Plateauplanning
Plateau 3: Randvoorwaarden
D10. Afspraken Nationale gezondheidsdata-infrastructuur voor onderzoek, beleid en innovatie
Het Health-RI Afsprakenstelsel vormt een set samenwerkingsafspraken voor het beschikbaar maken van data(sets), zodat deze veilig en betrouwbaar kunnen worden hergebruikt voor onderzoek, beleid en innovatie. In Plateau 3 zullen afspraken, processen en standaarden worden vastgelegd in het Nationaal Afsprakenstelsel secundair datagebruik (Wiki) en via open consultatie afgestemd met stakeholders en de OVT-community. Eind 2025 zal er een nieuwe versie van het Health-RI Afsprakenstelsel worden opgeleverd. Deze versie sluit nauw aan bij externe ontwikkelingen, zowel op nationaal niveau (Twiin-als-LVS) als op internationaal niveau (European Data Spaces).
Datahouders, datagebruikers en leveranciers maken gezamenlijk heldere en eenduidige afspraken over het beschikbaar maken en hergebruik van data(sets). Dit draagt bij aan de veiligheid, betrouwbaarheid en efficiëntie van het hergebruik van data(sets). Het Health-RI Afsprakenstelsel is een randvoorwaarde voor een goed werkende infrastructuur.
D5. Autorisatiebeleid
Het autorisatiebeleid beschrijft welke gebruikers onder welke voorwaarden toegang kunnen krijgen tot de services uit het nationaal portaal. In dit plateau wordt het autorisatiebeleid dat in Plateau 2 is opgesteld geëvalueerd. Aan de hand van de nieuwe functionaliteiten uit Plateau 3 worden, waar nodig, rollen en rechten van gebruikers van de Health-RI services herzien. Uiteindelijk geeft dit een autorisatiematrix (versie Plateau 3), waarin rollen en rechten van de gebruikers per applicatie uiteen worden gezet. Om de manier van werken zoveel mogelijk gelijk te kunnen houden, zal in dit plateau ook bij relevante stakeholders (denk hierbij aan de knooppunten, STZ-ziekenhuizen en andere data-uitgifte partijen met een autorisatiesysteem) worden geïnventariseerd hoe hun autorisatiebeleid eruitziet. Dit zal bijdragen aan het creëren van vertrouwen.
D12. Informatiebeveiligingsplan
Er wordt een informatiebeveiligingsplan opgesteld op basis van de bevindingen uit een extern ISO-certificeringstraject, met als doel om uiteindelijk een ISO 27001:2002 certificering te behalen.