26.07.2013 Views

Standarder for en tjenesteorientert arkitektur

Standarder for en tjenesteorientert arkitektur

Standarder for en tjenesteorientert arkitektur

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Standarder</strong> <strong>for</strong> <strong>en</strong><br />

tj<strong>en</strong>esteori<strong>en</strong>tert <strong>arkitektur</strong><br />

Forslag til anbefalinger<br />

Standardiseringsrådet 16. mars 2010


Bakgrunn<br />

Standardiseringssekretariatet har fått utarbeidet<br />

<strong>en</strong> rapport om mulige standarder <strong>for</strong> <strong>en</strong><br />

tj<strong>en</strong>esteori<strong>en</strong>tert <strong>arkitektur</strong> i off<strong>en</strong>tlig sektor.<br />

Rapport<strong>en</strong> er blitt diskutert i arbeidsgrupp<strong>en</strong> <strong>for</strong><br />

tj<strong>en</strong>esteori<strong>en</strong>tert <strong>arkitektur</strong> to ganger.<br />

Anbefaling<strong>en</strong>e baserer seg på <strong>for</strong>slag<strong>en</strong>e i<br />

rapport<strong>en</strong>, diskusjon<strong>en</strong>e i arbeidsgrupp<strong>en</strong> og<br />

standardiseringssekretariatets vurderinger.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Om rapport<strong>en</strong><br />

G<strong>en</strong>erelt viser rapport<strong>en</strong> at det finnes mange<br />

standarder og tilnærminger <strong>for</strong> å realisere ønsket<br />

om <strong>en</strong> tj<strong>en</strong>esteori<strong>en</strong>tert <strong>arkitektur</strong> i off<strong>en</strong>tlig<br />

sektor.<br />

Rapport<strong>en</strong> beskriver fire ulike sc<strong>en</strong>arioer og<br />

<strong>for</strong>slår standarder og teknologier som kan<br />

b<strong>en</strong>yttes i disse sc<strong>en</strong>ario<strong>en</strong>e.<br />

Det anbefales ikke <strong>en</strong>keltstandarder, m<strong>en</strong><br />

grupper av standarder.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Anv<strong>en</strong>delsesområde<br />

Fokuset i rapport<strong>en</strong> har vært å finne standarder<br />

som kan b<strong>en</strong>yttes til utveksling av data mellom<br />

parter i off<strong>en</strong>tlig sektor og mellom det off<strong>en</strong>tlige<br />

og publikum basert på et tj<strong>en</strong>esteori<strong>en</strong>tert<br />

perspektiv.<br />

Tj<strong>en</strong>esteori<strong>en</strong>tering er <strong>en</strong> tilnærming mer <strong>en</strong>n et<br />

anv<strong>en</strong>delsesområde. Krav om bruk av spesifikke<br />

teknologier/standarder må relateres til konkrete<br />

anv<strong>en</strong>delsesområder.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Anv<strong>en</strong>delsesområde 2<br />

Rapport<strong>en</strong> beskriver fire ulike sc<strong>en</strong>arioer.<br />

Sc<strong>en</strong>ario<strong>en</strong>e er veldig g<strong>en</strong>erelle og de fleste er<br />

<strong>for</strong> vide til å være ett anv<strong>en</strong>delsesområde.<br />

Unntaket er området tilgj<strong>en</strong>geliggjøring av<br />

registerdata.<br />

Dette området har også politisk fokus, og bør<br />

støttes av arbeidet til Standardiseringsrådet.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Politikk<br />

FAD har startet et arbeid <strong>for</strong> å etablere <strong>en</strong> norsk<br />

versjon av ”data.gov” hvor off<strong>en</strong>tlig in<strong>for</strong>masjon<br />

skal gjøres tilgj<strong>en</strong>gelig.<br />

De har behov <strong>for</strong> 1) å vite hvilke teknologier de<br />

skal b<strong>en</strong>yttet <strong>for</strong> å gjøre data<strong>en</strong>e tilgj<strong>en</strong>gelig og<br />

2) hvordan de skal beskrive data<strong>en</strong>e som gjøres<br />

tilgj<strong>en</strong>gelig.<br />

Det første punktet omfatter standarder <strong>for</strong> området<br />

”tilgj<strong>en</strong>geliggjøring av registerdata”, m<strong>en</strong>s det<br />

andre punktet omhandler bruk av metadata.<br />

Dato Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Anbefalte standarder i rapport<strong>en</strong><br />

De viktigste standard<strong>en</strong>e som bør anbefales, og<br />

som danner grunnlaget <strong>for</strong> tj<strong>en</strong>esteori<strong>en</strong>tert<br />

<strong>arkitektur</strong>, er i første rekke:<br />

WSDL <strong>for</strong> beskrivelse av tj<strong>en</strong>ester,<br />

SOAP, SOAP with Attachm<strong>en</strong>ts <strong>for</strong> kommunikasjon med tj<strong>en</strong>ester,<br />

XML, XML Schema, XML Namespaces <strong>for</strong> data<strong>en</strong>e som tj<strong>en</strong>ester<br />

utveksler,<br />

WS-Adressing <strong>for</strong> id<strong>en</strong>tifikasjon og beskrivelse av <strong>en</strong>depunkt<strong>en</strong>e<br />

hvor tj<strong>en</strong>ester er tilgj<strong>en</strong>gelige.<br />

Disse bør anbefales samlet.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Flere anbefalinger<br />

Sikkerhetsstandarder knyttet til WS-Security,<br />

med SAML, WS-SecurityPolicy, WS-Policy, XML<br />

Encryption og XML Signatures bør også<br />

anbefales. Dette må samordnes med eID og IDport<strong>en</strong>.<br />

En norsk standard profil <strong>for</strong> webtj<strong>en</strong>ester bør<br />

trolig defineres.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Sekretariatets anbefalinger 1<br />

<strong>Standarder</strong> <strong>for</strong> anv<strong>en</strong>delsesområdet<br />

”Tilgj<strong>en</strong>geliggjøring av registerin<strong>for</strong>masjon”.<br />

Det prioriteres å jobbes videre med å spesifisere<br />

og vurdere aktuelle teknologier og standarder<br />

som kan b<strong>en</strong>yttes på anv<strong>en</strong>delsesområdet<br />

”Tilgj<strong>en</strong>geliggjøring av registerin<strong>for</strong>masjon”.<br />

Registerin<strong>for</strong>masjon bør tilgj<strong>en</strong>geliggjøres på<br />

flere måter. Flere standarder må spesifiseres.<br />

Arbeidet tar utgangspunkt i de standard<strong>en</strong>e som<br />

er beskrevet i rapport<strong>en</strong>.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Sekretariatets anbefalinger 2<br />

Kartlegging av bruk av webservices i off<strong>en</strong>tlig<br />

sektor.<br />

Det utarbeides <strong>en</strong> oversikt over hvordan et utvalg<br />

av off<strong>en</strong>tlige virksomheter/prosjekter har<br />

implem<strong>en</strong>tert webservices. Dette omfatter blant<br />

annet hvilke standarder de har b<strong>en</strong>yttet og<br />

hvordan de har b<strong>en</strong>yttet standard<strong>en</strong>e. Det bør<br />

spesielt legges vekt på hvordan<br />

sikkerhetsaspekt<strong>en</strong>e er implem<strong>en</strong>tert.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Sekretariatets anbefalinger 3<br />

Det utarbeides <strong>en</strong> eller flere profiler <strong>for</strong> web<br />

services i off<strong>en</strong>tlig sektor.<br />

Utarbeidels<strong>en</strong> av <strong>en</strong> profil kan gjøres i flere skritt<br />

hvor man først gjør <strong>en</strong> kartlegging, deretter ser<br />

på <strong>en</strong> profil <strong>for</strong> de mest brukte web service<br />

standard<strong>en</strong>e og deretter legger til standarder <strong>for</strong><br />

web service sikkerhet.<br />

16 mars 2010 Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT


Rådets anbefaling<br />

Det gj<strong>en</strong>nomføres <strong>en</strong> kartlegging av teknologier og<br />

metoder som b<strong>en</strong>yttes ved tilgj<strong>en</strong>geliggjøring og<br />

utveksling av data i off<strong>en</strong>tlig sektor. Hovedfokuset<br />

er på web services.<br />

Basert på kartlegging<strong>en</strong> og anbefaling<strong>en</strong>e i<br />

rapport<strong>en</strong> <strong>for</strong>eslås det standarder, ev<strong>en</strong>tuelt også<br />

profiler, som kan b<strong>en</strong>yttes <strong>for</strong> tilgj<strong>en</strong>geliggjøring av<br />

data til tredjeparter og avtalebasert utveksling av<br />

data mellom off<strong>en</strong>tlige virksomheter.<br />

Arbeidet med standarder ses i samm<strong>en</strong>h<strong>en</strong>g med<br />

annet arbeid knyttet til semantikk, metadata,<br />

organisatoriske <strong>for</strong>hold og felleskompon<strong>en</strong>ter.<br />

Dato Direktoratet <strong>for</strong> <strong>for</strong>valtning og IKT

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!