Hoofdinhoud

Deze Serviceniveau-overeenkomst (SNO) is de vastlegging van het niveau van de service  die Logius levert voor Digilevering aan Basisregistratiehouders en als de Afnemers. De SNO is een bijlage van de opdracht, Algemene Voorwaarden Logius en Aansluitvoorwaarden Digilevering en daardoor een aanvulling op deze genoemde voorwaarden die gelden tussen Logius en Afnemers. De relatie van Basisregistratiehouders, met zowel Logius als Afnemers, valt buiten de scope van deze voorwaarden. Basisregistratiehouders worden als Derden in dit document genoemd ter beschrijving van de daadwerkelijke processen.

1. Serviceniveau-overeenkomst

Doelen

Deze SNO geeft Afnemers duidelijkheid over het niveau van de dienstverlening met de volgende doelen:

  • De dienstverlening continu afstemmen op de veranderende behoeften van de opdrachtgever om een optimale dienstverlening te verlenen;
  • Bewuste of onbedoelde misinterpretatie over de dienstverlening voorkomen en consensus tussen beide partijen effectueren;
  • De serviceverlening te verhelderen om de Afnemer in staat te stellen diens dienstverlening beter op bestaande en mogelijke nieuwe behoeften af te stemmen.

Wijzigen van de SNO

Deze SNO wordt, indien nodig, door Logius gewijzigd bij een nieuwe versie van Digilevering of wanneer Logius meent dat de wensen van het serviceniveau dienen te veranderen. De gewijzigde SNO wordt na operationele afstemming met direct betrokkenen ter vaststelling aan de Product Manager aangeboden. Logius is voornemens om éénmaal per jaar een ketenoverleg te organiseren om de service te toetsen en te valideren of de SNO nog voldoet.

Definities

In deze paragraaf definiëren we termen die we in deze SNO gebruiken en die nog niet zijn gedefinieerd in de Algemene voorwaarden of Aansluitvoorwaarden.

Term/Afkorting Beschrijving
 Servicetijd De periode gedurende welke de afnemers gebruik kunnen maken van (alle onderdelen van) de voorziening.
Beschikbaarheid  De mate waarin de voorziening toegankelijk is voor de afnemers.

Beschikbaarheids-

percentage

De mate waarin Logius garanties afgeeft voor de beschikbaarheid, uitgedrukt in een percentage.
Continuïteitsbeheer Het in kaart hebben en beheren van objecten/configuraties en uitvoeren van services waarvoor Logius verantwoordelijk is. Verstrekken van accurate informatie hierover om andere managementprocessen te ondersteunen.
Baseline Informatiebeveiliging Overheid (BIO) De Baseline Informatiebeveiliging Overheid is het basisnormenkader voor informatiebeveiliging. Dit beleid is van toepassing  binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen) en tussen overheden onderling. 
AVG Algemene verordening gegevensbescherming.
Incident Een incident is elke gebeurtenis die afwijkt van de (verwachte) standaardwerking van voorziening. Dit kan dus een verstoring zijn in de beschikbaarheid van de voorziening, maar ook dat een bepaalde functie binnen het systeem (opeens) niet meer werkt zoals verwacht.

Leeswijzer

  • Hoofdstuk 2 beschrijft de serviceniveaus van de voorziening. Dit zijn prestatie-indicatoren en bijbehorende normen voor de beschikbaarheid, performance, continuïteit en beveiliging van de voorziening. Verder is aan het begin van dit hoofdstuk een verwijzing opgenomen naar de beschrijving van de voorziening;
  • Hoofdstuk 3 beschrijft de serviceniveaus van de (beheer)werkzaamheden die Logius uitvoert. Dit zijn prestatie-indicatoren en bijbehorende normen bij beheerprocessen;
  • Hoofdstuk 4 beschrijft de communicatie tussen de Afnemers en Logius met betrekking tot de voorziening.

2. Serviceniveau Digilevering

Dit hoofdstuk beschrijft de prestatie-indicatoren betreffende Digilevering. 

Beschrijving Digilevering

Digilevering is een dienst van Logius die het mogelijk maakt om gebeurtenissen en mutaties in gegevens (zoals die uit Basisregistraties) te ontvangen in de vorm van elektronische berichten, op basis van een abonnement. Het stelt Afnemers in staat om automatisch geïnformeerd te worden over wijzigingen in relevante gegevens, waardoor ze altijd over de meest actuele informatie beschikken. 

Servicetijd, Beschikbaarheid en Continuïteitsbeheer

Gegarandeerde servicetijd en beschikbaarheid

De onderstaande servicetijd betreft uitsluitend Digilevering zelf. Beschikbaarheid van netwerk koppelingen en beschikbaarheid van faciliteiten bij basisregistratiehouders of afnemers vallen buiten deze garantie. Van basisregistratiehouders en afnemers wordt verwacht dat zij hun systemen ook buiten kantoortijden actief hebben.

Prestatie-indicator Toelichting Norm Minimaal te realiseren
Servicetijd Tijdvenster waarbinnen de dienst kan worden afgenomen. 24 uur, 7 dagen per week; behoudens gepland onderhoud (zie paragraaf 2.2.3) en behoudens gevolgen van incidenten die ontstaan zijn buiten ondersteuningstijden (zie paragraaf 0) 98%
Beschikbaarheid  Tijdvenster waarbinnen gebruikersondersteuning wordt aangeboden en het functioneren van de dienst actief wordt bewaakt. Servicevenster waarin gebruikersondersteuning wordt aanboden is ma-vr. 08:00-17:00 n.v.t.

Het beschikbaarheidspercentage wordt per kalendermaand berekend door de formule: feitelijke beschikbaarheid in uren / norm beschikbaarheid in uren x 100%.

Continuïteitsbeheer

De continuïteit van Digilevering zelf (het percentage in paragraaf 2.2.1) wordt mede geborgd door de inrichting van de technische infrastructuur. Apparatuur is redundant uitgevoerd en er vindt synchronisatie van gegevens plaats. Tevens vindt (pro)actieve monitoring plaats op diverse plekken binnen de Digilevering voorziening. Hiermee wordt geborgd dat technische problemen meteen worden opgemerkt en er actie op kan worden genomen.

De continuïteit van de Digilevering keten is tevens afhankelijk van de beschikbaarheid van de technische voorzieningen van de aangesloten Basisregistratiehouders en Afnemers en de koppeling via Diginetwerk of internet. Deze onderdelen van de keten vallen buiten de reikwijdte van deze SNO.

Het doel van Continuïteitsbeheer is:

  • Het verminderen van het effect van een verstoring of calamiteit op de bedrijfsprocessen binnen Digilevering;
  • Het zekerstellen dat de dienstverlening na een verstoring of calamiteit zo snel mogelijk wordt hersteld;
  • Het voorkomen van verstoringen of calamiteiten door het continu uitvoeren van risicoanalyses gericht op het inventariseren van potentiële bedreigingen en door het treffen van noodzakelijke preventieve maatregelen;
  • Het jaarlijks testen van het continuïteitsplan door het uitwijkplan te testen en de evaluatie daarvan als verbeterplan hanteren voor de volgende continuïteitstesten.

    Voor Digilevering gelden de volgende waarden: 
    - RPO (Recovery Point Objective), ofwel het maximaal toegestane dataverlies;
    - RTO (Recovery Time Objective), ofwel de maximaal toegestane onbeschikbaarheid 

Voorziening  Eis  Waarde 
Abonnementen RPO 1 dag
RTO 5 dagen
Berichten RPO 0 uur
RTO 1-2 dagen

Gepland onderhoud

Voor het actueel houden van Digilevering en onderliggende technische componenten, vindt regelmatig onderhoud plaats. Dit onderhoud wordt structureel gepland buiten kantooruren. Tijdens onderhoudswerkzaamheden is het systeem niet beschikbaar voor Basisregistratiehouders , Afnemers en Derden.

Gepland onderhoud  
Regulier onderhoud Digilevering Elke 2e donderdag van de maand tussen 18:00 en 24:00 uur, met uitloopmogelijkheid tot 7:00 de volgende ochtend. Het is mogelijk om in overleg een apart onderhoudsmoment in te plannen.
Spoed onderhoud Digilevering Indien het onderhoud zodanig urgent is dat niet gewacht kan worden op een regulier onderhoudsmoment, kan dit op elk moment plaatsvinden.

Gepland onderhoud op Digilevering wordt van tevoren aangekondigd (zie paragraaf 4.5). Indien hier afwijkingen op zijn zal dit altijd aangekondigd worden op Logius.nl of in de Logius app. Meer informatie over de Logius app vindt u via https://www.logius.nl/logius-app.

Capaciteit en performance

Ontvangen van berichten

De hoeveelheid berichten die Digilevering van de aangesloten Basisregistratiehouders ontvangt is niet vastgesteld. Digilevering is schaalbaar op het niveau van berichtenverwerking. De omvang en verwerkingssnelheid voor inkomende berichten is in onderstaande tabel weergegeven.

Aantal berichten  
10 berichten per seconde  De maximale berichtgrootte is   20 MB.

Afleveren van berichten

Berichten die gedurende servicetijd bij Digilevering worden aangeleverd, worden direct bij de geabonneerde Afnemers afgeleverd. Deze garantie geldt alleen indien er geen gepland onderhoud op Digilevering plaatsvindt en er geen verstoringen binnen Digilevering of bij de betrokken Afnemers zijn. In geval van onderhoud of verstoringen, worden ontvangen berichten binnen Digilevering tijdelijk opgeslagen om ze later alsnog af te leveren (zie paragraaf 2.4).

Betrouwbaarheid

Aangeleverde en af te leveren berichten

De door Basisregistratiehouders aangeleverde berichten worden direct bij de geabonneerde Afnemers afgeleverd. Afnemers dienen minimaal 1 bericht per seconde te kunnen ontvangen. Indien echter één of meer Afnemers problemen hebben met het ontvangen van berichten uit Digilevering, heeft dit geen gevolgen voor andere Afnemers. Dit is binnen Digilevering gerealiseerd door het tijdelijk (max. 72 uur) opslaan van de berichten en doordat elke Afnemer een eigen berichtenstroom heeft binnen Digilevering. Mochten Afnemers langer dan 72 uur geen berichten kunnen ontvangen, verdwijnt het bericht en is er geen gebeurtenis (mutatie) afgeleverd aan een Afnemer.

Berichten die de Basisregistratiehouder succesvol aan Digilevering heeft aangeboden, hoeven niet door de Basisregistratiehouder opnieuw aangeleverd te worden bij storingen in het Digilevering systeem. Als bewaartermijn wordt 15 dagen aangehouden.

In geval van problemen bij een Afnemer, blijft Digilevering gedurende 72 uur proberen de berichten bij de betrokken Afnemer af te leveren. Andere Afnemers hebben hier geen last van, zij krijgen de berichten gewoon direct afgeleverd.

Maximaal gegevensverlies abonnementen

De abonnementengegevens binnen het Digilevering systeem worden veiliggesteld om verlies van die gegevens als gevolg van technische storingen te beperken.

De abonnementen en filters in Digilevering worden dermate frequent veiliggesteld dat als gevolg van een verstoring hoogstens de mutaties op abonnementen van het laatste uur voorafgaand aan de verstoring verloren kunnen gaan.

Beveiliging

 Digilevering is gebouwd, ingericht en wordt beheerd volgens de richtlijnen van:

  • De architectuur richtlijnen van Logius;
  • De Baseline Informatiebeveiliging Overheid;
  • Nationaal Cyber Security Centrum (NCSC). Beveiligingsrichtlijnen voor webapplicaties.

Beveiligingsincidenten worden binnen Logius altijd opgepakt als Prioriteit 1 incident conform paragraaf 3.3. Sinds 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat in de hele Europese Unie (EU) dezelfde privacywetgeving geldt. Sindsdien vallen ook privacy incidenten onder beveiligings-incidenten.

3. Serviceniveau beheer Logius

Gebruikersondersteuning en beheer

Voor ondersteuning bij het gebruik van Digilevering is Logius bereikbaar voor vragen, verstoringen, fouten, verzoeken en klachten betreffende de dienstverlening. Dit kan via het contactformulier of telefonisch.

Logius is op werkdagen van 8:00 – 17:00 uur bereikbaar via:

Mochten er nieuwe behoeften zijn, kunnen deze ingebracht worden via de Business Consultant van Logius.

Gegarandeerde servicetijden

Gedurende de gegarandeerde servicetijden, wordt actief beheer gevoerd over Digilevering door Logius en de partijen die namens Logius het beheer van Digilevering uitvoeren.

Prestatie-indicator Norm
Gegarandeerde servicetijden Op werkdagen van 8:00 – 17:00 uur

Bij vooraf geplande pieken in de berichtaanleveringen, kunnen eventueel aanvullende afspraken worden gemaakt voor verruimde ondersteuning buiten bovengenoemde gegarandeerde openstelling.

Aansluitondersteuning

Logius biedt ondersteuning voor het aansluiten van basisregistratiehouders en afnemers aan Digilevering. De stappen die moeten worden doorlopen staan gedocumenteerd op de Logius website: https://www.logius.nl/onze-dienstverlening/gegevensuitwisseling/digilevering/aanvragen

Het aansluiten vindt projectmatig plaats in onderlinge samenwerking tussen Logius en de basisregistratiehouder resp. afnemer. De doorlooptijd is van een aantal factoren afhankelijk die door de basisregistratiehouder of afnemer zelf gerealiseerd moeten worden. Om die reden kan geen serviceniveau gegarandeerd worden voor de doorlooptijd die benodigd is voor aansluiten.

Incidentbeheer

Een incident is elke gebeurtenis die afwijkt van de (verwachte) standaardwerking van Digilevering. Dit kan dus een verstoring zijn in de beschikbaarheid van Digilevering, maar ook dat een bepaalde functie binnen het systeem (opeens) niet meer werkt zoals verwacht.

Het doel van het Incidentbeheer proces is:

  • Borgen dat betrokken partijen bij een storing in Digilevering direct geïnformeerd worden;
  • Bij een (dreigende) verstoring zo snel mogelijk de gevolgen hiervan wegnemen, zodat de dienstverlening volgens de afgesproken niveaus kan plaats vinden;
  • Borgen dat bij verstoringen met grote impact (calamiteiten) de benodigde urgentie en betrokkenheid gewaarborgd is.

Logius administreert de incidenten en communiceert met de betrokkenen. Logius bewaakt de voortgang van de oplossing en zorgt dat de betrokkenen op de hoogte zijn van de actuele voortgang.

Urgentie en impact

Om de werkzaamheden rond incidenten met de juiste prioriteiten efficiënt en effectief uit te kunnen voeren bekijkt Logius eerst wat de urgentie en impact van het incident is. Op basis daarvan bepaalt Logius, indien van toepassing in overleg met de aanmelder, de streeftijd voor het bieden van een oplossing.

Met urgentie wordt bedoeld in welke mate een directe oplossing nodig is of dat enig uitstel mogelijk is. 

Urgentie
Hoog

Een directe oplossing is noodzakelijk en duldt geen uitstel. 
Voorbeelden: 

  • Digilevering functioneert in zijn geheel niet;
  • Er spelen veiligheidsrisico’s of er zijn concrete beveiligingsincidenten.
Midden  Uitstel is beperkt mogelijk zodat een oplossing buiten kantoor-uren gerealiseerd kan worden.
Laag Uitstel is mogelijk. Het moment van herstel wordt in overleg met de betrokkenen bepaald. Uit dit overleg kan blijken dat de urgentie hoger is dan initieel ingeschat was.

Met impact wordt bedoeld wat de mate van afwijking van de standaard werking van Digilevering is waardoor het werkproces verstoord wordt.

Impact
Hoog

Voorbeelden:

  • Digilevering accepteert geen berichten van één of meer aangesloten basisregistratiehouders;
  • Digilevering kan geen berichten afleveren aan één of meer afnemers;
  • Hoge mate van berichten die uitvallen of niet verwerkbaar zijn.

Een beveiligingsincident heeft altijd impact Hoog.

Midden  Digilevering functioneert qua berichtontvangst, verwerking en aflevering goed, maar het is niet mogelijk om via de gebruikersinterface abonnementen of filters te beheren.
Laag Digilevering werkt niet zoals verwacht, maar de impact is niet Hoog of Midden.

Oplostijd

Op basis van de combinatie urgentie en impact wordt de prioriteit voor oplossen bepaald met onderstaande tabel.

    Impact
    Hoog Midden Laag
Urgentie Hoog 1 2 3
Midden 2 3 3
Laag 3 3 3

Voor de drie prioriteiten is de oplostijd waarnaar gestreefd wordt weergegeven in onderstaande tabel.

Prestatie-indicator Norm Minimaal te realiseren per maand
Oplostijd incident met prioriteit 1 4 uur gedurende werkdagen van 8:00 – 17:00 uur 90%
Oplostijd incident met prioriteit 2 12 uur gedurende werkdagen van 8:00 – 17:00 uur 90%
Oplostijd incident met prioriteit 3 24 uur gedurende werkdagen van 8:00 – 17:00 uur 90%


Het oplostijd percentage wordt per kalendermaand berekend door de formule: aantal opgeloste incidenten / aantal geopende incidenten x 100%

Om het behalen van de oplostijd bij een prioriteit 1 incident te kunnen garanderen, wordt het incident altijd doorgezet naar de stand-by manager van Logius. Deze formeert een (of complementeert het bestaande) oplosteam voor het betreffende prioriteit 1 incident.

Capaciteitsbeheer

Om de correcte werking van Digilevering te borgen, is het van belang te weten hoeveel berichten Digilevering aangeleverd krijgt door de Basisregistratiehouders en hoeveel berichten Digilevering aflevert bij Afnemers.

Logius meet op permanente basis het feitelijk aantal aangeleverde en afgeleverde berichten per Basisregistratiehouder en per Afnemer.

Door de verwachting van de Basisregistratiehouders te koppelen met deze feitelijke gegevens, wordt een steeds beter beeld gekregen van de gewenste verwerkingscapaciteit van Digilevering en kan door middel van trendanalyses het toekomstig gebruik van Digilevering ingeschat worden.

Calamiteitenbeheer

Er is sprake van een calamiteit als, door wat voor oorzaak dan ook, bij een prioriteit 1 incident geen oplossing in zicht is na 4 uur.

Zodra sprake is van een calamiteit wordt door de Logius calamiteitenmanager een calamiteitenteam geformeerd dat samen met het oplosteam verantwoordelijk is voor herstel van de dienstverlening en voor interne en externe communicatie. 

Stand-by managers zijn 24/7 bereikbaar in het geval van een calamiteit.

Na herstel van de dienstverlening wordt de calamiteit altijd door Logius geëvalueerd om herhaling waar mogelijk te voorkomen.

Behoeftenbeheer / wijzigingenbeheer

Met behoefte wordt bedoeld een wens van Afnemers, Leveranciers, Opdrachtgevers en/of interne medewerkers ten aanzien van (het beheer van) Digilevering, die kan leiden tot functionele en/of niet-functionele wijzigingen van Digilevering.

Doel van het behoeftenbeheer/wijzigingenbeheer is de kwaliteit van de producten en diensten van Logius voor de klant continu te verhogen door:

  • Zo snel, efficiënt, professioneel en klantvriendelijk mogelijk te komen tot inventarisatie van behoeften die spelen bij Afnemers, leveranciers, opdrachtgevers en/of interne medewerkers en om te zetten tot verzoeken voor productwijzigingen. Honorering van de wens is afhankelijk van o.a. urgentie, impact, tijd, kosten;
  • Het planmatig en gecontroleerd doorvoeren of juist onderbouwd niet doorvoeren van productwijzigingen;
  • Een goed voorbereidend input proces te vormen voor het releasebeheer.

De werkwijze is samengevat als volgt:

  • Behoeften ten aanzien van Digilevering kunnen worden ingediend via het contactformulier op https://www.logius.nl/contact;
  • Ook kunnen deze worden ingebracht  via de Product Owner en de Business Consultant;
  • De Product Owner bij Logius stemt altijd af met de indiener van de behoefte en zet het door naar de interne Logius organisatie om de eventuele impact van mogelijke wijzigingen in kaart te brengen;
  • Indien de wijziging daadwerkelijk moet worden doorgevoerd wordt deze aan de Backlog toegevoegd;
  • In het geval dat de behoefte uiteindelijk moet leiden tot aanpassingen in de Digilevering software, zal de voorgestelde wijziging worden gerealiseerd door het Development team van Logius.

Tenslotte wordt er voor wijzigingsbeheer het Semantic Version Model toegepast.

Release en onderhoudsbeheer

Releasebeheer waarborgt dat nieuwe releases van de voorziening met de afgesproken kwaliteit in productie worden genomen. Aangezien de voorziening redundant is uitgevoerd, zullen gebruikers geen impact ervaren bij releases en onderhoud. Releases worden kenbaar gemaakt via https://www.logius.nl/onze-dienstverlening/domeinen/gegevensuitwisseling/digilevering/releases-updates

4. Communicatie

SNO overleg

Op verzoek van stakeholders kan er op ad-hoc basis een overleg over de SNO gevoerd worden met stakeholders. Deze zal gecoördineerd en gepland worden door de Logius Servicemanager.

Rapportage

Er wordt niet gerapporteerd over de afspraken in deze SNO richting Basisregistratiehouders en Afnemers. Echter, wordt er wel intern gerapporteerd en geëvalueerd op bovenstaande serviceniveaus.

Releasekalender

De actuele kalender van technische releasemomenten van Digilevering wordt gepubliceerd op https://www.logius.nl/diensten/digilevering/update.

Storingen

Afnemers melden storingen van Digilevering zo spoedig mogelijk na constatering aan Logius.

De status van een storing van Digilevering, en indien mogelijk een prognose van de storingsduur, wordt vermeld op https://www.logius.nl/storing-en-onderhoud.Daarnaast worden storingen en onderhoud ook weergegeven in de Logius App. Zodra de dienstverlening is hersteld, wordt dit op deze pagina afgemeld.

Tevens stuurt het Logius een e-mail naar de contactpersonen die zijn aangegeven op het aanvraagformulier voor aansluiten op Digilevering, of die zich hebben aangemeld via het aanmeldformulier op dezelfde webpagina.

Meer informatie over de Logius app vindt u via https://www.logius.nl/logius-app

Gepland onderhoud

Gepland onderhoud van Digilevering wordt zowel op de website van Logius gepubliceerd als de Logius App.