn moeilijker te monitoren.



Gevolgen besluit

De systemen en aangeboden informatie moeten hiervoor geschikt gemaakt worden. De IAM broker van IRN Infra biedt dat al deels voor externe gebruikers, maar is zelf ook geen bron en is afhankelijk van de aangeboden informatie; op het moment dat de informatie aangepast/verbreed wordt, moet ook verwerking hiervan in/door de IAM broker aangepast worden.



Afgeleide requirements

De informatie uit bronnen moet voldoende zijn om op basis hiervan de gebruikersgegevens, de indeling in groepen/rollen en daarmee de rechten toewijzing te bedienen. De regels voor het bepalen van rechten moeten eenduidig zijn vastgesteld.



Gerelateerde OB's

Geen



Data Classificatie, -Privacy & Security

Dataclassificatie



RWS Data Privacy

Rijkswaterstaat volgt dat de Authoriteit Vordering Gegevensbescherming (AVG) wat betreft data privacy. De AVG maakt onderscheid tussen gewone persoonsgegevens en bijzondere persoonsgegevens. Hierbij mag enkel gebruik worden gemaakt van gewone gegevens. 
Gewone persoongegevens
Voorbeelden: Naam, adres, telefoonnummer, e-mailadres, geboortedatum.
Extra beveiliging: In principe hoeven deze gegevens niet extra beveiligd te worden, maar wel op een veilige manier bewaard en verwerkt worden. 
 
Specifieke data (bijzondere persoonsgegevens)
Voorbeelden: Ras, etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuiging, lidmaatschap vakbond, gezondheid, seksuele geaardheid, genetische en biometrische gegevens. 
Extra beveiliging: Verwerking van bijzondere persoonsgegevens is in principe verboden, tenzij er een wettelijke uitzondering geldt of er een rechtmatige grondslag is (bijvoorbeeld toestemming van de betrokkenen)
In overeenstemming met de RWS Data Privacy adviseur maakt TOPdesk gebruik van een kopie van een deel van de SSC-ICT Productie database. Hierbij zijn enkel gewone persoongegevens in de kopie van deze database opgenomen. Deze SSC-ICT database wordt gebruikt voor zowel de TOPdesk Test- en Acceptatie-omgevingen als de TOPdesk Productie-omgevingen.

RWS Security

Het is van belang dat de gehele TOPdesk omgeving voldoet aan de Rijkswaterstaat Security richtlijnen. De TOPdesk omgevingen die werken tot en met bedrijfsvertrouwelijke informatie staan on-premises. Er is een uitzondering, zie 4.1.4.3.1 Uitzondering DCC.
Er zijn drie verschillende, van elkaar gescheiden SQL databases; een SQL database voor TOPdesk Productie, SQL database voor TOPdesk Test- en Acceptatie, en een shared SQL database voor alle drie omgevingen.
De shared SQL database is een gebruikte kopie van de SSC-ICT database (zie vorige paragraaf 4.1.4.2 RWS Data Privacy). Voor authenticatie wordt gebruik gemaakt van de SAML van RWS.

Uitzondering DCC

TOPdesk-DCC-IenW is een uitzondering op het uitgangspunt dat TOPdesk omgevingen die werken tot en met bedrijfsvertrouwelijke informatie op on-premises staan. Deze omgeving werkt met Departmentaal-Vertrouwelijke gegevens en bevindt zich in de SaaS-omgeving. DCC is wel als BIO compliant bevonden.

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/217123019/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/217123019/page.storage.xhtml
Access
Committed snapshot only