Handreiking Digipoort X400, SMTP, POP3 en FTP Bedrijven Versie 1.01
Datum Status
16 september 2010 Definitief
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
Colofon
Projectnaam Versienummer Organisatie
Digipoort 1.01 Logius Postbus 96810 2509 JE Den Haag
[email protected]
Bijlage(n)
0
Pagina 2 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
Inhoud
Colofon ................................................................................................................... 2 Inhoud .................................................................................................................... 3 Inleiding ................................................................................................................ 4 1.1 2
3
Over Digipoort ............................................................................................ 5 2.1
Wat is Digipoort? ................................................................................... 5
2.2
Authenticatie ........................................................................................... 6
2.3
Communicatie ......................................................................................... 6
2.4
Starten met Digipoort .......................................................................... 6
2.5
Klachten .................................................................................................... 6
Voorwaarden voor deelname aan Digipoort ............................. 7 3.1
4
5
Leeswijzer ................................................................................................. 4
Toelichting Gebruiksvoorwaarden ................................................... 7
Aansluitprocedure .................................................................................... 8 4.1
Fase 0: Aanmelding .............................................................................. 8
4.2
Fase 1: Aansluiting ............................................................................... 8
4.3
Fase 2: Testen op pre-productieomgeving .................................. 8
4.4
Fase 3: Ketentest .................................................................................. 8
4.5
Fase 4: Eerste productierun .............................................................. 8
Operationeel .............................................................................................. 10 5.1
Aanleveren ............................................................................................. 10
5.2
Afleveren bij de Overheid ................................................................. 10
5.3
( X ) Bezorgen bij het Bedrijf .......................................................... 10
5.4
Monitoring............................................................................................... 10
5.5
Wijzigingsbeheer .................................................................................. 11
6
(X ) Ontkoppelen VPN-verbinding ................................................. 12
7
Tijdelijk ontkoppelen dienst van Digipoort ............................. 13
Pagina 3 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
Inleiding
Deze Handreiking beschrijft de diensten van Digipoort (voorheen Overheidstransactiepoort (OTP)) voor Bedrijven. De Handreiking beperkt zich tot de X400-, SMTP-, POP3- en FTP koppelvlakken van Digipoort. De Handreiking beschrijft samen met de Gebruiksvoorwaarden Digipoort van Logius en de Koppelvlakbeschrijvingen van de X400-, SMTP-, POP3- en FTP-koppelvlakken het dienstniveau van Digipoort X400, SMTP, POP3 en FTP voor Bedrijven. De Bedrijvenvoorwaarden van Digipoort beschrijven de voorwaarden voor Bedrijven die van toepassing zijn op het gebruik van Digipoort. De Handreiking maakt hiervan onderdeel uit. 1.1
Leeswijzer In deze Handreiking is de informatie voor X400, SMTP, POP3 en FTP gecombineerd. De reden hiervoor is dat een groot deel van informatie voor alle koppelvlakken geldt. Er zijn echter hierop wat uitzonderingen. Om duidelijk te maken welke informatie op welk koppelvlak van toepassing is, ziet u hieronder twee iconen: X Dit icoon is in de tekst opgenomen als de tekst alleen voor X400,
S
SMTP en POP3 geldt. Dit icoon is in de tekst opgenomen als de tekst alleen voor FTP geldt.
Pagina 4 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
2
Over Digipoort
2.1
Wat is Digipoort? De Digipoort is hét elektronische postkantoor van de overheid voor bedrijven. Het verzorgt de gemeenschappelijke infrastructuur voor het Berichtenverkeer tussen de Bedrijven enerzijds en de Overheden anderzijds. Digipoort maakt het uitwisselen van deze gegevens eenvoudiger, omdat Bedrijven één elektronische ingang hebben bij de overheid om hun gegevens voor verschillende overheidsinstanties aan te leveren. Tevens hoeven Bedrijven bepaalde gegevens maar één keer aan te leveren en Digipoort zorgt ervoor dat deze bij meerdere overheidspartijen wordt afgeleverd. Het resultaat is een administratieve lastenverlichting voor het Bedrijfsleven. De uitwisseling van gegevens werkt als volgt: Een Bedrijf stuurt een envelop met adresgegevens (elektronisch Bericht), waaraan bestanden zijn toegevoegd naar Digipoort. Digipoort kijkt voor welke overheidsinstelling het Bericht bestemd is. Daarna levert Digipoort het Bericht met de juiste bestanden af bij de juiste ontvanger(s). Voor iedere verstuurde envelop wordt gekeken of de afzender wel bekend en geautoriseerd is voor het versturen van gegevens naar de ontvanger(s).
Pagina 5 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
De diensten van Digipoort voor het Bedrijf bestaan uit: De mogelijkheid om een Bericht bestemd voor een Overheid bij Digipoort aan te leveren zodat Digipoort deze bij de juiste Overheid kan afleveren. Meervoudig afleveren van een bericht bij meerdere Overheden. De ondersteuning van het Servicecentrum Logius. De diensten van Digipoort voor de Overheid bestaan uit: De aflevering van een Bericht van een Bedrijf door Digipoort bij de juiste Overheid(s). De bezorging van het retourbericht van de Overheid via Digipoort aan het Bedrijf. De ondersteuning van het Servicecentrum Logius. Bedrijven en Overheden zijn zelf verantwoordelijk voor een juiste werking van hun systemen. Het uitwisselen van gegevens houdt in dat Digipoort de volgende diensten niet biedt: controle op syntactische en semantische juistheid van het Bericht. splitsing in nieuwe Berichten. 2.2
Authenticatie De authenticatie is afhankelijk van protocollen en oplossingsrichtingen die zijn gekozen in het aansluittraject.
2.3
Communicatie Informatie over releases en onderhoud worden op de website van Digipoort gepubliceerd, www.logius.nl/digipoort .
2.4
Starten met Digipoort U kunt op verschillende manieren informatie krijgen over Digipoort: X Via de website van Digipoort, www.logius.nl/digipoort X Via Servicecentrum Logius,
[email protected] of 0900 555
S
4555 (10 ct p/m) Via de Overheid waar u gegevens wilt aanleveren, bijvoorbeeld de Belastingdienst
2.5
Klachten Mocht u klachten hebben dan kunt u contact opnemen met het Servicecentrum via
[email protected].
Pagina 6 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
3
Voorwaarden voor deelname aan Digipoort
3.1
Toelichting Gebruiksvoorwaarden Het Bedrijf moet de Gebruiksvoorwaarden Productieomgeving accepteren voordat hij kan aansluiten op Digipoort. Door ondertekening van het Accountformulier verklaart het Bedrijf zich te houden aan de Gebruiksvoorwaarden. De Gebruiksvoorwaarden zijn van toepassing op zowel de pre-productieomgeving als de productieomgeving. Een pre-productieomgeving wordt beschikbaar gesteld aan het Bedrijf. Het Bedrijf kan deze omgeving gebruiken tijdens het ontwikkelen en testen van de aansluiting van het Bedrijf op Digipoort. Het testen van de aansluiting is verplicht. De pre-productieomgeving is ten minste beschikbaar op werkdagen tussen 8.00 uur en 18.00 uur1. De productieomgeving is beschikbaar 24 uur per dag 7 dagen per week, alle dagen van het jaar1.
1 Aan deze stelling kan geen recht worden ontleend.
Pagina 7 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
4
Aansluitprocedure
In dit hoofdstuk wordt de aansluitprocedure voor Digipoort toegelicht. De maximale doorlooptijd van het aansluittraject, van aanvraag, via de pre-productie tot in productiename van Digipoort is 8 weken. Afwijkingen op deze doorlooptijd worden tijdig door het Servicecentrum gecommuniceerd. Een nieuwe uiterste datum wordt dan onderling afgesproken. Het aansluit traject is verdeeld in 5 fases lopend van nul tot en met vier, in dit hoofdstuk wordt verder ingegaan op deze fases. 4.1
Fase 0: Aanmelding X het Bedrijf stuurt (per post of mail) een Accountaanvraag, het aanvraagformulier Berichtenstromen en het aanvraagformulier voor het gekozen koppelvlak, bijvoorbeeld de SMTP-aanvraag, tegelijk naar het Servicecentrum Logius. Het Servicecentrum Logius bevestigt aan het Bedrijf dat de aanvraagformulieren in goede orde zijn ontvangen en controleert deze op volledigheid. Wanneer de aanvraagformulieren juist zijn bevonden, wordt de aanvraag in behandeling genomen.
S
Het Bedrijf geeft bij de Overheid aan dat hij wil aansluiten op Digipoort.
De Overheid zet dit verzoek door aan het Servicecentrum Logius. Wanneer de informatie volledig is, wordt de aanvraag in behandeling genomen. 4.2
Fase 1: Aansluiting In overleg met het Bedrijf wordt, op basis van de protocollen en de gekozen oplossingsrichting, de verbinding tot stand gebracht. Wanneer de verbinding succesvol tot stand is gebracht vraagt het Servicecentrum Logius het Bedrijf om volgens de instructies de verbinding- en translatietest uit te voeren.
4.3
Fase 2: Testen op pre-productieomgeving X Het Bedrijf stuurt binnen 4 weken na de accountaanvraag een 1e testbestand op aan een testrobot. Dit kan alleen als de verbinding is gerealiseerd. In totaal stuurt een Bedrijf een drietal testberichten. het Bedrijf krijgt per mail een bevestiging van het Servicecentrum Logius of de test goed is verlopen.
4.4
Fase 3: Ketentest De Overheid neemt contact op met het Bedrijf om een ketentest uit te voeren in de pre-productieomgeving. De Overheid bevestigt aan het Servicecentrum Logius dat de ketentest succesvol is afgerond en meldt (datum en tijdstip) wanneer het Bedrijf in productie wil.
4.5
Fase 4: Eerste productierun Het Bedrijf stuurt een Bericht via Digipoort naar de Overheid. Het Servicecentrum Logius monitort het eerste productiebericht. Het Servicecentrum bevestigt aan de Overheid dat het Bericht succesvol is verzonden door het Bedrijf en succesvol is afgeleverd bij de Overheid.
Pagina 8 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
Vragen? Bij vragen over het aansluiten op Digipoort omgeving kan het Bedrijf contact opnemen met het Servicecentrum Logius.
Pagina 9 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
5
Operationeel
5.1
Aanleveren De aanlevering van een Bericht door het Bedrijf van Digipoort heeft betrekking op een bij Digipoort bekende berichtsoort. Een Bericht heeft enkel en alleen betrekking op één Berichtsoort en omvat slechts één Bericht per aanlevering. het Bedrijf ontvangt tijdens de aanlevering een foutmelding ingeval dat: het Bericht van het Bedrijf niet door Digipoort wordt herkend.
5.2
Afleveren bij de Overheid Een met succes door het Bedrijf aangeleverd Bericht wordt zo snel mogelijk door Logius via Digipoort bij de afleverservice van de Overheid aangeleverd. Een randvoorwaarde hierbij is dat de Overheid 7 * 24 uur beschikbaar is.
5.3
(
X ) Bezorgen bij het Bedrijf
Een met succes door de Overheid aangeleverd Bericht wordt zo snel mogelijk door Logius via Digipoort bij het Bedrijf aangeleverd. Een randvoorwaarde hierbij is dat de bezorgvoorziening van het Bedrijf 7 * 24 uur beschikbaar is. Alle Berichten die aangeleverd zijn door de Overheid worden bezorgd. Zolang bezorging niet heeft plaatsgevonden bewaart Digipoort het Bericht voor maximaal 3 etmalen (72 uur), daarna wordt het Bericht verwijderd. Het is de verantwoordelijkheid van het Bedrijf dat Digipoort het Bericht kan afleveren. 5.4
Monitoring Nadat het Bedrijf is aangesloten op Digipoort wordt de status van de aansluiting van Digipoort continu bewaakt. De foutcodes voor Berichten worden doorgegeven aan het Servicecentrum Logius.
X
Als het Bedrijf niet meer voldoet aan de koppelvlakspecificaties zal deze
wekelijks een waarschuwing ontvangen van het Servicecentrum Logius met een maximum van 3 waarschuwingen. In deze drie weken kan het Bedrijf met het Servicecentrum Logius de afspraak maken om het probleem op te lossen. Voor het oplossen van het probleem krijgt het Bedrijf maximaal 4 weken (tenzij in onderling overleg anders is afgesproken). X Als na deze 7 weken geen zicht is op een oplossing van de afwijking zal het Servicecentrum Logius opdracht geven tot het afsluiten van de verbinding. Wanneer het Bedrijf weer wilt aansluiten zal deze het volledige aansluittraject weer moeten doorlopen.
S Het Bedrijf krijgt volgens het protocol direct "feedback" wanneer een aanlevering niet juist is. De verbinding komt dan niet tot stand. Berichten kunnen in dit geval niet worden aangeleverd bij de Overheid.
Pagina 10 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
5.5
Wijzigingsbeheer Bedrijven dienen wijzigingen te melden bij het Servicecentrum Logius. Indien de wijziging een aanzienlijke invloed zou kunnen hebben op de dienstverlening, dient dit vooraf met het Servicecentrum Logius te worden afgestemd teneinde de dienstverlening te kunnen waarborgen. Bij ontvangst van een melding van een wijziging, wordt de verbinding opnieuw getest om vast te stellen of de kwaliteit en veiligheid van de gewijzigde dienst in orde zijn.
Pagina 11 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
6
(X ) Ontkoppelen VPN-verbinding
Er kunnen situaties ontstaan waardoor het Bedrijf van Digipoort wordt afgesloten. Digipoort kan worden afgesloten door de VPN-verbinding te verbreken (per individuele Bedrijf) en door Digipoort-dienst niet beschikbaar te stellen (voor de hele Bedrijvengroep). Hieronder de reden voor het ontkoppelen, in de zin van, (mogelijk) verbreken van de VPN-verbinding: Het Bedrijf besluit geen gebruik meer te maken van Digipoort, het Bedrijf is verplicht te melden aan het Servicecentrum Logius dat hij voornemens is geen gebruik meer te maken van Digipoort. Servicecentrum Logius informeert de accountmanager. Logius sluit het Bedrijf af van Digipoort. Het afsluiten van Digipoort moet altijd met het afsluitformulier worden aangevraagd. Dit formulier dient ondertekend te zijn door de contactpersoon die bij het Servicecentrum Logius bekend is. Dit formulier kan per post of per e-mail (ingescand) worden gestuurd naar het Servicecentrum Logius. Het eerste testbestand is niet binnen 4 weken na aanvraag bij Digipoort aangeleverd. Het aansluittraject is niet binnen 8 weken afgerond. Het Bedrijf voldoet niet meer aan de koppelvlakspecificaties. Wekelijks ontvangt hij een waarschuwing met een maximum van 3 waarschuwingen. In deze drie weken kan het Bedrijf met Servicecentrum Logius de afspraak maken om het probleem op te lossen. Voor het oplossen van het probleem krijgt het Bedrijf maximaal 4 weken (tenzij in onderling overleg anders is afgesproken). Als na deze 7 weken geen zicht is op een oplossing van de afwijking zal het Servicecentrum Logius overgaan tot het afsluiten van de VPNverbinding. In al deze situaties geldt dat wanneer het Bedrijf weer wil aansluiten deze het volledige aansluittraject moeten doorlopen.
Pagina 12 van 13
Definitief | Handreiking Digipoort X400, SMTP, POP3 en FTP ; Bedrijven | 16 september 2010
7
Tijdelijk ontkoppelen dienst van Digipoort
Hieronder worden de redenen gegeven voor het ontkoppelen, in de zin van, het niet beschikbaar stellen van Digipoort-dienst: Het Servicecentrum Logius constateert een acuut beveiligingsincident en sluit Digipoort-dienst af. De Bedrijven en accountmanagers worden hiervan door Servicecentrum Logius direct op de hoogte gesteld. Het Servicecentrum Logius brengt Logius op de hoogte van het beveiligingsincident. Servicecentrum Logius stemt met Logius af welke maatregelen moeten worden getroffen om herhaling ter voorkomen. In geval van een calamiteit. De Bedrijven en accountmanagers worden hiervan door het Servicecentrum Logius direct op de hoogte gesteld. Het Servicecentrum Logius stemt met Logius af welke maatregelen moeten worden getroffen om herhaling ter voorkomen.
Pagina 13 van 13