Zivver NTA 7516 Programma van Eisen.pdf

Programma van Eisen NTA 7516

Jouw organisatie dient zelf een overzicht op te
stellen van de minimale eisen (grenswaarden) en
de onderbouwing daarvan voor de in de norm
genoemde criteria. Dit betreft de paragrafen 6.1.2 -
6.1.19. Wij hebben alvast een programma van eisen
voor je opgesteld dat je als uitgangspunt kunt
gebruiken voor jouw organisatie. Een programma
ván eisen is onmisbaar bij het selecteren van
een leverancier en een dienst, maar blijft ook
adat het selectieproces is afgerond relevant.
De NTA schrijft voor dat jaarlijks de geschiktheid
ván de geselecteerde en geïmplementeerde
communicatiemogelijkheden wordt vergeleken
met de criteria die daarvoor zijn vastgelegd en
elke twee jaar de vastgelegde criteria worden
beoordeeld op geschiktheid en passendheid.

Onderdeel NTA 7516 Element Eis/wens
6.1.2 Hoeveel tijd per jaar(in %) moet er gecommunicieerd kunnen worden? Minimaal 99,8% per jaar.
6.1.3 Hoelang mag ad-hocberichtenverkeer onafgebroken onbeschikbaar zijn? Maximaal 24 uur.
6.1.4 Hoeveel gegevens mogen er in het ad-hocberichtenverkeer verloren raken? Tenzij de verzender binnen 24 uur na verzending wordt geinformeerd over(mogelijk) gegevensverlies, is geen enkel gegevensverlies vanaf de verzendende client-software en de technische infrastructuur acceptabel.
6.1.5 Hoe zeker weet de ontvanger dat de afzender daadwerkelijk is wie zij/hij zegt dat hij is? Toegang tot een mailbox vanaf elke client(bijvoorbeeld Outlook vanaf de werkplek, een app vanaf mobiel of webmail vanaf thuis) mag alleen maar gelijk zijn na inloggen met (geverifieerde) 2FA (gelijk aan niveau eIDAS substantieel). Toegang tot gevoelige informatie met alleen een wachtwoord mag dus niet mogelijk zijn. Alle e-mails met persoonlijke gezondheidsinformatie moeten verstuurd worden met DKIM-ondertekening op de wijze die in de betreffende passages uit de ‘Technische handreiking NTA 7516 voor e-mail dienstenleveranciers’ is toegelicht.
6.1.6 Hoe weten verzender en ontvanger zeker dat het verstuurde ad-hocbericht ongeschonden is ontvangen? Er moet gewaarborgd zijn, dat de ontvangen inhoud gelijk is aan de verzonden inhoud. Om dit te bewerkstelligen, dient de communicatie tussen alle e-mailclients en de mailserver van de organisatie beveiligd te zijn met de juiste waarborgen: TLS 1.2 of hoger en certificaat validatie.
6.1.7 Hoe wordt voorkomen dat de afzender kan ontkennen dat deze een ad-hocbericht heeft verstuurd? Gewaarborgd is dat alle ad-hoc e-mails met persoonlijke gezondheidsinformatie worden verstuurd met DKIM, SPF en DMARC op de wijze die in de betreffende passages van de technische handreiking voor e-mail dienstenleveranciers zijn toegelicht. Bij de ontvanger moet zichtbaar zijn wie de afzender is van een ad-hoc bericht, ook als dit bericht vanuit een functionele mailbox is verstuurd. De ontvanger (visueel) kan vaststellen dat een bericht veilig is verstuurd. Een bericht kan alleen verstuurd worden nadat de verzender zich heeft geauthentiseerd met betrouwbaarheidsniveau conform eIDAS ‘substantieel’.
6.1.9 Hoe wordt voorkomen dat een opgeslagen ad-hocbericht in onbevoegde handen komt? Toegang tot de opgeslagen ad-hocberichten door partijen die daartoe geen geldige grond hebben, moet onmogelijk zijn. De opgeslagen gegevens moeten in het geval van overdracht in handen van onbevoegden onleesbaar zijn.
6.1.10 Hoe wordt voorkomen dat een ontvangen ad-hocbericht wordt gelezen door een onbevoegde? Toegang tot ad-hocberichten is niet toegestaan met authenticatiemiddelen lager dan ‘substantieel’ voor personen en ‘hoog’ voor gegevens waarop de beroepsgeheimen van de professional rusten.
6.1.11 Hoe wordt voorkomen dat gegevens tijdens het transport in onbevoegde handen komen? Toegang tot ad-hocberichten door partijen die daartoe geen geldige grond hebben, moet onmogelijk zijn.
6.1.13 Hoe wordt ervoor gezorgd dat ad-hocberichten verstuurd aan een ontvanger buiten Nederland voldoen aan NTA 7518? Ad-hocberichten verkeer mag slechts in overeenstemming met de AVG de buitengrenzen van de Europese Economische Ruimte (EER) overschrijden.
6.1.14 Hoe wordt bewerkstelligt dat elke ontvanger van een ad-hocbericht hier veilig op kan reageren (reply)? Een ontvanger moet visueel kunnen vaststellen of een ad-hocbericht veilig is verzonden.
6.1.15 Hoe wordt bewerkstelligt dat elke ontvanger van een ad-hocbericht veilig kan versturen naar een derde (forward)? Doorsturen door een persoon van een ad-hocbericht dat eerder door een professional is toegestuurd valt onder de verantwoordelijkheid van de betreffende persoon.
6.1.16 Hoe wordt voorkomen dat veilig verzenden pas mogelijk is nadat ingewikkelde opties zijn geselecteerd en aangevinkt? Alle keuze mogelijkheden moeten standaard op de veiligste keuze aanstaan.
6.1.17 Hoe wordt bewerkstelligt dat elke ontvanger een ad-hocbericht kan lezen zonder dat hij dure, aanvullende programma’s moet installeren? Ad-hocberichten zelf (exclusief eventuele bijlagen) moeten zonder aanvullende programmatuur te lezen zijn.
6.1.18 Hoe wordt bewerkstelligt dat elke ontvanger een ad-hocbericht kan downloaden en kan opslaan op een door hem of haar zelfgekozen locatie? Een ontvanger kan de berichten veilig downloaden als PDF-documenten of als .eml.
6.1.19 Hoe wordt het toevoegen van ad-hocberichten aan een dossier makkelijk gemaakt? De oplossing moet ons faciliteren in het maken van een dossierkoppeling volgens de huidige processen.
7.2 De Veilige e-maildienst kan koppen met andere NTA 7516 diensten waardoor ontvangers zonder extra handeling een bericht kunnen bekken en de ontvanger een bericht van een ander direct contact in de norm heeft dit interoperabiliteit (multikanaalcommunicatie)? Interoperabiliteit met diensten van andere communicatiedienstenaanbieders die voldoen aan NTA 7516, moet mogelijk zijn binnen deze functionaliteit.