Confluence workbench mirror

Vijf jarenplan Business Intelligence

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
28
Labels
0
Children
0
On this page
  1. 1. Inleiding
  2. 2. Strategische Doelstellingen (2026–2030)
  3. 3. Huidige Situatieanalyse
  4. (4. Doelarchitectuur Platform)
  5. 5. 5‑Jaren Roadmap
  6. 6. Governance, Organisatie & Beheer
  7. 7. Security & Compliance
  8. 8. Risicoanalyse & Mitigatie
  9. 9. KPI’s & Succesfactoren
  10. 10. Evaluatie & Bijstelling

Periode: 2026–2030

Domein Architect: Thomas Commandeur
Product Owner: Joris van der Heijden Solution Architect: Jacky Mattioli Technical Lead: Joris van der Heijden

1. Inleiding

Dit document beschrijft de verwachte ontwikkelingen van het BI platform op een tijdschaal van 5 jaar. Drivers voor deze ontwikkelingen zijn zowel intern, bijvoorbeeld de ICT strategie, de Rijkswaterstaat Enterprise Architectuur (REA2025) en vraagstukken vanuit de gebruikers, als extern, bijvoorbeeld AI en Europese wetgeving.

De volgende drivers kunnen worden onderscheiden:

  • Technologische ontwikkelingen (OpenShift)
  • Vendor Lock-in & in de hand houden van de licentiekosten
  • Soevereiniteit (eigenaarschap product)(locatie data opslag)
  • Ontwikkeling van Microsoft Office (gebruik van SAS for Microsoft 365)
  • Gebruik van AI binnen BI-Platform
  • Voldoen aan security eisen
  • Transitie van SAS 9.4 naar SAS Viya

2. Strategische Doelstellingen (2026–2030)

Het Business Intelligence platform vormt het centrale platform voor data verwerking, analyse en visualisatie binnen Rijkswaterstaat.  

Belangrijkste doelstellingen voor de komende vijf jaar:

  • Migratie naar Red Hat OpenShift van de bouwblokken van BI. Voor verbeteren van performance, beschikbaarheid en beheersbaarheid.
  • Bouwblok SAS 9.4 naar SAS Viya. Voor het in de hand houden van de licentie/hardware kosten.
  • Het beschikbaar maken van rapportages van SAS in een office pakket.
  • Kijken naar alternatieven voor het BI-Platform. Om Soevereiniteit te bevorderen en Vendor lock-in te verminderen.
  • Het beschikbaar maken van AI binnen het BI-Platform.
  • Automatisering van vulnerability scans voor de bouwblokken van BI-Platform. Om te voldoen aan security eisen. 

3. Huidige Situatieanalyse

3.1 Functioneel

Het BI-platform maakt gebruik van twee SAS bouwblokken om data te transformeren naar bruikbare informatie in diverse vormen.

  1. SAS 9.4: Dit is een traditionele SAS omgeving die gebruikt wordt voor:
    ETL processen (Extraction, Transformation, Loading).
    Dit betreft SAS Applicaties ontwikkeld door SAS ontwikkelaars (batch verwerking, goedgekeurd door eigenaar, betrouwbare officiële informatie). Hierbij gelden principes als ontwikkel richtlijnen, collegiale reviews, goedkeuring door de opdrachtgever.

    Self Service BI via SAS Enterprise Guide
    SAS Enterprise Guide is een cliënt applicatie waarmee gebruikers zelf SAS applicaties kunnen bouwen en uitvoeren.
    Hierbij kan gebruik gemaakt worden van data die geproduceerd is door een ETL applicatie of
    van data uit een andere (zelf aangeleverde) bron.
    De status van deze informatie is niet formeel en dient voornamelijk voor (ad hoc) analyses binnen een afdeling.
     
  2. SAS Viya:
    Het Viya platform is relatief nieuw en wordt op dit moment vooral gebruikt voor rapportage doeleinden. Rapportages op SAS Viya kunnen ontwikkeld worden door ontwikkelaars via de SAS Viya ontwikkelstraat of door eindgebruikers zelf.
    SAS Viya kent ook Self Service en ETL (SAS Studio) ontwikkel mogelijkheden. Deze functionaliteiten worden al beperkt gebruikt.


3.2 Technisch

Capaciteit, performance, versie, configuratie en monitoring.

Beheerprocessen en incidenthistorie.

  • Windows Server Virtual Machines (Beheerserver en ontwikkelserver voor SAS 9.4 en SAS Viya)
  • SAS 9.4 draait op dit moment op Linux VM's (RedHat 9.7)
    • Deze bestaat uit een volledige OTAP straat met een Sandbox omgeving.
      De OTAP straat dient voor het ontwikkelen van de ETL applicaties
    • Waarbij alleen de Productie omgeving beschikbaar is voor Self Service 
  • SAS Viya draait op Kubernetes Platform
  • CloudBoostr (SAS Viya)
  • PostgreSQL databases 
  • Oracle databases
  • Greenplum databases
  • MSSQL database
  • MariaDB database
  • PC Fileserver 
  • MS Access database

De volgende technieken/tooling worden/wordt ingezet door het technisch beheer team:

  • CheckMK
  • Splunk
  • Grafana
  • Prometheus
  • GitLab
  • Ansible
  • MobaXterm
  • KeePass
  • Playwright
  • Robot Framework
  • Zabbix
  • Visual Studio Code
  • SQLDeveloper 
  • Sigrid 

  • Capaciteit & performance
    • SAS 9.4 VM gebaseerd. Dedicated hardware cluster.
    • SAS Viya Container. Dedicated hardware cluster.
    • In de aansluitvoorwaaden staan geen performance afspraken / garanties met afnemers.
  • Versies & configuratie
    • Middels In Place Upgrades worden SAS Viya deployments uitgerold. Hierdoor blijven we up to date met de laatste versies.
    • SAS 9.4 maakt gebruikt van hotfixes. 
    • Ansible wordt ingezet voor configuratie management bij de bouwstenen van SAS 9.4
  • Monitoring
    • Splunk, Grafana, Zabbbix en CheckMK
  • Incidenthistorie
    • Incidenten lopen via Topdesk en op die manier is de historie geborgd.

3.3 Organisatie

Rollen: DBA (ligt buiten IVP), functioneel beheer (ligt buiten IVP), Product Owner, technisch platform beheer,  technisch applicatie beheer (ligt buiten IVP), architectuur (SA,ICT Domein architect), security (Ligt buiten IVP).

Kennisniveau en benodigde bijscholing: op het gebied van RH OpenShift

(4. Doelarchitectuur Platform)

5. 5‑Jaren Roadmap

De roadmap voor het BI platform is er in 2 vormen:

  • een gedetailleerde versie in de vorm van de bekende gekleurd slang voor de komende 2 jaar, zie Roadmap Business Intelligence
  • een algemenere voor de komende 5 jaar, zie hieronder.
  1. Jaar 1 (2026) – Evaluatie, onderzoek en voorbereiding, Open Source, S3 storage en OpenShift
  2. Jaar 2 (2027) – Migratie & Implementatie dienstverlening, S3 storage en DC 3.0 en AI onderzoek.
  3. Jaar 3 (2028) – Optimalisering & automatisering, SAS DMA onder Viya, pipelines en AI Integratie
  4. Jaar 4 (2029) – Innovatie & LCM,  Cloud-native formaten en SAS Viya 
  5. Jaar 5 (2030) – Definitie BI Capabilities in Analytics platform
  1. Jaar 1 (2026) – Evaluatie, onderzoek en voorbereiding
    • Onderzoek monitoring SAS Viya (Grafana)
    • Direct push SAS 9.4 naar SAS Viya
    • DMA-BI 9.4 BIO Traject
    • POC: Python
    • Vervangen Nginx ingress controller SAS Viya
    • Onderzoek monitoring tools CheckMK naar Zabbix
    • Onderzoek Airflow tbv scheduling SAS Viya
    • POC: SAS Viya in Hybride Multi-cloud omgeving (OpenShift)
    • POC: aansluiting S3 Storage
  2. Jaar 2 (2027) – Migratie & Implementatie
    • POC: DMA-BI 9.4 in Hybride Multi-cloud omgeving (OpenShift)
    • Migreren SAS Viya naar Hybride Multi-cloud omgeving
    • IVP BI Splunk inrichten
    • Onderzoek CI/CD Pipeline (Tekton/ArgoCD)
    • Onderzoek AI integratie
  3. Jaar 3 (2028) – Optimalisering & Automatisering
    • SAS 9.4 upgrade naar nieuwe versie
    • Beschikbaarheid SAS DMA-BI op SAS Viya (deel 1)
    • SAS Viya in Hybride Multi-cloud omgeving (OpenShift)
    • Inrichten CI/CD Pipeline SAS Viya
    • Inrichten AI integratie
    • Onderzoek gebruik Cloud-native formaten
  4. Jaar 4 (2029) – Innovatie & LCM
    •  Implementatie Cloud-native formaten
    •  LCM 1 SAS Viya platform in DC 3.0
  5. Jaar 5 (2030) – Definitie BI Capabilities in Analytics platform 
    • Integratie BI dienst verlening met andere capabilities

6. Governance, Organisatie & Beheer

  • Personele bezetting ( FTE prognose)
    • 1 x Product Owner, 1 x Technical Lead, 3-5 x Platform Engineers, 1 x Security & Privacy Specialist, 0,5x Data Governance Specialist, 0,5 x Solution Architect, 1x AI / Advanced Analytics Engineer en 0,5 FinOps Engineer

7. Security & Compliance

  • BIO - Voldoen aan NIS2 en BIO 2.0.
  • Exceptions - Tijdgebonden met exit-criteria. Streven om het aantal exceptions naar 0 te brengen.
  • Certificaten - Wanneer ACME beschikbaar is inrichten voor het BI-Platform.

8. Risicoanalyse & Mitigatie

  • Openshift niet (volledig) geschikt voor SBB's van het BI-Platform Naar VMs in RH Openshift → indien dat niet mogelijk is naar VMWare VMs. 
  • Vendor lock‑in → voorkeur open‑source, open formaten, periodieke markttoets
  • Kennisveroudering → structurele training, opensource community betrokkenheid
  • Complexiteit toename → standaarden & governance
  • Security risico’s → hardening, patchbeleid, bedreigingsanalyse
  • Veroudering van hardware → lifecycle planning.

9. KPI’s & Succesfactoren

  • Platform uptime ≥ 98%
  • Performance: verbeteren
  • Aantal (grote) incidenten per jaar naar beneden
  • Datakwaliteit: % geslaagde validatieregels
  • Governance: auditbevindingen (BIO/AVG) ≤ 2 per jaar
  • Reductie vendor‑afhankelijkheden

10. Evaluatie & Bijstelling

  • Halfjaarlijkse technische review.
  • Jaarlijkse gebruikersenquête.
  • Roadmap-update.
  • Tweejaarlijkse marktverkenning en actualisatie advies.

Roadmap update in overleg met architectuurboard en stuurgroep

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/226270640/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/226270640/page.storage.xhtml
Access
Committed snapshot only