12.07.2015 Views

Presentatie Leon-Paul de Rouw en Alexander Hielkema (BZK & Logius ...

Presentatie Leon-Paul de Rouw en Alexander Hielkema (BZK & Logius ...

Presentatie Leon-Paul de Rouw en Alexander Hielkema (BZK & Logius ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ankerpunt<strong>en</strong> vanuit CRD/I-strategie/AanbodstructureringRON2.0 gaat uit ankerpunt<strong>en</strong>:• Meer inter<strong>de</strong>partem<strong>en</strong>taal sam<strong>en</strong>werk<strong>en</strong>• Beter plaats/tijd/apparaat onafhankelijk werk<strong>en</strong>• G<strong>en</strong>erieke rijksapplicaties zoals rijksportal, hrm, docum<strong>en</strong>tbeheer• Consolidatie van datac<strong>en</strong>ters• Geme<strong>en</strong>schappelijke internetkoppeling• Bedrijfsverzamelgebouw<strong>en</strong> (voor<strong>de</strong>ur<strong>de</strong>ling)• Rijkscloud <strong>en</strong> rijksappstore• Shared services zoals DWR• IDMUitwerking binn<strong>en</strong> <strong>de</strong> afsprak<strong>en</strong> van aanbodstructurering4


RijksOverheidsnetwerk 2.0 functioneel streefsituatie:dcdc• data, spraak <strong>en</strong> vi<strong>de</strong>o• any-to-any communicatie• kwaliteitsgarantiesRON 2.0InternetBurgersThuis- <strong>en</strong> telewerkersBedrijv<strong>en</strong>ket<strong>en</strong>partners overheid,internationaal, s-Testadcdc7


RON2.0 : netwerk van netwerk<strong>en</strong>:verzorgingsgebied 1organisatieorganisatie• binn<strong>en</strong> organisaties• tuss<strong>en</strong> organisaties binn<strong>en</strong> vzgb• tuss<strong>en</strong> organisaties over vzgbn he<strong>en</strong>verzorgingsgebied 2organisatieDatac<strong>en</strong>tersorganisatieInternetbackbone netwerkket<strong>en</strong>partners overheid,internationaal, s-Testaverzorgingsgebied 5organisatieorganisatie• 1 tactisch beheer<strong>de</strong>r per verzorgingsgebied• <strong>Logius</strong> coördinator gehele basisinfrastructuur8


Waarom will<strong>en</strong> we dan RON2.0• Informatiebeveiliging– Beter beveilig<strong>en</strong> teg<strong>en</strong> aanvall<strong>en</strong> van buit<strong>en</strong>af– Betere gezam<strong>en</strong>lijke regie op beveiliging– Bun<strong>de</strong>ling schaarse <strong>de</strong>skundigheid– Beheers<strong>en</strong> cruciale infrastructuur– Huidige tekortkoming<strong>en</strong> eliminer<strong>en</strong>• Effici<strong>en</strong>cyvoor<strong>de</strong>l<strong>en</strong>– Betere on<strong>de</strong>rlinge afstemming scheelt veel capaciteit– Ontdubbeling waar mogelijk– Consolidatie (beveilig<strong>de</strong> koppelvlakk<strong>en</strong>)– Min<strong>de</strong>r inhuur– Snellere implem<strong>en</strong>tatie• Randvoorwaar<strong>de</strong>lijk i-strategie9


Commitm<strong>en</strong>t voor RON2.0 betek<strong>en</strong>t:• Geharmoniseerd (virtueel) netwerk voorwaar<strong>de</strong> voor hetrealiser<strong>en</strong> van g<strong>en</strong>erieke informatie infrastructuur• Handvatt<strong>en</strong> voor e<strong>en</strong> e<strong>en</strong>duidige sturing op gebied vanstandaardisatie, hergebruik, veiligheid etc:• explicitering sourcingskeuze! (zelf do<strong>en</strong>, hybri<strong>de</strong> of markt)• Functionaliteit van het netwerk neemt toe• Normalisatie aansluiting op kantoororganisaties <strong>en</strong> ontdubbeling• Financiering e<strong>en</strong>voudiger• Effici<strong>en</strong>cy <strong>en</strong> standaardisatie• Consolidatie koppelvlakk<strong>en</strong>, Betere beveiliging <strong>en</strong> vergrot<strong>en</strong>weerbaarheid (hier ligt e<strong>en</strong> noodzaak tot naar vor<strong>en</strong> hal<strong>en</strong>!)• Maar: niet alle<strong>en</strong> ‘krijg<strong>en</strong>’ ; ook e<strong>en</strong> verplichting: tactisch beheer,NOKS, sanering, hergebruik fysieke verbinding<strong>en</strong>, regie etc……….10


Wat is tot nu toe gedaan?•RON20 visie opgesteld <strong>en</strong> technischbeleidska<strong>de</strong>r opgesteld•Aanbesteding gefaseerd opgesteld <strong>en</strong> fase1 ‘no regret’. Aanbesteding fase 1 loopt.•Eerste akkoord door ICCIO op visie RON2.0•Geconcretiseerd RON2.0 in ‘filmpjes’•Opdracht tot start uitvoering in conceptopgesteld•Gateway 0 uitgevoerd: toets aanbestedingfase 1 <strong>en</strong> commitm<strong>en</strong>t RON2.0•Globaal vervolgtraject b<strong>en</strong>oemd <strong>en</strong> gestartmet uitwerk<strong>en</strong>•Concept PID beveilig<strong>de</strong> koppelvlakk<strong>en</strong>•Voorbereiding IPV 6: uitvoeringstoets•Start met sourcings-afweging<strong>en</strong>11


Waarom IPv6 in RON 2.0• Er is nog voldo<strong>en</strong><strong>de</strong> IPv4 beschikbaar• Toezegging Kabinet• Opname “pas toe of leg uit” lijst• Gebruik binn<strong>en</strong> beveiligd koppelvlak12


IPv4• Het bij RIPE geregistreer<strong>de</strong> IPv4 nummerplan voor het Rijk wordtc<strong>en</strong>traal beheerd door <strong>Logius</strong> als on<strong>de</strong>r<strong>de</strong>el van het beheerHaagsche Ring• IPv4 nummerplan wordt gebruik voor beslot<strong>en</strong> netwerk<strong>en</strong>• IPv4 nummerplan garan<strong>de</strong>ert uniciteit13


Beleidska<strong>de</strong>rs IPv6• één nummerplan voor <strong>de</strong> hele rijksdi<strong>en</strong>st• beschikbaar gesteld voor <strong>de</strong> diverse on<strong>de</strong>r<strong>de</strong>l<strong>en</strong>.• Het aanvrag<strong>en</strong> van nummerblokk<strong>en</strong> wordt gedaan bij e<strong>en</strong> c<strong>en</strong>traalpunt• c<strong>en</strong>traal beheer van het nummerplan• In uitzon<strong>de</strong>ringsgevall<strong>en</strong> ontheffing aanvrag<strong>en</strong> bij CIO-Rijk• Voor beslot<strong>en</strong>- <strong>en</strong> op<strong>en</strong> netwerk<strong>en</strong>• (commerciele) di<strong>en</strong>stverl<strong>en</strong>ers gebruik<strong>en</strong> <strong>de</strong>ze adress<strong>en</strong> voordi<strong>en</strong>st<strong>en</strong> van <strong>en</strong> aan het Rijk• Installatie of opheff<strong>en</strong> van nieuwe organisatorische e<strong>en</strong>he<strong>de</strong>n isadministratief werk; ge<strong>en</strong> migraties.• Mid<strong>de</strong>ls e<strong>en</strong> uitvoeringstoets is dit bevestigd14


Veran<strong>de</strong>ring• één nummerplan voor beslot<strong>en</strong> <strong>en</strong> op<strong>en</strong> netwerk<strong>en</strong>• Re<strong>de</strong>n; beveiliging (e2e integriteit)15


Wat gebeurd er nu• Er is ge<strong>en</strong> c<strong>en</strong>traal beheer ingericht• Er is ge<strong>en</strong> c<strong>en</strong>traal overlegplatform ingerichtDus• Implem<strong>en</strong>tatie per ISP of webhoster• Implem<strong>en</strong>tatie strategie per overheidsdi<strong>en</strong>st• Aanvrag<strong>en</strong> IPv6 nummerblok per (Rijks)overheidsorganisatie• Zoektocht naar verantwoor<strong>de</strong>lijke beheerpartij implem<strong>en</strong>tatie16


Wat moet er eerst• Opdracht verstrekk<strong>en</strong> voor het opzett<strong>en</strong> beher<strong>en</strong> van e<strong>en</strong> IPv6nummerplan nam<strong>en</strong>s het RijkMogelijkhe<strong>de</strong>n zijn• 1 aanvrager richting RIPE nam<strong>en</strong>s <strong>de</strong> overheid (het duitse mo<strong>de</strong>l)• Meer<strong>de</strong>r aanvragers met coordinatie door overleg17

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!